Supply chain attack Ρ‡Ρ‚ΠΎ это

Supply chain attack: риски для прСдприятий ΠΎΡ‚ Π°Ρ‚Π°ΠΊ Π½Π° Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ поставок

Π‘Π΅Π½Ρ‚ΡΠ±Ρ€ΡŒ 2018 Π³ΠΎΠ΄Π°. Одна ΠΈΠ· Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ извСстных ΠΈ ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π°Π²ΠΈΠ°ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ Π² ΠΌΠΈΡ€Π΅ British Airways ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»Π° ΡΠΈΡ‚ΡƒΠ°Ρ†ΠΈΡŽ, которая ΠΎΠ±Π΅Ρ€Π½ΡƒΠ»Π°ΡΡŒ катастрофой ΠΊΠ°ΠΊ для самой ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Ρ‚Π°ΠΊ ΠΈ для всСх Π΅Π΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ: ΠΊΡ‚ΠΎ-Ρ‚ΠΎ скомпромСтировал ΠΎΠΊΠΎΠ»ΠΎ 380 000 Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ с банковскими ΠΊΠ°Ρ€Ρ‚Π°ΠΌΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ осущСствляли ΠΏΠ»Π°Ρ‚Π΅ΠΆΠΈ Π² авиакомпанию с 21 августа Π΄ΠΎ 5 сСнтября.

ΠšΠΈΠ±Π΅Ρ€-прСступники сумСли ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊ Π±Π°Π·ΠΎΠ²ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ банковских ΠΊΠ°Ρ€Ρ‚Π°Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ (ЀИО ΠΈ Π½ΠΎΠΌΠ΅Ρ€ ΠΊΠ°Ρ€Ρ‚Ρ‹), Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈ ΠΊ ΠΊΠΎΠ΄Π°ΠΌ бСзопасности (CVV). Как ΠΎΠ½ΠΈ смогли ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ эти ΠΊΠΎΠ΄Ρ‹, Ссли Π΄Π°ΠΆΠ΅ сама авиакомпания ΠΈΡ… Π½Π΅ Ρ…Ρ€Π°Π½ΠΈΡ‚? ΠšΠ°ΠΆΠ΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ ΠΊΡ‚ΠΎ-Ρ‚ΠΎ ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ» скрипт Π½Π° сайтС Π°Π²ΠΈΠ°ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ° Ρ…Π°ΠΊΠ΅Ρ€Ρ‹ ΠΌΠΎΠ³Π»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ этот ΠΊΠΎΠ΄ вмСстС с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΏΠΎ ΠΊΠ°Ρ€Ρ‚Π°ΠΌ. Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚? ΠšΡ€Π°ΠΆΠ° Π² ΠΎΠ³Ρ€ΠΎΠΌΠ½Ρ‹Ρ… ΠΌΠ°ΡΡˆΡ‚Π°Π±Π°Ρ… ΠΈ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹ΠΉ кризис Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

ЦСпь поставок: ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π² вашСм собствСнном ΠΊΠΎΠ΄Π΅

British Airways пострадала ΠΎΡ‚ Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΠΎΠΉ supply chain attack (Π°Ρ‚Π°ΠΊΠ° Π½Π° Ρ†Π΅ΠΏΡŒ поставок) – это Ρ‚ΠΈΠΏ ΠΊΠΈΠ±Π΅Ρ€-Π°Ρ‚Π°ΠΊΠΈ, которая состоит ΠΈΠ· внСдрСния врСдоносного ΠΊΠΎΠ΄Π° Π² процСсс Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ стороннСго ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния. ПослС выполнСния ΠΊΠΎΠ΄Π° ΠΊΠΈΠ±Π΅Ρ€-прСступники ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊΠΎ всСй ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΎΠ½ΠΈ хотят ΡƒΠΊΡ€Π°ΡΡ‚ΡŒ.

Авиакомпания – Π½Π΅ СдинствСнная, ΠΊΡ‚ΠΎ пострадал. ВсСго Π·Π° Ρ‚Ρ€ΠΈ мСсяца Π΄ΠΎ этого сайт ΠΏΠΎ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ΅ Π±ΠΈΠ»Π΅Ρ‚ΠΎΠ² Ticketmaster ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» ΠΏΠΎΠ΄ΠΎΠ±Π½ΡƒΡŽ ΠΊΡ€Π°ΠΆΡƒ, ΠΎΡ‚ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ пострадало порядка 5% Π΅Π³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². ΠšΠΎΡ€Π΅Π½ΡŒ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ кроСтся Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· ΠΈΡ… Π²Π½Π΅ΡˆΠ½ΠΈΡ… ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ², Ρ‡Π΅ΠΉ ΠΊΠΎΠ΄ Π±Ρ‹Π» ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½ для получСния доступа ΠΊ финансовым Π΄Π°Π½Π½Ρ‹ΠΌ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ².

Но Π΅ΡΡ‚ΡŒ Ρ‚Π°ΠΊΠΆΠ΅ случаи, хотя тСорСтичСски ΠΎΠ½ΠΈ ΠΌΠ΅Π½Π΅Π΅ вСроятны, Π½ΠΎ Π² ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ ΠΈΡ‚ΠΎΠ³Π΅ нСсут Π΅Ρ‰Π΅ Π±ΠΎΠ»Π΅Π΅ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Π΅ послСдствия: Ρ€Π΅Ρ‡ΡŒ ΠΈΠ΄Π΅Ρ‚ ΠΏΡ€ΠΎ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ΅Π» с Github, ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠΈΠΌ Π² ΠΌΠΈΡ€Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠΌ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ ΠΊΠΎΠ΄ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ подвСргся врСдоносной ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ старой части ΠΊΠΎΠ΄Π°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΉ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π΅ΠΆΠ΅. Учитывая Ρ‚ΠΎΡ‚ Ρ„Π°ΠΊΡ‚, Ρ‡Ρ‚ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‚ΡΡ Π½Π° Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ Github, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, связанныС с этим Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠ΅ΠΌ, ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ ΠΎΡ‡Π΅Π½ΡŒ Ρ€Π°Π·Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€.

ΠžΠΏΠ°ΡΠ½ΠΎΡΡ‚ΠΈ Π°Ρ‚Π°ΠΊ Π½Π° Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ поставок (supply chain attack)

ΠšΠΈΠ±Π΅Ρ€-Π°Ρ‚Π°ΠΊΠ° Π½Π° Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ поставок ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ – это Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ краткосрочная ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°, Π½ΠΎ ΠΎΠ½Π° ΠΈΠΌΠ΅Π΅Ρ‚ Ρ‚Π°ΠΊΠΆΠ΅ ΠΈ срСднС- ΠΈ Π΄Π°Π»ΡŒΠ½Π΅ΡΡ€ΠΎΡ‡Π½Ρ‹Π΅ послСдствия:

1. ΠŸΠΎΡ‚Π΅Ρ€Ρ внСшнСй ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π­Ρ‚ΠΎΡ‚ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ ΠΎΡ‡Π΅Π²ΠΈΠ΄Π΅Π½: ΠΊΠΈΠ±Π΅Ρ€-прСступники ΠΏΠΎΠ»ΡƒΡ‡Π°ΡŽΡ‚ Π² свои Ρ€ΡƒΠΊΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΡƒΡŽ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹, которая Π΄ΠΎΠ»ΠΆΠ½Π° ΡΠ²Π»ΡΡ‚ΡŒΡΡ бСзопасной срСдой.

2. ΠŸΠΎΡ‚Π΅Ρ€Ρ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π­Ρ‚ΠΎ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° для ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΈΠ»ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ. Π­Ρ‚ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΈ для ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΊΠ°ΠΊ Ρ‚Π°ΠΊΠΎΠ²ΠΎΠΉ, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π΅Π΅ корпоративная информационная Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎ пострадаСт, ΠΈ ΠΎΠ½Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΡΡ‚Ρ€Π°Π΄Π°Ρ‚ΡŒ ΠΎΡ‚ ΠΊΡ€Π°ΠΆΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΠ»ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, которая ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎ Π²Π°ΠΆΠ½Π° для повсСднСвной Π΄Π΅ΡΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

3. РСпутация. Если Ρƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΡƒΠΊΡ€Π°Π»ΠΈ Π΅Π³ΠΎ Π΄Π°Π½Π½Ρ‹Π΅ с внСшнСй ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹, Ρ‚ΠΎ Π»ΠΎΠ³ΠΈΡ‡Π½ΠΎ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ вряд Π»ΠΈ ΠΎΠ½ Π±ΡƒΠ΄Π΅Ρ‚ Π² дальнСйшСм Π΄ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒ этой ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅. И это ΠΎΠ΄Π½Π° ΠΈΠ· ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Π΅ΠΉΡˆΠΈΡ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ, с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΠ»ΠΈΡΡŒ British Airways ΠΈ Ticketmaster: ΠΊΠ°ΠΊ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ²?

4. Π‘Π°Π½ΠΊΡ†ΠΈΠΈ. Π‘ 25 мая 2018 Π³ΠΎΠ΄Π° всС ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ отвСтствСнны Π·Π° соблюдСниС Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ Π½ΠΎΠ²ΠΎΠ³ΠΎ СвропСйского Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… GDPR, ΠΈ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΎΡ€Π³Π°Π½Ρ‹ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ слСдят Π·Π° компаниями, Π½Π°Ρ€ΡƒΡˆΠ°ΡŽΡ‰ΠΈΠΌΠΈ эти трСбования. Одним ΠΈΠ· послСдствий ΠΊΡ€Π°ΠΆΠΈ ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚Π°Ρ‚ΡŒ ΠΏΡ€ΠΈΠ·Π½Π°Π½ΠΈΠ΅ Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ компания Π½Π°Ρ€ΡƒΡˆΠΈΠ»Π° Π·Π°ΠΊΠΎΠ½ΠΎΠ΄Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ. Π’ этом случаС любая компания ΠΌΠΎΠΆΠ΅Ρ‚ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΡ‚ΡŒΡΡ с ΠΌΠ½ΠΎΠ³ΠΎΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π½Ρ‹ΠΌΠΈ (Π² Π΅Π²Ρ€ΠΎ!) ΡˆΡ‚Ρ€Π°Ρ„Π°ΠΌΠΈ.

Π Π°Π·Π²ΠΈΠ²Π°ΡŽΡ‰Π°ΡΡΡ тСндСнция

Как Ρ€Π°Π½Π΅Π΅ ΠΎΡ‚ΠΌΠ΅Ρ‡Π°Π»ΠΎΡΡŒ Π² ΠΎΡ‚Ρ‡Π΅Ρ‚Π΅ PandaLabs Π·Π° 2018 Π³ΠΎΠ΄, Π² 2019 Π³ΠΎΠ΄Ρƒ Π²ΠΏΠΎΠ»Π½Π΅ вСроятно, Ρ‡Ρ‚ΠΎ ΠΌΡ‹ ΡƒΠ²ΠΈΠ΄ΠΈΠΌ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ большС случаСв Π°Ρ‚Π°ΠΊ Π½Π° Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок (supply chain attack), учитывая ΠΈΡ… ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ, ΠΈΡ… влияниС (ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ быстро Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒΡΡ Π½Π° ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Ρ‹ систСм), Π° Ρ‚Π°ΠΊΠΆΠ΅ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚ скомпромСтированноС ПО ΠΈΠ»ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Π·Π°ΠΊΠΎΠ½Π½Ρ‹ΠΌΠΈ ΠΈ бСзопасными.

Для Π±ΠΎΡ€ΡŒΠ±Ρ‹ с этой ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ Panda Adaptive Defense Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ осущСствляСт Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ всСх процСссов Π² систСмС, Π½ΠΎ ΠΎΠ½ Ρ‚Π°ΠΊΠΆΠ΅ фокусируСтся Π½Π° Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠΈ всСго ПО Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, обСспСчивая Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок ΠΈ защищая ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ.

Π—Π°Ρ‡Π°ΡΡ‚ΡƒΡŽ самая большая ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ ΠΊΠΈΠ±Π΅Ρ€-Π°Ρ‚Π°ΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π»Π΅ΠΆΠ°Ρ‚ΡŒ Π² самом Ρ†Π΅Π½Ρ‚Ρ€Π΅ ИВ-систСм ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π° ΠΏΠΎΡ‚ΠΎΠΌΡƒ ΠΎΠ½Π° ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π»ΠΈΡΡ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ самой ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ Π½Π° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ… Π»ΠΈΡ†, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΈ ΠΏΡ€. И, ΠΏΠΎΡ…ΠΎΠΆΠ΅, Ρ‡Ρ‚ΠΎ данная тСндСнция Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ развиваСтся, поэтому ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ Π·Π° Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π² ΠΈΡ… Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ΅ поставок всС Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΎ Β«ΠΊΠ°ΠΊ часы».

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Атаки Π½Π° Π»ΠΎΠ³ΠΈΡΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ

Атаки Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ собой Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΡŽΡ‰ΡƒΡŽΡΡ ΡƒΠ³Ρ€ΠΎΠ·Ρƒ, которая Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½Π° ΠΏΡ€ΠΎΡ‚ΠΈΠ² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² ΠΈ поставщиков ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния. ЦСль Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² доступС ΠΊ исходным ΠΊΠΎΠ΄Π°ΠΌ, процСссам сборки ΠΈΠ»ΠΈ обновлСнию ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² ΠΏΡƒΡ‚Π΅ΠΌ зараТСния Π·Π°ΠΊΠΎΠ½Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ для распространСния врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ.

Как Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π°Ρ‚Π°ΠΊΠΈ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок

Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ охотятся Π·Π° Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΌΠΈ сСтСвыми ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ, Π½Π΅Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΌΠΈ инфраструктурами сСрвСров ΠΈ нСбСзопасными ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°ΠΌΠΈ кодирования. Они Π²Π»Π°ΠΌΡ‹Π²ΡŽΡ‚ΡΡ, ΠΈΠ·ΠΌΠ΅Π½ΡΡŽΡ‚ исходныС ΠΊΠΎΠ΄Ρ‹ ΠΈ ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π² процСссах сборки ΠΈ обновлСния.

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС построСно ΠΈ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½ΠΎ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌΠΈ поставщиками, эти прилоТСния ΠΈ обновлСния подписываны ΠΈ сСртифицированы. Π’ Π°Ρ‚Π°ΠΊΠ°Ρ… Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния поставщики, скорСС всСго, Π½Π΅ Π·Π½Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ ΠΈΡ… прилоТСния ΠΈΠ»ΠΈ обновлСния Π·Π°Ρ€Π°ΠΆΠ΅Π½Ρ‹ врСдоносным ΠΊΠΎΠ΄ΠΎΠΌ, ΠΊΠΎΠ³Π΄Π° ΠΎΠ½ΠΈ Π±ΡƒΠ΄ΡƒΡ‚ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Ρ‹ для общСствСнности. Π—Π°Ρ‚Π΅ΠΌ врСдоносный ΠΊΠΎΠ΄ выполняСтся с Ρ‚Π΅ΠΌ ΠΆΠ΅ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ΠΌ ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ, Ρ‡Ρ‚ΠΎ ΠΈ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

ΠšΠΎΠ»ΠΈΡ‡Π΅ΡΡ‚Π²ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΆΠ΅Ρ€Ρ‚Π² Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, учитывая ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. ΠŸΡ€ΠΎΠΈΠ·ΠΎΡˆΠ΅Π» случай, ΠΊΠΎΠ³Π΄Π° бСсплатноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ для сТатия Ρ„Π°ΠΉΠ»ΠΎΠ² Π±Ρ‹Π»ΠΎ ΠΎΡ‚Ρ€Π°Π²Π»Π΅Π½ΠΎ ΠΈ Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΠΎ для ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² Π² странС, Π³Π΄Π΅ это Π±Ρ‹Π»ΠΎ Π²Π΅Ρ€Ρ…Π½Π΅Π΅ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅.

Π’ΠΈΠΏΡ‹ Π°Ρ‚Π°ΠΊ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок

БкомпромСтированная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° для создания ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΈΠ»ΠΈ обновлСнная инфраструктура

Π£ΠΊΡ€Π°Π΄Π΅Π½Π½Ρ‹Π΅ сСртификаты ΠΊΠΎΠ΄-Π·Π½Π°ΠΊΠ° ΠΈΠ»ΠΈ подписанныС врСдоносныС прилоТСния с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ удостовСрСния ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°

Π‘ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ спСциализированный ΠΊΠΎΠ΄, отправляСмый Π² ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ оборудования ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ

ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ установлСнныС врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π½Π° устройствах (ΠΊΠ°ΠΌΠ΅Ρ€Ρ‹, USB, Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Ρ‹ ΠΈ Ρ‚.Π΄.)

ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΎΠ± Π°Ρ‚Π°ΠΊΠ°Ρ… Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок Ρ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ Π² этом Π±Π»ΠΎΠ³Π΅ ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ «ΠΠ°Ρ‡Π°Π»ΠΎ Π°Ρ‚Π°ΠΊΠΈ»:скомпромСтированная Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ° поставок Π² Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ΅ поставок создаСт Π½ΠΎΠ²Ρ‹Π΅ риски.

Π—Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ Π°Ρ‚Π°ΠΊ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок

Π Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ ΡΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ цСлостности ΠΊΠΎΠ΄Π°, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ запуск Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΈ нСйтрализация Π°Ρ‚Π°ΠΊ Π½Π° ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Π΅ Ρ‚ΠΎΡ‡ΠΊΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ автоматичСски ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΈ ΡƒΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ дСйствия.

Для поставщиков ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния

ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ Π²Ρ‹ΡΠΎΠΊΠΎΠ±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΡƒΡŽ инфраструктуру сборки ΠΈ обновлСния.

Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ бСзопасных ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎΠ³ΠΎ Ρ†ΠΈΠΊΠ»Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.

Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° процСсса рСагирования Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ для Π°Ρ‚Π°ΠΊ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΠ±Ρ‰ΠΈΠ΅ совСты ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ систСм ΠΈ устройств см. Π² Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… совСтах ΠΏΠΎ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‰Π΅Π½ΠΈΡŽ зараТСния врСдоносными ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

НС ΡΡ‚Π°Π½ΡŒΡ‚Π΅ Π·Π²Π΅Π½ΠΎΠΌ Π² Π°Ρ‚Π°ΠΊΠ΅ Ρ‡Π΅Ρ€Π΅Π· Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ поставок

Π”Π°ΠΆΠ΅ Ссли ваш бизнСс Π½Π΅ прСдставляСт интСрСса для Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ, вас всС Ρ€Π°Π²Π½ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для доставки врСдоносного ПО.

Supply chain attack Ρ‡Ρ‚ΠΎ это

Supply chain attack Ρ‡Ρ‚ΠΎ это

ΠœΡ‹ часто ΡΠ»Ρ‹ΡˆΠΈΠΌ: Β«ΠœΡ‹ малСнькая компания, ΠΌΡ‹ Π½Π΅ интСрСсны ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°ΠΌ APT!Β» На самом Π΄Π΅Π»Π΅ это Π·Π°Π±Π»ΡƒΠΆΠ΄Π΅Π½ΠΈΠ΅. Π’ΠΎΡ‚, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, история ΠΈΠ· ΠΆΠΈΠ·Π½ΠΈ ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ использовали Π½Π΅Π±ΠΎΠ»ΡŒΡˆΡƒΡŽ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡŽ Π² Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ΅ Π°Ρ‚Π°ΠΊΠΈ Π½Π° ΠΊΡ€ΡƒΠΏΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

На ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ ΠΏΠΎ кибСрбСзопасности Kaspersky Security Analyst Summit, которая ΠΏΡ€ΠΎΡˆΠ»Π° Π² этом мСсяцС, наши ΠΊΠΎΠ»Π»Π΅Π³ΠΈ ΠΈΠ· AVAST рассказали ΠΎ случаС с Piriform β€” нСбольшой британской ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ AVAST ΠΊΡƒΠΏΠΈΠ»Π° Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ Π³ΠΎΠ΄Ρƒ. Π‘Π°ΠΌΡ‹ΠΉ извСстный Π΅Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ β€” ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ CCleaner для чистки рССстра Windows. Выпустили Π΅Π³ΠΎ Π΄Π°Π²Π½ΠΎ, ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· ΠΏΠ΅Ρ€Π²Ρ‹Ρ… срСди Π°Π½Π°Π»ΠΎΠ³ΠΎΠ², ΠΈ число ΡΠΊΠ°Ρ‡Π°Π²ΡˆΠΈΡ… Π΅Π³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΡƒΠΆΠ΅ ΠΏΠ΅Ρ€Π΅Π²Π°Π»ΠΈΠ»ΠΎ Π·Π° 2 ΠΌΠ»Ρ€Π΄. Π’ΠΈΠ΄ΠΈΠΌΠΎ, поэтому Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΈ Π²Ρ‹Π±Ρ€Π°Π»ΠΈ ΠΈΠΌΠ΅Π½Π½ΠΎ эту ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ для распространСния шпионского ПО.

Атака с использованиСм CCleaner

Π‘Π½Π°Ρ‡Π°Π»Π° прСступники скомпромСтировали срСду компиляции Piriform. Им ΡƒΠ΄Π°Π»ΠΎΡΡŒ ΠΈΠ½Ρ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСрвСр сборки ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, послС Ρ‡Π΅Π³ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ с чистым исходным ΠΊΠΎΠ΄ΠΎΠΌ ΠΏΡ€ΠΈ компиляции ΠΏΠΎΠ»ΡƒΡ‡Π°Π»ΠΈ Π² довСсок врСдоносноС ПО. Π•Π³ΠΎ ΠΏΠΎΡ‚ΠΎΠΌ ΠΈ использовали для Π°Ρ‚Π°ΠΊΠΈ. ΠŸΡ€ΠΈΡ‡Π΅ΠΌ Π·Π° счСт ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ΅ компилятора снабТСнноС врСдоносом ПО ΠΏΠΎΠ»ΡƒΡ‡Π°Π»ΠΎ ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΡƒΡŽ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΡƒΡŽ подпись Piriform. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ компания распространяла Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Π΅ CCleaner 5.33.6162 ΠΈ CCleaner Cloud 1.7.0.3191.

Π‘Ρ…Π΅ΠΌΠ° самой Π°Ρ‚Π°ΠΊΠΈ Π±Ρ‹Π»Π° довольно слоТной ΠΈ состояла ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ ΠΈΠ· Ρ‚Ρ€Π΅Ρ… этапов. ВрСдоносноС ПО, Π²Π½Π΅Π΄Ρ€Π΅Π½Π½ΠΎΠ΅ Π² ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΡƒΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ со 100 ΠΌΠ»Π½ Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΠ»ΠΎΡΡŒ Ρ†Π΅Π»Ρ‹ΠΉ мСсяц. Π—Π° это врСмя Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹ΠΉ CCleaner скачали 2,27 ΠΌΠ»Π½ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ, ΠΈ ΠΊΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌ 1,65 ΠΌΠ»Π½ экзСмпляров врСдоносного ПО ΠΏΠΎΠΏΡ‹Ρ‚Π°Π»ΠΈΡΡŒ ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ с сСрвСрами Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ². ПозднСС Π²Ρ‹ΡΡΠ½ΠΈΠ»ΠΎΡΡŒ, Ρ‡Ρ‚ΠΎ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΌ сСрвСрС Ρ€Π°Π±ΠΎΡ‚Π°Π» простой скрипт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²Ρ‹Π±ΠΈΡ€Π°Π» ΠΆΠ΅Ρ€Ρ‚Π² для Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ этапа Π°Ρ‚Π°ΠΊΠΈ: ΠΈΠΌΠΈ ΡΡ‚Π°Π½ΠΎΠ²ΠΈΠ»ΠΈΡΡŒ Ρ‚Π΅, ΠΊΡ‚ΠΎ, судя ΠΏΠΎ Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹ΠΌ ΠΈΠΌΠ΅Π½Π°ΠΌ, ΠΌΠΎΠ³ ΠΎΠΊΠ°Π·Π°Ρ‚ΡŒΡΡ сотрудником ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… ИВ-ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ ΠΈ поставщиков. На этом этапС ΠΎΡ‚ΠΎΠ±Ρ€Π°Π»ΠΈ всСго 40 ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ², Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Ρ‚Π΅ΠΌ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ»ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ шпионскоС ПО.

На ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ этапС прСступники Π΅Ρ‰Π΅ большС сузили список ΠΆΠ΅Ρ€Ρ‚Π²: собрав ΠΈ ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ с этих 40 ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² (вСроятно, ΡƒΠΆΠ΅ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ), ΠΎΠ½ΠΈ Π²Ρ‹Π±Ρ€Π°Π»ΠΈ Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ интСрСсныС Ρ†Π΅Π»ΠΈ.

На эти устройства установили ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Π΄ΠΎΡ€Π°Π±ΠΎΡ‚Π°Π½Π½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ShadowPad β€” извСстного врСдоносного ПО, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΡƒΠΆΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ китайскиС кибСрпрСступники. Π­Ρ‚ΠΎ ΠΈ Π±Ρ‹Π»ΠΎ ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ†Π΅Π»ΡŒΡŽ Π°Ρ‚Π°ΠΊΠΈ β€” Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ бэкдор Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… сотрудников ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ.

Как Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ?

ΠœΠΎΡ€Π°Π»ΡŒ истории β€” Π² Π½Π°Ρ‡Π°Π»Π΅ этого поста: Π΄Π°ΠΆΠ΅ Ссли ваша компания Π½Π΅ прСдставляСт интСрСса для Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ, вас всС Ρ€Π°Π²Π½ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ Π·Π²Π΅Π½ΠΎ Π² Ρ†Π΅ΠΏΠΈ доставки врСдоносного ПО. ОсобСнно Ссли вашС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ скачали ΠΌΠΈΠ»Π»ΠΈΠ°Ρ€Π΄ Ρ€Π°Π·. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹ΠΉ ΡƒΡ‰Π΅Ρ€Π±, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ° комплСксная стратСгия Π·Π°Ρ‰ΠΈΡ‚Ρ‹: начиная с прСдотвращСния ΠΈ обнаруТСния Π°Ρ‚Π°ΠΊ ΠΈ заканчивая Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ, устранСниСм уязвимостСй ΠΈ ΠΏΡ€ΠΎΠ³Π½ΠΎΠ·ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… рисков. Π‘ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒΡΡ со всСм этим ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΏΠΎΡ€ΠΎΠΉ нСпросто, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ Π½Π΅ стоит ΡΡ‚Π΅ΡΠ½ΡΡ‚ΡŒΡΡ ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒΡΡ Π·Π° ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊ внСшним экспСртам.

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±Π΅Π·ΠΎΠΏΠ°ΡΠΈΡ‚ΡŒ свою компанию, Π½ΡƒΠΆΠ½ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ ΠΈΡΠΊΠ°Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Π΅ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ Π² своСй инфраструктурС. УспСшная цСлСвая Π°Ρ‚Π°ΠΊΠ° ΠΌΠΎΠΆΠ΅Ρ‚ Π΄ΠΎΠ»Π³ΠΎ ΠΎΡΡ‚Π°Π²Π°Ρ‚ΡŒΡΡ Π½Π΅Π·Π°ΠΌΠ΅Ρ‡Π΅Π½Π½ΠΎΠΉ β€” ΠΊΠ°ΠΊ Π² случаС с Piriform, ΠΊΠΎΠ³Π΄Π° компания, сама Ρ‚ΠΎΠ³ΠΎ Π½Π΅ подозрСвая, большС мСсяца распространяла врСдоносноС ПО. Π˜Π·Π±Π΅ΠΆΠ°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΈΡ… ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΏΠΎΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Π΅ Β«ΠΎΡ…ΠΎΡ‚Π½ΠΈΠΊΠΈ Π·Π° ΡƒΠ³Ρ€ΠΎΠ·Π°ΠΌΠΈΒ».

И Ρ‚ΡƒΡ‚ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ Π²Π°ΠΌ ΠΏΠΎΠΌΠΎΡ‡ΡŒ: Π² Ρ€Π°ΠΌΠΊΠ°Ρ… сСрвиса обнаруТСния Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ Targeted Attack Discovery экспСрты Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°ΡŽΡ‚ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ Π² вашСй сСти (Π±ΡƒΠ΄ΡŒ Ρ‚ΠΎ шпионаТ ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π²ΠΈΠ΄Ρ‹ кибСрпрСступлСний), Ρ€Π°ΡΡΠ»Π΅Π΄ΡƒΡŽΡ‚ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ ΠΈ Π²Ρ‹ΡΡΠ½ΡΡŽΡ‚, ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΎΠ½ΠΈ ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΈ. Они Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠΌΠΎΠ³Π°ΡŽΡ‚ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ послСдствия ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ нашСй слуТбой Kaspersky Managed Protection, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰Π΅ΠΉ круглосуточный ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΈ Π°Π½Π°Π»ΠΈΠ· событий ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.

Π§Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ·Π½Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊ наши экспСрты Π²Ρ‹Ρ‡ΠΈΡΠ»ΡΡŽΡ‚ ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²Ρ‹Π΅ ΡƒΠ³Ρ€ΠΎΠ·Ρ‹, посСтитС сайт сСрвиса Kaspersky Threat Hunting.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

ЭкспСрты ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΎΠΉ поставок Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽΡ‚ строго ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ΅Ρ‚ΡŒ поставок учрСТдСния, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΡƒΡ‰Π΅Ρ€Π± ΠΎΡ‚ кибСрпрСступников.

Π‘ΠžΠ”Π•Π Π–ΠΠΠ˜Π•

ΠžΠ±Π·ΠΎΡ€

Supply chain attack Ρ‡Ρ‚ΠΎ это

Π₯отя Π°Ρ‚Π°ΠΊΠ° Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок являСтся ΡˆΠΈΡ€ΠΎΠΊΠΈΠΌ Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΎΠΌ Π±Π΅Π· общСпринятого опрСдСлСния, ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΠΊ кибСрбСзопасности Π°Ρ‚Π°ΠΊΠ° Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ физичСскоС Π²ΠΌΠ΅ΡˆΠ°Ρ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ Π² элСктронику (ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Ρ‹, систСмы питания, заводскиС сСти ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ…) с Ρ†Π΅Π»ΡŒΡŽ установки Π½Π΅ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅ΠΌΠΎΠ³ΠΎ врСдоносного ПО для Ρ†Π΅Π»ΡŒ причинСния Π²Ρ€Π΅Π΄Π° ΠΈΠ³Ρ€ΠΎΠΊΡƒ, находящСмуся Π½Π° Π±ΠΎΠ»Π΅Π΅ Π½ΠΈΠ·ΠΊΠΎΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ Π² сСти Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок.

Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° Π°Ρ‚Π°ΠΊΠΈ

Как ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, Π°Ρ‚Π°ΠΊΠΈ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‚ΡΡ с ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½ΠΎΠΉ постоянной ΡƒΠ³Ρ€ΠΎΠ·Ρ‹ (APT), которая опрСдСляСт Ρ‡Π»Π΅Π½Π° сСти поставок с самой слабой ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ²Π»ΠΈΡΡ‚ΡŒ Π½Π° Ρ†Π΅Π»Π΅Π²ΡƒΡŽ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡŽ. Богласно исслСдованию, ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π½ΠΎΠΌΡƒ Verizon Enterprise, 92% ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠ² кибСрбСзопасности, ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… Π² ΠΈΡ… исслСдовании, ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ»ΠΈ срСди Π½Π΅Π±ΠΎΠ»ΡŒΡˆΠΈΡ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ.

APT часто ΠΌΠΎΠ³ΡƒΡ‚ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, физичСски вмСшавшись Π² процСсс производства ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°. Π’ октябрС 2008 Π³ΠΎΠ΄Π° СвропСйскиС ΠΏΡ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΡ€Π³Π°Π½Ρ‹ «раскрыли ΠΎΡ‡Π΅Π½ΡŒ ΠΈΠ·ΠΎΡ‰Ρ€Π΅Π½Π½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ для ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²Π° с ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½Ρ‹ΠΌΠΈ ΠΊΠ°Ρ€Ρ‚Π°ΠΌΠΈΒ», которая ΡƒΠΊΡ€Π°Π»Π° Ρ€Π΅ΠΊΠ²ΠΈΠ·ΠΈΡ‚Ρ‹ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ нСотслСТиваСмых устройств, вставлСнных Π² считыватСли ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚, ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½Π½Ρ‹Ρ… Π² ΠšΠΈΡ‚Π°Π΅, для получСния доступа ΠΊ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ счСтах ΠΈ ​​повторного снятия срСдств со счСта ΠΈ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-ΠΏΠΎΠΊΡƒΠΏΠΊΠΈ, ΡƒΠ±Ρ‹Ρ‚ΠΊΠΈ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΎΡ†Π΅Π½ΠΈΠ²Π°ΡŽΡ‚ΡΡ Π² 100 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ².

Риски

Π£Π³Ρ€ΠΎΠ·Π° Π°Ρ‚Π°ΠΊΠΈ Π½Π° Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ поставок прСдставляСт Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ риск для соврСмСнных ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ, ΠΈ Π°Ρ‚Π°ΠΊΠΈ Π½Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°ΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сСктором ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ; Атаки Π½Π° Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‚ Π½Π΅Ρ„Ρ‚ΡΠ½ΡƒΡŽ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΡΡ‚ΡŒ, ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… прСдприятий Ρ€ΠΎΠ·Π½ΠΈΡ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ€Π³ΠΎΠ²Π»ΠΈ, фармацСвтичСский сСктор ΠΈ практичСски Π»ΡŽΠ±ΡƒΡŽ ΠΎΡ‚Ρ€Π°ΡΠ»ΡŒ со слоТной ΡΠ΅Ρ‚ΡŒΡŽ поставок.

ΠŸΠ»ΠΎΡ…ΠΎ управляСмыС систСмы управлСния Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΎΠΉ поставок ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚Π°Ρ‚ΡŒ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½ΠΎΠΉ ΡƒΠ³Ρ€ΠΎΠ·ΠΎΠΉ для ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ ΠΏΠΎΡ‚Π΅Ρ€Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ…, Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡŽ производствСнного процСсса ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ нанСсти ΡƒΡ‰Π΅Ρ€Π± Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹

Атаки компилятора

Wired сообщила ΠΎ ΡΠ²ΡΠ·ΡƒΡŽΡ‰Π΅ΠΌ Π·Π²Π΅Π½Π΅ Π² Π½Π΅Π΄Π°Π²Π½ΠΈΡ… Π°Ρ‚Π°ΠΊΠ°Ρ… Π½Π° Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΏΠΎ ΡΠΎΡΡ‚ΠΎΡΠ½ΠΈΡŽ Π½Π° 3 мая 2019 Π³ΠΎΠ΄Π°. ΠŸΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡŽΡ‚ΡΡ Ρ‡Π΅Ρ€Π΅Π· Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Π΅, пиратскиС, популярныС компиляторы, Ρ€Π°Π·ΠΌΠ΅Ρ‰Π΅Π½Π½Ρ‹Π΅ Π½Π° пиратских Π²Π΅Π±-сайтах. Π’ΠΎ Π΅ΡΡ‚ΡŒ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½Π½Ρ‹Π΅ вСрсии Apple XCode ΠΈ Microsoft Visual Studio. (ВСорСтичСски Ρ‡Π΅Ρ€Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ΡΡ компиляторы ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ компилятора, Ссли компилятор являСтся Π΄ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ ΠΊΠΎΡ€Π½Π΅ΠΌ.)

Supply chain attack Ρ‡Ρ‚ΠΎ это

Π’ ΠΊΠΎΠ½Ρ†Π΅ 2013 Π³ΠΎΠ΄Π° амСриканский Ρ€ΠΎΠ·Π½ΠΈΡ‡Π½Ρ‹ΠΉ Ρ‚ΠΎΡ€Π³ΠΎΠ²Π΅Ρ† Target подвСргся ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠΈΡ… ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ Π΄Π°Π½Π½Ρ‹Ρ… Π² истории Ρ€ΠΎΠ·Π½ΠΈΡ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ€Π³ΠΎΠ²Π»ΠΈ.

Π’ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ с 27 ноября ΠΏΠΎ 15 дСкабря 2013 Π³ΠΎΠ΄Π° Π² амСриканских ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… ΠΌΠ°Π³Π°Π·ΠΈΠ½Π°Ρ… Target ΠΏΡ€ΠΎΠΈΠ·ΠΎΡˆΠ΅Π» Π²Π·Π»ΠΎΠΌ Π΄Π°Π½Π½Ρ‹Ρ…. Около 40 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½ΠΎΠ² ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½Ρ‹Ρ… ΠΈ Π΄Π΅Π±Π΅Ρ‚ΠΎΠ²Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² стали уязвимыми для ΠΌΠΎΡˆΠ΅Π½Π½ΠΈΡ‡Π΅ΡΡ‚Π²Π° послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ врСдоносноС ПО Π±Ρ‹Π»ΠΎ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΎ Π² POS- систСму Π² Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ 1800 ΠΌΠ°Π³Π°Π·ΠΈΠ½Π°Ρ…. Π£Ρ‚Π΅Ρ‡ΠΊΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°Ρ… Target ΠΎΠΊΠ°Π·Π°Π»Π° прямоС влияниС Π½Π° ΠΏΡ€ΠΈΠ±Ρ‹Π»ΡŒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, которая ΡƒΠΏΠ°Π»Π° Π½Π° 46 ΠΏΡ€ΠΎΡ†Π΅Π½Ρ‚ΠΎΠ² Π² Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚ΠΎΠΌ ΠΊΠ²Π°Ρ€Ρ‚Π°Π»Π΅ 2013 Π³ΠΎΠ΄Π°.

Π—Π° ΡˆΠ΅ΡΡ‚ΡŒ мСсяцСв Π΄ΠΎ этого компания Π½Π°Ρ‡Π°Π»Π° установку систСмы кибСрбСзопасности ΡΡ‚ΠΎΠΈΠΌΠΎΡΡ‚ΡŒΡŽ 1,6 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π° Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ². Π£ Target Π±Ρ‹Π»Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° спСциалистов ΠΏΠΎ бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ постоянно слСдили Π·Π° Π΅Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°ΠΌΠΈ. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, Π°Ρ‚Π°ΠΊΠ° Π½Π° Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ поставок обошла эти ΠΌΠ΅Ρ€Ρ‹ бСзопасности.

Π—Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠΈ ΠΏΠΎΠ΄Π°Π»ΠΈ 90 исков ΠΏΡ€ΠΎΡ‚ΠΈΠ² Target ΠΎ Π½Π΅Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ Π²ΠΎΠ·ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠΈ ΡƒΡ‰Π΅Ρ€Π±Π°. Богласно ΠΎΡ‚Ρ‡Π΅Ρ‚Ρƒ для инвСсторов Π·Π° Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚Ρ‹ΠΉ ΠΊΠ²Π°Ρ€Ρ‚Π°Π», Target ΠΏΠΎΡ‚Ρ€Π°Ρ‚ΠΈΠ»Π° ΠΎΠΊΠΎΠ»ΠΎ 61 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π° Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² Π½Π° устранСниС Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡ.

Stuxnet

Supply chain attack Ρ‡Ρ‚ΠΎ это

Stuxnet ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ вводится Π² ΡΠ΅Ρ‚ΡŒ снабТСния Ρ‡Π΅Ρ€Π΅Π· Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹ΠΉ USB-Π½Π°ΠΊΠΎΠΏΠΈΡ‚Π΅Π»ΡŒ с людьми, ΠΈΠΌΠ΅ΡŽΡ‰ΠΈΠΌΠΈ физичСский доступ ΠΊ систСмС. Π—Π°Ρ‚Π΅ΠΌ Ρ‡Π΅Ρ€Π²ΡŒ пСрСмСщаСтся ΠΏΠΎ кибСрсСти, сканируя ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°Ρ…, ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΌ логичСским ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π»Π΅Ρ€ΠΎΠΌ (ΠŸΠ›Πš). Stuxnet Π²Π²ΠΎΠ΄ΠΈΡ‚ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹ΠΉ Ρ€ΡƒΡ‚ΠΊΠΈΡ‚ Π² ΠŸΠ›Πš, измСняя ΠΊΠΎΠ΄Ρ‹ ΠΈ давая Π½Π΅ΠΎΠΆΠΈΠ΄Π°Π½Π½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠŸΠ›Πš, возвращая ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Ρ†ΠΈΠΊΠ» ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΉ связи ΠΎ значСниях Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎΠΉ Ρ€Π°Π±ΠΎΡ‚Ρ‹.

ВрСдоносноС ПО для Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ΠΎΠ²

Π’ послСдниС Π³ΠΎΠ΄Ρ‹ врСдоносныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, извСстныС ΠΊΠ°ΠΊ Suceful, Plotus, Tyupkin ΠΈ GreenDispense, ΠΏΠΎΡ€Π°Π·ΠΈΠ»ΠΈ Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Ρ‹ ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ, особСнно Π² России ΠΈ Π½Π° Π£ΠΊΡ€Π°ΠΈΠ½Π΅. GreenDispenser ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ Π΄Π°Π΅Ρ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠΎΠ΄ΠΎΠΉΡ‚ΠΈ ΠΊ Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½ΠΎΠΉ систСмС Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π° ΠΈ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Π΅Π΅ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ для Π½Π°Π»ΠΈΡ‡Π½Ρ‹Ρ…. ПослС установки GreenDispenser ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒ Π½Π° Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π΅ сообщСниС «НС Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚Β», Π½ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ с ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠΏΡƒΡΡ‚ΠΎΡˆΠΈΡ‚ΡŒ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚ΠΎΠ² ΠΈ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ врСдоносноС ПО ΠΈΠ· систСмы с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ процСсса удалСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΡΠ»Π΅Π΄ΠΈΡ‚ΡŒ.

Π”Ρ€ΡƒΠ³ΠΈΠ΅ Ρ‚ΠΈΠΏΡ‹ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π²Π΅Π΄ΡƒΡ‚ сСбя Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, захватывая Π΄Π°Π½Π½Ρ‹Π΅ с ΠΌΠ°Π³Π½ΠΈΡ‚Π½ΠΎΠΉ полосы ΠΈΠ· памяти ΠΌΠ°ΡˆΠΈΠ½Ρ‹ ΠΈ инструктируя ΠΌΠ°ΡˆΠΈΠ½Ρ‹ ΡΠ½ΡΡ‚ΡŒ Π½Π°Π»ΠΈΡ‡Π½Ρ‹Π΅. Атаки Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ с Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌ доступом, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ спСциалист ΠΏΠΎ Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π°ΠΌ ΠΈΠ»ΠΈ ΠΊΡ‚ΠΎ-Π»ΠΈΠ±ΠΎ Π΅Ρ‰Π΅, Ρƒ ΠΊΠΎΠ³ΠΎ Π΅ΡΡ‚ΡŒ ΠΊΠ»ΡŽΡ‡ ΠΎΡ‚ ΠΌΠ°ΡˆΠΈΠ½Ρ‹, помСстил врСдоносноС ПО Π² Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚.

ВрСдоносная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Tyupkin, Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΠΎΠ²Π°Π²ΡˆΠ°ΡΡΡ Π² ΠΌΠ°Ρ€Ρ‚Π΅ 2014 Π³ΠΎΠ΄Π° Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ Π² 50 Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π°Ρ… Π² банковских учрСТдСниях Π² Восточной Π•Π²Ρ€ΠΎΠΏΠ΅, ΠΊΠ°ΠΊ ΠΏΠΎΠ»Π°Π³Π°ΡŽΡ‚, Ρ‚Π°ΠΊΠΆΠ΅ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΠΈΠ»Π°ΡΡŒ Π² Ρ‚ΠΎ врСмя Π² БША, Индии ΠΈ ΠšΠΈΡ‚Π°Π΅. ВрСдоносная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΏΠΎΡ€Π°ΠΆΠ°Π΅Ρ‚ Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Ρ‹ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ ΠΏΠΎΠ΄ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ 32-разрядной ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы Microsoft Windows. ВрСдоносная ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Ρ‚ΠΎΠΌ, сколько Π΄Π΅Π½Π΅Π³ доступно Π½Π° ΠΊΠ°ΠΆΠ΄ΠΎΠΉ машинС, ΠΈ позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΡΠ½ΡΡ‚ΡŒ 40 Π±Π°Π½ΠΊΠ½ΠΎΡ‚ с Π²Ρ‹Π±Ρ€Π°Π½Π½ΠΎΠΉ кассСты ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ Π±Π°Π½ΠΊΠΎΠΌΠ°Ρ‚Π°.

NotPetya / MEDoc

ВСсной 2017 Π³ΠΎΠ΄Π° основной ΠΊΠΎΠ΄ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ³ΠΎ Π² Π£ΠΊΡ€Π°ΠΈΠ½Π΅ финансового ΠΏΠ°ΠΊΠ΅Ρ‚Π° Β«MEDocΒ» Π±Ρ‹Π» Π·Π°Ρ€Π°ΠΆΠ΅Π½ вирусом NotPetya ΠΈ впослСдствии Π·Π°Π³Ρ€ΡƒΠΆΠ΅Π½ подписчиками. Π’Π·Π»ΠΎΠΌ проводился Π² систСмС ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°: Π»ΠΈΠ±ΠΎ Π²Π·Π»ΠΎΠΌ самого ΠΊΠΎΠ΄Π° Ρƒ ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π°, Π»ΠΈΠ±ΠΎ Ρ…Π°ΠΊ, ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ запросы Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠΉ сСрвСр. Π’ сообщСниях прСссы Ρ‚ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π±Ρ‹Π»ΠΎ ясно, Ρ‡Ρ‚ΠΎ это Π±Ρ‹Π»Π° Π°Ρ‚Π°ΠΊΠ° Π½Π° Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ поставок, Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π²Π΅ΠΊΡ‚ΠΎΡ€ Π°Ρ‚Π°ΠΊΠΈ Π½Π΅ уточняСтся.

British Airways

Π’ Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ августа ΠΈ сСнтября 2018 Π³ΠΎΠ΄Π° ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ½Ρ‹ΠΉ Ρ€Π°Π·Π΄Π΅Π» Π²Π΅Π±-сайта British Airways содСрТал ΠΊΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ собирал Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ ΠΏΠ»Π°Ρ‚Π΅ΠΆΠ°Ρ… ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². Π’Π½Π΅Π΄Ρ€Π΅Π½Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π±Ρ‹Π» написан ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ для пСрСнаправлСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½ΠΎΠΉ ΠΊΠ°Ρ€Ρ‚Π΅ Π½Π° Π²Π΅Π±-сайт Π² Π΄ΠΎΠΌΠ΅Π½Π΅ baways.com, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡˆΠΈΠ±ΠΎΡ‡Π½ΠΎ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ Π·Π° British Airways.

SolarWinds

Volexity, компания, Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‰Π°ΡΡΡ ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ, рСконструировала ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊΠΈ Π½Π° Π½Π΅Π½Π°Π·Π²Π°Π½Π½Ρ‹ΠΉ аналитичСский Ρ†Π΅Π½Ρ‚Ρ€ Π² БША: Π²ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ воспользовался ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π° Π½Π° локальном сСрвСрС Microsoft Exchange; послС устранСния этой уязвимости Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ использовал Π±Ρ€Π΅ΡˆΠΈ Π² бСзопасности Π² ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ SolarWinds Orion, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Ρ‹ Π² Π΄Π΅ΠΊΠ°Π±Ρ€Π΅ 2020 Π³ΠΎΠ΄Π°; Π²-Ρ‚Ρ€Π΅Ρ‚ΡŒΠΈΡ…, прокси-сСрвСр с Π΄Π²ΡƒΡ…Ρ„Π°ΠΊΡ‚ΠΎΡ€Π½ΠΎΠΉ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ Duo, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ аналитичСским Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ, Π±Ρ‹Π» снова использован для получСния доступа ΠΈ Π²Π·Π»ΠΎΠΌΠ° инфраструктуры аналитичСского Ρ†Π΅Π½Ρ‚Ρ€Π°. ΠžΡΠ½ΠΎΠ²Ρ‹Π²Π°ΡΡΡŒ Π½Π° рСконструкции Volexity, Breaking Defense ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π» ΡƒΠΏΡ€ΠΎΡ‰Π΅Π½Π½ΡƒΡŽ Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΎΠ±ΡŠΡΡΠ½ΡΡŽΡ‰ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ Exchange Server Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 30 000 ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΏΠΎ всСму ΠΌΠΈΡ€Ρƒ. Π’ июлС 2021 Π³ΠΎΠ΄Π° компания SolarWinds объявила, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ΄Π²Π΅Ρ€Π³Π»Π°ΡΡŒ Π΅Ρ‰Π΅ ΠΎΠ΄Π½ΠΎΠΉ Π°Ρ‚Π°ΠΊΠ΅.

Π‘Π΅Ρ€Π²Π΅Ρ€ Microsoft Exchange

Π’ Ρ„Π΅Π²Ρ€Π°Π»Π΅ 2021 Π³ΠΎΠ΄Π° Microsoft ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠ»Π°, Ρ‡Ρ‚ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΠ»ΠΈ нСсколько Ρ„Π°ΠΉΠ»ΠΎΠ² Β«(подмноТСства услуг, бСзопасности, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ)Β» ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ·:

Ни ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠ΅Π² Microsoft Π½Π΅ содСрТал производствСнных ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. Π’ Π΄Π΅ΠΊΠ°Π±Ρ€Π΅ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° Π±Ρ‹Π»ΠΈ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Ρ‹, Π° Π² январС эти Π°Ρ‚Π°ΠΊΠΈ ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‚ΠΈΠ»ΠΈΡΡŒ. Однако Π² ΠΌΠ°Ρ€Ρ‚Π΅ 2021 Π³ΠΎΠ΄Π° Π±ΠΎΠ»Π΅Π΅ 20000 ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ БША Π±Ρ‹Π»ΠΈ скомпромСтированы Ρ‡Π΅Ρ€Π΅Π· Ρ‡Π΅Ρ€Π½Ρ‹ΠΉ Ρ…ΠΎΠ΄, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» установлСн Ρ‡Π΅Ρ€Π΅Π· уязвимости Π² Exchange Server. Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π°Π²Ρ‚ΠΎΠ½ΠΎΠΌΠ½ΡƒΡŽ ΡΠ»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΡƒΡŽ ΠΏΠΎΡ‡Ρ‚Ρƒ (Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΡƒΡŽ, Π° Π½Π΅ ΠΎΠ±Π»Π°Ρ‡Π½ΡƒΡŽ), Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½Ρ‹Π΅ ΡΠΎΡŽΠ·Ρ‹, городскиС власти ΠΈ ΠΌΠ°Π»Ρ‹Π΅ прСдприятия. НСдостатки Π±Ρ‹Π»ΠΈ исправлСны 2 ΠΌΠ°Ρ€Ρ‚Π° 2021 Π³ΠΎΠ΄Π°, Π½ΠΎ ΠΊ 5 ΠΌΠ°Ρ€Ρ‚Π° 2021 Π³ΠΎΠ΄Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ 10% Π²Π·Π»ΠΎΠΌΠ°Π½Π½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ Π²Π½Π΅Π΄Ρ€ΠΈΠ»ΠΈ исправлСниС; задняя Π΄Π²Π΅Ρ€ΡŒ остаСтся ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΉ. ΠžΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π»ΠΈΡ†Π° БША ΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ ΡƒΠ²Π΅Π΄ΠΎΠΌΠΈΡ‚ΡŒ Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ мСньшС, Ρ‡Π΅ΠΌ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΏΠΎΡΡ‚Ρ€Π°Π΄Π°Π²ΡˆΠΈΠ΅ Π² Π΄Π΅ΠΊΠ°Π±Ρ€Π΅ 2020 Π³ΠΎΠ΄Π°.

ΠšΠΎΡ€ΠΏΠΎΡ€Π°Ρ†ΠΈΡ ΠœΠ°ΠΉΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ ΠΎΠ±Π½ΠΎΠ²ΠΈΠ»Π° свой инструмСнт Β«Π˜Π½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ Π²Π·Π»ΠΎΠΌΠ°Β» ΠΈ выпустила ΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ нСдостатков Exchange Server Π² Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½Ρ‹Ρ… ситуациях. По ΡΠΎΡΡ‚ΠΎΡΠ½ΠΈΡŽ Π½Π° ΠΌΠ°Ρ€Ρ‚ 2021 Π³ΠΎΠ΄Π° Π°Ρ‚Π°ΠΊΠΈ Π½Π° SolarWinds ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС Microsoft Π² настоящСС врСмя ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚ΡΡ нСзависимыми. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Β«Π˜Π½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈΒ» позволяСт ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹ ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Exchange Server Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ. По ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅ 10 Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΡ… Π³Ρ€ΡƒΠΏΠΏ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ нСдостатки Exchange Server. Π’Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡΡ‚Π°Π²Π°Ρ‚ΡŒΡΡ Π½Π° исправлСнном сСрвСрС; это ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ позволяСт ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠ°ΠΌ Π½Π° ΠΏΠΎΡ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… сСрвСрах. По Π΄Π°Π½Π½Ρ‹ΠΌ Check Point Research, с 12 ΠΌΠ°Ρ€Ρ‚Π° 2021 Π³ΠΎΠ΄Π° количСство ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ использования уязвимостСй удваиваСтся ΠΊΠ°ΠΆΠ΄Ρ‹Π΅ нСсколько часов, ΠΏΡ€ΠΈΡ‡Π΅ΠΌ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ самих исслСдоватСлСй бСзопасности.

К 14 апрСля 2021 Π³ΠΎΠ΄Π° Π€Π‘Π  Π·Π°Π²Π΅Ρ€ΡˆΠΈΠ»ΠΎ Ρ‚Π°ΠΉΠ½ΡƒΡŽ ΠΊΠΈΠ±Π΅Ρ€ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡŽ ΠΏΠΎ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΡŽ Π²Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡Π΅ΠΊ с ΠΏΠΎΡ€Π°ΠΆΠ΅Π½Π½Ρ‹Ρ… сСрвСров ΠΈ ΠΏΡ€ΠΎΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π»ΠΎ Π²Π»Π°Π΄Π΅Π»ΡŒΡ†Π΅Π² сСрвСров ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π±Ρ‹Π»ΠΎ сдСлано.

Π’ ΠΌΠ°Π΅ 2021 Π³ΠΎΠ΄Π° Microsoft выявила 3000 врСдоносных писСм Π² 150 ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΉ Π² 24 странах, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Microsoft ΠΎΠ±ΠΎΠ·Π½Π°Ρ‡ΠΈΠ»Π° ΠΊΠ°ΠΊ Β«NobeliumΒ». МногиС ΠΈΠ· этих писСм Π±Ρ‹Π»ΠΈ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ ΠΏΠ΅Ρ€Π΅Π΄ доставкой. Β«NobeliumΒ» ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» доступ ΠΊ Β«ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ постоянного ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚Π°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΉ АгСнтством ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½ΠΎΠ³ΠΎ развития БША ( USAID )Β». Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ бСзопасности ΡƒΡ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‚, Ρ‡Ρ‚ΠΎ Β«NobeliumΒ» создаСт элСктронныС письма с адрСсным Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠΌ, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π°ΠΆΠΈΠΌΠ°ΡŽΡ‚ Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ ΠΏΠΎΠ΄ΠΎΠ·Ρ€Π΅Π²Π°ΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ; Π·Π°Ρ‚Π΅ΠΌ ссылки Π½Π°ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ установку врСдоносного ΠΊΠΎΠ΄Π° Β«NobeliumΒ» для зараТСния систСм ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, подвСргая ΠΈΡ… Π²Ρ‹ΠΊΡƒΠΏΡƒ, ΡˆΠΏΠΈΠΎΠ½Π°ΠΆΡƒ, Π΄Π΅Π·ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ Ρ‚. Π΄. ΠŸΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ БША ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΠ»ΠΎ, Ρ‡Ρ‚ΠΎ Β«NobeliumΒ» исходит ΠΎΡ‚ Π€Π΅Π΄Π΅Ρ€Π°Π»ΡŒΠ½ΠΎΠΉ слуТбы бСзопасности России. ΠžΠΆΠΈΠ΄Π°Π΅Ρ‚ΡΡ, Ρ‡Ρ‚ΠΎ ΠΊ июлю 2021 Π³ΠΎΠ΄Π° ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ БША Π½Π°Π·ΠΎΠ²Π΅Ρ‚ ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΎΡ€Π° Π°Ρ‚Π°ΠΊ Π½Π° сСрвСр Exchange: Β«ΠœΠΈΠ½ΠΈΡΡ‚Π΅Ρ€ΡΡ‚Π²ΠΎ государствСнной бСзопасности ΠšΠΈΡ‚Π°Ρ использовало прСступных ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Π½Ρ‹Ρ… Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ²Β».

Π’ сСнтябрС 2021 Π³ΠΎΠ΄Π° сотрудники ΠΏΡ€Π°Π²ΠΎΠΎΡ…Ρ€Π°Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΎΡ€Π³Π°Π½ΠΎΠ² Комиссии ΠΏΠΎ Ρ†Π΅Π½Π½Ρ‹ΠΌ Π±ΡƒΠΌΠ°Π³Π°ΠΌ ΠΈ Π±ΠΈΡ€ΠΆΠ°ΠΌ (SEC) ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΎΠ²Π°Π»ΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ всС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΠ»ΠΈ Π»ΡŽΠ±Ρ‹Π΅ скомпромСтированныС обновлСния SolarWinds, Π΄ΠΎΠ±Ρ€ΠΎΠ²ΠΎΠ»ΡŒΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π»ΠΈ Π΄Π°Π½Π½Ρ‹Π΅ Π² SEC, Ссли ΠΎΠ½ΠΈ установили скомпромСтированныС обновлСния Π½Π° свои сСрвСры.

Атаки ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ-Π²Ρ‹ΠΌΠΎΠ³Π°Ρ‚Π΅Π»Π΅ΠΉ

ΠŸΡ€ΠΎΡ„ΠΈΠ»Π°ΠΊΡ‚ΠΈΠΊΠ°

12 мая 2021 Π³ΠΎΠ΄Π° Π£ΠΊΠ°Π· 14028 (EO) Β« ΠŸΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ кибСрбСзопасности страны» ΠΏΠΎΡ€ΡƒΡ‡ΠΈΠ» NIST, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π΄Ρ€ΡƒΠ³ΠΈΠΌ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½Ρ‹ΠΌ учрСТдСниям БША ΡƒΡΠΈΠ»ΠΈΡ‚ΡŒ ΠΊΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π‘ΠΎΠ΅Π΄ΠΈΠ½Π΅Π½Π½Ρ‹Ρ… Π¨Ρ‚Π°Ρ‚ΠΎΠ². 11 июля 2021 Π³ΠΎΠ΄Π° (60-ΠΉ дСнь Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠΉ ΡˆΠΊΠ°Π»Ρ‹ EO) NIST Π² ΠΊΠΎΠ½ΡΡƒΠ»ΡŒΡ‚Π°Ρ†ΠΈΠΈ с АгСнтством ΠΏΠΎ кибСрбСзопасности ΠΈ бСзопасности инфраструктуры (CISA) ΠΈ Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ ΠΈ Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Ρƒ (OMB) прСдставил Β«4iΒ»: руководство для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ критичСски Π²Π°ΠΆΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π° Ρ‚Π°ΠΊΠΆΠ΅ Β«4rΒ»: для минимального тСстирования поставщиками бСзопасности ΠΈ цСлостности Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.

ΠŸΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ

Π’ ΠΌΠ°Ρ€Ρ‚Π΅ 2015 Π³ΠΎΠ΄Π° Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²Π΅Π½Π½ΠΎΠΉ ΠΊΠΎΠ°Π»ΠΈΡ†ΠΈΠΈ консСрваторов ΠΈ Π»ΠΈΠ±Π΅Ρ€Π°Π»ΡŒΠ½ΠΎ-дСмократичСских ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π² Π”Π΅ΠΏΠ°Ρ€Ρ‚Π°ΠΌΠ΅Π½Ρ‚ бизнСса Π’Π΅Π»ΠΈΠΊΠΎΠ±Ρ€ΠΈΡ‚Π°Π½ΠΈΠΈ ΠΈΠ·Π»ΠΎΠΆΠΈΠ» Π½ΠΎΠ²Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ МБП ΠΎΡ‚ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊ, Π² Ρ‚ΠΎΠΌ числС ΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡŽ устойчивости Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок.

ΠŸΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ Π’Π΅Π»ΠΈΠΊΠΎΠ±Ρ€ΠΈΡ‚Π°Π½ΠΈΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΎ Cyber ​​Essentials Scheme, которая ΠΎΠ±ΡƒΡ‡Π°Π΅Ρ‚ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΏΠ΅Ρ€Π΅Π΄ΠΎΠ²Ρ‹ΠΌ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ своСй Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ поставок ΠΈ ΠΎΠ±Ρ‰Π΅ΠΉ кибСрбСзопасности.

ЀинансовыС институты

Π’ ΠΎΡ‚Ρ‡Π΅Ρ‚Π΅ PwC Π·Π° 2014 Π³ΠΎΠ΄, ΠΎΠ·Π°Π³Π»Π°Π²Π»Π΅Π½Π½ΠΎΠΌ Β«Π˜Π½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Π°Ρ ΡƒΠ³Ρ€ΠΎΠ·Π°: созданиС кибСрустойчивого финансового учрСТдСния», финансовая компания Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅Ρ‚ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ ΠΊ ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΈΡŽ ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊΠ°ΠΌ:

Β«Π§Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΡƒΡ‰Π΅Ρ€Π±Π° для чистой ΠΏΡ€ΠΈΠ±Ρ‹Π»ΠΈ, Ρ€Π΅ΠΏΡƒΡ‚Π°Ρ†ΠΈΠΈ, Π±Ρ€Π΅Π½Π΄Π° ΠΈ ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ собствСнности финансового учрСТдСния, ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π° Π΄ΠΎΠ»ΠΆΠ½Π° Π²Π·ΡΡ‚ΡŒ Π½Π° сСбя ΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π΅Π½Π½ΠΎΡΡ‚ΡŒ Π·Π° кибСрриски. Π’ частности, ΠΎΠ½ΠΈ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΡΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‡Π°Ρ‚ΡŒ Π·Π°Ρ€Π°Π½Π΅Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ½ΡΡ‚ΡŒ, ΠΊΠ°ΠΊ организация Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒΡΡ ΠΎΡ‚ ΠΊΠΈΠ±Π΅Ρ€-рисков ΠΈ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π½Π° Π½ΠΈΡ…. риски, ΠΈ Ρ‡Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡ… организация стала кибСрустойчивой.

Π€ΠΈΡ€ΠΌΡ‹ кибСрбСзопасности

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π¦Π΅ΠΏΠΎΡ‡ΠΊΠ° поставок ΠΊΠ°ΠΊ ΡƒΠ³Ρ€ΠΎΠ·Π° ΠΌΠ°Π»ΠΎΠΌΡƒ бизнСсу

ΠœΠ°Π»Ρ‹ΠΉ бизнСс ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈ Π½Π΅ Π±Ρ‹Ρ‚ΡŒ Ρ†Π΅Π»ΡŒΡŽ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠ², Π½ΠΎ это Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‡Ρ‚ΠΎ ΠΎΠ½ Π½Π΅ пострадаСт ΠΎΡ‚ Π°Ρ‚Π°ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ поставок. РассказываСм, ΠΊΠ°ΠΊ Π½Π΅ ΡΡ‚Π°Ρ‚ΡŒ Β«ΡΠΎΠΏΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΌ ΡƒΡ‰Π΅Ρ€Π±ΠΎΠΌΒ».

Supply chain attack Ρ‡Ρ‚ΠΎ это

Supply chain attack Ρ‡Ρ‚ΠΎ это

Π’Π»Π°Π΄Π΅Π»ΡŒΡ†Ρ‹ Π½Π΅Π±ΠΎΠ»ΡŒΡˆΠΈΡ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ часто ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‚ свои прСдприятия слишком Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ Ρ†Π΅Π»ΡŒΡŽ для кибСрпрСступников. ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Π°Ρ Π»ΠΎΠ³ΠΈΠΊΠ° Π² этом, ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎ, Π΅ΡΡ‚ΡŒ β€” Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΡŽ ΠΏΡ‹Ρ‚Π°ΡŽΡ‚ΡΡ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ максимум ΠΏΡ€ΠΈΠ±Ρ‹Π»ΠΈ ΠΏΡ€ΠΈ ΠΌΠΈΠ½ΠΈΠΌΡƒΠΌΠ΅ усилий. Но Ρ‚ΡƒΡ‚ Π½ΡƒΠΆΠ½ΠΎ ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°Ρ‚ΡŒ Π΄Π²Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°. Π’ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ…, ΠΊΡ€ΡƒΠΏΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ тратят солидныС Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Ρ‹ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Ρƒ, Π° ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, ΠΈΡ… слоТнСС Π°Ρ‚Π°ΠΊΠΎΠ²Π°Ρ‚ΡŒ. А Π²ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ…, Π΅ΡΡ‚ΡŒ Π΅Ρ‰Π΅ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ Π°Ρ‚Π°ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ поставок. Π’Π°ΠΊ, скомпромСтировав ΠΎΠ΄Π½Ρƒ компанию, прСступники ΠΌΠΎΠ³ΡƒΡ‚ Π΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ Π΄ΠΎ сотСн Π½Π΅Π±ΠΎΠ»ΡŒΡˆΠΈΡ… Ρ„ΠΈΡ€ΠΌ.

Атаки Ρ‡Π΅Ρ€Π΅Π· Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ поставок

Π§Π°Ρ‰Π΅ всСго Π½Π° ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ΅ Π°Ρ‚Π°ΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ поставок ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ сСрвис ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π²Ρ‹ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ использовали Π΄ΠΎΠ»Π³ΠΎΠ΅ врСмя, Π²Π½Π΅Π·Π°ΠΏΠ½ΠΎ стали врСдоносными. Π—Π° послСдниС нСсколько Π»Π΅Ρ‚ ΠΌΡ‹ Π²ΠΈΠ΄Π΅Π»ΠΈ нСсколько ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ², Ρ€Π°Π·Π½ΠΎΠΉ стСпСни слоТности ΠΈ Ρ€Π°Π·Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. Π’ΠΎΡ‚ ΠΏΠ°Ρ€Π° самых Π³Ρ€ΠΎΠΌΠΊΠΈΡ….

ЭпидСмия ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠ° ExPetr

ΠŸΡ€ΠΎ эпидСмию ExPetr (ΠΎΠ½ ΠΆΠ΅ NotPetya) Π½Π΅ писал Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π»Π΅Π½ΠΈΠ²Ρ‹ΠΉ. Но ΠΏΡ€ΠΈ обсуТдСнии Π΅Π³ΠΎ Ρ€Π°Π·Ρ€ΡƒΡˆΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… послСдствий ΠΌΠ°Π»ΠΎ ΠΊΡ‚ΠΎ вспоминаСт ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΎΠ½Π° Π½Π°Ρ‡Π°Π»Π°ΡΡŒ. Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² распространСния этого Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π° наглядно ΠΈΠ»Π»ΡŽΡΡ‚Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ Π°Ρ‚Π°ΠΊΡƒ Ρ‡Π΅Ρ€Π΅Π· Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ поставок. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ скомпромСтировали систСму автоматичСского обновлСния ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ для банковской отчСтности M.E.Doc, заставив Π΅Π΅ Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊ всСм ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ExPetr ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈΠ» ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π½Ρ‹Π΅ ΡƒΠ±Ρ‹Ρ‚ΠΊΠΈ, зараТая всСх Π±Π΅Π· Ρ€Π°Π·Π±ΠΎΡ€Π° β€” ΠΈ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΈ ΠΌΠ°Π»Ρ‹ΠΉ бизнСс.

Π˜Π½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ с CCleaner

CCleaner β€” ΠΎΠ΄Π½Π° ΠΈΠ· самых извСстных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для чистки систСмного рССстра. Π•Π΅ ΠΏΡ€ΠΈΠΌΠ΅Π½ΡΡŽΡ‚ ΠΊΠ°ΠΊ домашниС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ, Ρ‚Π°ΠΊ ΠΈ систСмныС администраторы. Π’ ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ скомпромСтировали срСду компиляции Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, Ρ‚Π°ΠΊ Ρ‡Ρ‚ΠΎ нСсколько вСрсий ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ Π² довСсок бэкдор. И Ρ†Π΅Π»Ρ‹ΠΉ мСсяц эти сборки Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΠ»ΠΈΡΡŒ с ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… сайтов ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΏΡ€ΠΈ этом имСя ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΡƒΡŽ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΡƒΡŽ подпись. Π•Π³ΠΎ успСли ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ 2,27 ΠΌΠ»Π½ Ρ€Π°Π·.

Как Π½Π΅ ΡΡ‚Π°Ρ‚ΡŒ послСдним Π·Π²Π΅Π½ΠΎΠΌ

Как Π²ΠΈΠ΄ΠΈΡ‚Π΅, ΠΏΡ€ΠΈ Π°Ρ‚Π°ΠΊΠ΅ Ρ‡Π΅Ρ€Π΅Π· Ρ†Π΅ΠΏΠΎΡ‡ΠΊΡƒ поставок Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ Π½Π΅ Π²Ρ‹Π±ΠΈΡ€Π°ΡŽΡ‚ Ρ†Π΅Π»ΠΈ. Π’ ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ ΠΌΠ΅Ρ€Π΅ это Π²Ρ‹ Π²Ρ‹Π±ΠΈΡ€Π°Π΅Ρ‚Π΅ сСбя Ρ†Π΅Π»ΡŒΡŽ, просто Π·Π° счСт Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ΡΡŒ ΠΊΠ°ΠΊΠΈΠΌ-Ρ‚ΠΎ сСрвисом ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ.

А Π²Ρ‹Π²ΠΎΠ΄ ΠΎΠ΄ΠΈΠ½ (ΠΏΡ€ΠΈΡ‡Π΅ΠΌ Π½Π΅ самый ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ): ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ Ρ€Π°Π±ΠΎΡ‡Π΅Π΅ устройство Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‰Π΅Π½ΠΎ β€” ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, сСрвСры, ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Ρ‹ ΠΈ Ρ‚Π°ΠΊ Π΄Π°Π»Π΅Π΅. Π”Π°ΠΆΠ΅ Ссли Π²Ρ‹ ΡƒΠ²Π΅Ρ€Π΅Π½Ρ‹, Ρ‡Ρ‚ΠΎ Π½Π΅ запускаСтС Π½Π° этом ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ нСизвСстныС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, это Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‡Ρ‚ΠΎ врСдонос Π½Π΅ ΠΏΡ€ΠΈΠ΅Π΄Π΅Ρ‚ ΠΊ Π²Π°ΠΌ с ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ старой ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΠΎΠΉ. ОсобоС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ стоит ΡƒΠ΄Π΅Π»ΠΈΡ‚ΡŒ тСхнологиям, способным ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ°ΠΉΠ½Π΅Ρ€Π°ΠΌ ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠ°ΠΌ-вымогатСлям, β€” эти Π΄Π²Π° ΠΌΠ΅Ρ‚ΠΎΠ΄Π° Π°Ρ‚Π°ΠΊΠΈ ΠΏΡ€ΠΎΡ‰Π΅ всСго ΠΌΠΎΠ½Π΅Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, поэтому Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΡƒΠΏΠΎΡ€Π½ΠΎ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡŽΡ‚ ΠΈΠΌΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ.

Π—Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ ΠΌΠ°Π»Ρ‹ΠΉ бизнСс

ΠœΠ°Π»ΠΎΠΌΡƒ бизнСсу Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½ΠΎ слоТно Π²Ρ‹Π±Ρ€Π°Ρ‚ΡŒ подходящСС Π·Π°Ρ‰ΠΈΡ‚Π½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅. Π’ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°Ρ… для Π΄ΠΎΠΌΠ°ΡˆΠ½ΠΈΡ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π½Π΅Ρ‚ Π½ΡƒΠΆΠ½Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ, Π° ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ для ΠΊΡ€ΡƒΠΏΠ½ΠΎΠ³ΠΎ бизнСса слишком слоТны Π² ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ ΠΈ Π΄ΠΎΡ€ΠΎΠ³ΠΈ. Π§Ρ‚ΠΎΠ±Ρ‹ нСбольшиС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΌΠΎΠ³Π»ΠΈ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ свои Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹ ΠΎΡ‚ соврСмСнных ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·, ΠΌΡ‹ ΠΎΠ±Π½ΠΎΠ²ΠΈΠ»ΠΈ спСциализированноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Kaspersky Small Office Security.

Оно ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½ΠΎ для ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠΌ ΠΎΡ‚ 5 Π΄ΠΎ 25 сотрудников, Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π½Π°Π²Ρ‹ΠΊΠΎΠ² администрирования ΠΈ Π·Π°Ρ‰ΠΈΡ‰Π°Π΅Ρ‚ практичСски всС β€” ΠΏΠ΅Ρ€ΡΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹Π΅ сСрвСры ΠΏΠΎΠ΄ Windows ΠΈ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ Π°ΠΏΠΏΠ°Ρ€Π°Ρ‚Ρ‹ ΠΏΠΎΠ΄ Android.

Один ΠΈΠ· Π±Π°Π·ΠΎΠ²Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, Kaspersky System Watcher, способСн Π²Ρ‹ΡΠ²Π»ΡΡ‚ΡŒ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π»ΡŒΡ‰ΠΈΠΊΠΈ ΠΈ ΠΌΠ°ΠΉΠ½Π΅Ρ€Ρ‹ Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ ΡƒΡΠΏΠ΅ΡŽΡ‚ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΈΡ‚ΡŒ ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ΡƒΡ‰Π΅Ρ€Π± ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Kaspersky Small Office Security Π·Π°Ρ‰ΠΈΡ‰Π°Π΅Ρ‚ ΠΎΠ½Π»Π°ΠΉΠ½-ΠΏΠ»Π°Ρ‚Π΅ΠΆΠΈ Ρ‡Π΅Ρ€Π΅Π· Π±Ρ€Π°ΡƒΠ·Π΅Ρ€, позволяСт ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ Π΄Π΅Π»Π°Ρ‚ΡŒ Ρ€Π΅Π·Π΅Ρ€Π²Π½Ρ‹Π΅ ΠΊΠΎΠΏΠΈΠΈ Π²Π°ΠΆΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π£Π·Π½Π°Ρ‚ΡŒ Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΠΊΡƒΠΏΠΈΡ‚ΡŒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΈΠ»ΠΈ ΡΠΊΠ°Ρ‡Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ±Π½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ΠΌΠΎΠΆΠ½ΠΎ Π½Π° нашСм ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΌ сайтС.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *