Абонирай се
Gamezone България
  • Начало
  • IT Новини
  • Игри
  • Хардуер
  • Контакт
  • Абонамент
No Result
View All Result
  • Начало
  • IT Новини
  • Игри
  • Хардуер
  • Контакт
  • Абонамент
No Result
View All Result
Gamezone България

Атаката към SolarWinds може да е от есента на 2019

Gamezone by Gamezone
January 15, 2021
in IT Новини
0
Home IT Новини
Share on FacebookShare on Twitter

И тази седмица продължава разследването на случая със SolarWinds и Orion. Но вместо нещата да почнат да се разплитат, те се заплитат все повече и повече.

Както си спомняте, през декември, американското правителство се събра на спешна среща, заради открита хакерска атака към две министерства. В хода на разследването на инцидентите се оказа, че виновник за това е Orion, софтуер за мрежова администрация на компанията SolarWinds. Това, което се предполага, че се е случило е че неизвестна засега страна (макар и висши представители на властта и четири големи организации за киберсигурност да побързаха да назоват „руски произход“ на атаката) е компрометирала през пролетта на 2020 процеса по доставяне на обновления към клиентите на Orion и потребителите ѝ са получили зловредна програма в мрежите си. Случаят придобива още по-голяма значимост, вземайки предвид това, че сред хилядите клиенти на Orion са почти всички компании от списъка Fortune 500, американски министерства и федерални ведомства, агенции за сигурност и разузнаване и даже офиса на президента на САЩ. И това на фона на предишно разкритие на специалист по сигурност, че дълго време паролата за достъп на сървъра по обновяване на програмата е бил solarwinds123. Наистина, кой ли би могъл да ги хакне? Ми, вероятно, общо взето всеки.

За последно в разследване на случая се намесиха и Kaspersky, които направиха връзка между кодовата база на Sunburst и зловреден софтуер, използван от руска APT група. Sunburst е една от двете програми, открити в хода на разследването, които са компрометирали мрежите на SolarWinds. Другата програма изглежда е част от отделна атака. А сега се появи и информация, че вероятно самата атака, която стои в разследването на американските служби се е провела не през пролетта на миналата година, а през есента на 2019.

CrowdStrike, една от компаниите, които участват пряко в разследването, съобщават за откритието на трета зловредна програма в мрежите на SolarWinds. Кръстена с името Sunspot, софтуерът се оказва, че е използван първо в атаката към компанията – през септември 2019.

В доклад на CrowdStrike, публикуван по-рано тази седмица се твърди, че Sunspot е бил инсталиран на един от билд сървърите на SolarWinds. Билд сървърите се използват обикновено за вграждане на по-малки компоненти в по-големи софтуерни приложения. Функцията на Sunspot е била основно една – да наблюдава за въвеждането на „билд“ команди, свързани с Orion. Веднъж засечено въвеждането на такава команда, софтуерът заменя файловете, свързани с изходния код в приложението на Orion с файлове, които идват от Sunburst и така тези нови версии на Orion идват заедно с инсталиран Sunburst – въпросното компрометиране на ъпдейт процеса на приложението.

Веднъж попаднало в официалния сървър за обновления на Orion, а впоследствие и в мрежата на засегнатата организация, Sunburst се активира, след което започва да събира информация за жертвите си и да ги изпраща към командните структури на хакерите. Веднъж разполагащи с профила на жертвата, хакерите решават дали да продължат с действията си или не. Ако това се случи, те доставят бекдор компонент с името Teardrop и инструктират Sunburst да се самоизтрие от мрежите, които биват разглеждани като неважни или такива, които представляват риск зловредната програма да бъде регистрирана.

И това са едва ранни разкрития, които все още не отговарят на редица, основно нетехнически въпроси. Като например какви са щетите от атаките, до какво ниво на чувствителност на информацията е достигнато и какви са били истинските цели на атакуващата страна? С оглед на мащаба на операцията, това може спокойно да се определи за най-мащабната кибершпионска акция, за която сме чели. Съвсем друга територия са въпросите, които изтъкнатият криптограф Брус Шнайер повдига. Като например как е можело мрежи, съхраняващи толкова чувствителна информация да бъдат хакнати по този начин и защо държавата разбира сега и то благодарение на случайното откритие на една частна компания (FireEye).

Share408Tweet255Pin92Scan
Previous Post

В интернет изтече почти финалната версия на Windows 10X

Next Post

TeamViewer вече предлага и видео срещи

Related Posts

Netflix ще представи функция наподобяваща TikTok

Netflix ще представи функция наподобяваща TikTok

March 3, 2021
Потребителите на WhatsApp ще могат да изпращат самоунищожаващи се изображения

Потребителите на WhatsApp ще могат да изпращат самоунищожаващи се изображения

March 3, 2021
Учени успяха да разчетат писмо на 300 години без необходимост да бъде отваряно

Учени успяха да разчетат писмо на 300 години без необходимост да бъде отваряно

March 3, 2021
Google ще спре да показва реклами на база на историята на сърфирането

Google ще спре да показва реклами на база на историята на сърфирането

March 3, 2021
Байдън: САЩ ще има ваксина за всеки пълнолетен до края на май

Байдън: САЩ ще има ваксина за всеки пълнолетен до края на май

March 3, 2021
Apple предупреждава: Намалете звука на слушалките си, ако искате добър слух

Apple предупреждава: Намалете звука на слушалките си, ако искате добър слух

March 3, 2021
Next Post
TeamViewer вече предлага и видео срещи

TeamViewer вече предлага и видео срещи

Учени препрограмират мастни клетки, за да помогнат за възстановяване на травми

Учени препрограмират мастни клетки, за да помогнат за възстановяване на травми

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

  • Trending
  • Comments
  • Latest
Електронният магазин URcdkeys предлага продуктови ключове за Windows 10 Pro OEM при цена едва $10,73

Електронният магазин URcdkeys предлага продуктови ключове за Windows 10 Pro OEM при цена едва $10,73

June 22, 2018
Създаването на уебсайт става още по-достъпно през 2021 г., а дигитализацията се ускорява

Създаването на уебсайт става още по-достъпно през 2021 г., а дигитализацията се ускорява

February 28, 2021
Ревю на SPECTRIX D50 DDR4 RGB 16GB (8GBx2) RAM Памет

Ревю на SPECTRIX D50 DDR4 RGB 16GB (8GBx2) RAM Памет

September 30, 2020
В САЩ бе създаден криптовалутен благотворителен фонд за борба с рака

В САЩ бе създаден криптовалутен благотворителен фонд за борба с рака

January 27, 2021
Зелник взе отношение относно прибързаното издаване на видеоигрите

Зелник взе отношение относно прибързаното издаване на видеоигрите

February 12, 2021
Netflix ще представи функция наподобяваща TikTok

Netflix ще представи функция наподобяваща TikTok

March 3, 2021
Потребителите на WhatsApp ще могат да изпращат самоунищожаващи се изображения

Потребителите на WhatsApp ще могат да изпращат самоунищожаващи се изображения

March 3, 2021
Учени успяха да разчетат писмо на 300 години без необходимост да бъде отваряно

Учени успяха да разчетат писмо на 300 години без необходимост да бъде отваряно

March 3, 2021
Google ще спре да показва реклами на база на историята на сърфирането

Google ще спре да показва реклами на база на историята на сърфирането

March 3, 2021
Байдън: САЩ ще има ваксина за всеки пълнолетен до края на май

Байдън: САЩ ще има ваксина за всеки пълнолетен до края на май

March 3, 2021

Популярни статии

    За Нас

    Добре дошли в Gamezone България! Тук ще намерите информация за новите компютърни игри. Ще ви запознаем с техните разработчици, с мнения на геймъри, както и с пикантни истории около създаването им.

    Популярни тагове

    Adata review Sponsored ssd XPG

    Скорошни новини

    Netflix ще представи функция наподобяваща TikTok

    Netflix ще представи функция наподобяваща TikTok

    March 3, 2021
    Потребителите на WhatsApp ще могат да изпращат самоунищожаващи се изображения

    Потребителите на WhatsApp ще могат да изпращат самоунищожаващи се изображения

    March 3, 2021
    • Контакт (Contact)

    © 2018 Gamezone - Гейминг новини и ревюта от Gamezone България.

    No Result
    View All Result
    • Начало
    • IT Новини
    • Игри
    • Хардуер
    • Контакт
    • Абонамент

    © 2018 Gamezone - Гейминг новини и ревюта от Gamezone България.

    Login to your account below

    Forgotten Password?

    Fill the forms bellow to register

    All fields are required. Log In

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In