Хаковање и уклањање кода или ПР кампања - руски видео хостинг Рутубе је пао неколико дана, и
Шта се десило?
9. маја у вестима се појавила информација омасовни хакерски напади на телевизијске канале и Рутубе. Сајт за видео хостинг није могао да се отвори више од једног дана, а проблем се показао озбиљним, јер је било немогуће једноставно вратити све из резервних копија.&нбсп;
Истог дана хакован је провајдер информација о распореду телевизијских канала. Рутубе је 11. марта поново постао доступан корисницима, саопштио је сервисни тим.
Како је организован напад или напади?
Александар Герасимов, директор информацијабезбедности и суоснивач Авиллик-а, сматра да је реч о нападу на ланац снабдевања (Суппли цхаин аттацк). То је када хакери не нападају крајњу мету, већ слабију карику у ланцу снабдевања.
У овом случају, ако успете да направите компромисдобављача, моћи ћете да урадите исто са његовим купцима. У овом случају, хаковањем једног провајдера распореда ТВ канала, нападачи су стекли озбиљан утицај на цео ланац.&нбсп;
Али, према Герасимову, нема 100% сигурностиуправо се то догодило. Чини се да провајдери нису хаковани и да је замена била на страни уграђеног ИПТВ плејера. ИПТВ плејер је програм који вам омогућава да гледате стриминг видео записа на рачунару.
Стога је неопходно спровести истрагу у којојразмотрите сценарије у којима није постојао само спољашњи, већ и унутрашњи прекршилац. Напад је могао бити изведен унутар организације добављача, напомиње Рутубе.
Као резултат напада на Рутубе, постоје две најчешће верзије онога што се догодило, о којима се расправља у професионалним заједницама за сајбер безбедност:
- Лоша сегментација мреже. Захваљујући хаку на једном месту, као резултат, било је могуће доћи до његових критичних елемената и онемогућити их.
- Присуство интерног нападача (нелојалног радника) који је сам успео да компромитује инфраструктуру или су уз његову помоћ нападачи успели да добију неопходан приступ.
Међу начинима на које су нападачи успели да уђу у интерну мрежу, Герасименко је идентификовао неколико главних:
- Низак квалитет изворног кода у смислу безбедности.
- Рањивости у спољној ИТ инфраструктури и веб окружењу самог сервиса.
- Рањивости у логици сервиса.
- Рањивости у компонентама и библиотекама трећих страна.
- Коришћење застарелог софтвера.
Шта је оштећено у нападу?
Нападом су погођени кључни елементи у услужној инфраструктури. Према Герасименкову, можда су ови елементи шифровани, па није било могуће одмах вратити услугу видео хостинга.&нбсп;
„Постоји много примера применерансомваре када се од жртве накнадно тражи откуп. Ова врста напада је у стању да блокира рад највећих организација и њихове инфраструктуре. Милиони компанија су већ били подвргнути таквим нападима, на пример, дошло је до гашења највећег нафтовода у Сједињеним Државама - Америцан Пипелине-а или блокирања рада највећег међународног произвођача меса ЈБС", рекао је Герасименко.
Раније се веровало да су главна претња домаћим ресурсима ДДоС напади. Али недавно су напади постали сложенији.&нбсп;
„У случају Рутубеа, то је такође алармантнода би, добивши приступ овог нивоа, нападачи могли да контролишу све податке, укључујући и личне податке о корисницима сервиса“, сматра експерт.
Да ли је раније било сличних напада?
Сваки напад на добављаче је глобалне природе и ово је најопаснији тип напада.&нбсп;
„Најупечатљивије премијере у последње времебили су напади на највеће добављаче софтвера као што су Касеиа и Соларвиндс, због чега су страдали милиони компанија и владиних агенција широм света“, рекао је Герасименко.
Како не пасти поново под исти напад?
Низак ниво сигурности се може исправити помоћукористећи стандардне методе. Посебно је потребно благовремено тестирање пенетрације и безбедносна анализа изворног кода система и апликације. Током оваквих провера имитирају се различите акције уљеза, као резултат тога, компаније и интернет сервиси сазнају о свим врстама проблема у систему безбедности и могу брзо да их отклоне.
Опширније:
Амерички сателит је „видео” необичну поруку са Земље
Објављен видео снимак са ракете, која је лансирана из експерименталног акцелератора
Џиновски левак пронађен у Кини. Можда се тамо крију врсте непознате науци.