Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома

GQОбщество

Как оценить последствия российской хакерской атаки

Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома.

Lily Hay Newman. Перевод: Мария Сербина

На этой неделе новостную повестку переполняли сообщения о том, что правительственные учреждения и корпорации США, а также международные целевые группы стали жертвами масштабной кампании национального шпионажа. День ото дня поступают новые данные и обнаруживаются новые цели. Так что понять, что же именно произошло и что все это значит, становится все труднее.

Под прицел хакеров (предполагается, что они русские), попали такие крупные организации, как Министерство торговли, Министерство финансов, Министерство внутренней безопасности и Министерство энергетики, а также ИБ-компания FireEye. Все атаки, вероятно, исходят от одного первоначального взлома платформы IT-инфраструктуры и сетевого управления фирмы SolarWinds. Злоумышленники взломали компанию еще в октябре 2019 года, а затем внедрили вредоносный код в ПО сетевого мониторинга Orion. Любой клиент, установивший патч (то есть обновление или дополнение) Orion, выпущенный в период с марта по июнь, вместе с тем установил и русский бэкдор («тайный вход», который помогает хакерам получить чужие данные) на свою собственную сеть.

В четверг Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, сокращенно – CISA) заявило, что оно «определило, что эта атака представляет серьезную угрозу для федерального правительства и правительств штатов, местных, племенных и территориальных правительств, а также важнейших инфраструктур и других организаций частного сектора». CISA, Федеральное бюро расследований и Аппарат директора Национальной разведки входят в состав «Объединенной координационной группы по вопросам кибербезопасности». Это ответ правительства США на многочисленные вторжения. Объединенная группа работает над тем, чтобы как можно скорее разобраться в масштабах и границах сложившейся ситуации.

Не все жертвы этой кампании пострадали одинаково. В некоторые случаях Россия лишь внедрила бэкдор, но не пошла дальше. В других же хакеры проникли глубже в сети для разведки и эксфильтрации данных. Поиск различий (и их последствий) будет становится все более важным аспектом по мере того, как исследователи будут глубже изучать атаку на SolarWinds.

В эфире

SolarWinds утверждает, что в общей сложности имеет более 300 000 клиентов, но не все они были затронуты кибератакой. Уязвимы только те, кто использует Orion. Кроме того, круг сужается лишь до тех, кто устанавливал зараженные патчи. В понедельник в Комиссии по ценным бумагам и биржам США SolarWinds заявила, что она уведомила около 33 000 клиентов Orion о риске, связанном с вредоносными обновлениями программного обеспечения. Но вместе с тем компания указала в своем заявлении, что, по их мнению, «реальное количество» клиентов, которые потенциально находятся под угрозой, составляет менее 18 000.

Когда дело касается ваших персональных гаджетов, загружать новые обновления как только они выходят – это, в общем-то, отличная практика. Но когда речь идет об IT-настройках крупной компании, все устроено немного иначе. Организации зачастую значительно отстают в плане внесения исправлений в свою сетевую инфраструктуру и устройства. Такое отставание или другие непредвиденные проблемы связаны со сложной логистикой. Это почти всегда плохо отражается безопасности. К примеру, распространенная ошибка в патче позволяет багу Windows под названием EternalBlue сеять хаос в версии 2017 года и более поздних. Но в таком случае это отставание, казалось бы, позволило многим пользователям Orion «уклониться от пули», потому что

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Дом Gucci»: семейный портрет в интерьере «Дом Gucci»: семейный портрет в интерьере

Черная комедия, замечательная сатира, высмеивающая высшее общество и его нравы

GQ
Норы австралийских варанов заселили 28 видов позвоночных Норы австралийских варанов заселили 28 видов позвоночных

Это позволяет включить данных рептилий в число экосистемных инженеров

N+1
Бесконечно биться головой в закрытую дверь: как работают женщины-адвокаты в России Бесконечно биться головой в закрытую дверь: как работают женщины-адвокаты в России

Как не опускать руки, зная, что в России 99% приговоров — обвинительные

Forbes
SPAльный район: бьюти-программа к празднику SPAльный район: бьюти-программа к празднику

Новый год хочется встретить красивой, свежей и отдохнувшей

Лиза
6 простых правил, которые сделают тебя стройной к летнему сезону 6 простых правил, которые сделают тебя стройной к летнему сезону

Как терять вес, получая удовольствие от процесса?

VOICE
Не нашего ума дело? Не нашего ума дело?

Человек сохранит преимущества перед ИИ на ближайшие десятилетия

Огонёк
Никто не знает, как далеко зайдут российские хакеры Никто не знает, как далеко зайдут российские хакеры

Кибератака на череду поставок обрушилась на IT-компанию SolarWinds

GQ
Как менялся образ жизни русского мужчины за последние 70 лет Как менялся образ жизни русского мужчины за последние 70 лет

Как выглядели и на кого равнялись мужчины в России последние 70 лет

Esquire
72 м² 72 м²

Заказчица Екатерины Угловой решила не экономить на диване и кухне

AD
Общество Общество

Захар Прилепин – о том, почему после 1990-х страна ждала от нулевых большего

Esquire
Как успокоить собаку во время фейерверков Как успокоить собаку во время фейерверков

5 советов от кинолога для владельцев нервных четвероногих друзей

Maxim
Как научиться воспринимать конструктивную критику: 4 рабочие стратегии Как научиться воспринимать конструктивную критику: 4 рабочие стратегии

Пора начать прислушиваться к взвешенному мнению окружающих

Playboy
Снежное шоу Снежное шоу

Новый год на даче – настоящая зимняя феерия

Лиза
Билл Гейтс рекомендует: как талантливые дилетанты становятся победителями по жизни Билл Гейтс рекомендует: как талантливые дилетанты становятся победителями по жизни

Отрывок из книги Дэвида Эпштейна «Универсалы»

Forbes

Обаятельного Джорджа Клуни, кажется, должны любить буквально все. Но это не так!

Cosmopolitan
Если у ребенка аутизм: инструкция для родителей Если у ребенка аутизм: инструкция для родителей

Что делать родителям, если их ребенку диагностировали аутистическое расстройство

Psychologies
Борат был не прав: как Казахстан всего за 10 лет стал важной точкой на международной музыкальной карте Борат был не прав: как Казахстан всего за 10 лет стал важной точкой на международной музыкальной карте

Как так получилось, что Казахстан подарил миру целую плеяду сильных артистов

Esquire
Рождественские встречи Рождественские встречи

Мэрайя Кэри представила праздничное шоу «Волшебное Рождество» на Apple TV+

Grazia
Новый год к нам мчится Новый год к нам мчится

Устроим себе виртуальное новогоднее путешествие

Лиза
Беспилотники Беспилотники

Шины Michelin Power на треке, в городе и в путешествии

Мото
Глобальное планирование и постчеловек. Беседа с футурологом Данилой Медведевым Глобальное планирование и постчеловек. Беседа с футурологом Данилой Медведевым

Интервью с футурологом и кандидатом экономических наук Данилой Медведевым

СНОБ
Как расшифровали шифр серийного убийцы Зодиака Как расшифровали шифр серийного убийцы Зодиака

Какие приемы использовал Зодиак в этом необычном коде, и как он был «взломан»

Популярная механика
Интервью с шефом ресторана «Турандот» Дмитрием Еремеевым Интервью с шефом ресторана «Турандот» Дмитрием Еремеевым

Как пообедать во дворце, не имея королевского бюджета

СНОБ
Недослышанные Недослышанные

В России впервые провели инициативный опрос 14-летних

Огонёк
Как Жан-Люк Годар снял свой главный фильм и продолжает снимать его до сих пор. Годару — 90, «Безумному Пьеро» — 55 Как Жан-Люк Годар снял свой главный фильм и продолжает снимать его до сих пор. Годару — 90, «Безумному Пьеро» — 55

Жан-Люк Годар — могильщик кино, заново изобретающий его в каждом фильме

Weekend
Манипулятор-вьюнок с оптоволокном измерил свою деформацию и размер предметов Манипулятор-вьюнок с оптоволокном измерил свою деформацию и размер предметов

Инженеры создали мягкий актуатор, способный изгибаться и захватывать предметы

N+1
35 м² 35 м²

Ангелина Бородкина задумала интерьер, сочетающийся с видом из окна

AD
Как путешествовать по миру на 50 долларов в день Как путешествовать по миру на 50 долларов в день

Платите меньше, путешествуйте дольше, действуйте с умом

kiozk originals
10 необычных моделей Lada, которые не пошли в серию 10 необычных моделей Lada, которые не пошли в серию

Знаковые прототипы АвтоВАЗа, которые так и не добрались до конвейера

РБК
Экю, пистоли, ливры… Экю, пистоли, ливры…

Давайте же разберёмся, что такое ливр, экю, пистоль и более поздний луидор

Дилетант
Открыть в приложении