Атаката към мрежите на американската софтуерна компания SolarWinds и последвалото компрометиране на стотици системи, принадлежащи на федерални и държавни учреждения, агенции и компании, разтревожи сериозно Вашингтон. Все още няма изрично изявление по отношение на това какво е търсила атакуващата страна. Това, което се знае даже се променя постоянно в хода на разследването.
Както си спомняте, в края на миналата година, американските власти засякоха неразрешен достъп на неизвестна страна към мрежите на две министерства. Нужно е да се подчертае, че даже не властите откриха пробива. Седмица преди това, неизвестна страна компрометира мрежата на FireEye, една от най-големите американски киберзащитни компании, като краде арсенала им от офанзивни програми, с които компанията тества мрежите на своите клиенти с цел получаването на знание за проблемите в тях и по-добрата им защита. При инспекцията на инцидента, компанията се натъква на неприятно откритие. Впоследствие се разбира, че неизвестна страна е успяла да компрометира един от продуктовите сървъри на SolarWinds Orion, софтуер за мониторинг и мрежово управление и да достави зловредна програма, замаскирана като обновление за програмата. Така те получават пълен достъп до мрежите на над 18 000 от клиентите на SolarWinds, а въпросното фалшиво обновление е зловредна програма с функционалности за кражба на информация. Докато случаят бива разследван, специалистите се натъкват на втора зловредна програма, а междувременно се оказва, че има и втора неизвестна страна, атакувала засегнатите компании. От Белия дом побързаха да набедят „руснаците“ за всичко това – на фона на пълно неведение относно какво, как, защо и кога се е случило. Но пък някак си успяват да разберат „кой„. Самите атаки към инфраструктурата също не е известно кога са се провели точно, като се допуска, че хакерите са прекарали там необезпокоявано повече от две години и ако не е била кражбата на софтуера на FireEye, сигурно още щяха да са скрити за Белия дом.
През миналата седмица, американските сенатори привикаха за изслушване по случая представители на няколко големи технологични компании. Сред присъстващите бяха Crowdstrike, компания за сигурност, участваща в разследването на инцидента, Microsoft, жертва на атаките и засега, макар и непотвърдено, неволен участник в тях, Amazon и др. Всъщност, последните даже не са изпратили свой представител, което беше подложено на остра критика от страна на анкетиращите.
„Ние изпратихме покана на Amazon да вземе участие. Операцията, която ще обсъдим днес използват и тяхната инфраструктура“, споделя Марко Рубио от комисията. „Очевидно те са били прекалено заети да обсъждат с нас това днес и се надявам да променят поведението си в бъдеще“. Друг от сенаторите – Марк Уорнър изказва мнението си, че когато голяма компания като Amazon е поканена, тя трябва да участва. Той обяснява, че макар и компанията да е предоставила някакво обяснение по случая на комисията по отношение на атаката към SolarWinds, то сенаторите очакват надлежно и пълно обяснение на позицията им.
От AWS, облачното подразделение на Amazon са изпратили имейл до SiliconAngle, в който подчертават, че те не се считат за страна по случая. „Когато научихме за случая, ние веднага започнахме наше собствено разследване, установихме, че не сме засегнати и уведомихме за това властите. Освен това, предоставихме подробна информация на официалните представители, в това число и на членовете на Конгреса“.
Според „Уолстрийт джърнъл“, някои сред във Вашингтон са сериозно ядосани на компанията за това, че не са направили информацията, която са събрали за SolarWinds публично достояние. Експерт по киберсигурност, говорил пред медията спекулира, че AWS може би имат данни относно това как атакуващата страна е използвала облачната структура на компанията и са платили за облачните ресурси, които са използвали.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















