Hacking en codeverwijdering of PR-campagne - De Russische videohosting Rutube is een aantal dagen uit de lucht geweest, en
Wat is er gebeurd?
Op 9 mei verscheen er informatie in het nieuws overmassale hackeraanvallen op televisiekanalen en Rutube. De videohostingsite kon langer dan een dag niet worden geopend en het probleem bleek ernstig, omdat het onmogelijk was om eenvoudigweg alles te herstellen vanaf back-ups.
Diezelfde dag werd een aanbieder van informatie over het schema van televisiezenders gehackt. Op 11 maart kwam Rutube weer beschikbaar voor gebruikers, zo maakte het serviceteam bekend.
Hoe was de aanval of aanslagen georganiseerd?
Alexander Gerasimov, directeur van informatiesecurity en medeoprichter van Awillix, meent dat dit een aanval was op de supply chain (Supply chain attack). Dit is wanneer hackers niet het einddoel aanvallen, maar de zwakkere schakel in de toeleveringsketen.
In dit geval, als het je lukt een compromis te sluitenleverancier, kunt u hetzelfde doen met zijn klanten. In dit geval kregen de aanvallers, door het hacken van één aanbieder van tv-zenderschema's, serieuze invloed op de hele keten.
Maar volgens Gerasimov is er geen 100% zekerheiddat is precies wat er gebeurde. Uit informatie blijkt dat de providers niet zijn gehackt en dat de vervanging aan de kant van de ingebouwde IPTV-speler zat. Een IPTV-speler is een programma waarmee u streaming video's op uw computer kunt bekijken.
Daarom is het noodzakelijk om een onderzoek uit te voeren waarin:overweeg scenario's waarin er niet alleen een externe, maar ook een interne overtreder was. De aanval zou vanuit de organisatie van de leverancier zijn uitgevoerd, merkt Rutube op.
Als gevolg van de aanval op Rutube zijn er twee meest voorkomende versies van wat er is gebeurd, die worden besproken in professionele cyberbeveiligingsgemeenschappen:
- Slechte netwerksegmentatie. Dankzij een hack op één plek was het mogelijk om bij de kritieke elementen te komen en ze uit te schakelen.
- De aanwezigheid van een interne aanvaller (een ontrouwe medewerker) die zelf de infrastructuur wist te compromitteren of met zijn hulp de aanvallers de nodige toegang heeft weten te krijgen.
Onder de manieren waarop de aanvallers erin slaagden om in het interne netwerk te komen, identificeerde Gerasimenko verschillende belangrijke:
- Broncode van lage kwaliteit op het gebied van beveiliging.
- Kwetsbaarheden in de externe IT-infrastructuur en de webomgeving van de dienst zelf.
- Kwetsbaarheden in de logica van de service.
- Kwetsbaarheden in componenten en bibliotheken van derden.
- Gebruik van verouderde software.
Wat is er beschadigd bij de aanval?
Belangrijke elementen in de service-infrastructuur werden getroffen door de aanval. Volgens Gerasimenko waren deze elementen misschien gecodeerd, waardoor het niet mogelijk was om de videohostingservice onmiddellijk te herstellen.
“Er zijn veel voorbeelden van toepassingenransomware wanneer het slachtoffer vervolgens om losgeld wordt gevraagd. Dit type aanval kan het werk van de grootste organisaties en hun infrastructuren blokkeren. Miljoenen bedrijven zijn al het slachtoffer van dergelijke aanvallen, er was bijvoorbeeld een sluiting van de grootste oliepijpleiding in de Verenigde Staten - American Pipeline of het blokkeren van het werk van de grootste internationale vleesproducent JBS, "zei Gerasimenko.
Voorheen werd aangenomen dat de grootste bedreiging voor binnenlandse hulpbronnen DDoS-aanvallen waren. Maar de laatste tijd zijn aanvallen complexer geworden.
“In het geval van Rutube is het ook alarmerend datdat aanvallers toegang hebben gekregen tot dit niveau en alle gegevens kunnen controleren, inclusief persoonlijke informatie over gebruikers van de service, 'meent de expert.
Zijn er eerder soortgelijke aanvallen geweest?
Eventuele aanvallen op leveranciers zijn mondiaal van aard en dit is het gevaarlijkste type aanval.
“De meest spraakmakende premières van de afgelopen tijdwaren aanvallen op de grootste softwareleveranciers zoals Kaseya en Solarwinds, als gevolg waarvan miljoenen bedrijven en overheidsinstanties over de hele wereld leden”, aldus Gerasimenko.
Hoe niet opnieuw onder dezelfde aanval te vallen?
Een laag beveiligingsniveau kan worden gecorrigeerd met:met behulp van standaardmethoden. Met name tijdige penetratietesten en beveiligingsanalyses van de systeem- en applicatiebroncode zijn vereist. Tijdens dergelijke controles worden verschillende acties van indringers nagebootst, waardoor bedrijven en internetdiensten allerlei problemen in het beveiligingssysteem leren kennen en deze snel kunnen verhelpen.
Lees verder:
Amerikaanse satelliet "zag" een ongebruikelijk bericht van de aarde
Gepubliceerde video van de raket, gelanceerd vanaf een experimentele versneller
Gigantische trechter gevonden in China. Mogelijk zijn er soorten die de wetenschap niet kent.