Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома

GQОбщество

Как оценить последствия российской хакерской атаки

Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома.

Lily Hay Newman. Перевод: Мария Сербина

На этой неделе новостную повестку переполняли сообщения о том, что правительственные учреждения и корпорации США, а также международные целевые группы стали жертвами масштабной кампании национального шпионажа. День ото дня поступают новые данные и обнаруживаются новые цели. Так что понять, что же именно произошло и что все это значит, становится все труднее.

Под прицел хакеров (предполагается, что они русские), попали такие крупные организации, как Министерство торговли, Министерство финансов, Министерство внутренней безопасности и Министерство энергетики, а также ИБ-компания FireEye. Все атаки, вероятно, исходят от одного первоначального взлома платформы IT-инфраструктуры и сетевого управления фирмы SolarWinds. Злоумышленники взломали компанию еще в октябре 2019 года, а затем внедрили вредоносный код в ПО сетевого мониторинга Orion. Любой клиент, установивший патч (то есть обновление или дополнение) Orion, выпущенный в период с марта по июнь, вместе с тем установил и русский бэкдор («тайный вход», который помогает хакерам получить чужие данные) на свою собственную сеть.

В четверг Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, сокращенно – CISA) заявило, что оно «определило, что эта атака представляет серьезную угрозу для федерального правительства и правительств штатов, местных, племенных и территориальных правительств, а также важнейших инфраструктур и других организаций частного сектора». CISA, Федеральное бюро расследований и Аппарат директора Национальной разведки входят в состав «Объединенной координационной группы по вопросам кибербезопасности». Это ответ правительства США на многочисленные вторжения. Объединенная группа работает над тем, чтобы как можно скорее разобраться в масштабах и границах сложившейся ситуации.

Не все жертвы этой кампании пострадали одинаково. В некоторые случаях Россия лишь внедрила бэкдор, но не пошла дальше. В других же хакеры проникли глубже в сети для разведки и эксфильтрации данных. Поиск различий (и их последствий) будет становится все более важным аспектом по мере того, как исследователи будут глубже изучать атаку на SolarWinds.

В эфире

SolarWinds утверждает, что в общей сложности имеет более 300 000 клиентов, но не все они были затронуты кибератакой. Уязвимы только те, кто использует Orion. Кроме того, круг сужается лишь до тех, кто устанавливал зараженные патчи. В понедельник в Комиссии по ценным бумагам и биржам США SolarWinds заявила, что она уведомила около 33 000 клиентов Orion о риске, связанном с вредоносными обновлениями программного обеспечения. Но вместе с тем компания указала в своем заявлении, что, по их мнению, «реальное количество» клиентов, которые потенциально находятся под угрозой, составляет менее 18 000.

Когда дело касается ваших персональных гаджетов, загружать новые обновления как только они выходят – это, в общем-то, отличная практика. Но когда речь идет об IT-настройках крупной компании, все устроено немного иначе. Организации зачастую значительно отстают в плане внесения исправлений в свою сетевую инфраструктуру и устройства. Такое отставание или другие непредвиденные проблемы связаны со сложной логистикой. Это почти всегда плохо отражается безопасности. К примеру, распространенная ошибка в патче позволяет багу Windows под названием EternalBlue сеять хаос в версии 2017 года и более поздних. Но в таком случае это отставание, казалось бы, позволило многим пользователям Orion «уклониться от пули», потому что

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Трагедия Макбета»: шекспировский хоррор «Трагедия Макбета»: шекспировский хоррор

«Трагедия Макбета» Джоэла Коэна — призрачная, сумрачная верность первоисточнику

GQ
Как записать подкаст дома Как записать подкаст дома

На случай, если в новом году вы захотите стать звездой собственного аудио-шоу

GQ
Как работает институт многоженства и с чем сталкиваются женщины в таких семьях Как работает институт многоженства и с чем сталкиваются женщины в таких семьях

Почему женщины соглашаются становиться вторыми женами и какие риски несут

Forbes
20 вопросов к Шону Коннери 20 вопросов к Шону Коннери

Эксклюзивное интервью с Шоном Коннери 2005-го года

Playboy
8 доказанных наукой привычек, которые действительно повышают интеллект 8 доказанных наукой привычек, которые действительно повышают интеллект

Какие ритуалы стоит добавить в свою рутину, чтобы стать умнее

Maxim
5 способов сделать так, чтобы к тебе прислушивались вo время zoom конференции 5 способов сделать так, чтобы к тебе прислушивались вo время zoom конференции

Разбираемся, как развить виртуальную харизму

Maxim
Изменение климата поспособствовало разрушению ирригационных систем в средневековой Средней Азии Изменение климата поспособствовало разрушению ирригационных систем в средневековой Средней Азии

К упадку ирригации в бассейне Сырдарьи привели естественные засухи

N+1
Банка больше нет Банка больше нет

Сбербанк сменил имя, разошелся с «Яндексом» и не смог сойтись с Ozon

Forbes
Задача с тремя известными Задача с тремя известными

Интервью с режиссером Анной Меликян

OK!
Сладкие обещания: как владельцы кондитерской Lamm’s спасли бизнес, продавая сертификаты на эклеры Сладкие обещания: как владельцы кондитерской Lamm’s спасли бизнес, продавая сертификаты на эклеры

Как последняя попытка помогла Александре Ламм спасти бизнес и погасить долги

Forbes
Дельфин: «Обычно я иду на поводу у того, что у меня получается само собой» Дельфин: «Обычно я иду на поводу у того, что у меня получается само собой»

Андрей Лысиков рассказал о семье, современной музыке и компьютерных играх

Maxim
Рейтинг брендов Рейтинг брендов

Новые марки, которые стали заметны на рынке за год

Forbes
Как растут бренды Как растут бренды

О чем не знают маркетологи

kiozk originals
41 м² 41 м²

Заказчик бюро Suite Home Interiors оказался ценителем дизайнерской мебели

AD
«Будущее без работы. Технологии, автоматизация и стоит ли их бояться» «Будущее без работы. Технологии, автоматизация и стоит ли их бояться»

Отрывок из книги «Будущее без работы», переведенной Яндекс.Переводчиком

N+1
Издательство Individuum перевело книгу на русский с помощью машинного перевода: фрагмент до и после редактуры человеком Издательство Individuum перевело книгу на русский с помощью машинного перевода: фрагмент до и после редактуры человеком

Как «Яндекс.Переводчик» справился с переводом целой книги

VC.RU
7 фильмов, над которыми работали известные дизайнеры 7 фильмов, над которыми работали известные дизайнеры

Кто придумал леопардовый комбинезон из «Пятого элемента» и костюмы Бонда

GQ
Здоровый настрой: 7 надежных клиник Здоровый настрой: 7 надежных клиник

Есть заведения, в которых лечиться не опасно

Вокруг света
«Анастасия» — на «Титанике», а «Холоп» — на «Льду». Почему «Серебряные коньки» — самый симпатичный в этом году праздничный фильм «Анастасия» — на «Титанике», а «Холоп» — на «Льду». Почему «Серебряные коньки» — самый симпатичный в этом году праздничный фильм

«Серебряные коньки» — святочный рассказ, блокбастер и диснеевская сказка

Esquire
Мумию волчонка возрастом более 50000 лет обнаружили в канадской мерзлоте Мумию волчонка возрастом более 50000 лет обнаружили в канадской мерзлоте

Мумия юной самки поможет реконструировать эволюцию волков

N+1
Все начальники делают это Все начальники делают это

Пошаговое руководство по решению (почти) всех проблем менеджера

kiozk originals
Линии огня Линии огня

О важности выстраивания и защиты личных границ

Cosmopolitan
Внучки, или Как спасти семейные ценности — 2 Внучки, или Как спасти семейные ценности — 2

Иногда даже психологу приходится признать свое поражение

СНОБ
Ингеборга Дапкунайте: «Неужели я буду играть по-другому, если в зале сидит 25 человек, а не 100» Ингеборга Дапкунайте: «Неужели я буду играть по-другому, если в зале сидит 25 человек, а не 100»

Ингеборга Дапкунайте – о том, зачем помогать хосписам и как справляться с гневом

GQ
10 главных книг 2020 года для предпринимателей. Выбор Inc. 10 главных книг 2020 года для предпринимателей. Выбор Inc.

Самые полезные для предпринимателей книги на русском языке

Inc.
Не успеваем в роддом! Пошаговая инструкция, как принять роды Не успеваем в роддом! Пошаговая инструкция, как принять роды

Что делать, если роды начались внезапно и будущая мама не успевает в роддом

9 месяцев
Заклятие «Массандры» Заклятие «Массандры»

Хозяйству на Южном берегу Крыма нужна новая идеология развития

Forbes
Минуту внимания! Минуту внимания!

Как заинтриговать и увлечь любую аудиторию

kiozk originals
«Профессор, конечно, лопух, но аппаратура при нем»: лайфхаки студентов и преподавателей на дистанционке «Профессор, конечно, лопух, но аппаратура при нем»: лайфхаки студентов и преподавателей на дистанционке

Дистанционное обучение - очень противоречивая штука

Популярная механика
#макияж #макияж

Помады, тени, хайлайтеры, блески, флюиды для красоты хорошего настроения

Glamour
Открыть в приложении