Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома

GQОбщество

Как оценить последствия российской хакерской атаки

Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома.

Lily Hay Newman. Перевод: Мария Сербина

На этой неделе новостную повестку переполняли сообщения о том, что правительственные учреждения и корпорации США, а также международные целевые группы стали жертвами масштабной кампании национального шпионажа. День ото дня поступают новые данные и обнаруживаются новые цели. Так что понять, что же именно произошло и что все это значит, становится все труднее.

Под прицел хакеров (предполагается, что они русские), попали такие крупные организации, как Министерство торговли, Министерство финансов, Министерство внутренней безопасности и Министерство энергетики, а также ИБ-компания FireEye. Все атаки, вероятно, исходят от одного первоначального взлома платформы IT-инфраструктуры и сетевого управления фирмы SolarWinds. Злоумышленники взломали компанию еще в октябре 2019 года, а затем внедрили вредоносный код в ПО сетевого мониторинга Orion. Любой клиент, установивший патч (то есть обновление или дополнение) Orion, выпущенный в период с марта по июнь, вместе с тем установил и русский бэкдор («тайный вход», который помогает хакерам получить чужие данные) на свою собственную сеть.

В четверг Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, сокращенно – CISA) заявило, что оно «определило, что эта атака представляет серьезную угрозу для федерального правительства и правительств штатов, местных, племенных и территориальных правительств, а также важнейших инфраструктур и других организаций частного сектора». CISA, Федеральное бюро расследований и Аппарат директора Национальной разведки входят в состав «Объединенной координационной группы по вопросам кибербезопасности». Это ответ правительства США на многочисленные вторжения. Объединенная группа работает над тем, чтобы как можно скорее разобраться в масштабах и границах сложившейся ситуации.

Не все жертвы этой кампании пострадали одинаково. В некоторые случаях Россия лишь внедрила бэкдор, но не пошла дальше. В других же хакеры проникли глубже в сети для разведки и эксфильтрации данных. Поиск различий (и их последствий) будет становится все более важным аспектом по мере того, как исследователи будут глубже изучать атаку на SolarWinds.

В эфире

SolarWinds утверждает, что в общей сложности имеет более 300 000 клиентов, но не все они были затронуты кибератакой. Уязвимы только те, кто использует Orion. Кроме того, круг сужается лишь до тех, кто устанавливал зараженные патчи. В понедельник в Комиссии по ценным бумагам и биржам США SolarWinds заявила, что она уведомила около 33 000 клиентов Orion о риске, связанном с вредоносными обновлениями программного обеспечения. Но вместе с тем компания указала в своем заявлении, что, по их мнению, «реальное количество» клиентов, которые потенциально находятся под угрозой, составляет менее 18 000.

Когда дело касается ваших персональных гаджетов, загружать новые обновления как только они выходят – это, в общем-то, отличная практика. Но когда речь идет об IT-настройках крупной компании, все устроено немного иначе. Организации зачастую значительно отстают в плане внесения исправлений в свою сетевую инфраструктуру и устройства. Такое отставание или другие непредвиденные проблемы связаны со сложной логистикой. Это почти всегда плохо отражается безопасности. К примеру, распространенная ошибка в патче позволяет багу Windows под названием EternalBlue сеять хаос в версии 2017 года и более поздних. Но в таком случае это отставание, казалось бы, позволило многим пользователям Orion «уклониться от пули», потому что

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Брайан Кокс – о «Наследниках», культуре отмены и вседозволенности Брайан Кокс – о «Наследниках», культуре отмены и вседозволенности

Брайан Кокс о «Наследниках», об искреннем мате и моральных ориентирах

GQ
Что смотреть: 10 дорам о любви, которые идеальны для совместного просмотра Что смотреть: 10 дорам о любви, которые идеальны для совместного просмотра

Любовные киноистории из Южной Кореи и Китая — это нечто прекрасное

Cosmopolitan
Как Бальзак создал миф о зловредных старых девах Как Бальзак создал миф о зловредных старых девах

Как с легкой руки писателя старых дев записали почти во «враги общества»

Psychologies
Политическое равенство: как женщины заняли топовые позиции в администрации Джо Байдена Политическое равенство: как женщины заняли топовые позиции в администрации Джо Байдена

Что стоит за назначениями женщин в администрации Джо Байдена

Forbes
Психология влияния Психология влияния

Как не стать жертвой мастера влияния и убеждения

kiozk originals
Самцы бахромчатогубых листоносов покрылись пахучей коркой в брачный сезон Самцы бахромчатогубых листоносов покрылись пахучей коркой в брачный сезон

Размер корки на самцах листоносов коррелирует с их тестостероном

N+1
Индия после Ганди Индия после Ганди

История крупнейшей демократии в мире

kiozk originals
Николай Цискаридзе: «...Всё проиграть и всё начать сначала» Николай Цискаридзе: «...Всё проиграть и всё начать сначала»

Артист и педагог Николай Цискаридзе о стойкости и способности многое преодолеть

Здоровье
Как постарели парни из 'N Sync, Blue, 5ive и других популярных бойз-бендов Как постарели парни из 'N Sync, Blue, 5ive и других популярных бойз-бендов

Что случилось с бывшими участниками известных поп-групп

Cosmopolitan
Жан-Люк Годар – великий режиссер, которому мы должны быть благодарны Жан-Люк Годар – великий режиссер, которому мы должны быть благодарны

Жан-Люк Годар по-прежнему локомотив кинематографа

GQ
Эффективные упражнения на пресс: описание, видео, советы Эффективные упражнения на пресс: описание, видео, советы

Рассказываем, как сделать пресс сильным и рельефным, не выходя из дома

РБК
Бейсбол перед эшафотом: как заключенные из камеры смертников чуть не стали чемпионами Америки Бейсбол перед эшафотом: как заключенные из камеры смертников чуть не стали чемпионами Америки

Каждый выигранный матч означал для этой команды отсрочку смертной казни

Maxim
Виталий Мутко — Forbes: «К концу года банки выдадут льготной ипотеки на 1 трлн рублей» Виталий Мутко — Forbes: «К концу года банки выдадут льготной ипотеки на 1 трлн рублей»

Виталий Мутко об арендном жилье в России и о том, чем плохи апартаменты

Forbes
«Мягкая интеграция»: что 2020 год изменил на постсоветском пространстве «Мягкая интеграция»: что 2020 год изменил на постсоветском пространстве

Интеграция на постсоветском пространстве будет продолжаться

Эксперт
Билл Гейтс рекомендует: как талантливые дилетанты становятся победителями по жизни Билл Гейтс рекомендует: как талантливые дилетанты становятся победителями по жизни

Отрывок из книги Дэвида Эпштейна «Универсалы»

Forbes
Константин Воробьев и Ольга Самошина. «Ни в парше, ни в парче, а так, вообче» Константин Воробьев и Ольга Самошина. «Ни в парше, ни в парче, а так, вообче»

Они поженились восемнадцатилетними, на втором курсе театрального института

Караван историй
38 м² 38 м²

Квартиру на Чистых прудах дизайнер Анна Кларк оформила для мамы

AD
Как правильно обращаться с деньгами, чтобы их стало больше: 8 лайфхаков Как правильно обращаться с деньгами, чтобы их стало больше: 8 лайфхаков

Денег никогда не бывает много, а чаще всего их просто не хватает

Cosmopolitan
Легко не будет Легко не будет

Как построить бизнес, когда вопросов больше, чем ответов

kiozk originals
Как завести машину, если сел аккумулятор. Все способы Как завести машину, если сел аккумулятор. Все способы

Как оживить аккумулятор в одиночку?

РБК
19 м² 19 м²

Двухуровневая квартира Александры Ермиловой из BüroBlanc в здании бывшей фабрики

AD
Зрительный контакт с роботом и человеком вызвал схожие психофизиологические реакции Зрительный контакт с роботом и человеком вызвал схожие психофизиологические реакции

Реакции на прямой взгляд были интенсивнее, чем на отведенный в сторону

N+1
Телефон доверия: кто и как использует подмену мобильных номеров Телефон доверия: кто и как использует подмену мобильных номеров

Технологию подмены номера используют как крупные компании, так и мошенники

Forbes
Два часа Два часа

Как пробежать марафон с невероятным результатом

kiozk originals
Можно ли самостоятельно преодолеть психологическую травму? Можно ли самостоятельно преодолеть психологическую травму?

Психолог объясняет, как справиться с психологической травмой

Reminder
Как способов прокачать мозги: 6 нетривиальных способов Как способов прокачать мозги: 6 нетривиальных способов

Более того, чтобы поумнеть, тебе почти не придется вставать с дивана

Maxim
Реальности подворотни: почему все должны выступать и выступают с позиции силы Реальности подворотни: почему все должны выступать и выступают с позиции силы

Европейские элиты и их фанаты должны перестать жить в мире политических фантазий

СНОБ
Ученые измерили расстояние до самой дальней галактики во Вселенной Ученые измерили расстояние до самой дальней галактики во Вселенной

До самой старой и дальней галактики 13,4 миллиарда лет

Популярная механика
Ученые доказали, что лежать на диване, ругаться и есть жирное — полезно, а убираться в доме и часто мыться — вредно Ученые доказали, что лежать на диване, ругаться и есть жирное — полезно, а убираться в доме и часто мыться — вредно

Если ты, небритый, лежишь на диване, сигареты куришь, получай наслаждение

Maxim
В команде с врагом В команде с врагом

Как работать с теми, кого вы недолюбливаете

kiozk originals
Открыть в приложении