Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома

GQОбщество

Как оценить последствия российской хакерской атаки

Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома.

Lily Hay Newman. Перевод: Мария Сербина

На этой неделе новостную повестку переполняли сообщения о том, что правительственные учреждения и корпорации США, а также международные целевые группы стали жертвами масштабной кампании национального шпионажа. День ото дня поступают новые данные и обнаруживаются новые цели. Так что понять, что же именно произошло и что все это значит, становится все труднее.

Под прицел хакеров (предполагается, что они русские), попали такие крупные организации, как Министерство торговли, Министерство финансов, Министерство внутренней безопасности и Министерство энергетики, а также ИБ-компания FireEye. Все атаки, вероятно, исходят от одного первоначального взлома платформы IT-инфраструктуры и сетевого управления фирмы SolarWinds. Злоумышленники взломали компанию еще в октябре 2019 года, а затем внедрили вредоносный код в ПО сетевого мониторинга Orion. Любой клиент, установивший патч (то есть обновление или дополнение) Orion, выпущенный в период с марта по июнь, вместе с тем установил и русский бэкдор («тайный вход», который помогает хакерам получить чужие данные) на свою собственную сеть.

В четверг Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, сокращенно – CISA) заявило, что оно «определило, что эта атака представляет серьезную угрозу для федерального правительства и правительств штатов, местных, племенных и территориальных правительств, а также важнейших инфраструктур и других организаций частного сектора». CISA, Федеральное бюро расследований и Аппарат директора Национальной разведки входят в состав «Объединенной координационной группы по вопросам кибербезопасности». Это ответ правительства США на многочисленные вторжения. Объединенная группа работает над тем, чтобы как можно скорее разобраться в масштабах и границах сложившейся ситуации.

Не все жертвы этой кампании пострадали одинаково. В некоторые случаях Россия лишь внедрила бэкдор, но не пошла дальше. В других же хакеры проникли глубже в сети для разведки и эксфильтрации данных. Поиск различий (и их последствий) будет становится все более важным аспектом по мере того, как исследователи будут глубже изучать атаку на SolarWinds.

В эфире

SolarWinds утверждает, что в общей сложности имеет более 300 000 клиентов, но не все они были затронуты кибератакой. Уязвимы только те, кто использует Orion. Кроме того, круг сужается лишь до тех, кто устанавливал зараженные патчи. В понедельник в Комиссии по ценным бумагам и биржам США SolarWinds заявила, что она уведомила около 33 000 клиентов Orion о риске, связанном с вредоносными обновлениями программного обеспечения. Но вместе с тем компания указала в своем заявлении, что, по их мнению, «реальное количество» клиентов, которые потенциально находятся под угрозой, составляет менее 18 000.

Когда дело касается ваших персональных гаджетов, загружать новые обновления как только они выходят – это, в общем-то, отличная практика. Но когда речь идет об IT-настройках крупной компании, все устроено немного иначе. Организации зачастую значительно отстают в плане внесения исправлений в свою сетевую инфраструктуру и устройства. Такое отставание или другие непредвиденные проблемы связаны со сложной логистикой. Это почти всегда плохо отражается безопасности. К примеру, распространенная ошибка в патче позволяет багу Windows под названием EternalBlue сеять хаос в версии 2017 года и более поздних. Но в таком случае это отставание, казалось бы, позволило многим пользователям Orion «уклониться от пули», потому что

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Разбираемся, зачем нам нужна зима Разбираемся, зачем нам нужна зима

Почему не стоит убегать от зимы, даже если очень хочется?

GQ
Семья Бенуа Семья Бенуа

Дом-музей, в котором поют и танцуют наследники великой артистической семьи

Собака.ru
Горький привкус: почему не останавливается отток населения из Нижнего Новгорода Горький привкус: почему не останавливается отток населения из Нижнего Новгорода

Из-за каких причин жители вроде бы процветающего Нижнего покидают город?

Forbes
6 самых важных частей резюме, на которые стоит обратить внимание (и что в них указать) 6 самых важных частей резюме, на которые стоит обратить внимание (и что в них указать)

От этого могут зависеть твои шансы получить работу

Playboy
6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
3 простых способа повысить эмоциональный интеллект 3 простых способа повысить эмоциональный интеллект

Чем лучше вы понимаете свои и чужие эмоции, тем выше ваши шансы на успех

Inc.
Иностранцы vs мужчины из России: в чем разница? Иностранцы vs мужчины из России: в чем разница?

За что женщины из России любят иностранцев

Cosmopolitan
Дизайн служения Дизайн служения

Латвия славится особым подходом к дизайну — осознанным, смелым

Seasons of life
Разбор Fakecheck: влияет ли «Плюс» на цены в такси «Яндекса» и откуда берётся кэшбек Разбор Fakecheck: влияет ли «Плюс» на цены в такси «Яндекса» и откуда берётся кэшбек

Как работает Яндекс.Плюс относительно такси, разбираются журналисты

VC.RU
С Нового года С Нового года

Некоторые читательницы начали худеть сразу после Нового года

Худеем правильно
Кто несет ответственность за поведение маленьких детей в общественных местах Кто несет ответственность за поведение маленьких детей в общественных местах

Кто ответственен за поведение детей в обществе — родители? Дети? Окружающие?

СНОБ
«Не пытайтесь решить все проблемы мира»: как Гитанджали Рао стала «ребенком года» по версии Time «Не пытайтесь решить все проблемы мира»: как Гитанджали Рао стала «ребенком года» по версии Time

Что нужно знать о Гитанджали Рао и чему у нее стоит поучиться

Forbes
Реклама в СССР: как это было Реклама в СССР: как это было

Какой была советская реклама, и зачем она была нужна?

СНОБ
Как советская кинематография сняла свой первый хит и оказалась не готова к его успеху Как советская кинематография сняла свой первый хит и оказалась не готова к его успеху

Заграничный триумф и советский провал «Броненосца „Потемкин“»

Weekend
Четыре случая в истории, наглядно показывающие, что с радиацией шутки плохи Четыре случая в истории, наглядно показывающие, что с радиацией шутки плохи

Радиация vs. человеческая глупость — 1:0

Maxim
В якутской мерзлоте нашли отлично сохранившуюся тушу молодого шерстистого носорога В якутской мерзлоте нашли отлично сохранившуюся тушу молодого шерстистого носорога

Этот шерстистый носорог дожил до трех-четырех лет, после чего утонул

N+1
Прилетит вдруг Всевышний… Что такое карго-культ Прилетит вдруг Всевышний… Что такое карго-культ

Как возникает и развивается религия, можно изучить на примере карго-культа

Maxim
Чем занимается Хабиб Нурмагомедов после завершения карьеры бойца Чем занимается Хабиб Нурмагомедов после завершения карьеры бойца

Хабиб Нурмагомедов рассказал, что может сподвигнуть его вернуться в октагон

GQ
Как дарвиновская теория полового отбора объясняет животный мир — и нас самих. Отрывок из книги Как дарвиновская теория полового отбора объясняет животный мир — и нас самих. Отрывок из книги

Фрагмент из книги «Эволюция красоты»

СНОБ
Конец мифа о красоте: Екатерина Попова о том, что мы устали страдать ради нее Конец мифа о красоте: Екатерина Попова о том, что мы устали страдать ради нее

В современном мире красавицами не рождаются, а становятся: но нужно ли это?

Cosmopolitan
Одна вокруг света. Нефтяные скважины и бывшие плантации Оклахомы Одна вокруг света. Нефтяные скважины и бывшие плантации Оклахомы

98-я серия о кругосветном путешествии москвички Ирины Сидоренко

Forbes
До сих пор не верим! Супонев, Насыров, Бодров и другие погибшие кумиры 90-х До сих пор не верим! Супонев, Насыров, Бодров и другие погибшие кумиры 90-х

Они были талантливы и любимы, но их жизни оборвались...

Cosmopolitan
52 м² 52 м²

Дизайнер Рустэм Уразметов оформил черно-белую квартиру с акцентами цвета фуксии

AD
Шесть суровых фактов о публичных домах вермахта Шесть суровых фактов о публичных домах вермахта

Война войной, а любовь по расписанию

Maxim
Эмоциональный интеллект для менеджеров проектов Эмоциональный интеллект для менеджеров проектов

Навыки работы с людьми, необходимые для достижения лучших результатов

kiozk originals
Надо жить играючи Надо жить играючи

Светская Москва увлеклась психологической игрой лила

Vogue
Норы австралийских варанов заселили 28 видов позвоночных Норы австралийских варанов заселили 28 видов позвоночных

Это позволяет включить данных рептилий в число экосистемных инженеров

N+1
48 м² 48 м²

Дизайнер Мия Карлова оформила квартиру в стиле кинфолк, но на московский лад

AD
Полезные привычки, которые изменят вашу жизнь. Адвент-календарь Esquire Полезные привычки, которые изменят вашу жизнь. Адвент-календарь Esquire

Адвент-календарь полезных привычек, которые совсем несложно освоить

Esquire
Все средства хороши Все средства хороши

Пора брать в руки калькулятор – и свое будущее

Cosmopolitan
Открыть в приложении