การแฮ็กและการลบโค้ดหรือแคมเปญประชาสัมพันธ์ - Rutube โฮสติ้งวิดีโอของรัสเซียหยุดทำงานเป็นเวลาหลายวันและ
เกิดอะไรขึ้น
เมื่อวันที่ 9 พ.ค. มีข้อมูลปรากฏในข่าวเกี่ยวกับแฮ็กเกอร์โจมตีช่องโทรทัศน์และ Rutube จำนวนมาก เว็บไซต์โฮสต์วิดีโอไม่สามารถเปิดได้นานกว่าหนึ่งวัน และปัญหากลายเป็นเรื่องร้ายแรง เนื่องจากไม่สามารถกู้คืนทุกอย่างจากสำเนาสำรองได้
ในวันเดียวกันนั้น ผู้ให้บริการข้อมูลเกี่ยวกับตารางรายการโทรทัศน์ถูกแฮ็ก เมื่อวันที่ 11 มีนาคม Rutube พร้อมให้บริการแก่ผู้ใช้อีกครั้ง ทีมบริการประกาศ
การโจมตีหรือการโจมตีมีการจัดการอย่างไร?
Alexander Gerasimov ผู้อำนวยการฝ่ายข้อมูลความปลอดภัยและผู้ร่วมก่อตั้ง Awillix เชื่อว่านี่เป็นการโจมตีซัพพลายเชน (Supply chain attack) นี่คือเวลาที่แฮ็กเกอร์โจมตีไม่ใช่เป้าหมายสุดท้าย แต่เป็นจุดเชื่อมโยงที่อ่อนแอกว่าในห่วงโซ่อุปทาน
ในกรณีนี้ หากคุณจัดการประนีประนอมได้ซัพพลายเออร์ คุณจะสามารถดำเนินการเช่นเดียวกันกับลูกค้าได้ ในกรณีนี้ ด้วยการแฮ็กผู้ให้บริการกำหนดเวลาช่องทีวีรายหนึ่ง ผู้โจมตีได้รับอิทธิพลอย่างรุนแรงทั่วทั้งเครือข่าย
แต่ตาม Gerasimov ไม่มีความแน่นอน 100%นั่นคือสิ่งที่เกิดขึ้น ข้อมูลปรากฏว่าผู้ให้บริการไม่ได้ถูกแฮ็กและการแทนที่อยู่ด้านข้างของเครื่องเล่น IPTV ในตัว เครื่องเล่น IPTV เป็นโปรแกรมที่ให้คุณรับชมการสตรีมวิดีโอบนคอมพิวเตอร์ของคุณ
ดังนั้นจึงจำเป็นต้องดำเนินการสอบสวนที่พิจารณาสถานการณ์ที่ไม่เพียงแต่ภายนอกเท่านั้น แต่ยังรวมถึงผู้ฝ่าฝืนภายในด้วย การโจมตีสามารถทำได้จากภายในองค์กรของซัพพลายเออร์ Rutube กล่าว
อันเป็นผลมาจากการโจมตี Rutube มีสองเวอร์ชันที่พบบ่อยที่สุดของสิ่งที่เกิดขึ้นซึ่งถูกกล่าวถึงในชุมชนความปลอดภัยทางไซเบอร์ระดับมืออาชีพ:
- การแบ่งส่วนเครือข่ายไม่ดี ต้องขอบคุณการแฮ็กในที่เดียว ส่งผลให้สามารถเข้าถึงองค์ประกอบที่สำคัญและปิดการใช้งานได้
- การปรากฏตัวของผู้โจมตีภายใน (พนักงานที่ไม่ซื่อสัตย์) ซึ่งเขาจัดการเพื่อประนีประนอมโครงสร้างพื้นฐานหรือด้วยความช่วยเหลือของเขา ผู้โจมตีสามารถเข้าถึงที่จำเป็นได้
ในบรรดาวิธีที่ผู้โจมตีสามารถเข้าสู่เครือข่ายภายใน Gerasimenko ระบุเครือข่ายหลักหลายประการ:
- ซอร์สโค้ดคุณภาพต่ำในแง่ของความปลอดภัย
- ช่องโหว่ในโครงสร้างพื้นฐานด้านไอทีภายนอกและสภาพแวดล้อมเว็บของตัวบริการเอง
- ช่องโหว่ในตรรกะของบริการ
- ช่องโหว่ในส่วนประกอบและไลบรารีของบุคคลที่สาม
- การใช้ซอฟต์แวร์ที่ล้าสมัย
สิ่งที่ได้รับความเสียหายจากการโจมตี?
องค์ประกอบสำคัญในโครงสร้างพื้นฐานการบริการได้รับผลกระทบจากการโจมตี ตามข้อมูลของ Gerasimenko บางทีองค์ประกอบเหล่านี้อาจถูกเข้ารหัส ดังนั้นจึงไม่สามารถกู้คืนบริการโฮสต์วิดีโอได้ทันที
“มีตัวอย่างการใช้งานมากมายransomware เมื่อเหยื่อถูกเรียกค่าไถ่ในภายหลัง การโจมตีประเภทนี้สามารถบล็อกงานขององค์กรที่ใหญ่ที่สุดและโครงสร้างพื้นฐานขององค์กรได้ บริษัทหลายล้านแห่งได้รับผลกระทบจากการโจมตีดังกล่าวแล้ว ตัวอย่างเช่น มีการปิดท่อส่งน้ำมันที่ใหญ่ที่สุดในสหรัฐอเมริกา - American Pipeline หรือขัดขวางการทำงานของ JBS ผู้ผลิตเนื้อสัตว์รายใหญ่ที่สุดของโลก” Gerasimenko กล่าว
ก่อนหน้านี้เชื่อกันว่าภัยคุกคามหลักต่อทรัพยากรภายในประเทศคือการโจมตี DDoS แต่เมื่อเร็วๆ นี้ การโจมตีมีความซับซ้อนมากขึ้น
“ในกรณีของ Rutube ก็น่าตกใจเช่นกันว่าเมื่อเข้าถึงระดับนี้แล้ว ผู้โจมตีสามารถควบคุมข้อมูลทั้งหมดรวมถึงข้อมูลส่วนบุคคลเกี่ยวกับผู้ใช้บริการ” ผู้เชี่ยวชาญเชื่อ
เคยมีการโจมตีที่คล้ายกันมาก่อนหรือไม่?
การโจมตีซัพพลายเออร์มีลักษณะเป็นระดับโลกและเป็นการโจมตีประเภทที่อันตรายที่สุด
“รอบปฐมทัศน์ที่โด่งดังที่สุดในช่วงเวลาที่ผ่านมาเป็นการโจมตีผู้ให้บริการซอฟต์แวร์รายใหญ่ที่สุดเช่น Kaseya และ Solarwinds ซึ่งเป็นผลมาจากการที่บริษัทและหน่วยงานรัฐบาลหลายล้านแห่งทั่วโลกได้รับความเดือดร้อน” Gerasimenko กล่าว
จะไม่ตกอยู่ภายใต้การโจมตีเดิมอีกครั้งได้อย่างไร?
ระดับความปลอดภัยต่ำสามารถแก้ไขได้ด้วยโดยใช้วิธีการมาตรฐาน โดยเฉพาะอย่างยิ่ง จำเป็นต้องมีการทดสอบการเจาะระบบอย่างทันท่วงทีและการวิเคราะห์ความปลอดภัยของซอร์สโค้ดของระบบและแอปพลิเคชัน ในระหว่างการตรวจสอบดังกล่าว การกระทำต่างๆ ของผู้บุกรุกจะถูกลอกเลียน ส่งผลให้บริษัทและบริการอินเทอร์เน็ตได้เรียนรู้เกี่ยวกับปัญหาต่างๆ ในระบบรักษาความปลอดภัย และสามารถขจัดปัญหาดังกล่าวได้อย่างรวดเร็ว
อ่านเพิ่มเติม:
ดาวเทียมอเมริกัน "เห็น" ข้อความผิดปกติจาก Earth
เผยแพร่วิดีโอจากจรวดซึ่งเปิดตัวจากเครื่องเร่งการทดลอง
กรวยยักษ์ที่พบในจีน สายพันธุ์ที่วิทยาศาสตร์ไม่รู้จักอาจซ่อนอยู่ที่นั่น