Атака на Cisco обошлась без последствий для операторов связи

Глобальная хакерская атака на оборудование Cisco в апреле привлекла особое внимание Роскомнадзора, который решил в последствии проверить устойчивость работы российских операторов связи.

В результате существенных сбоев обнаружить не удалось. Несмотря на масштаб атаки, она оказалась не слишком опасной и затронула, в первую очередь, некрупные компании, хотя и была заметной для пользователей, подтверждают участники рынка. Впрочем, ряд экспертов полагает, что злоумышленники и не стремились нанести серьезный ущерб, а лишь «демонстрировали возможности».

Роскомнадзор рассылал операторам связи письма с пометкой «срочно», в которых просил в кратчайшие сроки сообщить о последствиях компьютерной атаки 7–8 апреля (количество и продолжительность перерывов в оказании услуг связи и число абонентов, которые при этом пострадали).

В интернет-провайдере Virgin Connect подтвердили, что получали письмо от Роскомнадзора. «Явных проблем в связи с атакой на оборудование Cisco у компании не было»,— подчеркнул представитель Virgin Connect. 

Атака была масштабной и коснулась сотен тысяч маршрутизаторов по всему миру, рассказал технический директор Qrator Labs Артем Гавриченков. По его мнению, большого эффекта атака не оказала исключительно по той причине, что выбранный метод эксплуатации уязвимости был самым «безопасным» как для маршрутизаторов, так и для интернета в целом. Возможно, у атакующих не было цели нанести серьезный ущерб и это была лишь демонстрация возможностей злоумышленников, высказал мнение Гавриченков.

Крупные операторы связи занимаются информационной безопасностью, потому на их оборудовании эта уязвимость, вероятно, была закрыта, считает эксперт по информационной безопасности центра мониторинга и реагирования на кибератаки Solar JSOC Алексей Павлов. Однако мелкие операторы, обеспечивающие «последнюю милю», уделяют гораздо меньше внимания проблемам безопасности и потому могут стать жертвами подобных атак. По его мнению, именно мелким операторам и принадлежала меньшая часть оборудования, подвергшаяся проблемам в связи с атакой.

Сбои были в основном у хостинг-провайдеров, особенно небольших, так как их бизнес не заключается в предоставлении услуг связи, и зачастую прошивки сетевого оборудования, которое они используют, имеют не последнюю версию, а значит, более уязвимы, говорит директор по развитию бизнеса компании Variti Эдуард Макаров. В итоге получается, что процент пострадавшего оборудования не так велик, зато пользователям это было заметно, так как не работали привычные им сервисы.

7 мая, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.07.2025
В Госдуме продолжают намекать на преимущества импортозамещения
03.07.2025
Котята отрастили щупальца. Kraken целится в Apple издалека?
03.07.2025
DLBI: До конца года стилеры могут парализовать поиск «удалёнки» в РФ
03.07.2025
Международный уголовный суд подвергается атакам хакеров
03.07.2025
17% компаний выбирает ноутбуки с предустановленными отечественными ОС
02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке
02.07.2025
Мнение: Один «суверенный» процессор обойдётся в 5 млрд рублей
02.07.2025
Количество атак ClickFix выросло шестикратно за полгода
02.07.2025
Мигранты в США играют с «таможенниками» в киберпрятки

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных