Bilgisayar korsanlığı ve kod kaldırma veya PR kampanyası - Rus video barındırma hizmeti Rutube birkaç gün boyunca hizmet dışı kaldı ve
Ne oldu
9 Mayıs'ta haberlerde şu bilgiler yer aldı:Televizyon kanallarına ve Rutube'a büyük hacker saldırıları. Video barındırma sitesi bir günden fazla süre boyunca açılamadı ve her şeyi yedek kopyalardan geri yüklemek imkansız olduğundan sorunun ciddi olduğu ortaya çıktı.
Aynı gün, televizyon kanallarının programı hakkında bilgi veren bir sağlayıcı saldırıya uğradı. Servis ekibi, 11 Mart'ta Rutube'nin tekrar kullanıcılara sunulduğunu duyurdu.
Saldırı veya saldırılar nasıl organize edildi?
Alexander Gerasimov, bilgi müdürüAwillix'in güvenlik ve kurucu ortağı, bunun tedarik zincirine bir saldırı olduğuna inanıyor (Tedarik zinciri saldırısı). Bu, bilgisayar korsanlarının nihai hedefe değil, tedarik zincirindeki daha zayıf halkaya saldırmasıdır.
Bu durumda uzlaşmayı başarırsanıztedarikçi, müşterileriyle aynı şeyi yapabileceksiniz. Bu durumda, saldırganlar bir TV kanalı program sağlayıcısını hackleyerek tüm zincir üzerinde ciddi bir etki elde etti.
Ancak Gerasimov'a göre %100 kesinlik yoktur.aynen öyle oldu. Sağlayıcıların saldırıya uğramadığı ve ikamenin yerleşik IPTV oynatıcı tarafında olduğu bilgisi görünüyor. IPTV oynatıcı, bilgisayarınızda akış videoları izlemenizi sağlayan bir programdır.
Bu nedenle, bir soruşturma yürütmek gereklidir.sadece harici değil, aynı zamanda dahili bir ihlalin olduğu senaryoları düşünün. Rutube, saldırının tedarikçinin organizasyonu içinden gerçekleştirilmiş olabileceğini belirtiyor.
Rutube'ye yapılan saldırının bir sonucu olarak, profesyonel siber güvenlik topluluklarında tartışılan, olanların en yaygın iki versiyonu vardır:
- Kötü ağ segmentasyonu. Tek bir yerdeki hack sayesinde, sonuç olarak kritik unsurlarına ulaşmak ve onları devre dışı bırakmak mümkün oldu.
- Altyapıyı tehlikeye atmayı başaran veya onun yardımıyla saldırganlar gerekli erişimi elde edebilen dahili bir saldırganın (sadakatsiz bir çalışan) varlığı.
Saldırganların iç ağa girmeyi başardıkları yollar arasında Gerasimenko birkaç ana yol belirledi:
- Güvenlik açısından düşük kaliteli kaynak kodu.
- Harici BT altyapısındaki ve hizmetin kendi web ortamındaki güvenlik açıkları.
- Hizmetin mantığındaki güvenlik açıkları.
- Üçüncü taraf bileşenler ve kitaplıklardaki güvenlik açıkları.
- Eski yazılımların kullanımı.
Saldırıda ne hasar gördü?
Hizmet altyapısındaki önemli unsurlar saldırıdan etkilendi. Gerasimenko'ya göre bu öğeler şifrelenmiş olabilir, dolayısıyla video barındırma hizmetinin hemen geri yüklenmesi mümkün değildi.
“Birçok uygulama örneği var.fidye yazılımı, kurbandan daha sonra fidye istendiğinde. Bu tür bir saldırı, en büyük kuruluşların ve altyapılarının çalışmalarını engelleme yeteneğine sahiptir. Milyonlarca şirket zaten bu tür saldırılara maruz kaldı, örneğin, Amerika Birleşik Devletleri'ndeki en büyük petrol boru hattı - Amerikan Boru Hattı kapatıldı veya en büyük uluslararası et üreticisi JBS'nin çalışmaları engellendi ”dedi.
Daha önce yerli kaynaklara yönelik asıl tehdidin DDoS saldırıları olduğuna inanılıyordu. Ancak son zamanlarda saldırılar daha karmaşık hale geldi.
“Rutube örneğinde, aynı zamanda endişe vericiUzman, bu seviyeye erişim elde eden saldırganların, hizmet kullanıcıları hakkındaki kişisel bilgiler de dahil olmak üzere tüm verileri kontrol edebileceğine inanıyor ”diyor.
Daha önce benzer saldırılar oldu mu?
Tedarikçilere yönelik her türlü saldırı, doğası gereği küreseldir ve bu, en tehlikeli saldırı türüdür.
“Son zamanlardaki en yüksek profilli prömiyerlerGerasimenko, Kaseya ve Solarwinds gibi en büyük yazılım sağlayıcılarına yapılan saldırılar sonucunda dünya çapında milyonlarca şirketin ve devlet kurumunun zarar gördüğünü söyledi.
Nasıl tekrar aynı saldırıya uğramazsınız?
Düşük bir güvenlik seviyesi ile düzeltilebilirstandart yöntemler kullanarak. Özellikle sistem ve uygulama kaynak kodunun zamanında sızma testi ve güvenlik analizi gereklidir. Bu tür kontroller sırasında davetsiz misafirlerin çeşitli eylemleri taklit edilir, bunun sonucunda şirketler ve internet servisleri güvenlik sistemindeki her türlü sorunu öğrenir ve hızlı bir şekilde ortadan kaldırabilir.
Daha fazla oku:
Amerikan uydusu Dünya'dan alışılmadık bir mesaj "gördü"
Deneysel bir hızlandırıcıdan fırlatılan roketten yayınlanan video
Çin'de bulunan dev huni. Bilimin bilmediği türler orada saklanıyor olabilir.