Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома

GQОбщество

Как оценить последствия российской хакерской атаки

Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома.

Lily Hay Newman. Перевод: Мария Сербина

На этой неделе новостную повестку переполняли сообщения о том, что правительственные учреждения и корпорации США, а также международные целевые группы стали жертвами масштабной кампании национального шпионажа. День ото дня поступают новые данные и обнаруживаются новые цели. Так что понять, что же именно произошло и что все это значит, становится все труднее.

Под прицел хакеров (предполагается, что они русские), попали такие крупные организации, как Министерство торговли, Министерство финансов, Министерство внутренней безопасности и Министерство энергетики, а также ИБ-компания FireEye. Все атаки, вероятно, исходят от одного первоначального взлома платформы IT-инфраструктуры и сетевого управления фирмы SolarWinds. Злоумышленники взломали компанию еще в октябре 2019 года, а затем внедрили вредоносный код в ПО сетевого мониторинга Orion. Любой клиент, установивший патч (то есть обновление или дополнение) Orion, выпущенный в период с марта по июнь, вместе с тем установил и русский бэкдор («тайный вход», который помогает хакерам получить чужие данные) на свою собственную сеть.

В четверг Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, сокращенно – CISA) заявило, что оно «определило, что эта атака представляет серьезную угрозу для федерального правительства и правительств штатов, местных, племенных и территориальных правительств, а также важнейших инфраструктур и других организаций частного сектора». CISA, Федеральное бюро расследований и Аппарат директора Национальной разведки входят в состав «Объединенной координационной группы по вопросам кибербезопасности». Это ответ правительства США на многочисленные вторжения. Объединенная группа работает над тем, чтобы как можно скорее разобраться в масштабах и границах сложившейся ситуации.

Не все жертвы этой кампании пострадали одинаково. В некоторые случаях Россия лишь внедрила бэкдор, но не пошла дальше. В других же хакеры проникли глубже в сети для разведки и эксфильтрации данных. Поиск различий (и их последствий) будет становится все более важным аспектом по мере того, как исследователи будут глубже изучать атаку на SolarWinds.

В эфире

SolarWinds утверждает, что в общей сложности имеет более 300 000 клиентов, но не все они были затронуты кибератакой. Уязвимы только те, кто использует Orion. Кроме того, круг сужается лишь до тех, кто устанавливал зараженные патчи. В понедельник в Комиссии по ценным бумагам и биржам США SolarWinds заявила, что она уведомила около 33 000 клиентов Orion о риске, связанном с вредоносными обновлениями программного обеспечения. Но вместе с тем компания указала в своем заявлении, что, по их мнению, «реальное количество» клиентов, которые потенциально находятся под угрозой, составляет менее 18 000.

Когда дело касается ваших персональных гаджетов, загружать новые обновления как только они выходят – это, в общем-то, отличная практика. Но когда речь идет об IT-настройках крупной компании, все устроено немного иначе. Организации зачастую значительно отстают в плане внесения исправлений в свою сетевую инфраструктуру и устройства. Такое отставание или другие непредвиденные проблемы связаны со сложной логистикой. Это почти всегда плохо отражается безопасности. К примеру, распространенная ошибка в патче позволяет багу Windows под названием EternalBlue сеять хаос в версии 2017 года и более поздних. Но в таком случае это отставание, казалось бы, позволило многим пользователям Orion «уклониться от пули», потому что

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Чума на оба ваших домена, или история большого взлома Чума на оба ваших домена, или история большого взлома

Мир – во власти хакеров?

GQ
«Российского венчурного рынка не существует». Илья Кобяков, «ТилТех капитал» — об итогах года и главных сделках фонда «Российского венчурного рынка не существует». Илья Кобяков, «ТилТех капитал» — об итогах года и главных сделках фонда

«ТилТех капитал» планирует инвестировать в потребительский сектор 1 млрд руб

Inc.
«Культура девичества»: зачем ученые и маркетологи внимательно изучают жизнь девушек «Культура девичества»: зачем ученые и маркетологи внимательно изучают жизнь девушек

Рассказываем, как ученые изучают жизнь девочек и молодых женщин

Forbes
Как я отказалась от сахара и выяснила психологические причины своей зависимости Как я отказалась от сахара и выяснила психологические причины своей зависимости

История психотерапевта Эв Хазиной, которая научилась жить без сладкого

Reminder
Что общего между сериалом «Черное зеркало» и нравственным императивом Иммануила Канта Что общего между сериалом «Черное зеркало» и нравственным императивом Иммануила Канта

Каким был Иммануил Кант и почему его идеи актуальны сегодня

СНОБ
Русская Tesla: 5 отечественных автомобилей, которые удивили Русская Tesla: 5 отечественных автомобилей, которые удивили

Все что нужно знать о новых российских электромобилях

РБК
Как живут школьники из рыбацкой деревни Взвад: фотоистория Как живут школьники из рыбацкой деревни Взвад: фотоистория

Дети из деревни Взвад в Новгородской области рассказывают о своей жизни

Esquire
«Душа» – это один из лучших мульфильмов Pixar «Душа» – это один из лучших мульфильмов Pixar

Почему вы обязательно должны посмотреть мультфильм «Душа»

GQ
Моя терапия: «Я перестала бояться праздников» Моя терапия: «Я перестала бояться праздников»

Как нашей героине удалось изменить своё отношение к праздникам

Psychologies
Обзор игры Call of Duty: Black Ops Cold War Обзор игры Call of Duty: Black Ops Cold War

Black Ops Cold War — зрелищная одиночная кампания и плохой мультиплеер

CHIP
Вне игры: чем сейчас занимается бывший миллиардер, предвидевший проблемы Cyberpunk 2077 Вне игры: чем сейчас занимается бывший миллиардер, предвидевший проблемы Cyberpunk 2077

Михал Кичиньский покинул CD Projekt Red на первых этапах создания Cyberpunk 2077

Forbes
Законы изменения офисных пространств Законы изменения офисных пространств

Бизнес вынес серьёзные уроки из 2020 года

Inc.
Кровь с матерком Кровь с матерком

Ксения Рождественская о фильме «ДНК» как шоу токсичных родственников

Weekend
Как научиться отстаивать свою точку зрения без конфликтов: 5 главных правил Как научиться отстаивать свою точку зрения без конфликтов: 5 главных правил

Не обязательно постоянно ссориться

Playboy
Кто куда, а я – в баню! Кто куда, а я – в баню!

Баня никогда не выходит из моды

Здоровье
29 лет назад прошла первая Gagarin Party. Манифест о рейве и искусстве (эксклюзив Esquire) 29 лет назад прошла первая Gagarin Party. Манифест о рейве и искусстве (эксклюзив Esquire)

Почему первым российским рейвам необходим статус искусства

Esquire
Сказка – ложь? Сказка – ложь?

Психолог рассказывает, как говорить с детьми о волшебстве и Деде Морозе

Лиза
Личная жизнь Анны Австрийской Личная жизнь Анны Австрийской

Анна Австрийская считалась самой красивой женщиной Европы своего времени

Дилетант
Археологи исследовали загадочные артефакты из бивня мамонта Археологи исследовали загадочные артефакты из бивня мамонта

Коллекция позднепалеолитического комплекса Усть-Кова в Северном Приангарье

Популярная механика
«Ты можешь все»: мотивация или заблуждение? «Ты можешь все»: мотивация или заблуждение?

Что нас ограничивает и так ли плохо видеть границы своих возможностей?

Psychologies
Чудеса случаются Чудеса случаются

Квартира в Сан–Франциско в стиле contemporary

SALON-Interior
Признаки беременности: как распознать их до задержки Признаки беременности: как распознать их до задержки

Какие бывают признаки беременности на ранних сроках?

Cosmopolitan
Как завести машину, если сел аккумулятор. Все способы Как завести машину, если сел аккумулятор. Все способы

Как оживить аккумулятор в одиночку?

РБК
Финансовый кризис? Как вместе с работой не потерять еще и девушку Финансовый кризис? Как вместе с работой не потерять еще и девушку

Как избежать скандалов из-за проблем с деньгами в этот безумный год

Maxim
Самый обаятельный негодяй: каким мы запомним Валентина Гафта Самый обаятельный негодяй: каким мы запомним Валентина Гафта

Прощайте, Валентин Иосифич! Без вас тут будет еще немножко невыносимее

Maxim
Интегральные источники одиночных фотонов стали в десять раз ярче Интегральные источники одиночных фотонов стали в десять раз ярче

Их дальнейшая интеграция позволит создавать мощные квантовые устройства

N+1
«Шаха», «шестерочка», «шестерка»: невыдуманные случаи из жизни самых престижных «Жигулей» «Шаха», «шестерочка», «шестерка»: невыдуманные случаи из жизни самых престижных «Жигулей»

Народная любимица шестерка, которая плохо кончила

Maxim
Четыре знаменитых личности, прочитавших собственные некрологи Четыре знаменитых личности, прочитавших собственные некрологи

Чтение своего некролога — удовольствие, которого лишены простые люди

Maxim
Берегли вещь для особого случая? Используйте ее прямо сейчас Берегли вещь для особого случая? Используйте ее прямо сейчас

Почему мы не используем то, что приобрели, и как с этим справиться

Psychologies
Удаленка: организуй работу из дома так, чтобы не болела спина! Удаленка: организуй работу из дома так, чтобы не болела спина!

Пора заняться устройством правильного домашнего офиса!

Maxim
Открыть в приложении