Rutube ยังมีชีวิตอยู่หรือตายไปแล้ว? เกิดอะไรขึ้นกับโฮสติ้งวิดีโอรัสเซียซึ่ง "ลบรหัส"

การแฮ็กและการลบโค้ดหรือแคมเปญประชาสัมพันธ์ - Rutube โฮสติ้งวิดีโอของรัสเซียหยุดทำงานเป็นเวลาหลายวันและ

เหตุผลยังไม่ทราบ

เกิดอะไรขึ้น

เมื่อวันที่ 9 พ.ค. มีข้อมูลปรากฏในข่าวเกี่ยวกับแฮ็กเกอร์โจมตีช่องโทรทัศน์และ Rutube จำนวนมาก เว็บไซต์โฮสต์วิดีโอไม่สามารถเปิดได้นานกว่าหนึ่งวัน และปัญหากลายเป็นเรื่องร้ายแรง เนื่องจากไม่สามารถกู้คืนทุกอย่างจากสำเนาสำรองได้ 

ในวันเดียวกันนั้น ผู้ให้บริการข้อมูลเกี่ยวกับตารางรายการโทรทัศน์ถูกแฮ็ก เมื่อวันที่ 11 มีนาคม Rutube พร้อมให้บริการแก่ผู้ใช้อีกครั้ง ทีมบริการประกาศ

การโจมตีหรือการโจมตีมีการจัดการอย่างไร?

Alexander Gerasimov ผู้อำนวยการฝ่ายข้อมูลความปลอดภัยและผู้ร่วมก่อตั้ง Awillix เชื่อว่านี่เป็นการโจมตีซัพพลายเชน (Supply chain attack) นี่คือเวลาที่แฮ็กเกอร์โจมตีไม่ใช่เป้าหมายสุดท้าย แต่เป็นจุดเชื่อมโยงที่อ่อนแอกว่าในห่วงโซ่อุปทาน

ในกรณีนี้ หากคุณจัดการประนีประนอมได้ซัพพลายเออร์ คุณจะสามารถดำเนินการเช่นเดียวกันกับลูกค้าได้ ในกรณีนี้ ด้วยการแฮ็กผู้ให้บริการกำหนดเวลาช่องทีวีรายหนึ่ง ผู้โจมตีได้รับอิทธิพลอย่างรุนแรงทั่วทั้งเครือข่าย

แต่ตาม Gerasimov ไม่มีความแน่นอน 100%นั่นคือสิ่งที่เกิดขึ้น ข้อมูลปรากฏว่าผู้ให้บริการไม่ได้ถูกแฮ็กและการแทนที่อยู่ด้านข้างของเครื่องเล่น IPTV ในตัว เครื่องเล่น IPTV เป็นโปรแกรมที่ให้คุณรับชมการสตรีมวิดีโอบนคอมพิวเตอร์ของคุณ

ดังนั้นจึงจำเป็นต้องดำเนินการสอบสวนที่พิจารณาสถานการณ์ที่ไม่เพียงแต่ภายนอกเท่านั้น แต่ยังรวมถึงผู้ฝ่าฝืนภายในด้วย การโจมตีสามารถทำได้จากภายในองค์กรของซัพพลายเออร์ Rutube กล่าว

อันเป็นผลมาจากการโจมตี Rutube มีสองเวอร์ชันที่พบบ่อยที่สุดของสิ่งที่เกิดขึ้นซึ่งถูกกล่าวถึงในชุมชนความปลอดภัยทางไซเบอร์ระดับมืออาชีพ:

  1. การแบ่งส่วนเครือข่ายไม่ดี ต้องขอบคุณการแฮ็กในที่เดียว ส่งผลให้สามารถเข้าถึงองค์ประกอบที่สำคัญและปิดการใช้งานได้
  2. การปรากฏตัวของผู้โจมตีภายใน (พนักงานที่ไม่ซื่อสัตย์) ซึ่งเขาจัดการเพื่อประนีประนอมโครงสร้างพื้นฐานหรือด้วยความช่วยเหลือของเขา ผู้โจมตีสามารถเข้าถึงที่จำเป็นได้

ในบรรดาวิธีที่ผู้โจมตีสามารถเข้าสู่เครือข่ายภายใน Gerasimenko ระบุเครือข่ายหลักหลายประการ:

  • ซอร์สโค้ดคุณภาพต่ำในแง่ของความปลอดภัย
  • ช่องโหว่ในโครงสร้างพื้นฐานด้านไอทีภายนอกและสภาพแวดล้อมเว็บของตัวบริการเอง
  • ช่องโหว่ในตรรกะของบริการ
  • ช่องโหว่ในส่วนประกอบและไลบรารีของบุคคลที่สาม
  • การใช้ซอฟต์แวร์ที่ล้าสมัย

สิ่งที่ได้รับความเสียหายจากการโจมตี?

องค์ประกอบสำคัญในโครงสร้างพื้นฐานการบริการได้รับผลกระทบจากการโจมตี ตามข้อมูลของ Gerasimenko บางทีองค์ประกอบเหล่านี้อาจถูกเข้ารหัส ดังนั้นจึงไม่สามารถกู้คืนบริการโฮสต์วิดีโอได้ทันที 

“มีตัวอย่างการใช้งานมากมายransomware เมื่อเหยื่อถูกเรียกค่าไถ่ในภายหลัง การโจมตีประเภทนี้สามารถบล็อกงานขององค์กรที่ใหญ่ที่สุดและโครงสร้างพื้นฐานขององค์กรได้ บริษัทหลายล้านแห่งได้รับผลกระทบจากการโจมตีดังกล่าวแล้ว ตัวอย่างเช่น มีการปิดท่อส่งน้ำมันที่ใหญ่ที่สุดในสหรัฐอเมริกา - American Pipeline หรือขัดขวางการทำงานของ JBS ผู้ผลิตเนื้อสัตว์รายใหญ่ที่สุดของโลก” Gerasimenko กล่าว

ก่อนหน้านี้เชื่อกันว่าภัยคุกคามหลักต่อทรัพยากรภายในประเทศคือการโจมตี DDoS แต่เมื่อเร็วๆ นี้ การโจมตีมีความซับซ้อนมากขึ้น 

“ในกรณีของ Rutube ก็น่าตกใจเช่นกันว่าเมื่อเข้าถึงระดับนี้แล้ว ผู้โจมตีสามารถควบคุมข้อมูลทั้งหมดรวมถึงข้อมูลส่วนบุคคลเกี่ยวกับผู้ใช้บริการ” ผู้เชี่ยวชาญเชื่อ

เคยมีการโจมตีที่คล้ายกันมาก่อนหรือไม่?

การโจมตีซัพพลายเออร์มีลักษณะเป็นระดับโลกและเป็นการโจมตีประเภทที่อันตรายที่สุด 

“รอบปฐมทัศน์ที่โด่งดังที่สุดในช่วงเวลาที่ผ่านมาเป็นการโจมตีผู้ให้บริการซอฟต์แวร์รายใหญ่ที่สุดเช่น Kaseya และ Solarwinds ซึ่งเป็นผลมาจากการที่บริษัทและหน่วยงานรัฐบาลหลายล้านแห่งทั่วโลกได้รับความเดือดร้อน” Gerasimenko กล่าว

จะไม่ตกอยู่ภายใต้การโจมตีเดิมอีกครั้งได้อย่างไร?

ระดับความปลอดภัยต่ำสามารถแก้ไขได้ด้วยโดยใช้วิธีการมาตรฐาน โดยเฉพาะอย่างยิ่ง จำเป็นต้องมีการทดสอบการเจาะระบบอย่างทันท่วงทีและการวิเคราะห์ความปลอดภัยของซอร์สโค้ดของระบบและแอปพลิเคชัน ในระหว่างการตรวจสอบดังกล่าว การกระทำต่างๆ ของผู้บุกรุกจะถูกลอกเลียน ส่งผลให้บริษัทและบริการอินเทอร์เน็ตได้เรียนรู้เกี่ยวกับปัญหาต่างๆ ในระบบรักษาความปลอดภัย และสามารถขจัดปัญหาดังกล่าวได้อย่างรวดเร็ว

อ่านเพิ่มเติม:

ดาวเทียมอเมริกัน "เห็น" ข้อความผิดปกติจาก Earth

เผยแพร่วิดีโอจากจรวดซึ่งเปิดตัวจากเครื่องเร่งการทดลอง

กรวยยักษ์ที่พบในจีน สายพันธุ์ที่วิทยาศาสตร์ไม่รู้จักอาจซ่อนอยู่ที่นั่น