14 septembre 2018 | International, C4ISR

Really old computer viruses are still infecting new machines

By:

The biggest cyber threats governments and businesses face may not be the cutting edge hack from China, but a 10-year-old virus that infects a little-used computer.

Some of the most well-known viruses from the past decade are still infecting machines despite their well-documented nature, according to cyber research firms. Some viruses, such as WannaCry and Conficker, are still spreading, Sean Sullivan, a security adviser at F-Secure told Fifth Domain.

“It costs hackers nothing to keep using them,” Sullivan said.

These known vulnerabilities are still effective because older machines do not receive patches for updates, which can then infect an entire network. Hackers often bundle known hacks together because it increases their success rate with no downside, Sullivan said.

“Nothing is going to be 100 percent patched across organizations,” Sullivan, said. He described a network administrator's role as “triage.”

The 2017 WannaCry hack infected users in more than 150 countries and had an economic impact of anywhere from $4 billion to $8 billion. Although progress has been made to patch computers, WannaCry is still a top malware threat for customers, F-Stream said in a September report.

The Conficker hack targeted Windows systems and was first launched in 2008. It is reported to have cost as much as $9 billion in damage.

But much work remains. More than two-billion devices have not been patched to defend against BlueBorne, a Bluetooth vulnerability that allows an attacker to take over devices, according to the cyber protection company Armis. The devices are still vulnerable because they have not been updated or because an update does not exist, according to the company.

“Whether they're brought in by employees and contractors, or by guests using enterprise networks for temporary connectivity, these devices can expose enterprises to significant risks,” wrote Ben Seri, the vice president of research at Armis.

A previous version of this article said that two million devices have not been patched to defend against BlueBorne. It is two billion.

https://www.fifthdomain.com/industry/2018/09/13/really-old-computer-viruses-are-still-infecting-new-machines

Sur le même sujet

  • Lockheed, aiming to double Javelin production, seeks supply chain 'crank up'

    13 mai 2022 | International, Terrestre

    Lockheed, aiming to double Javelin production, seeks supply chain 'crank up'

    Lockheed Martin aims to nearly double production for Javelin anti-tank missiles from 2,100 to 4,000 per year, but it needs the supply chain to '€œcrank up,'€ said its chief executive, Jim Taiclet.

  • Europe’s Industry Finally Gets MALE Drone Program

    8 mars 2022 | International, Aérospatial

    Europe’s Industry Finally Gets MALE Drone Program

    Airbus, Dassault and Leonardo are collaborating on the €7.1 billion Eurodrone development program.

  • Budgets Défense : les doutes du député Cornut-Gentille

    15 octobre 2020 | International, Aérospatial, Terrestre

    Budgets Défense : les doutes du député Cornut-Gentille

    Jean-Marc Tanguy Le député de la Haute-Marne, rapporteur spécial pour la défense à la Commission des finances de l'Assemblée Nationale a, une fois de plus, transmis ses doutes sur le projet de loi de finances (PLF) 2021. Surcoûts Opex Le député (LR) de la Haute-Marne, rapporteur spécial pour la défense à la Commission des finances de l'Assemblée Nationale, a une fois de plus transmis ses doutes, ce 13 octobre, sur la fin de gestion 2020, et le projet de loi de finances (PLF) 2021, qui sera étudié en première lecture dans l'hémicycle à la fin du mois. François Cornut-Gentille estime que la « fin de gestion 2020 sera compliquée comme tous les ans, mais un peu plus en 2020 » du fait de l'augmentation des surcoûts Opex liés aux 600 personnels déployés en plus à Barkhane (mais aussi aux pertes en matériels), aux opérations Résilience et Amitié. Ainsi, le niveau pourrait atteindre 1,6 Md€, estime l'élu. Dassault Rafale pour la Grèce Auparavant, le ministère des Armées trouvait des ressources pour financer ces surcoûts : les montants non dépensés du titre 2 par exemple, mais le député estime que la totalité des fonds du T2 seront dépensés cette année. Le report de charge, qui aurait dû se réduire dans le cours de la LPM, progresse, constate François Cornut-Gentille, et pourrait atteindre 15 à 16 %. Le député se félicite aussi des annonces grecques sur le Dassault Rafale, « une bonne nouvelle pour les exportations et pour Dassault Aviation » mais il s'inquiète comme beaucoup des conséquences du prélèvement des 12 Dassault Rafale dans l'Armée de l'Air. Et du fait qu'il va falloir inscrire environ un milliard d'euros non prévus en LPM au chapitre des dépenses. Certes, la Grèce va payer pour les appareils d'occasion (sur lesquels en sus il faudra enlever des équipements/ndlr), mais moins que pour des avions neufs. Definvest pas à la hauteur ? Et la ministre des Armées, Florence Parly, elle-même reconnaissait en commission il y a peu qu'elle n'était pas sûre de récupérer le produit de cette vente même si elle entend obtenir gain de cause avec Bercy. Le niveau du reste à payer, les engagements non couverts par des paiements, atteint les 72,7 MdEUR à la fin 2019, un plus haut historique depuis 2006 au moins. François Cornut Gentille veut aussi dynamiser la logique de Definvest, qui n'a réalisé « que huit opérations » et « n'est pas à la hauteur des enjeux ». Photonis n'a pas été suffisamment protégé, constate-t-il. Enfin, il a déploré l'absence de réponses du ministère des Armées à ses 150 questions budgétaires posées en juillet en vue du PLF2021, ou des réponses trop tardives : 50 sont arrivées au courrier ce samedi. D'autres réponses, enfin, sont accompagnées d'une demande de discrétion, alors qu'elles figurent par ailleurs... en source ouverte, dans d'autres documents budgétaires. https://www.air-cosmos.com/article/budgets-dfense-les-doutes-du-dput-cornut-gentille-23737

Toutes les nouvelles