Potrivit oficialilor guvernamentali americani, niște intruși nespecificați spionau o companie de apărare. Se pare că infractorii au reușit să pirateze rețeaua și să rămână conectați pentru o perioadă lungă de timp. Acest lucru pune în pericol grav securitatea informațiilor companiei.
Cum s-a întâmplat hackul, cursuri online de securitate a informațiilor în Karaganda
O anchetă la scară largă desfășurată de NSA, FBI și CISA s-a încheiat recent. Specialiștii din aceste agenții au decis să publice un raport cuprinzător care detaliază incidentul. Ancheta în sine a început în noiembrie 2021 și nu s-a finalizat decât în ianuarie 2022. Cu toate acestea, specialiștii au petrecut încă șase luni întocmind un raport comun despre incident. Abia acum au putut să împărtășească incidentul cu publicul și să răspundă pe deplin la toate întrebările. Este demn de remarcat faptul că atacul în sine a fost fără precedent și a dat de gândit multor agenții. În special, diverși specialiști s-au grăbit să finalizeze un curs de securitate a tehnologiei informației în Karaganda pentru a preveni un incident similar în viitor.
Se pare că atacatorii se pregăteau pentru atac de mult timp, deoarece au folosit o combinație complexă de viruși diferiți pentru a pirata sistemul. Experții suspectează că mai multe grupuri de hackeri au lucrat la atac. Având în vedere calitatea și concentrarea muncii lor, unii cred că aceștia erau hackeri ai guvernului rus . Cu toate acestea, experții nu au identificat autorii specifici, descriind doar în detaliu mecanismul de hacking.
După cum sa dovedit, criminalii au folosit următorii viruși pentru a sparge inițial rețeaua:
- Furător covalent;
- Pachet;
- HyperBro;
- ChinaChopper.
Toate aceste instrumente de atac au fost eficiente deoarece au exploatat o serie de vulnerabilități. Mai exact, rețeaua companiei de apărare conținea patru vulnerabilități critice în software-ul Microsoft. Dezvoltatorii s-au grăbit să lanseze o actualizare de urgență pentru a le remedia. Se pare că angajații companiei de apărare au instalat actualizările, dar era prea târziu. Experții care predau cursul online de securitate a informațiilor din Karaganda sunt încrezători că hackerii pur și simplu așteptau momentul potrivit.
Consecințele unui hack de rețea
Prin exploatarea vulnerabilității, infractorii au obținut acces la rețea în ianuarie 2021. Au operat cu prudență, încercând să evite detectarea. În cele din urmă, au obținut acces la e-mailul intern al companiei. De acolo, a fost ușor să obțină acces la contul de administrator. Astfel, până în februarie, hackerii au reușit să efectueze recunoașteri la scară largă. Mai exact, atacatorii au furat diverse date confidențiale ale companiei, apoi le-au arhivat și le-au trimis cu grijă către servere terțe. Se pare că hackerii au petrecut aproximativ nouă luni în rețeaua companiei de apărare. În acest timp, au reușit să fure o cantitate imensă de informații confidențiale.
Este important de menționat că modul de operare al atacatorilor este universal. Aceasta înseamnă că poate fi aplicat la diverse companii și vulnerabilități. Prin urmare, experți de la NSA, CISA și FBI au furnizat cel mai detaliat raport privind utilizarea acestor viruși. Alte companii guvernamentale și de apărare ar trebui probabil să își scaneze acum rețelele pentru viruși similari. Cel puțin, aceasta este opinia unui specialist în securitatea informațiilor din Karaganda.
Echipa Universității SEDICOMM : Academia Cisco , Institutul Profesional Linux , Institutul Python.

