Rutube je živý alebo mŕtvy? Čo sa stalo s ruským videohostingom, ktorý „odstránil kód“

Взлом и удаление кода или пиар-акция — российский видеохостинг Rutube вышел из строя на несколько дней, и

причины до сих пор не известны. 

Čo sa stalo?

9 мая в новостях появилась информация про массовые хакерские атаки на телевизионные каналы и Rutube. Видеохостинг нелся было открыть больше суток, и проблема оказалась серьезной, так как нельзя было просто восстановить все из резервных копий. 

V ten istý deň bol hacknutý poskytovateľ informácií o programe televíznych kanálov. 11. marca bol Rutube opäť dostupný používateľom, oznámil servisný tím.

Ako bol útok alebo útoky organizované?

Alexander Gerasimov, riaditeľ informáciíbezpečnosti a spoluzakladateľ spoločnosti Awillix sa domnieva, že išlo o útok na dodávateľský reťazec (Supply chain attack). To je prípad, keď hackeri neútočia na konečný cieľ, ale na slabší článok jeho dodávateľského reťazca.

В таком случае, если получится скомпрометировать поставщика, то удастся сделать то же самое и с его клиентами. В данном случае, взломав одного поставщика расписания телеканалов, злоумышленники получили серьезное влияние на всю цепочку. 

Ale podľa Gerasimova neexistuje 100% istotapresne to sa stalo. Zdá sa, že poskytovatelia neboli napadnutí a nahradenie bolo na strane vstavaného prehrávača IPTV. IPTV prehrávač je program, ktorý vám umožňuje sledovať streamované videá na vašom počítači.

Preto je potrebné vykonať vyšetrovanie, v ktoromzvážiť scenáre, v ktorých existoval nielen vonkajší, ale aj vnútorný porušovateľ. Útok mohol byť vykonaný v rámci organizácie dodávateľa, poznamenáva Rutube.

V dôsledku útoku na Rutube existujú dve najbežnejšie verzie toho, čo sa stalo, o ktorých sa diskutuje v profesionálnych komunitách kybernetickej bezpečnosti:

  1. Slabá segmentácia siete. Vďaka hacku na jednom mieste bolo možné dostať sa k jeho kritickým prvkom a deaktivovať ich.
  2. Prítomnosť interného útočníka (nelojálneho zamestnanca), ktorý sám dokázal kompromitovať infraštruktúru alebo s jeho pomocou sa útočníkom podarilo získať potrebný prístup.

Medzi spôsobmi, akými sa útočníkom podarilo dostať do internej siete, Gerasimenko identifikoval niekoľko hlavných:

  • Nízka kvalita zdrojového kódu z hľadiska bezpečnosti.
  • Zraniteľnosť v externej IT infraštruktúre a webovom prostredí samotnej služby.
  • Chyby v logike služby.
  • Chyby v komponentoch a knižniciach tretích strán.
  • Používanie zastaraného softvéru.

Čo bolo pri útoku poškodené?

Ключевые элементы в инфраструктуре сервиса пострадали от атаки. По словам Герасименко, возможно, эти элементы шифровали, поэтому восстановить работу видеохостинга удалось не сразу. 

„Existuje veľa príkladov aplikáciíransomware, keď je obeť následne požiadaná o výkupné. Tento typ útoku je schopný zablokovať prácu najväčších organizácií a ich infraštruktúr. Takýmto útokom už boli vystavené milióny spoločností, napríklad došlo k odstaveniu najväčšieho ropovodu v Spojených štátoch amerických – American Pipeline alebo zablokovaniu práce najväčšieho medzinárodného producenta mäsa JBS, “uviedol Gerasimenko.

Ранее считалось, что основная угроза, которой подвергаются отечественные ресурсы — это DDoS атаки. Но в последнее время атаки стали сложнее. 

„V prípade Rutube je to tiež alarmujúceže po získaní prístupu na tejto úrovni by útočníci mohli kontrolovať všetky údaje vrátane osobných informácií o používateľoch služby, “verí expert.

Boli už podobné útoky?

Любые атаки на поставщиков носят глобальный характер и это наиболее опасный вид атак. 

„Najsledovanejšie premiéry za posledné obdobieboli útoky na najväčších poskytovateľov softvéru, ako sú Kaseya a Solarwinds, v dôsledku ktorých utrpeli milióny spoločností a vládnych agentúr na celom svete, “povedal Gerasimenko.

Ako znova nepadnúť pod ten istý útok?

Nízku úroveň zabezpečenia možno opraviť pomocoupomocou štandardných metód. Vyžaduje sa najmä včasné penetračné testovanie a bezpečnostná analýza zdrojového kódu systému a aplikácie. Pri takýchto kontrolách dochádza k napodobňovaniu rôznych akcií narušiteľov, v dôsledku čoho sa firmy a internetové služby dozvedia o najrôznejších problémoch v bezpečnostnom systéme a dokážu ich rýchlo odstrániť.

Čítaj viac:

Americká družica „zazrela“ nezvyčajnú správu zo Zeme

Zverejnené video z rakety, ktorá bola vypustená z experimentálneho urýchľovača

Obrovský lievik nájdený v Číne. Môžu sa tam skrývať pre vedu neznáme druhy.