Hakiranje i uklanjanje koda ili PR kampanja - ruski video hosting Rutube pao je nekoliko dana, i
Što se dogodilo?
9. svibnja u vijestima su se pojavile informacije omasivni hakerski napadi na televizijske kanale i Rutube. Stranica za video hosting nije se mogla otvoriti dulje od jednog dana, a problem se pokazao ozbiljnim jer je bilo nemoguće sve jednostavno vratiti iz sigurnosne kopije.
Istog dana hakiran je pružatelj informacija o rasporedu televizijskih kanala. Rutube je 11. ožujka ponovno postao dostupan korisnicima, priopćio je servisni tim.
Kako je organiziran napad ili napadi?
Aleksandar Gerasimov, direktor informacijasigurnosti i suosnivač Awillixa, smatra da se radilo o napadu na opskrbni lanac (Supply chain attack). To je kada hakeri ne napadaju krajnju metu, već slabiju kariku u lancu opskrbe.
U ovom slučaju, ako uspijete postići kompromisdobavljača, tada ćete moći učiniti isto s njegovim kupcima. U ovom slučaju, hakiranjem jednog pružatelja rasporeda TV kanala, napadači su stekli ozbiljan utjecaj na cijeli lanac.
Ali, prema Gerasimovu, nema 100% sigurnostiupravo se to dogodilo. Čini se da pružatelji usluga nisu hakirani i da je zamjena bila na strani ugrađenog IPTV playera. IPTV player je program koji vam omogućuje gledanje streaming videa na vašem računalu.
Stoga je potrebno provesti istragu u kojojrazmotrite scenarije u kojima nije postojao samo vanjski, već i unutarnji prekršitelj. Napad je mogao biti izveden unutar organizacije dobavljača, napominje Rutube.
Kao rezultat napada na Rutube, postoje dvije najčešće verzije onoga što se dogodilo, o kojima se raspravlja u profesionalnim zajednicama kibernetičke sigurnosti:
- Loša segmentacija mreže. Zahvaljujući haku na jednom mjestu, kao rezultat, bilo je moguće doći do njegovih kritičnih elemenata i onemogućiti ih.
- Prisutnost internog napadača (nelojalnog djelatnika) koji je sam uspio kompromitirati infrastrukturu ili su uz njegovu pomoć napadači uspjeli dobiti potreban pristup.
Među načinima na koje su napadači uspjeli ući u internu mrežu, Gerasimenko je identificirao nekoliko glavnih:
- Izvorni kod niske kvalitete u smislu sigurnosti.
- Ranjivosti u vanjskoj IT infrastrukturi i web okruženju samog servisa.
- Ranjivosti u logici usluge.
- Ranjivosti u komponentama i knjižnicama trećih strana.
- Korištenje zastarjelog softvera.
Što je oštećeno u napadu?
Napadom su pogođeni ključni elementi u servisnoj infrastrukturi. Prema Gerasimenko, možda su ti elementi bili šifrirani, pa nije bilo moguće odmah vratiti uslugu video hostinga.
“Postoji mnogo primjera primjeneransomware kada se od žrtve naknadno traži otkupnina. Ova vrsta napada može blokirati rad najvećih organizacija i njihove infrastrukture. Milijuni tvrtki već su bili podvrgnuti takvim napadima, na primjer, došlo je do zatvaranja najvećeg naftovoda u Sjedinjenim Državama - American Pipelinea ili blokiranja rada najvećeg međunarodnog proizvođača mesa JBS-a “, rekao je Gerasimenko.
Ranije se vjerovalo da su glavna prijetnja domaćim resursima DDoS napadi. No nedavno su napadi postali složeniji.
“U slučaju Rutubea, to je također alarmantnoda bi nakon pristupa ove razine napadači mogli kontrolirati sve podatke, uključujući osobne podatke o korisnicima usluge”, smatra stručnjak.
Je li već bilo sličnih napada?
Svi napadi na dobavljače globalne su prirode i ovo je najopasnija vrsta napada.
“Najupečatljivije premijere u posljednje vrijemebili su napadi na najveće dobavljače softvera kao što su Kaseya i Solarwinds, zbog čega su stradali milijuni tvrtki i vladinih agencija diljem svijeta”, rekao je Gerasimenko.
Kako ne pasti opet pod isti napad?
Niska razina sigurnosti može se ispraviti pomoćukorištenjem standardnih metoda. Posebno je potrebno pravovremeno testiranje penetracije i sigurnosna analiza izvornog koda sustava i aplikacije. Tijekom takvih provjera oponašaju se razne akcije uljeza, zbog čega tvrtke i internetske usluge saznaju o svim vrstama problema u sigurnosnom sustavu i mogu ih brzo otkloniti.
Čitaj više:
Američki satelit "ugledao" je neobičnu poruku sa Zemlje
Objavljen video s rakete koja je lansirana iz eksperimentalnog akceleratora
Divovski lijevak pronađen u Kini. Ondje se možda kriju vrste nepoznate znanosti.