פריצה והסרת קוד או קמפיין יחסי ציבור - אירוח הווידאו הרוסי Rutube ירד למספר ימים, ו
מה קרה?
ב-9 במאי הופיע מידע בחדשות עלהתקפות האקרים מאסיביות על ערוצי טלוויזיה ו-Rutube. את אתר אחסון הווידאו לא ניתן היה לפתוח יותר מיממה, והבעיה התבררה כחמורה, שכן אי אפשר היה פשוט לשחזר הכל מעותקי גיבוי.
באותו יום נפרץ ספק מידע על לוח הזמנים של ערוצי הטלוויזיה. ב-11 במרץ, Rutube הפך זמין למשתמשים שוב, הודיע צוות השירות.
כיצד אורגנו המתקפה או ההתקפות?
אלכסנדר גראסימוב, מנהל המידעאבטחה ומייסד שותף של Awillix, סבור שזו הייתה מתקפה על שרשרת האספקה (Supply chain attack). זה כאשר האקרים תוקפים לא את המטרה הסופית, אלא את החוליה החלשה יותר בשרשרת האספקה שלו.
במקרה הזה, אם תצליחו להתפשרהספק, תוכל לעשות את אותו הדבר עם הלקוחות שלו. במקרה זה, על ידי פריצה לספק ערוץ טלוויזיה אחד, התוקפים זכו להשפעה רצינית על כל הרשת.
אבל, לפי גרסימוב, אין ודאות של 100%.זה בדיוק מה שקרה. נראה כי הספקים לא נפרצו וההחלפה הייתה בצד של נגן ה-IPTV המובנה. נגן IPTV הוא תוכנית המאפשרת לך לצפות בסרטונים זורמים במחשב שלך.
לכן, יש צורך לערוך חקירה שבהלשקול תרחישים שבהם לא היה רק מפר חיצוני, אלא גם מפר פנימי. הפיגוע יכול היה להתבצע מתוך ארגון הספק, מציין Rutube.
כתוצאה מהמתקפה על Rutube, ישנן שתי גרסאות נפוצות ביותר של מה שקרה, הנדונות בקהילות אבטחת סייבר מקצועיות:
- פילוח רשת לקוי. הודות לפריצה במקום אחד, כתוצאה מכך, ניתן היה להגיע למרכיבים הקריטיים שלו ולהשבית אותם.
- נוכחות של תוקף פנימי (עובד לא נאמן) שבעצמו הצליח לסכן את התשתית או בעזרתו הצליחו התוקפים להשיג את הגישה הנדרשת.
בין הדרכים שבהן הצליחו התוקפים להיכנס לרשת הפנימית, זיהה גרסימנקו כמה עיקריים:
- קוד מקור באיכות נמוכה מבחינת אבטחה.
- נקודות תורפה בתשתית ה-IT החיצונית ובסביבת האינטרנט של השירות עצמו.
- נקודות תורפה בלוגיקה של השירות.
- פגיעויות ברכיבים וספריות של צד שלישי.
- שימוש בתוכנה מיושנת.
מה נפגע בפיגוע?
מרכיבים מרכזיים בתשתית השירות הושפעו מהתקיפה. לדברי גרסימנקו, אולי האלמנטים הללו הוצפנו, כך שלא ניתן היה לשחזר את שירות אירוח הווידאו באופן מיידי.
"יש הרבה דוגמאות ליישומיםתוכנת כופר כאשר הקורבן מתבקש לאחר מכן כופר. מתקפה מסוג זה מסוגלת לחסום את עבודתם של הארגונים הגדולים והתשתיות שלהם. מיליוני חברות כבר היו נתונים להתקפות כאלה, למשל, הייתה השבתה של צינור הנפט הגדול ביותר בארצות הברית - American Pipeline או חסימת העבודה של יצרנית הבשר הבינלאומית הגדולה ביותר JBS", אמר גרסימנקו.
בעבר, האמינו שהאיום העיקרי על המשאבים המקומיים הוא התקפות DDoS. אבל לאחרונה התקפות הפכו מורכבות יותר.
"במקרה של Rutube, זה גם מדאיגכי לאחר שהשיג גישה ברמה זו, התוקפים יכולים לשלוט בכל הנתונים, כולל מידע אישי על משתמשי השירות", סבור המומחה.
האם היו התקפות דומות בעבר?
כל התקפות על ספקים הן עולמיות במהותן וזהו סוג ההתקפה המסוכן ביותר.
"הבכורות הכי גבוהות בתקופה האחרונההיו התקפות על ספקי התוכנה הגדולים ביותר כמו Kaseya ו-Solarwinds, וכתוצאה מכך מיליוני חברות וסוכנויות ממשלתיות ברחבי העולם סבלו", אמר גרסימנקו.
איך לא ליפול שוב לאותה מתקפה?
ניתן לתקן באמצעות רמת אבטחה נמוכהבאמצעות שיטות סטנדרטיות. בפרט, נדרשות בדיקות חדירה בזמן וניתוח אבטחה של קוד המקור של המערכת והאפליקציה. במהלך בדיקות כאלו מחקות פעולות שונות של פולשים, כתוצאה מכך חברות ושירותי אינטרנט לומדים על כל מיני בעיות במערכת האבטחה ויכולים להעלים אותן במהירות.
קרא עוד:
הלוויין האמריקאי "ראה" הודעה יוצאת דופן מכדור הארץ
פורסם סרטון מתוך הרקטה, ששוגרה ממאיץ ניסיוני
משפך ענק שנמצא בסין. מינים שאינם ידועים למדע עשויים להסתתר שם.