Όπως ανέφερε το BleepingComputer, ένας Αμερικανός προγραμματιστής πρόσθεσε κακόβουλο κώδικα σε ένα δημοφιλές πακέτο ανοιχτού κώδικα. Αυτός
Ταυτόχρονα, ο αριθμός των αναφορών σφαλμάτων στο GitHub (τη μεγαλύτερη υπηρεσία για συνεργατική ανάπτυξη έργων πληροφορικής) εκτοξεύτηκε στα ύψη.
Πηγή: GitHub
Τι συμβαίνει στην κοινότητα προγραμματιστών και πόσο επικίνδυνο είναι;
Υπάρχουν δημοφιλείς βιβλιοθήκες ανοιχτού κώδικα -ανοιχτό και ελεύθερο λογισμικό, το οποίο χρησιμοποιείται από πολλές ρωσικές εταιρείες. Τώρα αυτές οι βιβλιοθήκες έχουν αρχίσει να λαμβάνουν τακτικές ενημερώσεις που περιέχουν κακόβουλο λογισμικό. Ορισμένα περιέχουν απλώς πολιτικά συνθήματα που τυπώνονται στην κονσόλα για προγραμματιστές. Δεν είναι ακόμη σαφές εάν πρόκειται για εισβολείς που διανέμουν κακόβουλο λογισμικό για να λάβουν λύτρα ή ανεξάρτητους ακτιβιστές που θέλουν να εκφράσουν μια πολιτική θέση με αυτόν τον τρόπο.
Πηγή: BleepingComputer. Η Roskomnadzor σημειώνει ότι η ειδική επιχείρηση στην Ουκρανία δεν είναι «επίθεση, εισβολή ή πόλεμος».
Ένας μεγάλος αριθμός ανοιχτού κώδικαΡωσικά επιχειρηματικά συστήματα. Το κακόβουλο λογισμικό μπορεί να κρυπτογραφήσει μόνιμα ολόκληρο το σύστημα αρχείων των διακομιστών ή του σταθμού εργασίας ενός προγραμματιστή. Οι εισβολείς μπορούν να αποκτήσουν απομακρυσμένη πρόσβαση σε συστήματα προγραμματιστών ή να παραβιάσουν διακομιστές που εκτελούν εφαρμογές. Αυτό μπορεί να οδηγήσει όχι μόνο σε μεγάλες οικονομικές απώλειες και απώλειες φήμης, αλλά και σε διακοπή της παραγωγής, των πωλήσεων, των logistics και άλλων επιχειρηματικών διαδικασιών.
Σε λειτουργικές μονάδες που διανέμουν κακόβουλο λογισμικόπρογράμματα τώρα, χρησιμοποιούνται διάφορες γλώσσες προγραμματισμού: PHP, JS και άλλες, έτσι η ρωσική κοινότητα έχει διαμορφώσει επειγόντως μια ανοιχτή βάση δεδομένων όπου συλλέγονται πακέτα που διανέμουν κακόβουλο λογισμικό και κλήσεις. Φυσικά, αυτό είναι ένα αδύναμο μέτρο προστασίας. Οι ενημερώσεις της βιβλιοθήκης κυκλοφορούν συνεχώς και ορισμένα πακέτα μπορεί απλώς να μην βρίσκονται στον πίνακα.
Πηγή: Tehdir Club
Ένα παρόμοιο πρόβλημα εμφανίστηκε πολύ πριν τις κυρώσεις,αλλά αυτό γινόταν μόνο από κακούργους για να λάβουν λύτρα. Τώρα η κατάσταση έχει αποκτήσει πολιτικό χαρακτήρα και έχει γίνει πολύ μεγαλύτερη. Ορισμένα πακέτα με κακόβουλο λογισμικό δεν ισχύουν για όλους, αλλά μόνο για εκείνα των οποίων η γεωγραφική διεύθυνση IP αντιστοιχεί στη Ρωσία και η γλώσσα του συστήματος είναι τα ρωσικά.
Τι μπορούν να κάνουν οι προγραμματιστές για να προστατεύσουν τα συστήματά τους;
Η κύρια σύσταση για όλους τώρα είναικαταγράψτε τις τρέχουσες εκδόσεις των βιβλιοθηκών· κατά την ενημέρωση των πακέτων και τη χρήση νέων, είναι απαραίτητο να κάνετε μια μη αυτόματη αναθεώρηση και να εξετάσετε τις δεσμεύσεις (αλλαγές κώδικα) που επηρεάζουν τις ενημερώσεις. Σε περίπτωση που ο τελικός χρήστης λάβει μολυσμένο κακόβουλο λογισμικό, έχει δύο πιθανούς φορείς προστασίας:
- Σε επίπεδο δικτύουΗ προστασία περιλαμβάνει τον έλεγχο των ληφθέντωνχρήστη από εξωτερικές πηγές αρχείων και εφαρμογών, αποκλείοντας τις λήψεις εάν εντοπιστεί απειλή. Εάν ο χρήστης εγκαταστήσει και εκκινήσει κακόβουλο λογισμικό, η προστασία θα πρέπει να εμποδίσει τη λειτουργία και τη διανομή του σε όλο το εσωτερικό δίκτυο.
- Στο τελικό επίπεδο συσκευήςτα προγράμματα προστασίας από ιούς και τα προηγμένα συστήματα παρακολούθησης ανωμαλιών θα πρέπει να διασφαλίζουν τον εντοπισμό και τον αποκλεισμό δυνητικά κακόβουλου λογισμικού.
Η δεύτερη γραμμή άμυνας είναι η εφεδρικήδεδομένα σε περίπτωση καταστροφής ή κρυπτογράφησης. Η εταιρεία πρέπει να έχει μια ρυθμιζόμενη διαδικασία που καθορίζει ποιο λογισμικό θα πρέπει να εγκαταστήσουν οι χρήστες και ένα εφεδρικό σύστημα.
Ο διακομιστής αντιγράφων ασφαλείας πρέπει να παρέχεται με ξεχωριστόέναν προστατευτικό βρόχο έτσι ώστε όταν το δίκτυο έχει μολυνθεί, το κακόβουλο λογισμικό δεν μπορεί να φτάσει στο αντίγραφο ασφαλείας από αυτό. Μπορείτε να αυξήσετε σημαντικά την ασφάλεια σε ένα σχήμα πλεονασμού δύο βρόχων, στο οποίο το αντίγραφο ασφαλείας, με τη σειρά του, διαμορφώνεται για κανονικά αντίγραφα ασφαλείας σε έναν διακομιστή που είναι φυσικά απομονωμένος από το κύριο δίκτυο.
Ο ανθρώπινος παράγοντας δεν είναι λιγότερο σημαντικός.Οι επαγγελματίες ασφάλειας πρέπει να διασφαλίζουν ότι οι οδηγίες ακολουθούνται από τους χρήστες και τους υπαλλήλους. Κατά τη διαδικασία επιβίβασης, ένας νέος υπάλληλος πρέπει να είναι εξοικειωμένος με όλες τις πολιτικές και τους κανονισμούς της εταιρείας και να υποχρεούται να συμμορφώνεται με αυτούς.
Ποια είναι η κατώτατη γραμμή;
Μάλιστα παρόμοια προηγούμενα με τη σφαίραΤα προβλήματα κυβερνοασφάλειας δεν είναι ασυνήθιστα, απλώς αυτά τα φαινόμενα δεν ήταν τόσο διαδεδομένα πριν. Οι επιθέσεις σε προμηθευτές λογισμικού και προμηθευτές διαφόρων συστημάτων ονομάζονται επιθέσεις εφοδιαστικής αλυσίδας - επιθέσεις στην εφοδιαστική αλυσίδα και αποτελούν ένα από τα σημαντικότερα προβλήματα ασφάλειας τα τελευταία χρόνια.
Οι χάκερ προτιμούν να μην περιπλέκουν, αλλά να βρίσκουνο πιο ευάλωτος στόχος. Δεν χρειάζεται να ανοίξετε την προστασία των διακομιστών της τράπεζας και να «παλέψετε» με τα συστήματα ασφαλείας της, εάν μπορείτε να επιτεθείτε, για παράδειγμα, σε μια βιβλιοθήκη που χρησιμοποιείται σε μια ηλεκτρονική τραπεζική εφαρμογή και να εισαγάγετε μια ευπάθεια σε αυτήν που θα ανοίξει την πρόσβαση στην υποδομή. Δεδομένου ότι η εταιρεία δεν μπορεί να ελέγξει τους προμηθευτές, δεν υπάρχει 100% τρόπος προστασίας από τέτοιες απειλές.

Είναι πιθανό οι τεράστιες βλάβες του συστήματος να διδάξουν τη ρωσική κοινότητα πληροφορικής να αντιμετωπίζει τα προβλήματα ασφάλειας της υποδομής της πιο σοβαρά και πιο προσεκτικά.
Μπορείτε ακόμα να μειώσετε την πιθανότητα επίθεσης.Ο κύριος στόχος της άμυνας θα πρέπει να είναι να σταματήσει την επίθεση σε πρώιμο στάδιο πριν ο επιτιθέμενος μπορέσει να αποκτήσει βάση μέσα στην υποδομή και να προκαλέσει ζημιά. Αξίζει να δοθεί προσοχή στη διαδικασία αντιμετώπισης περιστατικών. Αναπτύξτε και κοινοποιήστε σε όλους τους υπαλλήλους ένα έγγραφο που λέει πώς να ανταποκριθείτε σε καταστάσεις έκτακτης ανάγκης. Για παράδειγμα, ποιον να αναφέρετε εάν βρείτε άγνωστα αρχεία στον υπολογιστή εργασίας σας, εάν το σύστημα συμπεριφέρεται παράξενα ή εάν λάβετε έναν σύνδεσμο προς μια εξωτερική πηγή. Το τελευταίο μπορεί να σταλεί, για παράδειγμα, από έναν συνάδελφο του οποίου ο λογαριασμός παραβιάστηκε από εισβολείς.
Διαβάστε περισσότερα
Ο «James Webb» τράβηξε την πιο καθαρή φωτογραφία ενός σταρ στην ιστορία
Οι εξελίξεις των ακτινολόγων της Μόσχας στο AI έγιναν η βάση των ομοσπονδιακών προτύπων
Η κβαντική φόρτιση θα επιτρέψει τη γρήγορη φόρτιση ηλεκτρικών οχημάτων που θα σπάσει ρεκόρ