Атака на Cisco обошлась без последствий для операторов связи

Глобальная хакерская атака на оборудование Cisco в апреле привлекла особое внимание Роскомнадзора, который решил в последствии проверить устойчивость работы российских операторов связи.

В результате существенных сбоев обнаружить не удалось. Несмотря на масштаб атаки, она оказалась не слишком опасной и затронула, в первую очередь, некрупные компании, хотя и была заметной для пользователей, подтверждают участники рынка. Впрочем, ряд экспертов полагает, что злоумышленники и не стремились нанести серьезный ущерб, а лишь «демонстрировали возможности».

Роскомнадзор рассылал операторам связи письма с пометкой «срочно», в которых просил в кратчайшие сроки сообщить о последствиях компьютерной атаки 7–8 апреля (количество и продолжительность перерывов в оказании услуг связи и число абонентов, которые при этом пострадали).

В интернет-провайдере Virgin Connect подтвердили, что получали письмо от Роскомнадзора. «Явных проблем в связи с атакой на оборудование Cisco у компании не было»,— подчеркнул представитель Virgin Connect. 

Атака была масштабной и коснулась сотен тысяч маршрутизаторов по всему миру, рассказал технический директор Qrator Labs Артем Гавриченков. По его мнению, большого эффекта атака не оказала исключительно по той причине, что выбранный метод эксплуатации уязвимости был самым «безопасным» как для маршрутизаторов, так и для интернета в целом. Возможно, у атакующих не было цели нанести серьезный ущерб и это была лишь демонстрация возможностей злоумышленников, высказал мнение Гавриченков.

Крупные операторы связи занимаются информационной безопасностью, потому на их оборудовании эта уязвимость, вероятно, была закрыта, считает эксперт по информационной безопасности центра мониторинга и реагирования на кибератаки Solar JSOC Алексей Павлов. Однако мелкие операторы, обеспечивающие «последнюю милю», уделяют гораздо меньше внимания проблемам безопасности и потому могут стать жертвами подобных атак. По его мнению, именно мелким операторам и принадлежала меньшая часть оборудования, подвергшаяся проблемам в связи с атакой.

Сбои были в основном у хостинг-провайдеров, особенно небольших, так как их бизнес не заключается в предоставлении услуг связи, и зачастую прошивки сетевого оборудования, которое они используют, имеют не последнюю версию, а значит, более уязвимы, говорит директор по развитию бизнеса компании Variti Эдуард Макаров. В итоге получается, что процент пострадавшего оборудования не так велик, зато пользователям это было заметно, так как не работали привычные им сервисы.

7 мая, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.08.2025
Forbes: «МТ-Интеграция» и S8 Capital получат доли в «Аквариусе»
22.08.2025
В «госприложениях» и банковских сервисах появится информационный антифрод-модуль
22.08.2025
ISACA запускает сертификацию по управлению безопасностью на основе ИИ
22.08.2025
Российские банковские приложения могут вернуться на «Айфоны»
22.08.2025
В США — блокчейн-оттепель?
21.08.2025
Детский «2ГИС» — бесплатная беспроводная метка для наследника
21.08.2025
Снял с карты полмиллиона среди ночи — вероятная жертва скамера
21.08.2025
УБК МВД РФ: Абсолютно безопасных цифровых платформ не существует
21.08.2025
Гроководы не любят Илона Маска?
21.08.2025
Акцент смещается на поведенческий анализ и индикаторы Threat Intelligence

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных