القرصنة وإزالة التعليمات البرمجية أو حملة العلاقات العامة - تعطلت استضافة الفيديو الروسية Rutube لعدة أيام، و
ماذا حدث؟
في 9 مايو، ظهرت معلومات في الأخبار حولهجمات القراصنة واسعة النطاق على القنوات التلفزيونية وRutube. لا يمكن فتح موقع استضافة الفيديو لأكثر من يوم، وتبين أن المشكلة خطيرة، حيث كان من المستحيل استعادة كل شيء من النسخ الاحتياطية ببساطة.
في نفس اليوم ، تم اختراق مزود معلومات حول جدول القنوات التلفزيونية. أعلن فريق الخدمة أنه في 11 مارس ، أصبح Rutube متاحًا للمستخدمين مرة أخرى.
كيف تم تنظيم الهجوم أو الهجمات؟
الكسندر جيراسيموف ، مدير المعلوماتالأمن والشريك المؤسس لشركة Awillix ، يعتقد أن هذا كان هجومًا على سلسلة التوريد (هجوم سلسلة التوريد). يحدث هذا عندما لا يهاجم المتسللون الهدف النهائي ، ولكن الحلقة الأضعف في سلسلة التوريد الخاصة بهم.
في هذه الحالة، إذا تمكنت من التوصل إلى حل وسطالمورد، سوف تكون قادرًا على فعل الشيء نفسه مع عملائها. في هذه الحالة، من خلال اختراق أحد مزودي جدول القنوات التلفزيونية، اكتسب المهاجمون تأثيرًا خطيرًا على السلسلة بأكملها.
لكن ، وفقًا لجيراسيموف ، لا يوجد يقين بنسبة 100٪هذا بالضبط ما حدث. تظهر المعلومات أن مقدمي الخدمة لم يتم اختراقهم وأن الاستبدال كان إلى جانب مشغل IPTV المدمج. مشغل IPTV هو برنامج يسمح لك بمشاهدة مقاطع الفيديو المتدفقة على جهاز الكمبيوتر الخاص بك.
لذلك ، من الضروري إجراء تحقيق فيهاضع في اعتبارك السيناريوهات التي لم يكن فيها منتهك خارجي فحسب ، بل منتهكًا داخليًا أيضًا. يلاحظ راتوب أن الهجوم كان من الممكن أن يكون قد تم من داخل منظمة المورد.
نتيجة للهجوم على Rutube ، هناك نسختان أكثر شيوعًا لما حدث ، والتي تمت مناقشتها في مجتمعات الأمن السيبراني المهنية:
- تجزئة الشبكة الضعيفة. بفضل الاختراق في مكان واحد ، ونتيجة لذلك ، كان من الممكن الوصول إلى عناصره المهمة وتعطيلها.
- وجود مهاجم داخلي (موظف غير مخلص) تمكن بنفسه من اختراق البنية التحتية أو بمساعدته تمكن المهاجمون من الوصول الضروري.
من بين الطرق التي تمكن المهاجمون من الوصول إلى الشبكة الداخلية ، حدد جيراسيمنكو عدة طرق رئيسية:
- كود المصدر منخفض الجودة من حيث الأمان.
- نقاط الضعف في البنية التحتية لتكنولوجيا المعلومات الخارجية وبيئة الويب للخدمة نفسها.
- نقاط الضعف في منطق الخدمة.
- نقاط الضعف في مكتبات ومكونات الجهات الخارجية.
- استخدام برامج قديمة.
ما الذي تضرر في الهجوم؟
تأثرت العناصر الرئيسية في البنية التحتية للخدمة بالهجوم. وبحسب جيراسيمينكو، ربما كانت هذه العناصر مشفرة، لذا لم يكن من الممكن استعادة خدمة استضافة الفيديو على الفور.
"هناك العديد من الأمثلة على التطبيقاتفيروسات الفدية عندما يُطلب من الضحية لاحقًا فدية. هذا النوع من الهجوم قادر على عرقلة عمل المنظمات الكبرى والبنى التحتية الخاصة بها. لقد تعرضت ملايين الشركات بالفعل لمثل هذه الهجمات ، على سبيل المثال ، كان هناك إغلاق لأكبر خط أنابيب نفط في الولايات المتحدة - خط الأنابيب الأمريكي أو عرقلة عمل أكبر منتج للحوم عالميًا JBS ، "قال جيراسيمنكو.
في السابق، كان يعتقد أن التهديد الرئيسي للموارد المحلية هو هجمات DDoS. لكن الهجمات أصبحت في الآونة الأخيرة أكثر تعقيدا.
"في حالة Rutube ، إنه أمر مقلق أيضًاأنه من خلال الوصول إلى هذا المستوى ، يمكن للمهاجمين التحكم في جميع البيانات ، بما في ذلك المعلومات الشخصية حول مستخدمي الخدمة "، كما يعتقد الخبير.
هل كانت هناك هجمات مماثلة من قبل؟
أي هجمات على الموردين تكون عالمية بطبيعتها وهذا هو أخطر أنواع الهجمات.
"العروض الأولى الأكثر شهرة في الآونة الأخيرةكانت هجمات على أكبر مزودي البرمجيات مثل Kaseya و Solarwinds ، والتي عانت نتيجة لذلك ملايين الشركات والوكالات الحكومية في جميع أنحاء العالم ، "قال جيراسيمنكو.
كيف لا تقع تحت نفس الهجوم مرة أخرى؟
يمكن تصحيح مستوى الأمان المنخفض باستخدامباستخدام الطرق القياسية. على وجه الخصوص ، يلزم اختبار الاختراق في الوقت المناسب والتحليل الأمني للنظام وكود مصدر التطبيق. خلال هذه الفحوصات ، يتم تقليد الإجراءات المختلفة للمتطفلين ، ونتيجة لذلك ، تتعرف الشركات وخدمات الإنترنت على جميع أنواع المشكلات في نظام الأمان ويمكنها القضاء عليها بسرعة.
قراءة المزيد:
القمر الصناعي الأمريكي "رأى" رسالة غير عادية من الأرض
فيديو منشور من الصاروخ الذي انطلق من معجل تجريبي
تم العثور على قمع عملاق في الصين. قد تكون الأنواع غير المعروفة للعلم مختبئة هناك.