Взлом и удаление кода или пиар-акция — российский видеохостинг Rutube вышел из строя на несколько дней, и
Čo sa stalo?
9 мая в новостях появилась информация про массовые хакерские атаки на телевизионные каналы и Rutube. Видеохостинг нелся было открыть больше суток, и проблема оказалась серьезной, так как нельзя было просто восстановить все из резервных копий.
V ten istý deň bol hacknutý poskytovateľ informácií o programe televíznych kanálov. 11. marca bol Rutube opäť dostupný používateľom, oznámil servisný tím.
Ako bol útok alebo útoky organizované?
Alexander Gerasimov, riaditeľ informáciíbezpečnosti a spoluzakladateľ spoločnosti Awillix sa domnieva, že išlo o útok na dodávateľský reťazec (Supply chain attack). To je prípad, keď hackeri neútočia na konečný cieľ, ale na slabší článok jeho dodávateľského reťazca.
В таком случае, если получится скомпрометировать поставщика, то удастся сделать то же самое и с его клиентами. В данном случае, взломав одного поставщика расписания телеканалов, злоумышленники получили серьезное влияние на всю цепочку.
Ale podľa Gerasimova neexistuje 100% istotapresne to sa stalo. Zdá sa, že poskytovatelia neboli napadnutí a nahradenie bolo na strane vstavaného prehrávača IPTV. IPTV prehrávač je program, ktorý vám umožňuje sledovať streamované videá na vašom počítači.
Preto je potrebné vykonať vyšetrovanie, v ktoromzvážiť scenáre, v ktorých existoval nielen vonkajší, ale aj vnútorný porušovateľ. Útok mohol byť vykonaný v rámci organizácie dodávateľa, poznamenáva Rutube.
V dôsledku útoku na Rutube existujú dve najbežnejšie verzie toho, čo sa stalo, o ktorých sa diskutuje v profesionálnych komunitách kybernetickej bezpečnosti:
- Slabá segmentácia siete. Vďaka hacku na jednom mieste bolo možné dostať sa k jeho kritickým prvkom a deaktivovať ich.
- Prítomnosť interného útočníka (nelojálneho zamestnanca), ktorý sám dokázal kompromitovať infraštruktúru alebo s jeho pomocou sa útočníkom podarilo získať potrebný prístup.
Medzi spôsobmi, akými sa útočníkom podarilo dostať do internej siete, Gerasimenko identifikoval niekoľko hlavných:
- Nízka kvalita zdrojového kódu z hľadiska bezpečnosti.
- Zraniteľnosť v externej IT infraštruktúre a webovom prostredí samotnej služby.
- Chyby v logike služby.
- Chyby v komponentoch a knižniciach tretích strán.
- Používanie zastaraného softvéru.
Čo bolo pri útoku poškodené?
Ключевые элементы в инфраструктуре сервиса пострадали от атаки. По словам Герасименко, возможно, эти элементы шифровали, поэтому восстановить работу видеохостинга удалось не сразу.
„Existuje veľa príkladov aplikáciíransomware, keď je obeť následne požiadaná o výkupné. Tento typ útoku je schopný zablokovať prácu najväčších organizácií a ich infraštruktúr. Takýmto útokom už boli vystavené milióny spoločností, napríklad došlo k odstaveniu najväčšieho ropovodu v Spojených štátoch amerických – American Pipeline alebo zablokovaniu práce najväčšieho medzinárodného producenta mäsa JBS, “uviedol Gerasimenko.
Ранее считалось, что основная угроза, которой подвергаются отечественные ресурсы — это DDoS атаки. Но в последнее время атаки стали сложнее.
„V prípade Rutube je to tiež alarmujúceže po získaní prístupu na tejto úrovni by útočníci mohli kontrolovať všetky údaje vrátane osobných informácií o používateľoch služby, “verí expert.
Boli už podobné útoky?
Любые атаки на поставщиков носят глобальный характер и это наиболее опасный вид атак.
„Najsledovanejšie premiéry za posledné obdobieboli útoky na najväčších poskytovateľov softvéru, ako sú Kaseya a Solarwinds, v dôsledku ktorých utrpeli milióny spoločností a vládnych agentúr na celom svete, “povedal Gerasimenko.
Ako znova nepadnúť pod ten istý útok?
Nízku úroveň zabezpečenia možno opraviť pomocoupomocou štandardných metód. Vyžaduje sa najmä včasné penetračné testovanie a bezpečnostná analýza zdrojového kódu systému a aplikácie. Pri takýchto kontrolách dochádza k napodobňovaniu rôznych akcií narušiteľov, v dôsledku čoho sa firmy a internetové služby dozvedia o najrôznejších problémoch v bezpečnostnom systéme a dokážu ich rýchlo odstrániť.
Čítaj viac:
Americká družica „zazrela“ nezvyčajnú správu zo Zeme
Zverejnené video z rakety, ktorá bola vypustená z experimentálneho urýchľovača
Obrovský lievik nájdený v Číne. Môžu sa tam skrývať pre vedu neznáme druhy.