Hakkerointi ja koodin poisto tai PR-kampanja - Venäjän videoisännöinti Rutube kaatui useiksi päiviksi, ja
Mitä tapahtui?
9. toukokuuta uutisissa ilmestyi tietoa aiheestamassiiviset hakkerihyökkäykset televisiokanaviin ja Rutubeen. Videon isännöintisivustoa ei voitu avata vuorokautta kauempaa, ja ongelma osoittautui vakavaksi, koska kaikkea oli mahdotonta palauttaa yksinkertaisesti varmuuskopioista.
Samana päivänä hakkeroitiin televisiokanavien aikataulua koskevien tietojen tarjoajalle. Maaliskuun 11. päivänä Rutube tuli jälleen käyttäjien saataville, palvelutiimi ilmoitti.
Miten hyökkäys tai hyökkäykset organisoitiin?
Alexander Gerasimov, tiedotusjohtajaturvallisuus ja yksi Awillixin perustajista, uskoo, että tämä oli hyökkäys toimitusketjua vastaan (Supply chain attack). Tällöin hakkerit eivät hyökkää lopulliseen kohteeseen, vaan sen toimitusketjun heikompaan lenkkiin.
Tässä tapauksessa, jos onnistut tekemään kompromissintoimittaja, voit tehdä saman sen asiakkaiden kanssa. Tässä tapauksessa hyökkääjät saivat vakavan vaikutuksen koko ketjuun hakkeroimalla yhden tv-kanavan aikataulutoimittajan.
Mutta Gerasimovin mukaan 100% varmuutta ei olejuuri niin kävi. Näyttää siltä, että palveluntarjoajia ei hakkeroitu ja vaihto tapahtui sisäänrakennetun IPTV-soittimen puolella. IPTV-soitin on ohjelma, jonka avulla voit katsella suoratoistovideoita tietokoneellasi.
Siksi on tarpeen suorittaa tutkimus, jossaharkitse skenaarioita, joissa ei ollut vain ulkoinen, vaan myös sisäinen rikkoja. Hyökkäys olisi voitu tehdä toimittajan organisaatiosta käsin, Rutube huomauttaa.
Rutubeen kohdistuneen hyökkäyksen seurauksena tapahtuneesta on kaksi yleisintä versiota, joista keskustellaan ammatillisissa kyberturvallisuusyhteisöissä:
- Huono verkon segmentointi. Yhdessä paikassa tapahtuneen hakkeroinnin ansiosta oli mahdollista päästä sen kriittisiin elementteihin ja poistaa ne käytöstä.
- Sisäisen hyökkääjän (epälojaalaisen työntekijän) läsnäolo, joka itse onnistui vaarantamaan infrastruktuurin tai hänen avullaan hyökkääjät pääsivät tarvittaviin käyttöoikeuksiin.
Tavoista, joilla hyökkääjät onnistuivat päästä sisäiseen verkkoon, Gerasimenko tunnisti useita tärkeimpiä:
- Huonolaatuinen lähdekoodi turvallisuuden kannalta.
- Haavoittuvuudet ulkoisessa IT-infrastruktuurissa ja itse palvelun verkkoympäristössä.
- Haavoittuvuuksia palvelun logiikassa.
- Kolmannen osapuolen komponenttien ja kirjastojen haavoittuvuudet.
- Vanhentuneiden ohjelmistojen käyttö.
Mikä hyökkäyksessä vaurioitui?
Hyökkäys vaikutti palveluinfrastruktuurin avainelementteihin. Gerasimenkon mukaan nämä elementit olivat ehkä salattuja, joten videon isännöintipalvelua ei voitu palauttaa heti.
”Sovelluksista on monia esimerkkejälunnasohjelma, kun uhrilta myöhemmin pyydetään lunnaita. Tämäntyyppinen hyökkäys pystyy estämään suurimpien organisaatioiden ja niiden infrastruktuurien työn. Miljoonat yritykset ovat jo joutuneet tällaisten hyökkäysten kohteeksi, esimerkiksi Yhdysvaltojen suurimman öljyputken - American Pipelinen - sulkeminen tai suurimman kansainvälisen lihantuottajan JBS:n työ estettiin ”, Gerasimenko sanoi.
Aikaisemmin uskottiin, että suurin uhka kotimaisille resursseille oli DDoS-hyökkäykset. Mutta viime aikoina hyökkäykset ovat monimutkaistuneet.
"Rutuben tapauksessa se on myös hälyttävääettä tämän tason pääsyn saatuaan hyökkääjät voisivat hallita kaikkia tietoja, mukaan lukien palvelun käyttäjien henkilötiedot”, asiantuntija uskoo.
Onko vastaavia hyökkäyksiä ollut aiemmin?
Kaikki toimittajia vastaan kohdistuvat hyökkäykset ovat luonteeltaan maailmanlaajuisia, ja tämä on vaarallisin hyökkäystyyppi.
"Viime aikojen korkean profiilin ensi-illatolivat hyökkäykset suurimpiin ohjelmistotoimittajiin, kuten Kaseyaan ja Solarwindsiin, joiden seurauksena miljoonat yritykset ja valtion virastot ympäri maailmaa kärsivät ”, Gerasimenko sanoi.
Kuinka olla joutumatta saman hyökkäyksen kohteeksi uudelleen?
Matala turvallisuustaso voidaan korjatakäyttämällä vakiomenetelmiä. Erityisesti vaaditaan järjestelmän ja sovelluksen lähdekoodin oikea-aikaista läpäisytestausta ja tietoturva-analyysiä. Tällaisissa tarkastuksissa jäljitellään erilaisia tunkeilijoiden toimia, minkä seurauksena yritykset ja Internet-palvelut oppivat kaikenlaisista turvajärjestelmän ongelmista ja voivat nopeasti poistaa ne.
Lue lisää:
Amerikkalainen satelliitti "näki" epätavallisen viestin Maasta
Julkaistu video raketista, joka laukaistiin kokeellisesta kiihdyttimestä
Kiinasta löydetty jättiläinen suppilo. Siellä saattaa piileskellä tieteen tuntemattomia lajeja.