Er Rutube levende eller død? Hvad skete der med den russiske videohosting, som "fjernede koden"

Hacking og fjernelse af kode eller PR-kampagne - Russisk videohosting Rutube gik ned i flere dage, og

årsagerne er stadig ukendte. 

Hvad er der sket?

Den 9. maj stod der oplysninger i nyhederne vedrmassive hackerangreb på tv-kanaler og Rutube. Videohostingsiden kunne ikke åbnes i mere end et døgn, og problemet viste sig at være alvorligt, da det var umuligt blot at gendanne alt fra sikkerhedskopier. 

Samme dag blev en udbyder af information om tidsplanen for tv-kanaler hacket. Den 11. marts blev Rutube tilgængelig for brugerne igen, meddelte serviceteamet.

Hvordan var angrebet eller angrebene organiseret?

Alexander Gerasimov, informationsdirektørsikkerhed og medstifter af Awillix, mener, at dette var et angreb på forsyningskæden (Supply chain attack). Det er, når hackere ikke angriber slutmålet, men det svagere led i dets forsyningskæde.

I dette tilfælde, hvis du formår at gå på kompromisleverandør, vil du være i stand til at gøre det samme med sine kunder. I dette tilfælde fik angriberne alvorlig indflydelse på hele kæden ved at hacke én udbyder af tv-kanaler. 

Men ifølge Gerasimov er der ingen 100% sikkerheddet er præcis, hvad der skete. Det fremgår, at udbyderne ikke blev hacket, og at erstatningen var på siden af ​​den indbyggede IPTV-afspiller. En IPTV-afspiller er et program, der giver dig mulighed for at se streaming videoer på din computer.

Derfor er det nødvendigt at foretage en undersøgelse, hvorioverveje scenarier, hvor der ikke kun var en ekstern, men også en intern krænker. Angrebet kunne være udført inde fra leverandørens organisation, bemærker Rutube.

Som et resultat af angrebet på Rutube er der to mest almindelige versioner af, hvad der skete, som diskuteres i professionelle cybersikkerhedsfællesskaber:

  1. Dårlig netværkssegmentering. Takket være et hack på ét sted var det som et resultat muligt at komme til dets kritiske elementer og deaktivere dem.
  2. Tilstedeværelsen af ​​en intern angriber (en illoyal medarbejder), som selv formåede at kompromittere infrastrukturen eller med hans hjælp var angriberne i stand til at få den nødvendige adgang.

Blandt de måder, hvorpå angriberne formåede at komme ind i det interne netværk, identificerede Gerasimenko flere vigtigste:

  • Kildekode af lav kvalitet med hensyn til sikkerhed.
  • Sårbarheder i den eksterne it-infrastruktur og selve tjenestens webmiljø.
  • Sårbarheder i tjenestens logik.
  • Sårbarheder i tredjepartskomponenter og biblioteker.
  • Brug af forældet software.

Hvad blev beskadiget i angrebet?

Nøgleelementer i serviceinfrastrukturen blev påvirket af angrebet. Ifølge Gerasimenko var disse elementer måske krypteret, så det var ikke muligt at gendanne videohostingtjenesten med det samme. 

”Der er mange eksempler på applikationerløsepenge, når offeret efterfølgende bliver bedt om løsesum. Denne type angreb er i stand til at blokere arbejdet i de største organisationer og deres infrastrukturer. Millioner af virksomheder har allerede været udsat for sådanne angreb, for eksempel var der en lukning af den største olierørledning i USA - American Pipeline eller blokering af arbejdet hos den største internationale kødproducent JBS, "sagde Gerasimenko.

Tidligere mente man, at den største trussel mod indenlandske ressourcer var DDoS-angreb. Men på det seneste er angreb blevet mere komplekse. 

»I tilfældet med Rutube er det også alarmerendeat efter at have fået adgang på dette niveau, kunne angribere kontrollere alle data, inklusive personlige oplysninger om brugere af tjenesten,” mener eksperten.

Har der været lignende angreb før?

Ethvert angreb på leverandører er af global karakter, og dette er den farligste type angreb. 

”De mest profilerede premierer i nyere tidvar angreb på de største softwareudbydere såsom Kaseya og Solarwinds, som et resultat af hvilke millioner af virksomheder og statslige agenturer rundt om i verden led,” sagde Gerasimenko.

Hvordan ikke falde under det samme angreb igen?

Et lavt sikkerhedsniveau kan rettes medved hjælp af standardmetoder. Især kræves rettidig penetrationstest og sikkerhedsanalyse af systemets og applikationens kildekode. Under sådanne kontroller efterlignes forskellige handlinger fra ubudne gæster, som et resultat, virksomheder og internettjenester lærer om alle slags problemer i sikkerhedssystemet og kan hurtigt eliminere dem.

Læs mere:

Amerikansk satellit "så" en usædvanlig besked fra Jorden

Udgivet video fra raketten, som blev affyret fra en eksperimentel accelerator

Kæmpetragt fundet i Kina. Arter, der er ukendte for videnskaben, gemmer sig muligvis der.