Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома

GQОбщество

Как оценить последствия российской хакерской атаки

Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома.

Lily Hay Newman. Перевод: Мария Сербина

На этой неделе новостную повестку переполняли сообщения о том, что правительственные учреждения и корпорации США, а также международные целевые группы стали жертвами масштабной кампании национального шпионажа. День ото дня поступают новые данные и обнаруживаются новые цели. Так что понять, что же именно произошло и что все это значит, становится все труднее.

Под прицел хакеров (предполагается, что они русские), попали такие крупные организации, как Министерство торговли, Министерство финансов, Министерство внутренней безопасности и Министерство энергетики, а также ИБ-компания FireEye. Все атаки, вероятно, исходят от одного первоначального взлома платформы IT-инфраструктуры и сетевого управления фирмы SolarWinds. Злоумышленники взломали компанию еще в октябре 2019 года, а затем внедрили вредоносный код в ПО сетевого мониторинга Orion. Любой клиент, установивший патч (то есть обновление или дополнение) Orion, выпущенный в период с марта по июнь, вместе с тем установил и русский бэкдор («тайный вход», который помогает хакерам получить чужие данные) на свою собственную сеть.

В четверг Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, сокращенно – CISA) заявило, что оно «определило, что эта атака представляет серьезную угрозу для федерального правительства и правительств штатов, местных, племенных и территориальных правительств, а также важнейших инфраструктур и других организаций частного сектора». CISA, Федеральное бюро расследований и Аппарат директора Национальной разведки входят в состав «Объединенной координационной группы по вопросам кибербезопасности». Это ответ правительства США на многочисленные вторжения. Объединенная группа работает над тем, чтобы как можно скорее разобраться в масштабах и границах сложившейся ситуации.

Не все жертвы этой кампании пострадали одинаково. В некоторые случаях Россия лишь внедрила бэкдор, но не пошла дальше. В других же хакеры проникли глубже в сети для разведки и эксфильтрации данных. Поиск различий (и их последствий) будет становится все более важным аспектом по мере того, как исследователи будут глубже изучать атаку на SolarWinds.

В эфире

SolarWinds утверждает, что в общей сложности имеет более 300 000 клиентов, но не все они были затронуты кибератакой. Уязвимы только те, кто использует Orion. Кроме того, круг сужается лишь до тех, кто устанавливал зараженные патчи. В понедельник в Комиссии по ценным бумагам и биржам США SolarWinds заявила, что она уведомила около 33 000 клиентов Orion о риске, связанном с вредоносными обновлениями программного обеспечения. Но вместе с тем компания указала в своем заявлении, что, по их мнению, «реальное количество» клиентов, которые потенциально находятся под угрозой, составляет менее 18 000.

Когда дело касается ваших персональных гаджетов, загружать новые обновления как только они выходят – это, в общем-то, отличная практика. Но когда речь идет об IT-настройках крупной компании, все устроено немного иначе. Организации зачастую значительно отстают в плане внесения исправлений в свою сетевую инфраструктуру и устройства. Такое отставание или другие непредвиденные проблемы связаны со сложной логистикой. Это почти всегда плохо отражается безопасности. К примеру, распространенная ошибка в патче позволяет багу Windows под названием EternalBlue сеять хаос в версии 2017 года и более поздних. Но в таком случае это отставание, казалось бы, позволило многим пользователям Orion «уклониться от пули», потому что

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Каким получился сериал «Вне себя» со Стычкиным, Цыгановым и Лядовой Каким получился сериал «Вне себя» со Стычкиным, Цыгановым и Лядовой

Главный герой в компании фантомов сражается со своим внутренним «я»

GQ
Характер нордический Характер нордический

Интервью с актером Кириллом Зайцевым о стиле, часах и только нужных вещах

OK!
Психолог Александр Шахов: «У многих взрослых нет четкого ответа на вопрос, зачем учиться» Психолог Александр Шахов: «У многих взрослых нет четкого ответа на вопрос, зачем учиться»

Как помочь ребенку в начале учебного года?

Psychologies
7 игр для быстрого знакомства на новогодних вечеринках 7 игр для быстрого знакомства на новогодних вечеринках

Лучшие игры для вечеринки, на которой еще не все знакомы

Maxim
Саудовская Аравия Саудовская Аравия

Люди, прошлое, религия, противоречия – и будущее

kiozk originals
Хотите стать успешным — перестаньте работать в одиночку Хотите стать успешным — перестаньте работать в одиночку

Хотите расширить бизнес, увеличить доходы и жить в своё удовольствие?

Inc.
10 вопросов Уиллему Дефо: о духе авантюризма, кинокритиках и жене-итальянке 10 вопросов Уиллему Дефо: о духе авантюризма, кинокритиках и жене-итальянке

Уиллем Дефо: «В каждом браке есть свои препятствия. Например, дети»

Playboy
Остался за бортом Остался за бортом

Как помочь мужу пережить потерю работы?

Лиза
«Загадай желание»: 4 вопроса, чтобы понять, чего мы хотим «Загадай желание»: 4 вопроса, чтобы понять, чего мы хотим

Как понять, о чем мы мечтаем на самом деле?

Psychologies
Легко не будет Легко не будет

Как построить бизнес, когда вопросов больше, чем ответов

kiozk originals
57 м² 57 м²

Дизайнер Наталья Белугина оформила квартиру с панорамным видом на Москву

AD
«Неизвестный порномагнат»: кто тайно владеет Pornhub, RedTube и YouPorn с общей выручкой $460 млн в год «Неизвестный порномагнат»: кто тайно владеет Pornhub, RedTube и YouPorn с общей выручкой $460 млн в год

По данным Financial Times, главными порносайтами мира управляет Бернард Бергемар

VC.RU
Наука гигиены: как часто менять постельное белье и стирать вещи — 9 правил Наука гигиены: как часто менять постельное белье и стирать вещи — 9 правил

Как правильно поддерживать чистоту в доме

Популярная механика
Когнитивные способности воронов оказались схожими с обезьяньими Когнитивные способности воронов оказались схожими с обезьяньими

Ученые выяснили, что вороны обладают высокоразвитыми когнитивными способностями

N+1
Как путешествовать по миру на 50 долларов в день Как путешествовать по миру на 50 долларов в день

Платите меньше, путешествуйте дольше, действуйте с умом

kiozk originals
Дружба с Горбачёвой и приезд в Чернобыль: как Пьер Карден стал «красным кутюрье» Дружба с Горбачёвой и приезд в Чернобыль: как Пьер Карден стал «красным кутюрье»

Пьер Карден питал теплые чувства к СССР и России и дружил с Майей Плисецкой

Cosmopolitan
Одна вокруг света. Нефтяные скважины и бывшие плантации Оклахомы Одна вокруг света. Нефтяные скважины и бывшие плантации Оклахомы

98-я серия о кругосветном путешествии москвички Ирины Сидоренко

Forbes
Собаки оказались нечувствительны к замене фонем Собаки оказались нечувствительны к замене фонем

Восприятие речи собаками сильно ограничено их чувствительностью к фонемам

N+1
Портретная сходка Портретная сходка

О выставке «В круге Дягилевом» и о том, чем стал этот круг для русской культуры

Weekend
Ботаники описали новый вид подземных орхидей с Мадагаскара Ботаники описали новый вид подземных орхидей с Мадагаскара

Ученые нашли одну из самых некрасивых орхидей в мире

N+1
Живая планета Живая планета

Гипотеза Геи – между современной наукой и мистикой «нью-эйджа»

Популярная механика
Дай, Джим, на счастье лапу мне Дай, Джим, на счастье лапу мне

Истории о том, как дворняжки меняют мироощущения людей

Seasons of life
Как завести машину, если сел аккумулятор. Все способы Как завести машину, если сел аккумулятор. Все способы

Как оживить аккумулятор в одиночку?

РБК
Как изобрели санки и почему они стали традиционной зимней забавой? Как изобрели санки и почему они стали традиционной зимней забавой?

Как и когда появились русские сани?

Культура.РФ
Успокаивающие слова и музыка во время наркоза снизили послеоперационные боли в первые 24 часа Успокаивающие слова и музыка во время наркоза снизили послеоперационные боли в первые 24 часа

Также это сказалось на снижении потребления опиоидных обезболивающих препаратов

N+1
«Тот, кто полюбит все твои трещины» — сборник рассказов сценариста «Коня БоДжека» Рафаэля Боб-Ваксберга. Публикуем одну из историй «Тот, кто полюбит все твои трещины» — сборник рассказов сценариста «Коня БоДжека» Рафаэля Боб-Ваксберга. Публикуем одну из историй

Отрывок из книги Рафаэля Боб-Ваксберга «Тот, кто полюбит все твои трещины»

Esquire
Алфавитная косметика Алфавитная косметика

Разбираемся в особенностях так называемой алфавитной косметики

Лиза
3 научно-фантастических романа, нарушающих лунные законы NASA 3 научно-фантастических романа, нарушающих лунные законы NASA

Книги, в которых нарушается «Соглашение Артемиды»

Популярная механика
Если болят колени: восстанавливаем здоровье суставов Если болят колени: восстанавливаем здоровье суставов

Разбираемся, как именно нужно заботиться о коленях

Psychologies
Распишитесь в получении перемен: каким оказался 2020-й Распишитесь в получении перемен: каким оказался 2020-й

Что мы поняли, чему научились и как изменились в 2020 году

РБК
Открыть в приложении