Hacking och kodborttagning eller PR-kampanj - Ryska videovärden Rutube gick ner i flera dagar, och
Vad hände?
Den 9 maj förekom uppgifter i nyheterna ommassiva hackerattacker mot tv-kanaler och Rutube. Webbplatsen för videohotell kunde inte öppnas på mer än en dag, och problemet visade sig vara allvarligt, eftersom det var omöjligt att helt enkelt återställa allt från säkerhetskopior.
Samma dag hackades en leverantör av information om schemat för tv-kanaler. Den 11 mars blev Rutube tillgänglig för användare igen, meddelade serviceteamet.
Hur organiserades attacken eller attackerna?
Alexander Gerasimov, informationschefsäkerhet och medgrundare av Awillix, menar att detta var en attack mot försörjningskedjan (Supply chain attack). Det är när hackare inte attackerar slutmålet, utan den svagare länken i dess leveranskedja.
I det här fallet, om du lyckas kompromissaleverantör, kommer du att kunna göra samma sak med sina kunder. I det här fallet fick angriparna ett allvarligt inflytande över hela kedjan genom att hacka en leverantör av TV-kanaler.
Men enligt Gerasimov finns det ingen 100% säkerhetdet var precis vad som hände. Informationen visar att leverantörerna inte hackades och att utbytet var på sidan av den inbyggda IPTV-spelaren. En IPTV-spelare är ett program som låter dig titta på strömmande videor på din dator.
Därför är det nödvändigt att genomföra en utredning däröverväga scenarier där det inte bara fanns en extern utan också en intern överträdare. Attacken kunde ha utförts inifrån leverantörens organisation, konstaterar Rutube.
Som ett resultat av attacken mot Rutube finns det två vanligaste versioner av vad som hände, som diskuteras i professionella cybersäkerhetsgrupper:
- Dålig nätverkssegmentering. Tack vare ett hack på ett ställe, som ett resultat, var det möjligt att komma till dess kritiska element och inaktivera dem.
- Närvaron av en intern angripare (en illojal anställd) som själv lyckades äventyra infrastrukturen eller med hans hjälp kunde angriparna få nödvändig åtkomst.
Bland de sätt som angriparna lyckades ta sig in i det interna nätverket identifierade Gerasimenko flera huvudsakliga:
- Källkod av låg kvalitet när det gäller säkerhet.
- Sårbarheter i den externa IT-infrastrukturen och webbmiljön för själva tjänsten.
- Sårbarheter i tjänstens logik.
- Sårbarheter i tredjepartskomponenter och bibliotek.
- Användning av föråldrad programvara.
Vad skadades i attacken?
Nyckelelement i tjänsteinfrastrukturen påverkades av attacken. Enligt Gerasimenko kanske dessa element var krypterade, så det var inte möjligt att återställa videovärdtjänsten omedelbart.
– Det finns många exempel på applikationerransomware när offret efteråt uppmanas om en lösensumma. Denna typ av attack kan blockera de största organisationernas arbete och deras infrastrukturer. Miljontals företag har redan blivit utsatta för sådana attacker, till exempel var det en stängning av den största oljeledningen i USA - American Pipeline eller blockering av arbetet för den största internationella köttproducenten JBS, säger Gerasimenko.
Tidigare trodde man att det främsta hotet mot inhemska resurser var DDoS-attacker. Men nyligen har attacker blivit mer komplexa.
"I fallet med Rutube är det också alarmerandeatt efter att ha fått tillgång till denna nivå kunde angripare kontrollera all data, inklusive personlig information om användare av tjänsten, tror experten.
Har det förekommit liknande attacker tidigare?
Alla attacker mot leverantörer är globala och detta är den farligaste typen av attack.
”De mest uppmärksammade premiärerna på senare tidvar attacker mot de största mjukvaruleverantörerna som Kaseya och Solarwinds, som ett resultat av vilka miljontals företag och statliga myndigheter runt om i världen drabbades, säger Gerasimenko.
Hur ska man inte falla under samma attack igen?
En låg säkerhetsnivå kan korrigeras medmed standardmetoder. I synnerhet krävs penetrationstestning och säkerhetsanalys av systemets och applikationens källkod. Under sådana kontroller imiteras olika handlingar från inkräktare, som ett resultat av att företag och internettjänster lär sig om alla typer av problem i säkerhetssystemet och kan snabbt eliminera dem.
Läs mer:
Amerikansk satellit "såg" ett ovanligt meddelande från jorden
Publicerad video från raketen, som avfyrades från en experimentell accelerator
Jätte tratt hittad i Kina. Arter okända för vetenskapen kan gömma sig där.