Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома

GQОбщество

Как оценить последствия российской хакерской атаки

Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома.

Lily Hay Newman. Перевод: Мария Сербина

На этой неделе новостную повестку переполняли сообщения о том, что правительственные учреждения и корпорации США, а также международные целевые группы стали жертвами масштабной кампании национального шпионажа. День ото дня поступают новые данные и обнаруживаются новые цели. Так что понять, что же именно произошло и что все это значит, становится все труднее.

Под прицел хакеров (предполагается, что они русские), попали такие крупные организации, как Министерство торговли, Министерство финансов, Министерство внутренней безопасности и Министерство энергетики, а также ИБ-компания FireEye. Все атаки, вероятно, исходят от одного первоначального взлома платформы IT-инфраструктуры и сетевого управления фирмы SolarWinds. Злоумышленники взломали компанию еще в октябре 2019 года, а затем внедрили вредоносный код в ПО сетевого мониторинга Orion. Любой клиент, установивший патч (то есть обновление или дополнение) Orion, выпущенный в период с марта по июнь, вместе с тем установил и русский бэкдор («тайный вход», который помогает хакерам получить чужие данные) на свою собственную сеть.

В четверг Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, сокращенно – CISA) заявило, что оно «определило, что эта атака представляет серьезную угрозу для федерального правительства и правительств штатов, местных, племенных и территориальных правительств, а также важнейших инфраструктур и других организаций частного сектора». CISA, Федеральное бюро расследований и Аппарат директора Национальной разведки входят в состав «Объединенной координационной группы по вопросам кибербезопасности». Это ответ правительства США на многочисленные вторжения. Объединенная группа работает над тем, чтобы как можно скорее разобраться в масштабах и границах сложившейся ситуации.

Не все жертвы этой кампании пострадали одинаково. В некоторые случаях Россия лишь внедрила бэкдор, но не пошла дальше. В других же хакеры проникли глубже в сети для разведки и эксфильтрации данных. Поиск различий (и их последствий) будет становится все более важным аспектом по мере того, как исследователи будут глубже изучать атаку на SolarWinds.

В эфире

SolarWinds утверждает, что в общей сложности имеет более 300 000 клиентов, но не все они были затронуты кибератакой. Уязвимы только те, кто использует Orion. Кроме того, круг сужается лишь до тех, кто устанавливал зараженные патчи. В понедельник в Комиссии по ценным бумагам и биржам США SolarWinds заявила, что она уведомила около 33 000 клиентов Orion о риске, связанном с вредоносными обновлениями программного обеспечения. Но вместе с тем компания указала в своем заявлении, что, по их мнению, «реальное количество» клиентов, которые потенциально находятся под угрозой, составляет менее 18 000.

Когда дело касается ваших персональных гаджетов, загружать новые обновления как только они выходят – это, в общем-то, отличная практика. Но когда речь идет об IT-настройках крупной компании, все устроено немного иначе. Организации зачастую значительно отстают в плане внесения исправлений в свою сетевую инфраструктуру и устройства. Такое отставание или другие непредвиденные проблемы связаны со сложной логистикой. Это почти всегда плохо отражается безопасности. К примеру, распространенная ошибка в патче позволяет багу Windows под названием EternalBlue сеять хаос в версии 2017 года и более поздних. Но в таком случае это отставание, казалось бы, позволило многим пользователям Orion «уклониться от пули», потому что

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как не переесть во время новогодних праздников Как не переесть во время новогодних праздников

Планируем меню и уменьшаем размер посуды

GQ
Чудеса случаются Чудеса случаются

Квартира в Сан–Франциско в стиле contemporary

SALON-Interior
Учимся у лучших! Узнайте правила и этикет британской королевской семьи Учимся у лучших! Узнайте правила и этикет британской королевской семьи

Вот что нужно учесть, чтобы следовать правилам британского королевского этикета

ТехИнсайдер
Бионические руки не помогли перепрошить осязание Бионические руки не помогли перепрошить осязание

Возможно ли перестроить биологическую обратную связь в протезе руки

N+1
Новое открытие в нейробиологии: ученые разобрались, как на самом деле работает память Новое открытие в нейробиологии: ученые разобрались, как на самом деле работает память

Какой процесс играет ключевую роль в том, как хранятся воспоминания?

Inc.
Сергей Брилев: Разведка. «Иван» наоборот. Отрывок из книги Сергей Брилев: Разведка. «Иван» наоборот. Отрывок из книги

Глава из книги Сергея Брилева об агентах-«ледорубах», работавших в тылу нацистов

СНОБ
77 м² 77 м²

Квартира в Казани, в которой сохранились исторические колонны

AD
Константин Воробьев и Ольга Самошина. «Ни в парше, ни в парче, а так, вообче» Константин Воробьев и Ольга Самошина. «Ни в парше, ни в парче, а так, вообче»

Они поженились восемнадцатилетними, на втором курсе театрального института

Караван историй
«Кризис дал возможность инвестировать на лучших условиях»: основатель компании EdutechLab Дмитрий Волошин о менторстве и перспективах российских стартапов «Кризис дал возможность инвестировать на лучших условиях»: основатель компании EdutechLab Дмитрий Волошин о менторстве и перспективах российских стартапов

Основатель компании EdutechLab о бизнес-наставничестве и инвестициях

Forbes
Диета «Любимая»: примеры рациона и комментарии нутрициолога Диета «Любимая»: примеры рациона и комментарии нутрициолога

В чем причина популярности диеты, о которой не слышали западные врачи?

РБК
Шестилетняя Настя из России, геймеры и комики: самые высокооплачиваемые YouTube-блогеры мира по версии Forbes Шестилетняя Настя из России, геймеры и комики: самые высокооплачиваемые YouTube-блогеры мира по версии Forbes

Youtube-блогеры с самыми высокими доходами

Forbes
Два часа Два часа

Как пробежать марафон с невероятным результатом

kiozk originals
Ингеборга Дапкунайте: «Неужели я буду играть по-другому, если в зале сидит 25 человек, а не 100» Ингеборга Дапкунайте: «Неужели я буду играть по-другому, если в зале сидит 25 человек, а не 100»

Ингеборга Дапкунайте – о том, зачем помогать хосписам и как справляться с гневом

GQ
Экономика доверия: как осторожность граждан сказывается на развитии страны Экономика доверия: как осторожность граждан сказывается на развитии страны

Уровень ВВП в России мог быть выше, если бы мы друг другу доверяли

Forbes
Барражирующие боеприпасы: что это такое Барражирующие боеприпасы: что это такое

Концепция оружия нового поколения – барражирующие боеприпасы

Популярная механика
7,3 млн рублей за 4,8 секунд: зачем в России спортивный внедорожник Audi SQ8 7,3 млн рублей за 4,8 секунд: зачем в России спортивный внедорожник Audi SQ8

Одна из важных новинок 2020 года — Audi SQ8

Forbes
Здоровый настрой: 7 надежных клиник Здоровый настрой: 7 надежных клиник

Есть заведения, в которых лечиться не опасно

Вокруг света
Зачем Путин решил объявить выходным 31 декабря Зачем Путин решил объявить выходным 31 декабря

31 декабря, повсеместно объявляется выходным днем

СНОБ
Абьюз, наркотики, амнезия: драматичная жизнь звезды “Друзей” Мэттью Перри Абьюз, наркотики, амнезия: драматичная жизнь звезды “Друзей” Мэттью Перри

Мэттью Перри много лет борется с лекарственной и наркотической зависимостью

Cosmopolitan
80 м² 80 м²

Как сохранить в квартире атмосферу 1970-х годов, при этом обойтись без винтажа?

AD
Андреева в Павлова Андреева в Павлова

Паулина Андреева — с деловым визитом в Лабораторию экспериментальной генетики

Собака.ru
Инклюзия, пирсинг и кроксы: история одного опекунства Инклюзия, пирсинг и кроксы: история одного опекунства

Если ребенок не может ничего объяснить, можем ли мы принимать решения за него?

Psychologies
«Технологии должны облегчать жизнь человека, но ко многим процессам мы настолько привыкли, что и не думаем, что их можно как-то упростить» «Технологии должны облегчать жизнь человека, но ко многим процессам мы настолько привыкли, что и не думаем, что их можно как-то упростить»

Как работает погодное приложение, которое показывает прогноз погоды без цифр

Inc.
Перестаньте отвечать «я занят». Гарвардские ученые доказали, что это обижает собеседника Перестаньте отвечать «я занят». Гарвардские ученые доказали, что это обижает собеседника

Ученые советуют никогда не отвечать так ни друзьям, ни коллегам

Inc.
На БАК измерили сильное взаимодействие между протонами и редкими гиперонами На БАК измерили сильное взаимодействие между протонами и редкими гиперонами

Измерение взаимодействия между протонами и двумя типами гиперонов

N+1
Голой грудью за правду: 10 громких акций распавшегося движения FEMEN Голой грудью за правду: 10 громких акций распавшегося движения FEMEN

Мы вспомнили яркие и скандальные акции движения FEMEN

Cosmopolitan
Технологии будущего: как они преобразят жизнь человека в следующие несколько лет Технологии будущего: как они преобразят жизнь человека в следующие несколько лет

Как технологии будущего позволят человеку выйти за рамки тесной реальности

Forbes
Моя терапия: «Я перестала бояться лифтов» Моя терапия: «Я перестала бояться лифтов»

Как быть, если у жителя мегаполиса в лифтах начинаются панические атаки?

Psychologies
«Мне 50, и я не стремлюсь выглядеть моложе» «Мне 50, и я не стремлюсь выглядеть моложе»

История нашей героини о том, почему она отказалась от омолаживающих процедур

Psychologies
Панды обмазались конским навозом в холодную погоду Панды обмазались конским навозом в холодную погоду

Панды научились снижать чувствительность к холоду

N+1
Открыть в приложении