Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома

GQОбщество

Как оценить последствия российской хакерской атаки

Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома.

Lily Hay Newman. Перевод: Мария Сербина

На этой неделе новостную повестку переполняли сообщения о том, что правительственные учреждения и корпорации США, а также международные целевые группы стали жертвами масштабной кампании национального шпионажа. День ото дня поступают новые данные и обнаруживаются новые цели. Так что понять, что же именно произошло и что все это значит, становится все труднее.

Под прицел хакеров (предполагается, что они русские), попали такие крупные организации, как Министерство торговли, Министерство финансов, Министерство внутренней безопасности и Министерство энергетики, а также ИБ-компания FireEye. Все атаки, вероятно, исходят от одного первоначального взлома платформы IT-инфраструктуры и сетевого управления фирмы SolarWinds. Злоумышленники взломали компанию еще в октябре 2019 года, а затем внедрили вредоносный код в ПО сетевого мониторинга Orion. Любой клиент, установивший патч (то есть обновление или дополнение) Orion, выпущенный в период с марта по июнь, вместе с тем установил и русский бэкдор («тайный вход», который помогает хакерам получить чужие данные) на свою собственную сеть.

В четверг Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, сокращенно – CISA) заявило, что оно «определило, что эта атака представляет серьезную угрозу для федерального правительства и правительств штатов, местных, племенных и территориальных правительств, а также важнейших инфраструктур и других организаций частного сектора». CISA, Федеральное бюро расследований и Аппарат директора Национальной разведки входят в состав «Объединенной координационной группы по вопросам кибербезопасности». Это ответ правительства США на многочисленные вторжения. Объединенная группа работает над тем, чтобы как можно скорее разобраться в масштабах и границах сложившейся ситуации.

Не все жертвы этой кампании пострадали одинаково. В некоторые случаях Россия лишь внедрила бэкдор, но не пошла дальше. В других же хакеры проникли глубже в сети для разведки и эксфильтрации данных. Поиск различий (и их последствий) будет становится все более важным аспектом по мере того, как исследователи будут глубже изучать атаку на SolarWinds.

В эфире

SolarWinds утверждает, что в общей сложности имеет более 300 000 клиентов, но не все они были затронуты кибератакой. Уязвимы только те, кто использует Orion. Кроме того, круг сужается лишь до тех, кто устанавливал зараженные патчи. В понедельник в Комиссии по ценным бумагам и биржам США SolarWinds заявила, что она уведомила около 33 000 клиентов Orion о риске, связанном с вредоносными обновлениями программного обеспечения. Но вместе с тем компания указала в своем заявлении, что, по их мнению, «реальное количество» клиентов, которые потенциально находятся под угрозой, составляет менее 18 000.

Когда дело касается ваших персональных гаджетов, загружать новые обновления как только они выходят – это, в общем-то, отличная практика. Но когда речь идет об IT-настройках крупной компании, все устроено немного иначе. Организации зачастую значительно отстают в плане внесения исправлений в свою сетевую инфраструктуру и устройства. Такое отставание или другие непредвиденные проблемы связаны со сложной логистикой. Это почти всегда плохо отражается безопасности. К примеру, распространенная ошибка в патче позволяет багу Windows под названием EternalBlue сеять хаос в версии 2017 года и более поздних. Но в таком случае это отставание, казалось бы, позволило многим пользователям Orion «уклониться от пули», потому что

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Матрица: Воскрешение»: искусственный интеллект победил «Матрица: Воскрешение»: искусственный интеллект победил

Разбираемся, стоит ли смотреть «Матрицу: Воскрешение»

GQ
Пляжный гид Пляжный гид

Где и как можно загорать и купаться в городе

Лиза
Горький привкус: почему не останавливается отток населения из Нижнего Новгорода Горький привкус: почему не останавливается отток населения из Нижнего Новгорода

Из-за каких причин жители вроде бы процветающего Нижнего покидают город?

Forbes
Физическая сим-карта или eSIM: что лучше? Физическая сим-карта или eSIM: что лучше?

Разбираемся в плюсах и минусах пластиковых сим-карт и eSIM

CHIP
Как читать книги Как читать книги

Руководство по чтению великих произведений

kiozk originals
«Без правил»: как спортивная драма о боксе дестигматизирует страх не стать чемпионом «Без правил»: как спортивная драма о боксе дестигматизирует страх не стать чемпионом

«Без правил»: необычная и бессобытийная драма о спорте

Forbes
Чистая психология: как осанка влияет на нашу самооценку Чистая психология: как осанка влияет на нашу самооценку

Как прямая спина и расправленные плечи влияют на психическое состояние?

ТехИнсайдер
Работа с мотивацией Работа с мотивацией

Может ли ПДМ стать эффективным механизмом повышения капитализации госкомпаний?

Ведомости
Отыграть назад: почему камбэки старых групп стали настолько сильно всем нужны Отыграть назад: почему камбэки старых групп стали настолько сильно всем нужны

Почему вернувшиеся старые группы живут свою лучшую жизнь?

Правила жизни
Что такое аэройога: чем она полезна, упражнения для йоги в гамаках Что такое аэройога: чем она полезна, упражнения для йоги в гамаках

Аэройога: антистресс и тренажер для развития гибкости

РБК
«Социальные науки как колдовство» «Социальные науки как колдовство»

Можно ли за цифрами спрятать несостоятельность научной мысли

N+1
Ударная волна Ударная волна

Что такое падел и почему его называют «новым гольфом»

RR Люкс.Личности.Бизнес.
Правила порядка Правила порядка

Как научить детей поддерживать порядок в своей комнате, не тратя на это часы

Новый очаг
Мягкая сила русского стиля Мягкая сила русского стиля

Масштабная площадка, рассказывающая о русской идентичности и новом образе жизни

Монокль
Самые красивые заповедники России Самые красивые заповедники России

Российские заповедники, отличающиеся необычайной красотой

ТехИнсайдер
Мамин голос Мамин голос

Каким мамин голос может остаться в памяти детей

Новый очаг
На Восток через Северо-Запад На Восток через Северо-Запад

Почему растет транзит белорусских минеральных удобрений через Россию

Ведомости
Colossal возродит новозеландских моа Colossal возродит новозеландских моа

Colossal Biosciences заявила о планах возродить новозеландских моа

N+1
«Посещение музеев — такие же понты, как размер парика при дворе Людовика XV» «Посещение музеев — такие же понты, как размер парика при дворе Людовика XV»

Елизавета Лихачева — об арт-бизнесе и мотивации меценатов

Weekend
Опасная иллюзия: почему не стоит путать искусственный интеллект с чат-ботами Опасная иллюзия: почему не стоит путать искусственный интеллект с чат-ботами

ИИ — спаситель человечества или его зловещий повелитель?

Forbes
Биометрия без «дублера» незаконна Биометрия без «дублера» незаконна

Полным ходом идет внедрение биометрии. Однако, лишение свободы выбора незаконно

Монокль
Миссия – «чудо-женщина»: как, думая обо всём на свете, не забыть о себе? Миссия – «чудо-женщина»: как, думая обо всём на свете, не забыть о себе?

Женщины XXI века: как выдержать нагрузку и сохранить здоровье?

Здоровье
Хидео Кодзима Хидео Кодзима

Правила жизни геймдизайнера Хидео Кодзимы

Правила жизни
Водолей — это знак Водолей — это знак

Как помочь организму сохранить живительную влагу?

Собака.ru
Страховка с биткойном Страховка с биткойном

Как работают инвестиционные полисы с привязкой к биткойну

Ведомости
Из портов на биржу Из портов на биржу

Угольщики стремятся расширить сбыт на внутреннем рынке на фоне падения экспорта

Ведомости
Болванчик из бейсбола: как фигурки-сувениры приносят миллионы командам МЛБ Болванчик из бейсбола: как фигурки-сувениры приносят миллионы командам МЛБ

Бейсбол: уникальная субкультура и сумасшедший спрос на фигурки

Forbes
Третий межзвездный объект оказался слабоактивной кометой Третий межзвездный объект оказался слабоактивной кометой

Астрономы подтвердили обнаружение третьего межзвездного объекта

N+1
Астрономы увидели старт образования экзопланет в протопланетном диске Астрономы увидели старт образования экзопланет в протопланетном диске

Как образовываются твердые тела в диске протозвезды

N+1
Культурная программа Культурная программа

Нужна ли ребенку культурная программа и в каком объеме

Новый очаг
Открыть в приложении