Ο Rutube είναι ζωντανός ή νεκρός; Τι συνέβη με τη ρωσική φιλοξενία βίντεο, η οποία "αφαίρεσε τον κωδικό"

Hacking και αφαίρεση κώδικα ή καμπάνια δημοσίων σχέσεων - Η ρωσική φιλοξενία βίντεο Rutube έπεσε για αρκετές ημέρες και

οι λόγοι είναι ακόμα άγνωστοι. 

Τι συνέβη;

Στις 9 Μαΐου εμφανίστηκαν στις ειδήσεις πληροφορίες γιαμαζικές επιθέσεις χάκερ σε τηλεοπτικά κανάλια και στο Rutube. Ο ιστότοπος φιλοξενίας βίντεο δεν μπορούσε να ανοίξει για περισσότερο από μία ημέρα και το πρόβλημα αποδείχθηκε σοβαρό, καθώς ήταν αδύνατο να επαναφέρετε απλώς τα πάντα από αντίγραφα ασφαλείας. 

Την ίδια μέρα, ένας πάροχος πληροφοριών για το πρόγραμμα των τηλεοπτικών καναλιών δέχθηκε χακάρισμα. Στις 11 Μαρτίου, το Rutube έγινε ξανά διαθέσιμο στους χρήστες, ανακοίνωσε η ομάδα υπηρεσιών.

Πώς οργανώθηκε η επίθεση ή οι επιθέσεις;

Alexander Gerasimov, διευθυντής πληροφοριώνασφάλεια και συνιδρυτής της Awillix, πιστεύει ότι επρόκειτο για επίθεση στην εφοδιαστική αλυσίδα (Supply chain attack). Αυτό συμβαίνει όταν οι χάκερ δεν επιτίθενται στον τελικό στόχο, αλλά στον ασθενέστερο κρίκο της αλυσίδας εφοδιασμού του.

Σε αυτή την περίπτωση, αν καταφέρεις να συμβιβαστείςπρομηθευτή, θα μπορείτε να κάνετε το ίδιο με τους πελάτες του. Σε αυτήν την περίπτωση, με την εισβολή ενός παρόχου προγράμματος τηλεοπτικών καναλιών, οι εισβολείς απέκτησαν σοβαρή επιρροή σε ολόκληρη την αλυσίδα. 

Όμως, σύμφωνα με τον Gerasimov, δεν υπάρχει 100% βεβαιότητααυτό ακριβώς συνέβη. Πληροφορίες φαίνεται ότι οι πάροχοι δεν παραβιάστηκαν και η αντικατάσταση έγινε από την πλευρά του ενσωματωμένου προγράμματος αναπαραγωγής IPTV. Το πρόγραμμα αναπαραγωγής IPTV είναι ένα πρόγραμμα που σας επιτρέπει να παρακολουθείτε βίντεο ροής στον υπολογιστή σας.

Ως εκ τούτου, είναι απαραίτητο να διεξαχθεί έρευνα στην οποίαεξετάστε σενάρια στα οποία δεν υπήρχε μόνο εξωτερικός, αλλά και εσωτερικός παραβάτης. Η επίθεση θα μπορούσε να είχε πραγματοποιηθεί μέσα από την οργάνωση του προμηθευτή, σημειώνει η Rutube.

Ως αποτέλεσμα της επίθεσης στο Rutube, υπάρχουν δύο πιο κοινές εκδοχές του τι συνέβη, οι οποίες συζητούνται σε επαγγελματικές κοινότητες κυβερνοασφάλειας:

  1. Κακή τμηματοποίηση δικτύου. Χάρη σε ένα hack σε ένα μέρος, ως αποτέλεσμα, ήταν δυνατό να φτάσετε στα κρίσιμα στοιχεία του και να τα απενεργοποιήσετε.
  2. Η παρουσία ενός εσωτερικού επιτιθέμενου (ένας άπιστος υπάλληλος) που ο ίδιος κατάφερε να υπονομεύσει την υποδομή ή με τη βοήθειά του οι επιτιθέμενοι κατάφεραν να αποκτήσουν την απαραίτητη πρόσβαση.

Μεταξύ των τρόπων με τους οποίους οι επιτιθέμενοι κατάφεραν να μπουν στο εσωτερικό δίκτυο, ο Gerasimenko εντόπισε πολλούς κύριους:

  • Πηγαίος κώδικας χαμηλής ποιότητας όσον αφορά την ασφάλεια.
  • Τρωτά σημεία στην εξωτερική υποδομή πληροφορικής και στο web περιβάλλον της ίδιας της υπηρεσίας.
  • Τρωτά σημεία στη λογική της υπηρεσίας.
  • Τρωτά σημεία σε στοιχεία και βιβλιοθήκες τρίτων.
  • Χρήση απαρχαιωμένου λογισμικού.

Τι καταστράφηκε στην επίθεση;

Βασικά στοιχεία της υποδομής υπηρεσιών επηρεάστηκαν από την επίθεση. Σύμφωνα με τον Gerasimenko, ίσως αυτά τα στοιχεία ήταν κρυπτογραφημένα, επομένως δεν ήταν δυνατή η άμεση επαναφορά της υπηρεσίας φιλοξενίας βίντεο. 

«Υπάρχουν πολλά παραδείγματα εφαρμογώνransomware όταν στη συνέχεια ζητείται από το θύμα λύτρα. Αυτό το είδος επίθεσης είναι ικανό να μπλοκάρει το έργο των μεγαλύτερων οργανισμών και των υποδομών τους. Εκατομμύρια εταιρείες έχουν ήδη υποστεί τέτοιες επιθέσεις, για παράδειγμα, υπήρξε διακοπή λειτουργίας του μεγαλύτερου αγωγού πετρελαίου στις Ηνωμένες Πολιτείες - American Pipeline ή μπλοκάρισμα του έργου του μεγαλύτερου διεθνούς παραγωγού κρέατος JBS », είπε ο Gerasimenko.

Προηγουμένως, πιστευόταν ότι η κύρια απειλή για τους εγχώριους πόρους ήταν οι επιθέσεις DDoS. Όμως πρόσφατα οι επιθέσεις έχουν γίνει πιο περίπλοκες. 

«Στην περίπτωση του Rutube, είναι επίσης ανησυχητικό αυτόότι έχοντας αποκτήσει πρόσβαση σε αυτό το επίπεδο, οι εισβολείς μπορούσαν να ελέγξουν όλα τα δεδομένα, συμπεριλαμβανομένων των προσωπικών πληροφοριών για τους χρήστες της υπηρεσίας», πιστεύει ο ειδικός.

Έχουν ξαναγίνει παρόμοιες επιθέσεις;

Οποιεσδήποτε επιθέσεις σε προμηθευτές έχουν παγκόσμιο χαρακτήρα και αυτός είναι ο πιο επικίνδυνος τύπος επίθεσης. 

«Οι πιο δημοφιλείς πρεμιέρες τον τελευταίο καιρόήταν επιθέσεις στους μεγαλύτερους παρόχους λογισμικού, όπως η Kaseya και η Solarwinds, με αποτέλεσμα εκατομμύρια εταιρείες και κρατικές υπηρεσίες σε όλο τον κόσμο να υποφέρουν», δήλωσε ο Gerasimenko.

Πώς να μην πέσεις ξανά στην ίδια επίθεση;

Ένα χαμηλό επίπεδο ασφάλειας μπορεί να διορθωθεί μεχρησιμοποιώντας τυπικές μεθόδους. Ειδικότερα, απαιτείται έγκαιρη δοκιμή διείσδυσης και ανάλυση ασφάλειας του συστήματος και του πηγαίου κώδικα της εφαρμογής. Κατά τη διάρκεια τέτοιων ελέγχων, μιμούνται διάφορες ενέργειες εισβολέων, με αποτέλεσμα οι εταιρείες και οι υπηρεσίες Διαδικτύου να μαθαίνουν για κάθε είδους προβλήματα στο σύστημα ασφαλείας και να μπορούν να τα εξαλείψουν γρήγορα.

Διαβάστε περισσότερα:

Ο αμερικανικός δορυφόρος «είδε» ένα ασυνήθιστο μήνυμα από τη Γη

Δημοσιεύτηκε βίντεο από τον πύραυλο, ο οποίος εκτοξεύτηκε από πειραματικό επιταχυντή

Βρέθηκε γιγάντιο χωνί στην Κίνα. Εκεί μπορεί να κρύβονται είδη άγνωστα στην επιστήμη.