Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома

GQОбщество

Как оценить последствия российской хакерской атаки

Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома.

Lily Hay Newman. Перевод: Мария Сербина

На этой неделе новостную повестку переполняли сообщения о том, что правительственные учреждения и корпорации США, а также международные целевые группы стали жертвами масштабной кампании национального шпионажа. День ото дня поступают новые данные и обнаруживаются новые цели. Так что понять, что же именно произошло и что все это значит, становится все труднее.

Под прицел хакеров (предполагается, что они русские), попали такие крупные организации, как Министерство торговли, Министерство финансов, Министерство внутренней безопасности и Министерство энергетики, а также ИБ-компания FireEye. Все атаки, вероятно, исходят от одного первоначального взлома платформы IT-инфраструктуры и сетевого управления фирмы SolarWinds. Злоумышленники взломали компанию еще в октябре 2019 года, а затем внедрили вредоносный код в ПО сетевого мониторинга Orion. Любой клиент, установивший патч (то есть обновление или дополнение) Orion, выпущенный в период с марта по июнь, вместе с тем установил и русский бэкдор («тайный вход», который помогает хакерам получить чужие данные) на свою собственную сеть.

В четверг Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, сокращенно – CISA) заявило, что оно «определило, что эта атака представляет серьезную угрозу для федерального правительства и правительств штатов, местных, племенных и территориальных правительств, а также важнейших инфраструктур и других организаций частного сектора». CISA, Федеральное бюро расследований и Аппарат директора Национальной разведки входят в состав «Объединенной координационной группы по вопросам кибербезопасности». Это ответ правительства США на многочисленные вторжения. Объединенная группа работает над тем, чтобы как можно скорее разобраться в масштабах и границах сложившейся ситуации.

Не все жертвы этой кампании пострадали одинаково. В некоторые случаях Россия лишь внедрила бэкдор, но не пошла дальше. В других же хакеры проникли глубже в сети для разведки и эксфильтрации данных. Поиск различий (и их последствий) будет становится все более важным аспектом по мере того, как исследователи будут глубже изучать атаку на SolarWinds.

В эфире

SolarWinds утверждает, что в общей сложности имеет более 300 000 клиентов, но не все они были затронуты кибератакой. Уязвимы только те, кто использует Orion. Кроме того, круг сужается лишь до тех, кто устанавливал зараженные патчи. В понедельник в Комиссии по ценным бумагам и биржам США SolarWinds заявила, что она уведомила около 33 000 клиентов Orion о риске, связанном с вредоносными обновлениями программного обеспечения. Но вместе с тем компания указала в своем заявлении, что, по их мнению, «реальное количество» клиентов, которые потенциально находятся под угрозой, составляет менее 18 000.

Когда дело касается ваших персональных гаджетов, загружать новые обновления как только они выходят – это, в общем-то, отличная практика. Но когда речь идет об IT-настройках крупной компании, все устроено немного иначе. Организации зачастую значительно отстают в плане внесения исправлений в свою сетевую инфраструктуру и устройства. Такое отставание или другие непредвиденные проблемы связаны со сложной логистикой. Это почти всегда плохо отражается безопасности. К примеру, распространенная ошибка в патче позволяет багу Windows под названием EternalBlue сеять хаос в версии 2017 года и более поздних. Но в таком случае это отставание, казалось бы, позволило многим пользователям Orion «уклониться от пули», потому что

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как собрать вокруг себя карьерных единомышленников Как собрать вокруг себя карьерных единомышленников

Как собрать вокруг себя крепкую и эффективную команду?

GQ
Максен из карбида титана превратил ткань в клетку Фарадея Максен из карбида титана превратил ткань в клетку Фарадея

Простой способ получения ткани с защитой от электромагнитного излучения

N+1
Называл «солнцем» и домогался: как харассмент в университетах влияет на студенток Называл «солнцем» и домогался: как харассмент в университетах влияет на студенток

Чем опасен харассмент в академической среде и на ком лежит ответственность?

Forbes
Трясется и прыгает: 5 ошибок при загрузке белья в стиральную машину Трясется и прыгает: 5 ошибок при загрузке белья в стиральную машину

Как правильно загружать стиральную машину

Популярная механика
Что такое субъективная бессонница и как ее лечить Что такое субъективная бессонница и как ее лечить

Не спите всю ночь? А может быть, это только ощущение?

РБК
Самые дорогие грампластинки, когда-либо купленные коллекционерами Самые дорогие грампластинки, когда-либо купленные коллекционерами

Чья пластинка стоила больше миллиона долларов?

Maxim
«Государства стало больше, и есть иллюзия, что это хорошо». Герман Каплун, TMT Investments — об итогах года на венчурном рынке «Государства стало больше, и есть иллюзия, что это хорошо». Герман Каплун, TMT Investments — об итогах года на венчурном рынке

В 2020 году в российском венчуре появилось много прекрасных бизнес-ангелов

Inc.
Рок и Марти Рок и Марти

Почему мы все еще смотрим и за что любим «Назад в будущее»

Weekend
Физики услышали затухание звуковых волн в ферми-газе Физики услышали затухание звуковых волн в ферми-газе

Результаты этого эксперимента помогут в анализе устройства нейтронных звезд

N+1
Два часа Два часа

Как пробежать марафон с невероятным результатом

kiozk originals
Гюстав Флобер Гюстав Флобер

Гюстав Флобер глазами Дмитрия Быкова

Дилетант
Шесть миллионов видеороликов указали на универсальность эмоциональных реакций Шесть миллионов видеороликов указали на универсальность эмоциональных реакций

Ученые: около 70% эмоциональных реакций на определенные ситуации универсальны

N+1
Нет доступа в интернет в Windows 10 — что делать? Нет доступа в интернет в Windows 10 — что делать?

Что делать, если выключился интернет на Windows 10

CHIP
Легко не будет Легко не будет

Как построить бизнес, когда вопросов больше, чем ответов

kiozk originals
Почему нет праздничного настроения и можно ли это исправить Почему нет праздничного настроения и можно ли это исправить

Дух праздника посещает не всех: как быть, если тебе грустно, когда все веселятся

Psychologies
Из-за бабы?! Самые яркие и кровопролитные побоища, спровоцированные женщинами Из-за бабы?! Самые яркие и кровопролитные побоища, спровоцированные женщинами

Иногда причиной военного конфликта становилась обычная женщина

Maxim
Топ-10 стран: большой вояж мечты Топ-10 стран: большой вояж мечты

Топ-10 лучших мест на планете-2021

Playboy
«Гибель государства возможна, но тогда нас ждет мир частных поселков с высоким забором, а за ним — бесконечные трущобы» «Гибель государства возможна, но тогда нас ждет мир частных поселков с высоким забором, а за ним — бесконечные трущобы»

Интервью с историческим социологом Георгием Дерлугьяном

Эксперт
7 модных способов почувствовать себя стройной 7 модных способов почувствовать себя стройной

У каждой женщины есть свои способы почувствовать себя стройной

Cosmopolitan
Пластический хирург — о том, как выглядеть естественно после операций Пластический хирург — о том, как выглядеть естественно после операций

Пластический хирург Галия Моллаева — о трендах в хирургии и пластике лица

РБК
Зачем мечтать о славе Зачем мечтать о славе

Почему совет «быть скромнее и не высовываться» не так уж хорош

Psychologies
Апокалипсис, которого не было Апокалипсис, которого не было

Знаменитая история о том, как одна ГМ-бактерия едва не погубила мир

Популярная механика
Реальности подворотни: почему все должны выступать и выступают с позиции силы Реальности подворотни: почему все должны выступать и выступают с позиции силы

Европейские элиты и их фанаты должны перестать жить в мире политических фантазий

СНОБ
Новый год к нам мчится Новый год к нам мчится

Устроим себе виртуальное новогоднее путешествие

Лиза
Новый прибор будет изучать марсианские изотопы Новый прибор будет изучать марсианские изотопы

C помощью этого лазера можно изучить состав атмосферы Красной планеты

Популярная механика
Барражирующие боеприпасы: что это такое Барражирующие боеприпасы: что это такое

Концепция оружия нового поколения – барражирующие боеприпасы

Популярная механика
Хочешь музык новых самых? Хочешь музык новых самых?

Музыкальные радиостанции включают исключительно какую‑то дрянь

GQ
Три истории об анорексии у мужчин Три истории об анорексии у мужчин

Принято считать, что анорексия — женская болезнь

СНОБ
Запуск десятилетия? Какой получилась игра Cyberpunk 2077 (обзор Esquire) Запуск десятилетия? Какой получилась игра Cyberpunk 2077 (обзор Esquire)

Почему Cyberpunk 2077 — это один из лучших релизов года, который мы ждали не зря

Esquire
Когда в России состоялся первый концерт классической музыки? Когда в России состоялся первый концерт классической музыки?

Концертная жизнь в России началась с открытия Филармонического общества

Культура.РФ
Открыть в приложении