Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома

GQОбщество

Как оценить последствия российской хакерской атаки

Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома.

Lily Hay Newman. Перевод: Мария Сербина

На этой неделе новостную повестку переполняли сообщения о том, что правительственные учреждения и корпорации США, а также международные целевые группы стали жертвами масштабной кампании национального шпионажа. День ото дня поступают новые данные и обнаруживаются новые цели. Так что понять, что же именно произошло и что все это значит, становится все труднее.

Под прицел хакеров (предполагается, что они русские), попали такие крупные организации, как Министерство торговли, Министерство финансов, Министерство внутренней безопасности и Министерство энергетики, а также ИБ-компания FireEye. Все атаки, вероятно, исходят от одного первоначального взлома платформы IT-инфраструктуры и сетевого управления фирмы SolarWinds. Злоумышленники взломали компанию еще в октябре 2019 года, а затем внедрили вредоносный код в ПО сетевого мониторинга Orion. Любой клиент, установивший патч (то есть обновление или дополнение) Orion, выпущенный в период с марта по июнь, вместе с тем установил и русский бэкдор («тайный вход», который помогает хакерам получить чужие данные) на свою собственную сеть.

В четверг Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, сокращенно – CISA) заявило, что оно «определило, что эта атака представляет серьезную угрозу для федерального правительства и правительств штатов, местных, племенных и территориальных правительств, а также важнейших инфраструктур и других организаций частного сектора». CISA, Федеральное бюро расследований и Аппарат директора Национальной разведки входят в состав «Объединенной координационной группы по вопросам кибербезопасности». Это ответ правительства США на многочисленные вторжения. Объединенная группа работает над тем, чтобы как можно скорее разобраться в масштабах и границах сложившейся ситуации.

Не все жертвы этой кампании пострадали одинаково. В некоторые случаях Россия лишь внедрила бэкдор, но не пошла дальше. В других же хакеры проникли глубже в сети для разведки и эксфильтрации данных. Поиск различий (и их последствий) будет становится все более важным аспектом по мере того, как исследователи будут глубже изучать атаку на SolarWinds.

В эфире

SolarWinds утверждает, что в общей сложности имеет более 300 000 клиентов, но не все они были затронуты кибератакой. Уязвимы только те, кто использует Orion. Кроме того, круг сужается лишь до тех, кто устанавливал зараженные патчи. В понедельник в Комиссии по ценным бумагам и биржам США SolarWinds заявила, что она уведомила около 33 000 клиентов Orion о риске, связанном с вредоносными обновлениями программного обеспечения. Но вместе с тем компания указала в своем заявлении, что, по их мнению, «реальное количество» клиентов, которые потенциально находятся под угрозой, составляет менее 18 000.

Когда дело касается ваших персональных гаджетов, загружать новые обновления как только они выходят – это, в общем-то, отличная практика. Но когда речь идет об IT-настройках крупной компании, все устроено немного иначе. Организации зачастую значительно отстают в плане внесения исправлений в свою сетевую инфраструктуру и устройства. Такое отставание или другие непредвиденные проблемы связаны со сложной логистикой. Это почти всегда плохо отражается безопасности. К примеру, распространенная ошибка в патче позволяет багу Windows под названием EternalBlue сеять хаос в версии 2017 года и более поздних. Но в таком случае это отставание, казалось бы, позволило многим пользователям Orion «уклониться от пули», потому что

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

5 рождественских фильмов, которые вы вряд ли смотрели 5 рождественских фильмов, которые вы вряд ли смотрели

Наша подборка с рождественскими фильмами

GQ
Самые красивые молодые российские актеры: от Пети Федорова до Вани Янковского Самые красивые молодые российские актеры: от Пети Федорова до Вани Янковского

Десятка самых обаятельных, харизматичных и талантливых парней

Cosmopolitan
Как Мария Мачадо борется за смену власти в Венесуэле, несмотря на обвинения и запреты Как Мария Мачадо борется за смену власти в Венесуэле, несмотря на обвинения и запреты

Мария Мачадо — оппозиционный политик из Венесуэлы

Forbes
Андреева в Павлова Андреева в Павлова

Паулина Андреева — с деловым визитом в Лабораторию экспериментальной генетики

Собака.ru
Как понять, что у человека высокий интеллект Как понять, что у человека высокий интеллект

Высокий интеллект: что скрывается за этим термином?

Inc.
Литература Литература

Константин Мильчин рассказывает, какой была русская литература эпохи нулевых

Esquire
3 научно-фантастических романа, нарушающих лунные законы NASA 3 научно-фантастических романа, нарушающих лунные законы NASA

Книги, в которых нарушается «Соглашение Артемиды»

Популярная механика
Преобразователи материи Преобразователи материи

Елена Стафьева о проекте Meet our Artisans

Weekend
Почему именно эти видео попадаются вам в тиктоке Почему именно эти видео попадаются вам в тиктоке

Стоит признаться, что рекомендации в тиктоке – крайне компрометирующая вещь

GQ
Как big data помогает повысить качество услуг: кейс «Почты России» Как big data помогает повысить качество услуг: кейс «Почты России»

Зачем компаниям нужен анализ big data

Inc.
Считать от МРОТ Считать от МРОТ

Оплату труда учителей ждет реформа

Огонёк
Дельфин: «Обычно я иду на поводу у того, что у меня получается само собой» Дельфин: «Обычно я иду на поводу у того, что у меня получается само собой»

Андрей Лысиков рассказал о семье, современной музыке и компьютерных играх

Maxim
Уравнение капиллярной конденсации случайно сработало на атомарном масштабе Уравнение капиллярной конденсации случайно сработало на атомарном масштабе

Уравнение Кельвина работает и на уровне атомов

N+1
Астрономы нашли солнечную радиовспышку у красного карлика Астрономы нашли солнечную радиовспышку у красного карлика

Между оптическими вспышками и радиовсплесками у красных карликов есть связь

N+1
Юлия Снигирь: «Нужно ценить жизнь, момент «здесь и сейчас» Юлия Снигирь: «Нужно ценить жизнь, момент «здесь и сейчас»

Юлия Снигирь: о сериале «Пассажиры» и итогах года

Grazia
#ароматы #ароматы

Парфюм, который позволяет путешествовать не выходя из дома

Glamour
Плохой дядя Плохой дядя

Как уберечь ребенка от «нехороших людей»?

Лиза
Юрий Чурсин: «Кино – это вообще-то произведение искусства» Юрий Чурсин: «Кино – это вообще-то произведение искусства»

Юрий Чурсин рассказал о русском кино и опыте игры в женской одежде

GQ
Почему женщины отказываются от интима в длительных отношениях Почему женщины отказываются от интима в длительных отношениях

Женщины мечтают об отношениях и первыми теряют в них интерес к партнеру

СНОБ
Почетный донер: как вычислить безопасную (сравнительно) шаурму Почетный донер: как вычислить безопасную (сравнительно) шаурму

Разбираемся, как не ошибиться с выбором шаурмы, подойдя к палатке шаурмена

Maxim
«Я кажусь одержимой? Так и есть!» «Я кажусь одержимой? Так и есть!»

Актриса Фанни Ардан о страхе перед будущим и страстью к ролям и воспоминаниям

Огонёк
Физики оценили важность релятивистских эффектов при фотоионизации ридберговских состояний Физики оценили важность релятивистских эффектов при фотоионизации ридберговских состояний

Физики продемонстрировали работоспособность полурелятивистского подхода

N+1
Максен из карбида титана превратил ткань в клетку Фарадея Максен из карбида титана превратил ткань в клетку Фарадея

Простой способ получения ткани с защитой от электромагнитного излучения

N+1
6 реальных историй бывших пленников 6 реальных историй бывших пленников

Жертвы этих маньяков были похищены и провели в плену много лет

Популярная механика
Два часа Два часа

Как пробежать марафон с невероятным результатом

kiozk originals
Людей обвинили в гибели 75 процентов видов нелетающих птиц Людей обвинили в гибели 75 процентов видов нелетающих птиц

Если бы не человек, на Земле жило бы более двухсот видов нелетающих птиц

N+1
В пять раз дороже за 10 лет: как выгодно инвестировать в молодых художников В пять раз дороже за 10 лет: как выгодно инвестировать в молодых художников

Анна Баринова рассказала, как выбирать работы молодых художников

Forbes
Великая Лондонская вонь: позорные страницы из истории Великобритании Великая Лондонская вонь: позорные страницы из истории Великобритании

Исторический анекдот о величайшей Вони в истории человечества

Maxim
Почему отправлять готовые поздравления — не лучшая идея Почему отправлять готовые поздравления — не лучшая идея

Почему далеко не все рады готовым поздравлениям и стоит ли их посылать?

Psychologies
Новогодняя прокрастинация: почему мы покупаем подарки в последнюю минуту Новогодняя прокрастинация: почему мы покупаем подарки в последнюю минуту

К какому типу прокрастинаторов вы относитесь?

Psychologies
Открыть в приложении