SolarWinds zhakowano aktualizacją. Oberwał Departament Skarbu USA, ofiar będzie więcej

SolarWinds zhakowano aktualizacją. Oberwał Departament Skarbu USA, ofiar będzie więcej15.12.2020 01:28
Solarwinds shakowano aktualizacją (fot. Image by Pexels, Pixabay)

Producent oprogramowania do kopii zapasowych i zapewniania niezawodności, firma SolarWinds, została zaatakowana przez hakerów. Wskutek zuchwałego ataku na infrastrukturę automatycznych aktualizacji, firma rozsyłała swoim klientom zainfekowane instalatory swojego produktu Orion, wskutek czego instalowali oni trojana samodzielnie. Był on dostępny jeszcze wiele godzin po ogłoszeniu włamania.

Próby podszywania się pod aktualizacje to nic nowego. Wiele wirusów udaje aktualizacje Flasha, pewne złośliwe oprogramowanie przekierowuje żądania ze stron z aktualizacjami na własne, zainfekowane kopie itd. Aktualizacje SolarWinds były jednak podpisane, wydane jako zaufane i dystrybuowane bezpośrednio przez producenta. Atak o takiej postaci nazywa się "atakiem na łańcuch dostaw" i zazwyczaj wymaga skoordynowanego wysiłku wielu osób lub rażącej niekompetencji. Kuba pisał o serii rosyjskich ataków, teraz dowiadujemy się o nich coraz więcej.

Rosjanie mieli łatwo?

Zdarzenie ma jednak więcej wątków, całkiem ciekawych zresztą. SolarWinds obsługuje większość firm z listy Fortune 500, trudno więc zakładać, że wskutek ataku ucierpiały tylko instytucje rządowe USA. Całkiem możliwe, ze w sieciach wielu kluczowych firm siedzą właśnie hakerzy. Kim oni są? Reuters sugeruje Rosjan. To częsty obszar kierowania podejrzeń ze strony amerykańskich mediów, choć często wybierany dość arbitralnie.

SolarWinds mógł nieco pomóc doprowadzić do draki z instalatorem, bowiem w swoich wytycznych, jak zwraca uwagę Brian Krebs, sugeruje nakładanie wyjątków w skanerach antywirusowych. Trojan udawał agenta telemetrii Poprawy Jakości Obsługi Klienta. Omijanie antywirusów, telemetria, automatyczne aktualizacje... same nasze ulubione rzeczy.

Spiskowe hipotezy

Pojawiają się też bardziej "spiskowe" komentarze. Niektórzy analitycy już w listopadzie zwracali uwagę, że nastąpiła masowa sprzedaż akcji firmy przez jej właścicieli. Powodów takiego zachowania może być mnóstwo, więc kreślenie konkluzji tylko na tej podstawie jest nadużyciem. Z kolei innym, powtarzającym się hasłem jest to, że SolarWinds obsługiwał firmę Dominion, odpowiedzialną za głosowanie elektroniczne w USA, uznawane często za niespełniające standardów (na skalę niegrożącą zmianą wyników wyborów prezydenckich).

To nie koniec tej historii. Jej konsekwencje, w sposób mniej lub bardziej bezpośredni, przyjdzie nam poznawać przez wiele najbliższych miesięcy.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.