Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома

GQОбщество

Как оценить последствия российской хакерской атаки

Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома.

Lily Hay Newman. Перевод: Мария Сербина

На этой неделе новостную повестку переполняли сообщения о том, что правительственные учреждения и корпорации США, а также международные целевые группы стали жертвами масштабной кампании национального шпионажа. День ото дня поступают новые данные и обнаруживаются новые цели. Так что понять, что же именно произошло и что все это значит, становится все труднее.

Под прицел хакеров (предполагается, что они русские), попали такие крупные организации, как Министерство торговли, Министерство финансов, Министерство внутренней безопасности и Министерство энергетики, а также ИБ-компания FireEye. Все атаки, вероятно, исходят от одного первоначального взлома платформы IT-инфраструктуры и сетевого управления фирмы SolarWinds. Злоумышленники взломали компанию еще в октябре 2019 года, а затем внедрили вредоносный код в ПО сетевого мониторинга Orion. Любой клиент, установивший патч (то есть обновление или дополнение) Orion, выпущенный в период с марта по июнь, вместе с тем установил и русский бэкдор («тайный вход», который помогает хакерам получить чужие данные) на свою собственную сеть.

В четверг Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, сокращенно – CISA) заявило, что оно «определило, что эта атака представляет серьезную угрозу для федерального правительства и правительств штатов, местных, племенных и территориальных правительств, а также важнейших инфраструктур и других организаций частного сектора». CISA, Федеральное бюро расследований и Аппарат директора Национальной разведки входят в состав «Объединенной координационной группы по вопросам кибербезопасности». Это ответ правительства США на многочисленные вторжения. Объединенная группа работает над тем, чтобы как можно скорее разобраться в масштабах и границах сложившейся ситуации.

Не все жертвы этой кампании пострадали одинаково. В некоторые случаях Россия лишь внедрила бэкдор, но не пошла дальше. В других же хакеры проникли глубже в сети для разведки и эксфильтрации данных. Поиск различий (и их последствий) будет становится все более важным аспектом по мере того, как исследователи будут глубже изучать атаку на SolarWinds.

В эфире

SolarWinds утверждает, что в общей сложности имеет более 300 000 клиентов, но не все они были затронуты кибератакой. Уязвимы только те, кто использует Orion. Кроме того, круг сужается лишь до тех, кто устанавливал зараженные патчи. В понедельник в Комиссии по ценным бумагам и биржам США SolarWinds заявила, что она уведомила около 33 000 клиентов Orion о риске, связанном с вредоносными обновлениями программного обеспечения. Но вместе с тем компания указала в своем заявлении, что, по их мнению, «реальное количество» клиентов, которые потенциально находятся под угрозой, составляет менее 18 000.

Когда дело касается ваших персональных гаджетов, загружать новые обновления как только они выходят – это, в общем-то, отличная практика. Но когда речь идет об IT-настройках крупной компании, все устроено немного иначе. Организации зачастую значительно отстают в плане внесения исправлений в свою сетевую инфраструктуру и устройства. Такое отставание или другие непредвиденные проблемы связаны со сложной логистикой. Это почти всегда плохо отражается безопасности. К примеру, распространенная ошибка в патче позволяет багу Windows под названием EternalBlue сеять хаос в версии 2017 года и более поздних. Но в таком случае это отставание, казалось бы, позволило многим пользователям Orion «уклониться от пули», потому что

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как рассказывать о бывших Как рассказывать о бывших

Стоит ли рассказывать о своих бывших?

GQ
7,3 млн рублей за 4,8 секунд: зачем в России спортивный внедорожник Audi SQ8 7,3 млн рублей за 4,8 секунд: зачем в России спортивный внедорожник Audi SQ8

Одна из важных новинок 2020 года — Audi SQ8

Forbes
8 особенностей миллениалов, которые ненавидят зумеры 8 особенностей миллениалов, которые ненавидят зумеры

Почему зумеры находятся в серьезном конфликте с миллениалами?

Psychologies
«Венгрия — это не только Будапешт» «Венгрия — это не только Будапешт»

Почему российские компании выбирают партнерство с Венгрией

РБК
11 способов становиться немного умнее каждый день 11 способов становиться немного умнее каждый день

Интеллект, как и тело, требует правильного питания и регулярных тренировок

Psychologies
Чем отличается мозг творческого человека Чем отличается мозг творческого человека

Предлагаем заглянуть внутрь креативного мозга

GQ
66 м² 66 м²

Чтобы не дробить пространство, архитекторы использовали перегородки из сетки

AD
Какой год, такой и макияж: самые неудачные мейкап-образы звезд за 2020 год Какой год, такой и макияж: самые неудачные мейкап-образы звезд за 2020 год

Самые неудачные образы звезд, которые лучше оставить в уходящем году

Cosmopolitan
Типичная Лена и другие стандарты Типичная Лена и другие стандарты

Самые знаменитые тестовые объекты в программировании, сжатии и безопасности

Популярная механика
7 секретов стиля Грейс Келли, которые сделали ее модной иконой 7 секретов стиля Грейс Келли, которые сделали ее модной иконой

В чем секрет обворожительной Грейс Келли?

Cosmopolitan
Как научиться воспринимать конструктивную критику: 4 рабочие стратегии Как научиться воспринимать конструктивную критику: 4 рабочие стратегии

Пора начать прислушиваться к взвешенному мнению окружающих

Playboy
Вам письмо Вам письмо

Герои Grazia пишут письма Деду Морозу

Grazia
Making of: как создавался номер с Виктором Цоем (июль – август 2020) Making of: как создавался номер с Виктором Цоем (июль – август 2020)

О концепции спецномеров с героями «из прошлого»

Esquire
Как погибают солдаты в российской армии Как погибают солдаты в российской армии

История гибели солдата Ярослава Лихаузова

СНОБ
5 способов сделать так, чтобы к тебе прислушивались вo время zoom конференции 5 способов сделать так, чтобы к тебе прислушивались вo время zoom конференции

Разбираемся, как развить виртуальную харизму

Maxim
Не только мама: как искать работу после декрета Не только мама: как искать работу после декрета

Советы для тех, кто планирует искать работу после декрета

Psychologies
Такой «Креты» вы еще не видели. Тест-драйв Hyundai Creta Black&Brown Такой «Креты» вы еще не видели. Тест-драйв Hyundai Creta Black&Brown

Зачем народному корейскому кроссоверу понадобилась лимитированная спецверсия

РБК
Апокалипсис, которого не было Апокалипсис, которого не было

Знаменитая история о том, как одна ГМ-бактерия едва не погубила мир

Популярная механика
Какой бывает пластик и можно ли его весь перерабатывать Какой бывает пластик и можно ли его весь перерабатывать

Что значат эти треугольники на пластиковых вещах?

Популярная механика
Как это по-английски! Как это по-английски!

Бренду Paul Smith исполнилось 50 лет. Пол Смит – об индустрии марки

Grazia
Правила жизни Джона Малковича Правила жизни Джона Малковича

Актер, Кембридж, 67 лет

Esquire
Самые надежные автомобили до 1,7 млн рублей. Список Самые надежные автомобили до 1,7 млн рублей. Список

Бюджетные седаны, пожилые кроссоверы, забытые бойцы и ни одной «Тойоты»

РБК
«Желание ребенка — закон?»: как правильно отказывать детям «Желание ребенка — закон?»: как правильно отказывать детям

«Мечтать не вредно», — в детстве мы часто слышали подобные фразы от родителей

Psychologies
Полезные привычки, которые изменят вашу жизнь. Адвент-календарь Esquire Полезные привычки, которые изменят вашу жизнь. Адвент-календарь Esquire

Адвент-календарь полезных привычек, которые совсем несложно освоить

Esquire
Шепоты и фрики Шепоты и фрики

«Любовь и анархия» поженил ромком с критикой капитализма и Бергманом

Weekend
Пластический хирург — о том, как выглядеть естественно после операций Пластический хирург — о том, как выглядеть естественно после операций

Пластический хирург Галия Моллаева — о трендах в хирургии и пластике лица

РБК
Как нельзя носить оверсайз-пиджак: 6 признаков, что ты делаешь это неправильно Как нельзя носить оверсайз-пиджак: 6 признаков, что ты делаешь это неправильно

Пришло время разобраться в ошибках, которые можно совершать, надевая оверсайз

Cosmopolitan
#ароматы #ароматы

Парфюм, который позволяет путешествовать не выходя из дома

Glamour
«Спектр-РГ» связал пузыри Ферми с активностью центральной черной дыры Млечного Пути «Спектр-РГ» связал пузыри Ферми с активностью центральной черной дыры Млечного Пути

Пузыри Ферми образовались из-за активности сверхмассивной черной дыры

N+1
Как работают магазины без кассиров «Пятерочки» и «Азбуки вкуса» и сколько это стоит Как работают магазины без кассиров «Пятерочки» и «Азбуки вкуса» и сколько это стоит

Из чего складывается стоимость «магазинов будущего»

Forbes
Открыть в приложении