Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома

GQОбщество

Как оценить последствия российской хакерской атаки

Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома.

Lily Hay Newman. Перевод: Мария Сербина

На этой неделе новостную повестку переполняли сообщения о том, что правительственные учреждения и корпорации США, а также международные целевые группы стали жертвами масштабной кампании национального шпионажа. День ото дня поступают новые данные и обнаруживаются новые цели. Так что понять, что же именно произошло и что все это значит, становится все труднее.

Под прицел хакеров (предполагается, что они русские), попали такие крупные организации, как Министерство торговли, Министерство финансов, Министерство внутренней безопасности и Министерство энергетики, а также ИБ-компания FireEye. Все атаки, вероятно, исходят от одного первоначального взлома платформы IT-инфраструктуры и сетевого управления фирмы SolarWinds. Злоумышленники взломали компанию еще в октябре 2019 года, а затем внедрили вредоносный код в ПО сетевого мониторинга Orion. Любой клиент, установивший патч (то есть обновление или дополнение) Orion, выпущенный в период с марта по июнь, вместе с тем установил и русский бэкдор («тайный вход», который помогает хакерам получить чужие данные) на свою собственную сеть.

В четверг Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, сокращенно – CISA) заявило, что оно «определило, что эта атака представляет серьезную угрозу для федерального правительства и правительств штатов, местных, племенных и территориальных правительств, а также важнейших инфраструктур и других организаций частного сектора». CISA, Федеральное бюро расследований и Аппарат директора Национальной разведки входят в состав «Объединенной координационной группы по вопросам кибербезопасности». Это ответ правительства США на многочисленные вторжения. Объединенная группа работает над тем, чтобы как можно скорее разобраться в масштабах и границах сложившейся ситуации.

Не все жертвы этой кампании пострадали одинаково. В некоторые случаях Россия лишь внедрила бэкдор, но не пошла дальше. В других же хакеры проникли глубже в сети для разведки и эксфильтрации данных. Поиск различий (и их последствий) будет становится все более важным аспектом по мере того, как исследователи будут глубже изучать атаку на SolarWinds.

В эфире

SolarWinds утверждает, что в общей сложности имеет более 300 000 клиентов, но не все они были затронуты кибератакой. Уязвимы только те, кто использует Orion. Кроме того, круг сужается лишь до тех, кто устанавливал зараженные патчи. В понедельник в Комиссии по ценным бумагам и биржам США SolarWinds заявила, что она уведомила около 33 000 клиентов Orion о риске, связанном с вредоносными обновлениями программного обеспечения. Но вместе с тем компания указала в своем заявлении, что, по их мнению, «реальное количество» клиентов, которые потенциально находятся под угрозой, составляет менее 18 000.

Когда дело касается ваших персональных гаджетов, загружать новые обновления как только они выходят – это, в общем-то, отличная практика. Но когда речь идет об IT-настройках крупной компании, все устроено немного иначе. Организации зачастую значительно отстают в плане внесения исправлений в свою сетевую инфраструктуру и устройства. Такое отставание или другие непредвиденные проблемы связаны со сложной логистикой. Это почти всегда плохо отражается безопасности. К примеру, распространенная ошибка в патче позволяет багу Windows под названием EternalBlue сеять хаос в версии 2017 года и более поздних. Но в таком случае это отставание, казалось бы, позволило многим пользователям Orion «уклониться от пули», потому что

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

6 мифов о сне, в которые уже пора перестать верить 6 мифов о сне, в которые уже пора перестать верить

Разделаемся со стереотипами о сне раз и навсегда

GQ
Временное кодирование увеличит размерность бозонного сэмплинга Временное кодирование увеличит размерность бозонного сэмплинга

Физики придумали новый способ бозонного сэмплинга в фотонной оптической схеме

N+1
Добытчица и домохозяин: как женщины рушат стереотип о том, кто должен содержать семью Добытчица и домохозяин: как женщины рушат стереотип о том, кто должен содержать семью

Provider woman: что это за тренд и как он влияет на традиционные устои общества?

Forbes
Новый алгоритм DeepMind самостоятельно освоил игры Atari Новый алгоритм DeepMind самостоятельно освоил игры Atari

Алгоритм научился играть в го, шахматы и сёги

N+1
Девочки не умеют терпеть: что такое pain gap и почему женщины чаще испытывают боль Девочки не умеют терпеть: что такое pain gap и почему женщины чаще испытывают боль

Как стереотипы и недостаток знаний о женском теле делают нам больно

Forbes
Кто и зачем создает виртуальные офисы Кто и зачем создает виртуальные офисы

Конференции в Zoom — далеко не единственный способ взаимодействия коллег

РБК
Что будет, если ездить с затертыми номерами. Юристы все объяснили Что будет, если ездить с затертыми номерами. Юристы все объяснили

Удастся ли обмануть инспектора и дорожные камеры, если стереть краску с номера?

РБК
Почему покушение на Навального касается всех нас Почему покушение на Навального касается всех нас

Те, кто по должности отвечает в России за порядок, на деле творят беззаконие

СНОБ
Том Сзаки: «Хороших покупок не бывает» Том Сзаки: «Хороших покупок не бывает»

Почему любая покупка вредит природе

РБК
Пытки водой отменяются: восемь стаканов в день и другие мифы о потреблении воды Пытки водой отменяются: восемь стаканов в день и другие мифы о потреблении воды

Отрывок из книги Елены Мотовой «Еда для радости»

Forbes
Ку-клукс-клан: 10 фактов о мужиках в простынях Ку-клукс-клан: 10 фактов о мужиках в простынях

Как появился и развивался Ку-клукс-клан

Maxim
Как объяснить ребенку, что такое экономика Как объяснить ребенку, что такое экономика

Как научить ребенка пользоваться деньгами

СНОБ
Самые легендарные хитрецы в культуре: Локи, Карлсон, Одиссей, Остап Бендер и другие Самые легендарные хитрецы в культуре: Локи, Карлсон, Одиссей, Остап Бендер и другие

Трикстеры — самые смешные и опасные обитатели мира культуры

Maxim
Семья Бенуа Семья Бенуа

Дом-музей, в котором поют и танцуют наследники великой артистической семьи

Собака.ru
Барражирующие боеприпасы: что это такое Барражирующие боеприпасы: что это такое

Концепция оружия нового поколения – барражирующие боеприпасы

Популярная механика
7 проблем, которые подарила человеку эволюция 7 проблем, которые подарила человеку эволюция

Этот неловкий момент, когда привычки твоего предка доставляют тебе немало хлопот

Maxim
Как живут школьники из рыбацкой деревни Взвад: фотоистория Как живут школьники из рыбацкой деревни Взвад: фотоистория

Дети из деревни Взвад в Новгородской области рассказывают о своей жизни

Esquire
Танец с бубном: как нужно разговаривать с клиентом в кризис Танец с бубном: как нужно разговаривать с клиентом в кризис

Как лучше выстраивать отношения с клиентами в кризис

Forbes
Как заботиться о сердце: 6 полезных привычек Как заботиться о сердце: 6 полезных привычек

Как сохранить сердце здоровым на долгие годы?

РБК
Инвентаризация ценностей князя Юсупова Инвентаризация ценностей князя Юсупова

Князья Юсуповы были богатейшей семьёй России

Дилетант
Признаки беременности: как распознать их до задержки Признаки беременности: как распознать их до задержки

Какие бывают признаки беременности на ранних сроках?

Cosmopolitan
Как расшифровали шифр серийного убийцы Зодиака Как расшифровали шифр серийного убийцы Зодиака

Какие приемы использовал Зодиак в этом необычном коде, и как он был «взломан»

Популярная механика
До сих пор не верим! Супонев, Насыров, Бодров и другие погибшие кумиры 90-х До сих пор не верим! Супонев, Насыров, Бодров и другие погибшие кумиры 90-х

Они были талантливы и любимы, но их жизни оборвались...

Cosmopolitan
Усвоенные уроки Усвоенные уроки

Полвека назад в Кремле осознали: растущие цены страшнее дефицита

Огонёк
Все о прокрастинации, или Как перестать откладывать важные дела на потом Все о прокрастинации, или Как перестать откладывать важные дела на потом

Специалисты объясняют, из-за чего люди прокрастинируют и как от этого избавиться

Maxim
Топ-7 зимних хоррор-видеоигр Топ-7 зимних хоррор-видеоигр

Эти видеоигры доказывают, что зима может быть крайне неуютным временем года

Популярная механика
От оргазма до маразма От оргазма до маразма

Что за 50 лет стало с «Мужчиной и женщиной» и французской мелодрамой

Weekend
Экономика доверия: как осторожность граждан сказывается на развитии страны Экономика доверия: как осторожность граждан сказывается на развитии страны

Уровень ВВП в России мог быть выше, если бы мы друг другу доверяли

Forbes
Защищенный геном Защищенный геном

Научно обоснованная программа активации 5 защитных функций организма

kiozk originals
Не как в кино: что мы знаем об отношениях Елизаветы II и Маргарет Тэтчер Не как в кино: что мы знаем об отношениях Елизаветы II и Маргарет Тэтчер

Рассказываем, что на самом деле было между Елизаветой II и Маргарет Тэтчер

Forbes
Открыть в приложении