Įsilaužimas ir kodo pašalinimas arba viešųjų ryšių kampanija – Rusijos vaizdo įrašų talpinimas „Rutube“ nutrūko kelioms dienoms, ir
Kas atsitiko?
Gegužės 9 dieną žiniose pasirodė informacija apiemasinių įsilaužėlių išpuolių prieš televizijos kanalus ir „Rutube“. Vaizdo įrašų talpinimo svetainės nepavyko atidaryti ilgiau nei dieną, o problema pasirodė rimta, nes tiesiog atkurti visko iš atsarginių kopijų buvo neįmanoma.
Tą pačią dieną buvo įsilaužta į informacijos apie televizijos kanalų tvarkaraštį teikėją. Kovo 11 dieną „Rutube“ vėl tapo prieinama vartotojams, pranešė aptarnavimo komanda.
Kaip buvo organizuotas puolimas ar išpuoliai?
Aleksandras Gerasimovas, informacijos direktoriussaugumo ir „Awillix“ įkūrėjų, mano, kad tai buvo ataka prieš tiekimo grandinę (tiekimo grandinės ataka). Tai yra tada, kai įsilaužėliai atakuoja ne galutinį tikslą, o silpnesnę jo tiekimo grandinės grandį.
Šiuo atveju, jei pavyksta eiti į kompromisątiekėjo, tą patį galėsite padaryti su jo klientais. Šiuo atveju, įsilaužę į vieną televizijos kanalų tvarkaraščio tiekėją, užpuolikai įgijo rimtą įtaką visai grandinei.
Tačiau, anot Gerasimovo, šimtaprocentinio tikrumo nėrabūtent taip ir atsitiko. Atrodo, kad tiekėjai nebuvo įsilaužti, o pakaitalas buvo integruoto IPTV grotuvo pusėje. IPTV grotuvas yra programa, leidžianti žiūrėti srautinius vaizdo įrašus kompiuteryje.
Todėl būtina atlikti tyrimą, kuriameapsvarstykite scenarijus, kuriuose buvo ne tik išorinis, bet ir vidinis pažeidėjas. Ataka galėjo būti įvykdyta iš tiekėjo organizacijos, pažymi Rutūbė.
Dėl atakos prieš Rutube yra dvi dažniausiai pasitaikančios versijos, kurios aptariamos profesionaliose kibernetinio saugumo bendruomenėse:
- Prastas tinklo segmentavimas. Dėl įsilaužimo vienoje vietoje buvo galima pasiekti svarbiausius jo elementus ir juos išjungti.
- Vidinio užpuoliko (nelojalaus darbuotojo) buvimas, kuris pats sugebėjo pažeisti infrastruktūrą arba su jo pagalba užpuolikai galėjo gauti reikiamą prieigą.
Tarp būdų, kuriais užpuolikams pavyko patekti į vidinį tinklą, Gerasimenko išskyrė kelis pagrindinius:
- Žemos kokybės šaltinio kodas saugumo požiūriu.
- Pažeidžiamumas išorinėje IT infrastruktūroje ir pačios paslaugos žiniatinklio aplinkoje.
- Paslaugos logikos pažeidžiamumas.
- Trečiųjų šalių komponentų ir bibliotekų pažeidžiamumas.
- Pasenusios programinės įrangos naudojimas.
Kas buvo sugadinta per išpuolį?
Ataka paveikė pagrindinius paslaugų infrastruktūros elementus. Gerasimenkos teigimu, galbūt šie elementai buvo užšifruoti, todėl vaizdo įrašų talpinimo paslaugos atkurti iš karto nepavyko.
„Yra daug programų pavyzdžiųišpirkos programa, kai iš aukos vėliau prašoma išpirkos. Šio tipo atakos gali blokuoti didžiausių organizacijų darbą ir jų infrastruktūrą. Milijonai įmonių jau patyrė tokias atakas, pavyzdžiui, buvo uždarytas didžiausias naftotiekis JAV - „American Pipeline“ arba blokuotas didžiausios tarptautinės mėsos gamintojos JBS darbas “, - sakė Gerasimenko.
Anksčiau buvo manoma, kad pagrindinė grėsmė vidaus ištekliams buvo DDoS atakos. Tačiau pastaruoju metu atakos tapo sudėtingesnės.
„Rutube atveju tai taip pat kelia nerimąkad gavę šio lygio prieigą, užpuolikai galėtų valdyti visus duomenis, įskaitant asmeninę informaciją apie paslaugos vartotojus “, - mano ekspertas.
Ar anksčiau buvo panašių išpuolių?
Bet kokios atakos prieš tiekėjus yra pasaulinio pobūdžio ir tai yra pavojingiausias išpuolių tipas.
„Pastaruoju metu daugiausiai dėmesio sulaukusios premjerosbuvo atakos prieš didžiausius programinės įrangos tiekėjus, tokius kaip „Kaseya“ ir „Solarwinds“, dėl kurių nukentėjo milijonai įmonių ir vyriausybinių agentūrų visame pasaulyje “, - sakė Gerasimenko.
Kaip dar kartą nepatekti į tą patį priepuolį?
Žemą saugumo lygį galima ištaisyti naudojantnaudojant standartinius metodus. Visų pirma, reikia laiku atlikti sistemos ir programos šaltinio kodo įsiskverbimo testavimą ir saugumo analizę. Tokių patikrinimų metu imituojami įvairūs įsibrovėlių veiksmai, todėl įmonės ir interneto tarnybos sužino apie įvairiausias apsaugos sistemos problemas ir gali jas greitai pašalinti.
Skaityti daugiau:
Amerikiečių palydovas „pamatė“ neįprastą žinią iš Žemės
Paskelbtas vaizdo įrašas iš raketos, kuri buvo paleista iš eksperimentinio greitintuvo
Kinijoje rastas milžiniškas piltuvas. Ten gali slėptis mokslui nežinomos rūšys.