Hacking og fjerning av kode eller PR-kampanje – Russisk videovert Rutube gikk ned i flere dager, og
Hva skjedde?
9. mai dukket det opp informasjon i nyhetene ommassive hackerangrep mot TV-kanaler og Rutube. Videovertssiden kunne ikke åpnes på mer enn en dag, og problemet viste seg å være alvorlig, siden det var umulig å bare gjenopprette alt fra sikkerhetskopier.
Samme dag ble en leverandør av informasjon om program for TV-kanaler hacket. 11. mars ble Rutube tilgjengelig for brukerne igjen, kunngjorde serviceteamet.
Hvordan ble angrepet eller angrepene organisert?
Alexander Gerasimov, informasjonsdirektørsikkerhet og medgründer av Awillix, mener at dette var et angrep på forsyningskjeden (Supply chain attack). Dette er når hackere angriper ikke sluttmålet, men det svakere leddet i forsyningskjeden.
I dette tilfellet, hvis du klarer å inngå kompromisserleverandør, vil du kunne gjøre det samme med sine kunder. I dette tilfellet, ved å hacke én TV-kanalleverandør, fikk angriperne alvorlig innflytelse over hele kjeden.
Men ifølge Gerasimov er det ingen 100% sikkerhetdet var akkurat det som skjedde. Det ser ut til at leverandørene ikke ble hacket og at erstatningen var på siden av den innebygde IPTV-spilleren. En IPTV-spiller er et program som lar deg se streaming videoer på datamaskinen.
Derfor er det nødvendig å gjennomføre en undersøkelse dervurdere scenarier der det ikke bare var en ekstern, men også en intern krenker. Angrepet kan ha blitt utført innenfra leverandørens organisasjon, bemerker Rutube.
Som et resultat av angrepet på Rutube er det to vanligste versjoner av det som skjedde, som diskuteres i profesjonelle nettsikkerhetsmiljøer:
- Dårlig nettverkssegmentering. Takket være et hack på ett sted, som et resultat, var det mulig å komme til de kritiske elementene og deaktivere dem.
- Tilstedeværelsen av en intern angriper (en illojal ansatt) som selv klarte å kompromittere infrastrukturen eller med hans hjelp var angriperne i stand til å få nødvendig tilgang.
Blant måtene angriperne klarte å komme seg inn i det interne nettverket på, identifiserte Gerasimenko flere viktigste:
- Kildekode av lav kvalitet når det gjelder sikkerhet.
- Sårbarheter i ekstern IT-infrastruktur og webmiljøet til selve tjenesten.
- Sårbarheter i logikken til tjenesten.
- Sårbarheter i tredjepartskomponenter og biblioteker.
- Bruk av utdatert programvare.
Hva ble skadet i angrepet?
Nøkkelelementer i tjenesteinfrastrukturen ble berørt av angrepet. Ifølge Gerasimenko var kanskje disse elementene kryptert, så det var ikke mulig å gjenopprette videovertstjenesten umiddelbart.
– Det er mange eksempler på applikasjonerløsepengevare når offeret senere blir bedt om løsepenger. Denne typen angrep er i stand til å blokkere arbeidet til de største organisasjonene og deres infrastrukturer. Millioner av selskaper har allerede vært utsatt for slike angrep, for eksempel var det en nedleggelse av den største oljerørledningen i USA - American Pipeline eller blokkering av arbeidet til den største internasjonale kjøttprodusenten JBS, "sa Gerasimenko.
Tidligere ble det antatt at hovedtrusselen mot innenlandske ressurser var DDoS-angrep. Men nylig har angrep blitt mer komplekse.
«I tilfellet med Rutube er det også alarmerendeat etter å ha fått tilgang på dette nivået, kunne angripere kontrollere all data, inkludert personlig informasjon om brukere av tjenesten, mener eksperten.
Har det vært lignende angrep før?
Eventuelle angrep på leverandører er globale, og dette er den farligste typen angrep.
«De mest profilerte premierene i nyere tidvar angrep på de største programvareleverandørene som Kaseya og Solarwinds, som et resultat av at millioner av selskaper og offentlige etater over hele verden led, sa Gerasimenko.
Hvordan ikke falle under det samme angrepet igjen?
Et lavt sikkerhetsnivå kan korrigeres medved bruk av standardmetoder. Spesielt kreves rettidig penetrasjonstesting og sikkerhetsanalyse av systemet og applikasjonens kildekode. Under slike kontroller blir ulike handlinger fra inntrengere imitert, som et resultat av at selskaper og internetttjenester lærer om alle slags problemer i sikkerhetssystemet og kan raskt eliminere dem.
Les mer:
Amerikansk satellitt "så" en uvanlig melding fra jorden
Publisert video fra raketten, som ble skutt opp fra en eksperimentell akselerator
Kjempetrakt funnet i Kina. Arter ukjent for vitenskapen kan gjemme seg der.