Постоянно меняющийся характер киберугроз со стороны государств недавно оказался в центре внимания после взлома FireEye. Этот взлом, являющийся частью масштабной кампании кибервойны против правительства США, напоминает о основополагающей истине кибербезопасности: никто не застрахован, и любой может быть взломан.
FireEye, калифорнийская компания, занимающаяся кибербезопасностью, сообщила в блоге своего генерального директора Кевина Мандлы, что подверглась атаке со стороны высокотехнологичного злоумышленника. «Мы обнаружили, что злоумышленник использовал и получил доступ к некоторым инструментам оценки Red Team, которые мы используем для проверки безопасности наших клиентов», — написал генеральный директор Мандла в блоге. «Эти инструменты имитируют поведение многих киберпреступников и позволяют FireEye предоставлять нашим клиентам необходимые диагностические услуги безопасности. Ни один из инструментов не содержит эксплойтов нулевого дня. В соответствии с нашей целью — защитить сообщество, мы заблаговременно публикуем методы и средства для обнаружения использования украденных нами инструментов Red Team».
Скоординированная кампания
В остальной части публикации содержалась более подробная информация о контрмерах, предпринимаемых организацией для минимизации последствий этой кибератаки. Позже выяснилось, что Федеральное бюро расследований (ФБР) расследует это событие, подозревая, что это была более масштабная скоординированная кампания, проводимая государством, предположительно Россией. Злоумышленники атаковали цепочки поставок государственных учреждений США, используя уязвимости в программном обеспечении Microsoft, SolarWinds и VMWare.
Взлом FireEye остаётся особенно значимым. Атака на агентство кибербезопасности демонстрирует горькую правду: ни одна организация не может позволить себе самоуспокоиться.
Постоянно меняющаяся природа угроз
Случившееся с FireEye должно напомнить всем организациям о том, что никогда нельзя быть достаточно подготовленными. Новые угрозы постоянно появляются, и организациям необходимо регулярно обновлять свою систему, чтобы иметь шанс. Правила постоянно меняются, и организации не могут позволить себе расслабиться.
Механизмы реагирования на угрозы должны быть откалиброваны
Действия FireEye заслуживают подражания и служат хорошим уроком для других компаний о том, как действовать, если они подверглись подобным атакам. Генеральный директор открыто и публично осветил весь ход событий, обеспечив необходимую ясность. Компания также сотрудничала с юридическими службами для поиска виновных и предоставила список принятых мер противодействия, чтобы успокоить своих клиентов.
Это пример того, как компании должны расставить приоритеты в реагировании на угрозы Наряду с профилактикой. В конце концов, учитывая гибридный характер угроз, любое предприятие может подвергнуться взлому, но именно реагирование имеет решающее значение. Хорошо отлаженный механизм реагирования может помочь предприятию быстро восстановиться после взлома.
Важность цепочки поставок
Взлом FireEye и общая масштабная кибератака на агентства правительства США являются примером ущерба атаки на цепочку поставок может стать причиной. Это напоминание сотрудникам о необходимости проявлять бдительность и тщательно проверять всю свою цепочку поставок на предмет киберустойчивости. Предприятие может внедрить строгие меры кибербезопасности, но злоумышленники, как они уже неоднократно демонстрировали, всё равно могут проникнуть в системы благодаря уязвимостям в цепочке поставок.
Нападения на национальные государства станут более частыми
Если бы предприятия не приняли атаки национальных государств Если серьёзно, то взлом FireEye должен послужить серьёзным сигналом тревоги. Мы уже наблюдаем новую эру цифровой войны, когда вражеские государства, не задумываясь, используют киберпреступников для уничтожения и проникновения в другие страны. Предприятиям необходимо иметь стратегии защиты от кибератак со стороны государств.
Seqriteкомплексный пакет решений по безопасности предприятия проактивно защищает ИТ-активы от попыток взлома и других различных киберугроз, обеспечивая полную защиту вашей организации.



