Преди малко повече от две години, Piriform разкриха пробив във вътрешната мрежа на компанията, при който хакери достигат продуктовите сървъри, отговарящи за новите версии на популярния софтуер за Windwos CCleaner и успяват да вкарат зловреден код в новата версия на програмата.

Скоро след това Piriform бяха придобити от Avast и всички негативи отидоха към чешката компания, на която ѝ се наложи да се оправя с щетите. Вземайки предвид популярността на сервизния софтуер, проблемът беше наистина сериозен, като за атаката бяха набедени ведомствени китайски хакери. Изглежда нещата се нормализираха оттогава. За да дойде миналата седмица, когато беше регистриран пореден опит за атака към линията за доставка на CCleaner.

Този път атаката е била насочена към новия собственик на програмата Avast.

Компанията разкри, че хакерите са компрометирали VPN кредитивите на служител на компания, за да достигнат временен VPN профил, който е бил оставен активен и без включена допълнителна защита за достигането му. Това е бил входът на хакерите към вътрешната мрежа на компанията. Разследването продължава, но Avast разкрива, че атакуващата страна не е успяла да повтори успеха си от 2017. Макар и от компанията да не се ангажират с приписване на отговорност за атаката на конкретна страна, то от Чешката национална информационна служба по сигурността, заявяват, че подобно и на първия случай, отново китайски хакери стоят зад атаката.

Скоро след разкритието за втората атака се чуха отделни призиви Avast просто да пенсионира CCleaner – апел, който компанията категорично пренебрегва.

„CCleaner е продукт, който се развива изключително добре, най-добър е в своята категория и изпълнява важни функции за потребителите. Ние възнамеряваме да продължим развитието на CCleaner и той да бъде използван, както от настоящите, така и от нови потребители“, гласи официалната позиция на Avast, цитирана от ZDnet.

Един от доводите на тези, които призовават компанията да се откаже развитието на програмата, привежда медията, че в качеството си на чистач на регистри, ползата от CCleaner не е голяма. Но както и ZDnet припомнят, днес софтуера извършва далеч повече полезни функции – помага за обновяването на други приложения, чисти остарели файлове в Windows, позволява отдалечена администрация, предлага облачни характеристики, дефрагментация и др. CCleaner е свален над 2.5 млрд. пъти от 435 милиона потребители в над 60 държави – категорична причина Avast да не се вслуша в нелепите съвети.

Атаките към продуктовите линии за доставки представляват едни от най-сложните заплахи, както за компаниите, така и за потребителите, които получават зловреден код от доверена страна, което често не буди подозрение, както в тях, така и в продуктите за защита, които използват. За последно за подобен тип атака чухме от доставчиците на известния софтуер за отдалечена помощ TeamViewer. И разбира се и тук изборът на немската компания не е бил да „пенсионира“ софтуера, а да се погрижи за затягането на сигурността на вътрешните си мрежи и системи. Именно и това е позицията на Avast по отношение на последния инцидент, свързан с CCleaner.
„Ние вярваме, че всички софтуерни компании, включително Microsoft и ние в Avast, трябва да продължаваме неуморно да защитаваме нашите мрежи от атаки от тези, които търсят начини да навредят на нас и на нашите потребители“, обобщават Avast.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

14 Коментара
стари
нови оценка