КРАСНЫЙ ЖЕЛТЫЙ ЗЕЛЕНЫЙ СИНИЙ
 Архив | Страны | Персоны | Каталог | Новости | Дискуссии | Анекдоты | Контакты | PDARSS  
 | ЦентрАзия | Афганистан | Казахстан | Кыргызстан | Таджикистан | Туркменистан | Узбекистан |
ЦентрАзия
  Новости и события
| 
Понедельник, 21.12.2020
23:35  В Турции задержан известный узб-журналист Абдукарим Мирзаев
22:22  На Украине декоммунизировали Деда Мороза
20:07  Как посткоронавирусным будущим стало наше простое прошлое, - Г.Почепцов
20:05  Нетрадиционная война, или Когда лягушку варят на медленном огне. Ч. 1, - А.Дудчак
20:04  Инклюзивный капитализм как идеология Великой Перестройки, - В.Катасонов
20:02  Институциональная память и реформы: что делать с государственным управлением в Казахстане, - Д.Ашимбаев
19:10  КырБасмачи атаковали санаторий "Джалал-Абад"

15:35  Власти Британии потеряли контроль над ситуацией с новым штаммом коронавируса
15:33  Узбекистан. Конституционная Клептократия, - Б.Мусаев
10:09  Нефтяные доходы России поделят Иран и Саудовская Аравия, - "НГ"
09:41  Без бухла. КазПарламент запретил рекламировать пиво
09:30  Что это было? Огромная "черная дыра" в галактике Abell 2261 неожиданно полностью исчезла
09:25  США анонсируют 1-й Всемирный съезд лесбо-гее-демо-шизов "Саммит за демократию"
09:16  Министр здравоохранения Каракалпакстана Курбанов приступил к работе с покупки Malibu
09:10  В состоянии ли Казахстан противостоять угрозе гибридных войн? - Кенже Татиля
09:07  Осужденный Казполитолог К.Сыроежкин бьется с "КазПравосудием"
09:04  Правозащитники призвали Туркменистан освободить посаженного на 4 года журналиста Нургельды Халыкова
09:01  Обвинивший Узбгенпрокурора в преступлениях прокурор Бухары Фозилов восстановлен в должности
08:44  В Казахстанской Караганде приступили к производству рос-вакцины "Спутник V"
08:24  "Помощник Жапарова" вымогал деньги у депутата КырПарламента Жумалиева
08:02  США готовы развязать Третью мировую войну. В киберпространстве, - П.Сергеев
07:14  В России растет могущество "детей Кремля", - Le Monde
01:25  Пекин искореняет сепаратизм на национальных окраинах, - В.Скосырев
00:49  Как СССР упустил возможность избежать эпоху застоя
00:34  В код открыт: за взломом правительства США мог стоять хакер из Казахстана
00:26  Посмели выйти на площадь. Последствия и уроки "арабской весны", - М.Беленькая
00:21  Мусульмане опасаются желатина в вакцинах. На пути прививок от COVID-19 могут встать религиозные убеждения, - "НГ"
00:18  Как Турция ответит на американские санкции, - Дм.Родионов
00:15  Как Китай хочет перехитрить Америку в новой космической гонке, - А.Анпилогов
00:06  Буржуазная дуэль. Куда ведут выборы в США? - С.Кожемякин
Воскресенье, 20.12.2020
22:11  Йемен оказался не по зубам аравийским монархиям. Саудовская Аравия и ОАЭ примирили своих ставленников из страха перед хуситами
19:33  Почему Америка кричит о всемогуществе "русских хакеров"
17:05  Умер от КОВИ российский писатель-фантаст Роман Арбитман ("Досье детектива Дубровского")
16:37  Турция точит зубы на еще одного соседа, - Геворг Мирзаян
16:34  От ядерного Ирана до израильских поселений. Каким будет Ближний Восток между Байденом и Кремлем, - К.Светлова
16:07  Какие государства создали туркмены, кроме самой Туркмении?
15:54  Великобритания стала изгоем Европы из-за мутации COVID-19. Люди в панике бегут из Лондона
13:30  Вторая Приднестровская. Амбиции Молдовы могут стать детонатором войны России против США и Турции, - К.Сивков
12:44  Казахстанский генерал Копбаев (экс-глава департамента кадров МО) осужден на 5 лет за взятку
12:42  США потребовали призвать к ответу Берлин и Анкару
09:26  В Казахстане запретили условно-досрочное освобождение осужденных коррупционеров
09:21  Скончалась экс-аким Восточно-Казахстанской области Вера Сухорукова
02:03  Российско-китайские отношения как стержень глобальной стабильности, - В.Павленко
01:59  Перешли границы. Как фраза о советском прошлом может поссорить Россию и Казахстан, - Н.Мендкович
01:04  Состоится ли последний бой ЕС в Закавказье? - С.Тарасов
00:58  Крым и притяжение ЕАЭС, - Алексей Чичкин
00:55  "Да пошли они все". Как Ельцин находил для России союзников, - Л.Решетников
00:22  Китай заподозрили в создании климатического оружия
00:21  COVID-19 – начало великой перестройки, - В.Катасонов
Суббота, 19.12.2020
21:02  В кыргызском Таласе построят парк-мемориал в память усопшего родо-племенного князька и экс-МВД Болота Шера
18:17  В Киргизии вместо стадионов решили возводить хоромы для чиновников, - "ВБ"
Архив
  © CentrAsiaВверх  
    ЦентрАзия   |   Казахстан   | 
В код открыт: за взломом правительства США мог стоять хакер из Казахстана
00:34 21.12.2020

Доступ к инфраструктуре компании, которая скомпрометировала американские ведомства, злоумышленник продавал еще в 2017 году

Роман Кильдюшкин
Анна Урманцева

У версии американской прессы о том, что недавнюю кибератаку на американское правительство совершили русские хакеры, есть слабые стороны, говорят опрошенные "Известиями" эксперты по информационной безопасности. По их данным, за инцидентом может стоять злоумышленник из Казахстана. Еще в 2017 году хакер торговал доступом к серверам SolarWinds: тысячи компьютеров были заражены файлом обновления программы этой компании. Впрочем, в 2018 году у организации утекли данные, позволяющие подменять файлы обновления. Поэтому организовать атаку мог даже продвинутый школьник, говорят некоторые эксперты.

Обновление с подвохом

Код за кодом: 70% вредоносного ПО используется для шпионажа
Занимающиеся разведкой хакерские группировки активизировались в последние два года

Недавно американская компания FireEye (специализируется на информационной безопасности) заявила о хакерской атаке на крупного поставщика ПО для IT-инфраструктур SolarWinds. Злоумышленники получили доступ к серверу организации и подменили оригинальный файл обновления программы Orion (служит для мониторинга, оповещения и формирования отчетности о работе серверов и сетевых приложений) на файл, зараженный трояном. Случилось это в промежутке с марта по июнь 2020 года.

Вредоносное обновление установили 18 тыс. клиентов из 33 тыс. возможных, заявляли в SolarWinds. В каждом случае злоумышленники получили удаленный доступ к компьютерам жертв, с помощью которого могли в том числе читать переписку.

Инцидент получил широкую огласку, поскольку компания тесно сотрудничает с госорганами США. В числе скомпрометированных правительственных организаций оказались как минимум министерства энергетики, финансов, торговли и внутренней безопасности. Всего же, по мнению специалистов, инцидент затронул не менее 200 организаций.

Еще до появления информации об атаке на ведомства гендиректор FireEye Кевин Мандиа сказал, что компания столкнулась с нападением хорошо организованной хакерской группировки, за которой стоит "нация с высочайшим наступательным потенциалом". Однако на конкретных подозреваемых он тогда не указал. Через несколько дней The Washington Post выступила с заявлением, что за инцидентом стоят хакеры из группировки APT-29, которую американские спецслужбы связывают с российской разведкой. Пресс-секретарь президента РФ Дмитрий Песков причастность страны к инциденту отверг.

Мирная паутина: договорятся ли РФ и США о кибербезопасности
Владимир Путин предложил всем странам воздержаться от информационных ударов друг по другу

Американские спецслужбы довольно быстро признали факт атаки, но о подозреваемых публично не высказывались. А уже в выходные стало известно, что в версии о русских хакерах не уверена и верхушка американской власти. 19 декабря в причастности России к атаке усомнился Дональд Трамп, который заявил о возможном участии в произошедшем Китая. 20 декабря СМИ сообщили, что от обвинений в адрес РФ отказался и Белый дом. Прессе стало известно, что правительство США в последний момент отменило публикацию о причастности России к хакерской атаке.

"Известия" направили запрос в американские министерства энергетики, финансов, торговли и внутренней безопасности с просьбой рассказать, какой версии придерживаются в ведомстве и какие меры организация предприняла для ликвидации последствий.

Ошибки прошлого

Ранее специалисты по информационной безопасности из SaveBreach обратили внимание на оплошность SolarWinds, которая расширяет круг подозреваемых организаторов атаки. Благодаря независимому исследователю информационной безопасности из Индии Виноту Кумару они выяснили, что у правительственного поставщика ПО была утечка задолго до сообщения FireEye.

Вирус шпиономании: Россию обвинили в краже данных о вакцине от COVID
Новые претензии Лондона и Вашингтона по "русским хакерам" по традиции не подкреплены доказательствами

В ноябре 2019 года индийский специалист сообщил службе поддержки SolarWinds, что обнаружил на сайте GitHub логин и пароль от сервера, на который загружаются файлы обновлений. Данные хранились открыто. Винот Кумар обратил внимание, что компания использует ненадежный пароль solarwinds123. Исследователь без проблем загрузил на сервер тестовый файл. В письме SolarWinds он предупредил, что злоумышленники также просто могут загрузить и зараженное обновление.

Данные находились в открытом доступе как минимум с июня 2018 года, сказал специалист в комментарии The Register. Эксперт не утверждает, что именно этот факт сыграл ключевую роль в обсуждаемой атаке, но и не исключает этого.

Халатность SolarWinds подчеркивает и то, что на странице техподдержки компания рекомендовала клиентам отключать антивирусное сканирование файлов при скачивании и установке Orion. Сейчас текст уже поправлен, но в Сети остались скриншоты.

- Безусловно, если ключи доступа к системам SolarWinds были оставлены в незащищенном хранилище, то это сильно облегчило задачу хакеров. Злоумышленники смогли взломать Сеть и постепенно продвигаться по ней, тщательно маскируя активность, - предположил руководитель направления аналитики и спецпроектов InfoWatch Андрей Арсентьев.

Оставить в открытом доступе актуальные учетные данные сервера - все равно, что оставить ключи от квартиры под ковриком и уехать в отпуск, считает эксперт.

Не его война: кибервойска США получили право на атаку без санкции президента
Полномочия американских военных для операций в цифровом пространстве максимально расширили

- Взломать министерство финансов США (это ведомство атаковали первым. - "Известия") в данной ситуации мог практически любой. Для этого не нужно обладать специфическими знаниями, - сказал независимый исследователь даркнета Олег Бахтадзе-Карнаухов. - Цепочка простая: подключаешься к серверу обновлений по паролю, который можно найти на просторах интернета, внедряешь свой код в апдейт (тоже при желании можно найти в Сети), и все.

Открытый доступ к серверу был сродни приглашению, согласен генеральный директор компании "Аванпост" Андрей Конусов. Но характер атаки говорит о хорошей подготовке злоумышленников, которая требовала особых навыков, считает он.

- Из этого можно сделать вывод об участии опытной хакерской группировки. Но с какими "корнями" и целями? Вопрос остается открытым, - сказал Андрей Конусов.

Восточный мотив

Утечка данных на GitHub - не единственная причина полагать, что за взломом мог стоять кто-то, кроме могущественных русских хакеров. Издание Reuters, ссылаясь на анонимные источники, 17 декабря сообщило, что данные доступа к серверам SolarWinds еще в 2017 году продавались в даркнете пользователем под ником Fxmsp. Эту информацию "Известиям" подтвердили в компании Group-IB (у "Известий" есть скриншот объявления от хакера).

- Хакер из Казахстана (принадлежность к этой стране подтверждает отдельное исследование, которое компания выпустила в июне 2020 года. - "Известия"), известный как Fxmsp, еще в октябре 2017 года продавал доступы к solarwinds.com и dameware.com (программное обеспечение дистанционного управления от SolarWinds. - "Известия") на известном андеграундном форуме exploit.in. Эти компании были одними из первых, доступы к которым Fxmsp выставил на продажу в паблике, - заявили в пресс-службе Group-IB.

Сжить - прекрасно: кибератака из США оставила Венесуэлу без света
Как целая страна пережила крупнейший блэкаут в своей истории и чего еще ждать от Вашингтона

По данным специалистов, за три года активности Fxsmp скомпрометировал сотни компаний в 44 странах. По минимальным оценкам, прибыль хакера за это время могла составить $1,5 млн. В июле 2020 года департамент юстиции США опубликовал обвинительное заключение в отношении 37-летнего гражданина Казахстана Андрея Турчина, который и выступал под ником Fxsmp.

Политическая игра

Эксперты считают, что ошибка персонала SolarWinds - следствие халатности, связанной с ослаблением контроля за облачными средами. Например, данные из GitHub можно было бы выудить оперативно, поскольку проверка сайта на наличие в нем данных о той или иной компании является рядовой процедурой для специалистов по информбезопасности.

- Существует даже целое направление GitHub Scraping, в рамках которого массово исследуются репозитории на наличие ключей и паролей. В России на некоторых студенческих олимпиадах по информационной безопасности задания сложнее, - сказал Олег Бахтадзе-Карнаухов. - Взлом мог осуществить даже талантливый школьник, причем из любой страны мира.

Обвинение же русских - часть политической игры, а не вывод на основе реальных данных, считают эксперты.

- Порой американским компаниям для поддержки репутации выгоднее свалить все на русских хакеров или иных злоумышленников, нежели расписаться в собственной халатности, - считает Андрей Арсентьев из InfoWatch.

Пока что правительственным службам и ведомствам в США предписали незамедлительно отключиться от программы Orion от SolarWinds.

Источник - Известия
Постоянный адрес статьи - https://centrasia.org/newsA.php?st=1608500040


Новости Казахстана
- Рабочий график главы государства
- Закон о ратификации договора о союзнических отношениях с Узбекистаном одобрили сенаторы
- Председатель Мажилиса прибыл с официальным визитом в Китай
- Олжас Бектенов: Мы заинтересованы в расширении взаимовыгодного сотрудничества с Турцией
- Казахская загадка
- Кадровые перестановки
- Гизат Нурдаулетов принял участие в XII Международной встрече высоких представителей, курирующих вопросы безопасности
- Казахстан готов принять участие в строительстве трансафганских железных дорог
- Об АНК и информационной политике
- О встрече главы МИД Казахстана с Заместителем министра иностранных дел Китая
 Перейти на версию с фреймами
  © CentrAsiaВверх