Datorurķēšana un koda noņemšana jeb PR kampaņa - Krievu video hostings Rutube nogāja uz vairākām dienām, un
Kas notika?
9. maija ziņās parādījās informācija parmasveida hakeru uzbrukumi televīzijas kanāliem un Rutube. Video mitināšanas vietni nevarēja atvērt ilgāk par dienu, un problēma izrādījās nopietna, jo nebija iespējams visu vienkārši atjaunot no rezerves kopijām.
Tajā pašā dienā tika uzlauzts informācijas sniedzējs par televīzijas kanālu grafiku. 11. martā Rutube atkal kļuva pieejams lietotājiem, paziņoja servisa komanda.
Kā tika organizēts uzbrukums vai uzbrukumi?
Aleksandrs Gerasimovs, informācijas direktorsdrošība un Awillix līdzdibinātājs uzskata, ka tas bija uzbrukums piegādes ķēdei (Piegādes ķēdes uzbrukums). Tas ir tad, kad hakeri uzbrūk nevis gala mērķim, bet gan vājākajam posmam tā piegādes ķēdē.
Šajā gadījumā, ja izdodas piekāptiespiegādātājs, jūs varēsiet darīt to pašu ar tā klientiem. Šajā gadījumā, uzlaužot vienu TV kanālu grafiku nodrošinātāju, uzbrucēji ieguva nopietnu ietekmi pār visu ķēdi.
Bet, pēc Gerasimova domām, 100% pārliecības navtieši tā arī notika. Šķiet, ka pakalpojumu sniedzēji netika uzlauzti un aizstāšana notika iebūvētā IPTV atskaņotāja pusē. IPTV atskaņotājs ir programma, kas ļauj datorā skatīties straumētus video.
Tāpēc nepieciešams veikt izmeklēšanu, kurāapsveriet scenārijus, kuros bija ne tikai ārējs, bet arī iekšējs pārkāpējs. Uzbrukums varētu būt veikts no piegādātāja organizācijas, atzīmē Rutube.
Uzbrukuma Rutube rezultātā ir divas izplatītākās notikušā versijas, kuras tiek apspriestas profesionālajās kiberdrošības kopienās:
- Slikta tīkla segmentācija. Pateicoties uzlaušanai vienā vietā, bija iespējams piekļūt tā kritiskajiem elementiem un tos atspējot.
- Iekšējā uzbrucēja (nelojāla darbinieka) klātbūtne, kuram pašam izdevās kompromitēt infrastruktūru vai ar viņa palīdzību uzbrucēji varēja iegūt nepieciešamo piekļuvi.
Starp veidiem, kā uzbrucējiem izdevās iekļūt iekšējā tīklā, Gerasimenko identificēja vairākus galvenos:
- Zemas kvalitātes pirmkods drošības ziņā.
- Ievainojamības paša pakalpojuma ārējā IT infrastruktūrā un tīmekļa vidē.
- Pakalpojuma loģikas ievainojamības.
- Trešo pušu komponentu un bibliotēku ievainojamības.
- Novecojušas programmatūras izmantošana.
Kas tika sabojāts uzbrukumā?
Uzbrukums ietekmēja galvenos pakalpojumu infrastruktūras elementus. Pēc Gerasimenko domām, iespējams, šie elementi bija šifrēti, tāpēc nebija iespējams nekavējoties atjaunot video mitināšanas pakalpojumu.
“Ir daudz pieteikumu piemēruizpirkuma programmatūra, kad upurim pēc tam tiek lūgta izpirkuma maksa. Šāda veida uzbrukumi spēj bloķēt lielāko organizāciju darbu un to infrastruktūru. Miljoniem uzņēmumu jau ir bijuši pakļauti šādiem uzbrukumiem, piemēram, tika slēgts lielākais naftas vads ASV - American Pipeline vai bloķēts lielākā starptautiskā gaļas ražotāja JBS darbs, ”sacīja Gerasimenko.
Iepriekš tika uzskatīts, ka galvenais drauds vietējiem resursiem ir DDoS uzbrukumi. Taču pēdējā laikā uzbrukumi ir kļuvuši sarežģītāki.
“Rutubes gadījumā tas arī ir satraucošika, iegūstot šāda līmeņa piekļuvi, uzbrucēji varētu kontrolēt visus datus, tostarp personisko informāciju par pakalpojuma lietotājiem, ”uzskata eksperts.
Vai līdzīgi uzbrukumi bijuši arī agrāk?
Jebkādi uzbrukumi piegādātājiem ir globāli, un tas ir visbīstamākais uzbrukuma veids.
“Pēdējā laika skaļākās pirmizrādesbija uzbrukumi lielākajiem programmatūras nodrošinātājiem, piemēram, Kaseya un Solarwinds, kā rezultātā cieta miljoniem uzņēmumu un valsts aģentūru visā pasaulē, ”sacīja Gerasimenko.
Kā atkal nepakļauties tam pašam uzbrukumam?
Zemu drošības līmeni var labot arizmantojot standarta metodes. Jo īpaši ir nepieciešama savlaicīga sistēmas un lietojumprogrammas pirmkoda iespiešanās pārbaude un drošības analīze. Šādu pārbaužu laikā tiek imitētas dažādas iebrucēju darbības, kā rezultātā uzņēmumi un interneta dienesti uzzina par visdažādākajām drošības sistēmas problēmām un var tās ātri novērst.
Lasīt vairāk:
Amerikāņu satelīts "redzēja" neparastu vēstījumu no Zemes
Publicēts video no raķetes, kas tika palaista no eksperimentālā paātrinātāja
Ķīnā atrasta milzu piltuve. Tur var slēpties zinātnei nezināmas sugas.