Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома

GQОбщество

Как оценить последствия российской хакерской атаки

Они не одинаковы для всех клиентов SolarWinds, которые стали жертвами взлома.

Lily Hay Newman. Перевод: Мария Сербина

На этой неделе новостную повестку переполняли сообщения о том, что правительственные учреждения и корпорации США, а также международные целевые группы стали жертвами масштабной кампании национального шпионажа. День ото дня поступают новые данные и обнаруживаются новые цели. Так что понять, что же именно произошло и что все это значит, становится все труднее.

Под прицел хакеров (предполагается, что они русские), попали такие крупные организации, как Министерство торговли, Министерство финансов, Министерство внутренней безопасности и Министерство энергетики, а также ИБ-компания FireEye. Все атаки, вероятно, исходят от одного первоначального взлома платформы IT-инфраструктуры и сетевого управления фирмы SolarWinds. Злоумышленники взломали компанию еще в октябре 2019 года, а затем внедрили вредоносный код в ПО сетевого мониторинга Orion. Любой клиент, установивший патч (то есть обновление или дополнение) Orion, выпущенный в период с марта по июнь, вместе с тем установил и русский бэкдор («тайный вход», который помогает хакерам получить чужие данные) на свою собственную сеть.

В четверг Агентство по кибербезопасности и безопасности инфраструктуры (Cybersecurity and Infrastructure Security Agency, сокращенно – CISA) заявило, что оно «определило, что эта атака представляет серьезную угрозу для федерального правительства и правительств штатов, местных, племенных и территориальных правительств, а также важнейших инфраструктур и других организаций частного сектора». CISA, Федеральное бюро расследований и Аппарат директора Национальной разведки входят в состав «Объединенной координационной группы по вопросам кибербезопасности». Это ответ правительства США на многочисленные вторжения. Объединенная группа работает над тем, чтобы как можно скорее разобраться в масштабах и границах сложившейся ситуации.

Не все жертвы этой кампании пострадали одинаково. В некоторые случаях Россия лишь внедрила бэкдор, но не пошла дальше. В других же хакеры проникли глубже в сети для разведки и эксфильтрации данных. Поиск различий (и их последствий) будет становится все более важным аспектом по мере того, как исследователи будут глубже изучать атаку на SolarWinds.

В эфире

SolarWinds утверждает, что в общей сложности имеет более 300 000 клиентов, но не все они были затронуты кибератакой. Уязвимы только те, кто использует Orion. Кроме того, круг сужается лишь до тех, кто устанавливал зараженные патчи. В понедельник в Комиссии по ценным бумагам и биржам США SolarWinds заявила, что она уведомила около 33 000 клиентов Orion о риске, связанном с вредоносными обновлениями программного обеспечения. Но вместе с тем компания указала в своем заявлении, что, по их мнению, «реальное количество» клиентов, которые потенциально находятся под угрозой, составляет менее 18 000.

Когда дело касается ваших персональных гаджетов, загружать новые обновления как только они выходят – это, в общем-то, отличная практика. Но когда речь идет об IT-настройках крупной компании, все устроено немного иначе. Организации зачастую значительно отстают в плане внесения исправлений в свою сетевую инфраструктуру и устройства. Такое отставание или другие непредвиденные проблемы связаны со сложной логистикой. Это почти всегда плохо отражается безопасности. К примеру, распространенная ошибка в патче позволяет багу Windows под названием EternalBlue сеять хаос в версии 2017 года и более поздних. Но в таком случае это отставание, казалось бы, позволило многим пользователям Orion «уклониться от пули», потому что

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

9 молодых художников «Винзавода» – о смыслах своего творчества 9 молодых художников «Винзавода» – о смыслах своего творчества

Редко удается заглянуть на внутреннюю кухню художников

GQ
Инвентаризация ценностей князя Юсупова Инвентаризация ценностей князя Юсупова

Князья Юсуповы были богатейшей семьёй России

Дилетант
Pro bono: что такое социальная адвокатура и как получить бесплатную помощь юриста Pro bono: что такое социальная адвокатура и как получить бесплатную помощь юриста

Как в России устроена социальная адвокатура и как работает принцип pro bono

Forbes
Самые известные фейковые фотографии, которые принимают за реальные исторические кадры Самые известные фейковые фотографии, которые принимают за реальные исторические кадры

Это «Фотошоп» или «Инстаграм»

Maxim
Природное и культурное наследие: 5 самых впечатляющих объектов из списка ЮНЕСКО в России Природное и культурное наследие: 5 самых впечатляющих объектов из списка ЮНЕСКО в России

Впечатляющие объекты, входящие в список Всемирного наследия ЮНЕСКО

ТехИнсайдер
9 продуктов, которые только притворяются вегетарианскими 9 продуктов, которые только притворяются вегетарианскими

Даже еде в собственном холодильнике верить нельзя!

Maxim
Главный злодей в триллере о пандемии — банальный грипп. Фрагмент из книги «Следующая пандемия» Главный злодей в триллере о пандемии — банальный грипп. Фрагмент из книги «Следующая пандемия»

Отрывок из книги Али Хана об опасности, которую несёт грипп

СНОБ
В Индийском океане обнаружили новую популяцию синих китов В Индийском океане обнаружили новую популяцию синих китов

Зоологи вычислили новую популяцию китов по отличающейся песне

N+1
Что такое сказкотерапия и как она лечит. Интервью с психологом Что такое сказкотерапия и как она лечит. Интервью с психологом

Как сказкотерапия помогает взрослым

РБК
5 мифов о созависимости 5 мифов о созависимости

Что порождает множество ложных убеждений о состоянии созависимости

Psychologies
33 несчастья: как быть, если с тобой все время случаются мелкие неприятности? 33 несчастья: как быть, если с тобой все время случаются мелкие неприятности?

Понимание того, везет тебе или не везет, зависит только от угла зрения

Cosmopolitan
Что такое мокьюментари: пять фильмов, которые познакомят с жанром Что такое мокьюментари: пять фильмов, которые познакомят с жанром

Мокьюментари — жанр кино, существующий на стыке реального и вымышленного

Seasons of life
Опасная уборка: как не навредить здоровью и красоте чистящими средствами Опасная уборка: как не навредить здоровью и красоте чистящими средствами

Эксперт: какие чистящие средства не стоит использовать, чтобы сохранить здоровье

Psychologies
«Не будь манной кашей!». Работники Пушкинского музея — об Ирине Антоновой «Не будь манной кашей!». Работники Пушкинского музея — об Ирине Антоновой

Коллеги Ирины Антоновой — о первых встречах, общей работе и заветах

РБК
Монослой карбазола помог установить новый рекорд на тандемах кремний-перовскит Монослой карбазола помог установить новый рекорд на тандемах кремний-перовскит

Эффективность нового устройства превышает 29 процентов

N+1
Акцент на акценте: как актеры сериала «Корона» готовились к роли Акцент на акценте: как актеры сериала «Корона» готовились к роли

Над акцентами персонажей сериала «Корона» трудилась целая команда

Cosmopolitan
Правила Дурова: как основатель «ВКонтакте» и Telegram весь год учил нас жить Правила Дурова: как основатель «ВКонтакте» и Telegram весь год учил нас жить

Чему мы научились у Павла Дурова в 2020 году?

Forbes
Держи крепче Держи крепче

Линор Горалик — о главных ценностях уходящего года и о том, как нам жить дальше

Vogue
Голос мира Голос мира

Аида Гарифуллина – о том, как она создает себе новогоднее настроение

Grazia
Первые строчки Billboard и продюсер-миллиардер: группа BTS в цифрах Первые строчки Billboard и продюсер-миллиардер: группа BTS в цифрах

K-pop-группа BTS бьет рекорд за рекордом

РБК
Истинно мужское украшение Истинно мужское украшение

В мужских украшениях, особенно кольцах, определенно что-то есть

Playboy
10 городских арт-объектов 10 городских арт-объектов

Самые удивительные и знаменитые арт-объекты мира

Esquire
Как расшифровали шифр серийного убийцы Зодиака Как расшифровали шифр серийного убийцы Зодиака

Какие приемы использовал Зодиак в этом необычном коде, и как он был «взломан»

Популярная механика
Как научиться расставлять приоритеты и достигать желаемого: 10 главных шагов к цели Как научиться расставлять приоритеты и достигать желаемого: 10 главных шагов к цели

Подборка советов, помогающих выявить самые важные для тебя цели

Playboy
Людей обвинили в гибели 75 процентов видов нелетающих птиц Людей обвинили в гибели 75 процентов видов нелетающих птиц

Если бы не человек, на Земле жило бы более двухсот видов нелетающих птиц

N+1
«Желание ребенка — закон?»: как правильно отказывать детям «Желание ребенка — закон?»: как правильно отказывать детям

«Мечтать не вредно», — в детстве мы часто слышали подобные фразы от родителей

Psychologies
Это продлит тебе годы: 9 полезных пищевых привычек от долгожителей Это продлит тебе годы: 9 полезных пищевых привычек от долгожителей

9 полезных правил, которые помогут прожить дольше

Playboy
Как понять, что ты трудоголик? 7 признаков, которые нельзя игнорировать Как понять, что ты трудоголик? 7 признаков, которые нельзя игнорировать

Себя тоже нужно жалеть и беречь от трудоголизма

Playboy
Пластический хирург — о том, как выглядеть естественно после операций Пластический хирург — о том, как выглядеть естественно после операций

Пластический хирург Галия Моллаева — о трендах в хирургии и пластике лица

РБК
В 70 лет я получила права и начала водить машину В 70 лет я получила права и начала водить машину

Наша героиня не побоялась в 62 года кардинально изменить свою жизнь

Psychologies
Открыть в приложении