Rutube está vivo ou morto? O que aconteceu com a hospedagem de vídeo russa, que "removeu o código"

Hacking e remoção de código ou campanha de relações públicas - a hospedagem de vídeo russa Rutube ficou fora do ar por vários dias e

as razões ainda são desconhecidas. 

O que aconteceu?

No dia 9 de maio, surgiram informações no noticiário sobreataques massivos de hackers a canais de televisão e Rutube. O site de hospedagem de vídeo não pôde ser aberto por mais de um dia e o problema acabou sendo sério, pois era impossível simplesmente restaurar tudo a partir de cópias de backup. 

No mesmo dia, um provedor de informações sobre a programação de canais de televisão foi hackeado. Em 11 de março, o Rutube ficou disponível para os usuários novamente, anunciou a equipe de serviço.

Como o ataque ou ataques foram organizados?

Alexander Gerasimov, diretor de informaçãosecurity e cofundador da Awillix, acredita que se tratou de um ataque à cadeia de suprimentos (Supply chain attack). É quando os hackers atacam não o alvo final, mas o elo mais fraco em sua cadeia de suprimentos.

Neste caso, se você conseguir comprometerfornecedor, você poderá fazer o mesmo com seus clientes. Nesse caso, ao hackear um provedor de programação de canais de TV, os invasores ganharam séria influência sobre toda a cadeia.

Mas, segundo Gerasimov, não há 100% de certezafoi exatamente isso que aconteceu. A informação parece que os provedores não foram hackeados e a substituição foi do lado do player de IPTV embutido. Um player de IPTV é um programa que permite assistir a vídeos em streaming no seu computador.

Portanto, é necessário realizar uma investigação em queconsiderar cenários em que houvesse não apenas um infrator externo, mas também um infrator interno. O ataque poderia ter sido realizado dentro da organização do fornecedor, observa Rutube.

Como resultado do ataque ao Rutube, existem duas versões mais comuns do que aconteceu, que são discutidas em comunidades profissionais de segurança cibernética:

  1. Fraca segmentação de rede. Graças a um hack em um só lugar, como resultado, foi possível acessar seus elementos críticos e desativá-los.
  2. A presença de um invasor interno (um funcionário desleal) que conseguiu comprometer a infraestrutura ou com sua ajuda os invasores conseguiram obter o acesso necessário.

Entre as maneiras pelas quais os invasores conseguiram entrar na rede interna, Gerasimenko identificou várias principais:

  • Código fonte de baixa qualidade em termos de segurança.
  • Vulnerabilidades na infraestrutura de TI externa e no ambiente web do próprio serviço.
  • Vulnerabilidades na lógica do serviço.
  • Vulnerabilidades em componentes e bibliotecas de terceiros.
  • Uso de software desatualizado.

O que foi danificado no ataque?

Elementos-chave da infraestrutura de serviços foram afetados pelo ataque. Segundo Gerasimenko, talvez esses elementos estivessem criptografados, por isso não foi possível restaurar imediatamente o serviço de hospedagem de vídeos. 

“Existem muitos exemplos de aplicaçõesransomware quando a vítima é posteriormente solicitada por um resgate. Esse tipo de ataque é capaz de bloquear o trabalho das maiores organizações e suas infraestruturas. Milhões de empresas já foram submetidas a tais ataques, por exemplo, houve o desligamento do maior oleoduto dos Estados Unidos - American Pipeline ou o bloqueio do trabalho do maior produtor internacional de carnes JBS ”, disse Gerasimenko.

Anteriormente, acreditava-se que a principal ameaça aos recursos domésticos eram os ataques DDoS. Mas recentemente os ataques tornaram-se mais complexos.

“No caso do Rutube, também é alarmante queque tendo obtido acesso desse nível, os invasores poderiam controlar todos os dados, incluindo informações pessoais sobre os usuários do serviço”, acredita o especialista.

Já houve ataques semelhantes antes?

Quaisquer ataques a fornecedores são de natureza global e este é o tipo de ataque mais perigoso.

“As estreias de maior destaque nos últimos temposforam ataques aos maiores fornecedores de software, como Kaseya e Solarwinds, como resultado dos quais milhões de empresas e agências governamentais em todo o mundo sofreram ”, disse Gerasimenko.

Como não cair no mesmo ataque novamente?

Um baixo nível de segurança pode ser corrigido comusando métodos padrão. Em particular, são necessários testes de penetração oportunos e análise de segurança do código-fonte do sistema e do aplicativo. Durante essas verificações, várias ações de invasores são imitadas, como resultado, empresas e serviços de Internet aprendem sobre todos os tipos de problemas no sistema de segurança e podem eliminá-los rapidamente.

Consulte Mais informação:

Satélite americano "viu" uma mensagem incomum da Terra

Publicado vídeo do foguete, que foi lançado a partir de um acelerador experimental

Funil gigante encontrado na China. Espécies desconhecidas para a ciência podem estar escondidas lá.