Хакване и премахване на код или PR кампания - руският видео хостинг Rutube спря за няколко дни и
Какво се случи?
На 9 май в новините се появи информация замасирани хакерски атаки срещу телевизионни канали и Rutube. Сайтът за видео хостинг не можеше да бъде отворен повече от ден и проблемът се оказа сериозен, тъй като беше невъзможно просто да се възстанови всичко от резервни копия.
В същия ден беше хакнат доставчик на информация за графика на телевизионните канали. На 11 март Rutube отново стана достъпен за потребителите, съобщиха от екипа на сервиза.
Как беше организирано нападението или атаките?
Александър Герасимов, директор на информациятасигурност и съосновател на Awillix, смята, че това е атака срещу веригата за доставки (Supply chain атака). Това е, когато хакерите атакуват не крайната цел, а по-слабото звено във веригата за доставки.
В този случай, ако успеете да направите компромисдоставчик, вие ще можете да направите същото с неговите клиенти. В този случай, чрез хакване на един доставчик на разписание на телевизионни канали, нападателите придобиха сериозно влияние върху цялата верига.
Но според Герасимов няма 100% сигурностточно това се случи. Изглежда информацията, че доставчиците не са били хакнати и замяната е била от страната на вградения IPTV плейър. IPTV плейър е програма, която ви позволява да гледате поточно видео на вашия компютър.
Поради това е необходимо да се проведе разследване, при коеторазгледайте сценарии, при които имаше не само външен, но и вътрешен нарушител. Атаката е могла да бъде извършена от организацията на доставчика, отбелязва Rutube.
В резултат на атаката срещу Rutube има две най-често срещани версии за случилото се, които се обсъждат в професионалните общности за киберсигурност:
- Лоша сегментация на мрежата. Благодарение на хак на едно място, в резултат беше възможно да се стигне до критичните му елементи и да се деактивират.
- Наличието на вътрешен нападател (нелоялен служител), който сам успява да компрометира инфраструктурата или с негова помощ нападателите успяват да получат необходимия достъп.
Сред начините, по които нападателите успяха да влязат във вътрешната мрежа, Герасименко идентифицира няколко основни:
- Нискокачествен изходен код по отношение на сигурността.
- Уязвимости във външната ИТ инфраструктура и уеб средата на самата услуга.
- Уязвимости в логиката на услугата.
- Уязвимости в компоненти и библиотеки на трети страни.
- Използване на остарял софтуер.
Какво е повредено при атаката?
Ключови елементи в обслужващата инфраструктура бяха засегнати от атаката. Според Герасименко може би тези елементи са били криптирани, така че не е било възможно незабавно да се възстанови услугата за видео хостинг.
„Има много примери за приложенияransomware, когато жертвата впоследствие бъде поискана за откуп. Този тип атака е в състояние да блокира работата на най-големите организации и техните инфраструктури. Милиони компании вече са били подложени на подобни атаки, например имаше спиране на най-големия нефтопровод в Съединените щати - American Pipeline или блокиране на работата на най-големия международен производител на месо JBS “, каза Герасименко.
Преди това се смяташе, че основната заплаха за вътрешните ресурси са DDoS атаките. Но напоследък атаките станаха по-сложни.
„В случая с Rutube това също е тревожноче след като са получили достъп от това ниво, нападателите могат да контролират всички данни, включително лична информация за потребителите на услугата “, смята експертът.
Имало ли е подобни атаки преди?
Всички атаки срещу доставчици са глобални по своята същност и това е най-опасният вид атака.
„Най-силните премиери в последно времебяха атаки срещу най-големите доставчици на софтуер като Kaseya и Solarwinds, в резултат на което пострадаха милиони компании и правителствени агенции по света “, каза Герасименко.
Как да не попаднете отново под същата атака?
Ниско ниво на сигурност може да се коригира сизползвайки стандартни методи. По-специално е необходимо навременно тестване за проникване и анализ на сигурността на изходния код на системата и приложението. По време на такива проверки се имитират различни действия на натрапници, в резултат на което компаниите и интернет услугите научават за всякакви проблеми в системата за сигурност и могат бързо да ги отстранят.
Прочетете още:
Американският спътник "видя" необичайно съобщение от Земята
Публикувано видео от ракетата, която беше изстреляна от експериментален ускорител
Гигантска фуния, открита в Китай. Там може да се крият непознати на науката видове.