Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома

GQОбщество

Как оценить последствия российской хакерской атаки

Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома.

Lily Hay Newman. Перевод: Мария Сербина

На этой неделе новостную повестку переполняли сообщения о том, что правительственные учреждения и корпорации США, а также международные целевые группы стали жертвами масштабной кампании национального шпионажа. День ото дня поступают новые данные и обнаруживаются новые цели. Так что понять, что же именно произошло и что все это значит, становится все труднее.

Под прицел хакеров (предполагается, что они русские), попали такие крупные организации, как Министерство торговли, Министерство финансов, Министерство внутренней безопасности и Министерство энергетики, а также ИБ-компания FireEye. Все атаки, вероятно, исходят от одного первоначального взлома платформы IT-инфраструктуры и сетевого управления фирмы SolarWinds. Злоумышленники взломали компанию еще в октябре 2019 года, а затем внедрили вредоносный код в ПО сетевого мониторинга Orion. Любой клиент, установивший патч (то есть обновление или дополнение) Orion, выпущенный в период с марта по июнь, вместе с тем установил и русский бэкдор («тайный вход», который помогает хакерам получить чужие данные) на свою собственную сеть.

В четверг Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, сокращенно – CISA) заявило, что оно «определило, что эта атака представляет серьезную угрозу для федерального правительства и правительств штатов, местных, племенных и территориальных правительств, а также важнейших инфраструктур и других организаций частного сектора». CISA, Федеральное бюро расследований и Аппарат директора Национальной разведки входят в состав «Объединенной координационной группы по вопросам кибербезопасности». Это ответ правительства США на многочисленные вторжения. Объединенная группа работает над тем, чтобы как можно скорее разобраться в масштабах и границах сложившейся ситуации.

Не все жертвы этой кампании пострадали одинаково. В некоторые случаях Россия лишь внедрила бэкдор, но не пошла дальше. В других же хакеры проникли глубже в сети для разведки и эксфильтрации данных. Поиск различий (и их последствий) будет становится все более важным аспектом по мере того, как исследователи будут глубже изучать атаку на SolarWinds.

В эфире

SolarWinds утверждает, что в общей сложности имеет более 300 000 клиентов, но не все они были затронуты кибератакой. Уязвимы только те, кто использует Orion. Кроме того, круг сужается лишь до тех, кто устанавливал зараженные патчи. В понедельник в Комиссии по ценным бумагам и биржам США SolarWinds заявила, что она уведомила около 33 000 клиентов Orion о риске, связанном с вредоносными обновлениями программного обеспечения. Но вместе с тем компания указала в своем заявлении, что, по их мнению, «реальное количество» клиентов, которые потенциально находятся под угрозой, составляет менее 18 000.

Когда дело касается ваших персональных гаджетов, загружать новые обновления как только они выходят – это, в общем-то, отличная практика. Но когда речь идет об IT-настройках крупной компании, все устроено немного иначе. Организации зачастую значительно отстают в плане внесения исправлений в свою сетевую инфраструктуру и устройства. Такое отставание или другие непредвиденные проблемы связаны со сложной логистикой. Это почти всегда плохо отражается безопасности. К примеру, распространенная ошибка в патче позволяет багу Windows под названием EternalBlue сеять хаос в версии 2017 года и более поздних. Но в таком случае это отставание, казалось бы, позволило многим пользователям Orion «уклониться от пули», потому что

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Лучшие саундтрек-альбомы к известным фильмам Лучшие саундтрек-альбомы к известным фильмам

Удачный саундтрек – одна из составляющих успеха фильма

GQ
Как Газпромбанк помог водителю микроавтобуса стать совладельцем мегаподрядчика «Газпрома» Как Газпромбанк помог водителю микроавтобуса стать совладельцем мегаподрядчика «Газпрома»

В 2018 году «Газпром» начал создавать своего мегаподрядчика

Forbes
Стена недоверия: почему интернет скоро перестанет быть глобальным Стена недоверия: почему интернет скоро перестанет быть глобальным

Почему всемирная сеть начала трансформироваться в геополитические кластеры

Forbes
Лыжный сезон: как Арнольд Шварценеггер, принцесса Диана и Шер проводили зимние каникулы Лыжный сезон: как Арнольд Шварценеггер, принцесса Диана и Шер проводили зимние каникулы

Зима — не повод отказываться от активного отдыха

Esquire
Восемь простых способов улучшить сон Восемь простых способов улучшить сон

Эти несложные действия помогут справиться с бессонницей и начать высыпаться

РБК
Непогода в доме Непогода в доме

Есть ли в Беларуси единство и солидарность?

Огонёк
Как я отказалась от сахара и выяснила психологические причины своей зависимости Как я отказалась от сахара и выяснила психологические причины своей зависимости

История психотерапевта Эв Хазиной, которая научилась жить без сладкого

Reminder
Из последних сил Из последних сил

Если любимой работы стало слишком много

Лиза
Как изобрели санки и почему они стали традиционной зимней забавой? Как изобрели санки и почему они стали традиционной зимней забавой?

Как и когда появились русские сани?

Культура.РФ
Революция баров: как власти бесстрашно приняли вызов питерского общепита Революция баров: как власти бесстрашно приняли вызов питерского общепита

Это только кажется, что в стране остались деполитизированные сферы

Forbes
Андрей Аствацатуров: Все мы друг другу пеликаны, то есть не похожи друг на друга Андрей Аствацатуров: Все мы друг другу пеликаны, то есть не похожи друг на друга

Интервью с писателем Андреем Аствацатуровым

СНОБ
Вероника Березина Вероника Березина

Почему нам всем необходим курс как правильно коллекционировать искусство

Собака.ru
Сладкие обещания: как владельцы кондитерской Lamm’s спасли бизнес, продавая сертификаты на эклеры Сладкие обещания: как владельцы кондитерской Lamm’s спасли бизнес, продавая сертификаты на эклеры

Как последняя попытка помогла Александре Ламм спасти бизнес и погасить долги

Forbes
10 лучших рождественских эпизодов из сериалов 10 лучших рождественских эпизодов из сериалов

Атмосферные серии любимых телешоу гарантируют праздничное настроение

РБК
Как не набрать вес зимой Как не набрать вес зимой

Три совета для тех, кто хочет удержать вес в зимнее время года

Худеем правильно
Как я сделала ночные пробуждения частью здорового образа жизни Как я сделала ночные пробуждения частью здорового образа жизни

Как привычный для наших предков режим сна может помогать восстанавливать силы

Reminder
Киригами помогло вырезать из нитрида кремния наноразмерные подвижные «лепестки» Киригами помогло вырезать из нитрида кремния наноразмерные подвижные «лепестки»

Новые наноразмерные структуры пригодятся в МЭМС-устройствах

N+1
86 м² 86 м²

Юлианна Никулина оформила квартиру с видом на Воробьевы горы

AD
Чем отличается мозг творческого человека Чем отличается мозг творческого человека

Предлагаем заглянуть внутрь креативного мозга

GQ
«Женщине перестает быть нужен мужчина» «Женщине перестает быть нужен мужчина»

Анна Михалкова о фильме «Обычная женщина» и смене гендерных ролей

Weekend
Новое счастье Новое счастье

Почему новая любовь никак не приходит?

Cosmopolitan
«Не хочу и не обязан»: что нам должны наши друзья? «Не хочу и не обязан»: что нам должны наши друзья?

Разбираемся, есть ли границы в дружеской помощи и поддержке

Psychologies
Электромобили от бывшего замминистра и платформа для «Содержанок»: кому дали денег больше всех в 2020 году Электромобили от бывшего замминистра и платформа для «Содержанок»: кому дали денег больше всех в 2020 году

Пять российских проектов, получивших максимальную сумму инвестиции в 2020 году

Forbes
Екатерина Вилкова: «Я перестала очаровываться» Екатерина Вилкова: «Я перестала очаровываться»

Екатерина Вилкова о том, как однажды ей стало тесно в этом мире

Караван историй
Иностранцы vs мужчины из России: в чем разница? Иностранцы vs мужчины из России: в чем разница?

За что женщины из России любят иностранцев

Cosmopolitan
Самый быстрый «единорог» в истории: сервис онлайн-мероприятий Hopin за год вырос с нуля до оценки в $2,1 млрд Самый быстрый «единорог» в истории: сервис онлайн-мероприятий Hopin за год вырос с нуля до оценки в $2,1 млрд

Выручка стартапа за полгода выросла в 50 раз — с $450 тысяч до $25 млн

VC.RU
Как научиться выбирать и пить шампанское Как научиться выбирать и пить шампанское

На что обратить внимание, выбирая шампанское

Maxim
5 мифов о созависимости 5 мифов о созависимости

Что порождает множество ложных убеждений о состоянии созависимости

Psychologies
Что подарить мужчине: 23 нетривиальных мужских подарка Что подарить мужчине: 23 нетривиальных мужских подарка

Чтобы ты не ломал голову над подарками под елочку, мы все выбрали за тебя

Playboy
Клио на баррикадах Клио на баррикадах

Дискуссию о преподавании истории продолжает Леонид Кацва

Дилетант
Открыть в приложении