Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома

GQОбщество

Как оценить последствия российской хакерской атаки

Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома.

Lily Hay Newman. Перевод: Мария Сербина

На этой неделе новостную повестку переполняли сообщения о том, что правительственные учреждения и корпорации США, а также международные целевые группы стали жертвами масштабной кампании национального шпионажа. День ото дня поступают новые данные и обнаруживаются новые цели. Так что понять, что же именно произошло и что все это значит, становится все труднее.

Под прицел хакеров (предполагается, что они русские), попали такие крупные организации, как Министерство торговли, Министерство финансов, Министерство внутренней безопасности и Министерство энергетики, а также ИБ-компания FireEye. Все атаки, вероятно, исходят от одного первоначального взлома платформы IT-инфраструктуры и сетевого управления фирмы SolarWinds. Злоумышленники взломали компанию еще в октябре 2019 года, а затем внедрили вредоносный код в ПО сетевого мониторинга Orion. Любой клиент, установивший патч (то есть обновление или дополнение) Orion, выпущенный в период с марта по июнь, вместе с тем установил и русский бэкдор («тайный вход», который помогает хакерам получить чужие данные) на свою собственную сеть.

В четверг Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, сокращенно – CISA) заявило, что оно «определило, что эта атака представляет серьезную угрозу для федерального правительства и правительств штатов, местных, племенных и территориальных правительств, а также важнейших инфраструктур и других организаций частного сектора». CISA, Федеральное бюро расследований и Аппарат директора Национальной разведки входят в состав «Объединенной координационной группы по вопросам кибербезопасности». Это ответ правительства США на многочисленные вторжения. Объединенная группа работает над тем, чтобы как можно скорее разобраться в масштабах и границах сложившейся ситуации.

Не все жертвы этой кампании пострадали одинаково. В некоторые случаях Россия лишь внедрила бэкдор, но не пошла дальше. В других же хакеры проникли глубже в сети для разведки и эксфильтрации данных. Поиск различий (и их последствий) будет становится все более важным аспектом по мере того, как исследователи будут глубже изучать атаку на SolarWinds.

В эфире

SolarWinds утверждает, что в общей сложности имеет более 300 000 клиентов, но не все они были затронуты кибератакой. Уязвимы только те, кто использует Orion. Кроме того, круг сужается лишь до тех, кто устанавливал зараженные патчи. В понедельник в Комиссии по ценным бумагам и биржам США SolarWinds заявила, что она уведомила около 33 000 клиентов Orion о риске, связанном с вредоносными обновлениями программного обеспечения. Но вместе с тем компания указала в своем заявлении, что, по их мнению, «реальное количество» клиентов, которые потенциально находятся под угрозой, составляет менее 18 000.

Когда дело касается ваших персональных гаджетов, загружать новые обновления как только они выходят – это, в общем-то, отличная практика. Но когда речь идет об IT-настройках крупной компании, все устроено немного иначе. Организации зачастую значительно отстают в плане внесения исправлений в свою сетевую инфраструктуру и устройства. Такое отставание или другие непредвиденные проблемы связаны со сложной логистикой. Это почти всегда плохо отражается безопасности. К примеру, распространенная ошибка в патче позволяет багу Windows под названием EternalBlue сеять хаос в версии 2017 года и более поздних. Но в таком случае это отставание, казалось бы, позволило многим пользователям Orion «уклониться от пули», потому что

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Blago White – о разнице российской и западной культур, возрождении батлов и театре Blago White – о разнице российской и западной культур, возрождении батлов и театре

Blago White стал одним из заметных рэп-исполнителей русскоязычного пространства

GQ
Сара Спенсер: кем была женщина, отвергнувшая принца Чарльза? Сара Спенсер: кем была женщина, отвергнувшая принца Чарльза?

Почему Сара Спенсер отказала принцу Чарльзу?

Cosmopolitan
Как отозвать персональные данные и зачем это нужно Как отозвать персональные данные и зачем это нужно

Как отозвать согласие на обработку персональных данных и когда это не получится

CHIP
Bayraktar VS Орион: битва ударных беспилотников Bayraktar VS Орион: битва ударных беспилотников

Может ли Россия предложить что-то похожее на беспилотник Bayraktar TB2?

Популярная механика
11 способов становиться немного умнее каждый день 11 способов становиться немного умнее каждый день

Интеллект, как и тело, требует правильного питания и регулярных тренировок

Psychologies
Животноводство в бедных странах перестали считать угрозой для климата Животноводство в бедных странах перестали считать угрозой для климата

Но оно остается ей во многих развитых странах

N+1
Главные книги 2020 года — по версии писателей, критиков и публицистов Главные книги 2020 года — по версии писателей, критиков и публицистов

О литературных впечатлениях 2020 года рассказали писатели, критики и публицисты

Esquire
«Чтобы стать хорошим математиком, нужен внутренний голос» «Чтобы стать хорошим математиком, нужен внутренний голос»

Математик Яков Синай — о порядке и хаосе в современной жизни

Огонёк
Что стоит сделать парню после болезненного расставания: 8 шагов к душевному спокойствию Что стоит сделать парню после болезненного расставания: 8 шагов к душевному спокойствию

Заблокируй бывшую. Да, прямо сейчас. Мы подождем

Playboy
Ловить тренды и смеяться над собой: как бизнесу раскрутиться в TikTok Ловить тренды и смеяться над собой: как бизнесу раскрутиться в TikTok

Как бизнесмену зарабатывать в TikToke?

Forbes
История пятая — глобальная История пятая — глобальная

Чем человек отличается от дождевого червя

Weekend
[отыграть назад] [отыграть назад]

Прямо сейчас любимая резиденция Екатерины Великой идет на поправку

Собака.ru
Праздничная хандра: что это такое и как ее избежать? Праздничная хандра: что это такое и как ее избежать?

Что нам грозит в ближайшие недели и как помочь себе пережить это время?

Psychologies
Что такое патриотизм и почему мы должны любить нашу Родину Что такое патриотизм и почему мы должны любить нашу Родину

Как формируется чувство патриотизма и кому оно больше свойственно

Maxim
Вуди Аллен на Новый год: исповедь неудачника под бой курантов Вуди Аллен на Новый год: исповедь неудачника под бой курантов

В российский прокат выходит новый фильм Вуди Аллена «Фестиваль Рифкина»

СНОБ
Истории в деталях Истории в деталях

Михаил Зыгарь – о новой книге «Все свободны» про президентские выборы 1996 года

Grazia
Как дома Как дома

Лобби жилого комплекса «Софийский» в стиле неоклассицизма

SALON-Interior
Ким Бейсингер в девяностых как олицетворение сексуальности — на экране и в жизни Ким Бейсингер в девяностых как олицетворение сексуальности — на экране и в жизни

Звезда «Бэтмена» и «Высокой моды» Ким Бейсингер стала секс-символом девяностых

Esquire
Элиа Сулейман — палестинский режиссер с мировым именем Элиа Сулейман — палестинский режиссер с мировым именем

У легендарного палестинского режиссера вышел новый фильм

GQ
Без галстука: о чем нужно помнить, если вы работаете из дома Без галстука: о чем нужно помнить, если вы работаете из дома

Удаленная работа диктует новые правила корпоративной этики

Psychologies
Правила жизни Джуди Денч Правила жизни Джуди Денч

Актриса, Лондон, 86 лет

Esquire
Лифтинг — правда или фейк? Какие процедуры действительно подтягивают кожу лица Лифтинг — правда или фейк? Какие процедуры действительно подтягивают кожу лица

Что в историях о “подтягивающих” средствах правда, а что ложь?

Cosmopolitan
Пора на маркет: почему бизнес подключается к маркетплейсам Пора на маркет: почему бизнес подключается к маркетплейсам

Почему маркетплейсы всё более популярны, и чем они выгодны компаниям?

Inc.
Что подарить мужчине: 23 нетривиальных мужских подарка Что подарить мужчине: 23 нетривиальных мужских подарка

Чтобы ты не ломал голову над подарками под елочку, мы все выбрали за тебя

Playboy
20 вопросов к Шону Коннери 20 вопросов к Шону Коннери

Эксклюзивное интервью с Шоном Коннери 2005-го года

Playboy
Как изменились наши представления о комфорте? Объясняет Hyundai Elantra Как изменились наши представления о комфорте? Объясняет Hyundai Elantra

В XXI веке комфорт — это не плавность хода автомобиля

Maxim
Ку-клукс-клан: 10 фактов о мужиках в простынях Ку-клукс-клан: 10 фактов о мужиках в простынях

Как появился и развивался Ку-клукс-клан

Maxim
История DeLorean: как инженер-плейбой разрушил свою автомобильную компанию — и вот уже 20 лет её пытаются возродить История DeLorean: как инженер-плейбой разрушил свою автомобильную компанию — и вот уже 20 лет её пытаются возродить

Джон Делореан руководил Pontiac, но не смог сохранить собственную компанию

VC.RU
5 советов, как подготовиться к автопутешествию с домашним питомцем 5 советов, как подготовиться к автопутешествию с домашним питомцем

Минимизируй стресс любимца во время путешествия

Playboy
5 известных ресторанов дореволюционной Москвы 5 известных ресторанов дореволюционной Москвы

В каких ресторанах кипела дневная и вечерняя жизнь дореволюционной Москвы?

Культура.РФ
Открыть в приложении