
Të dyshuar të lidhur me TeamPCP për sulme në zinxhirin e furnizimit akuzohen në Australi
Autoritetet australiane kanë ngritur akuza kundër personave të lidhur me grupin e hakerëve TeamPCP për sulme të mëdha në zinxhirin e furnizimit që shfrytëzojnë përditësime të besuara softuerësh. Rasti nxjerr në pah rrezikun që një shitës i vetëm i komprometuar mund të përhapë malware në mijëra faqe interneti.
Autoritetet australiane kanë ngritur akuza kundër personave të lidhur me grupin e hakerëve TeamPCP për sulme të mëdha në zinxhirin e furnizimit, sipas një raporti lajmesh për sigurinë. Rasti është një kujtesë e fortë se sulmuesit që komprometojnë një furnizues të besuar softuerësh mund të dëmtojnë shumë organizata njëherësh, shpesh pa e kuptuar viktimat se u ekspozuan përmes një përditësimi rutinë. Për pronarët e faqeve të internetit, ofruesit e pritjes dhe ekipet e TI-së, ky zhvillim përforcon nevojën për ta trajtuar çdo komponent të palës së tretë si një pikë të mundshme hyrjeje për kod keqdashës.
Një sulm në zinxhirin e furnizimit ndodh kur një sulmues nuk sulmon drejtpërdrejt një objektiv, por depërton te një shitës softuerësh, një ofrues i shërbimeve të menaxhuara ose një bibliotekë kodi e përdorur gjerësisht. Pasi hyn brenda, ai fut kod të dëmshëm në përditësime ose paketa legjitime softuerësh. Kur klientët instalojnë ose përditësojnë atë softuer, ngarkesa keqdashëse shpërndahet automatikisht përmes një kanali që ata tashmë e besojnë. Për shkak se malware vjen nga një burim legjitim, ai mund të anashkalojë shumë mjete tradicionale sigurie që kërkojnë lidhje të dyshimta të jashtme ose modele të njohura sulmi. Kjo teknikë mund të përhapet në mijëra faqe interneti dhe serverë në një kohë shumë të shkurtër, dhe dëmi mund të mbetet i fshehur për javë ose muaj.
Akuzat në Australi, siç u raportua, nxjerrin në pah një përpjekje ndërkombëtare në rritje për të mbajtur përgjegjës të dyshuarit kibernetikë përmes veprimeve ligjore. Ndërsa raporti nuk jep detaje teknike specifike për sulmet që i atribuohen TeamPCP, fakti që prokurorët kanë ecur përpara sugjeron se hetuesit arritën të gjurmojnë aktivitetin, të mbledhin prova dhe të identifikojnë të dyshuarit. Një çështje penale nuk mund të zhbëjë dëmin e bërë tashmë në faqet e komprometuara dhe vizitorët e tyre, por mund të pengojë sulmuesit e ardhshëm dhe të dërgojë një sinjal se komprometimi i zinxhirit të furnizimit trajtohet si vepër e rëndë. Për bizneset, kjo është gjithashtu një kujtesë se përgjegjësia ligjore nuk zëvendëson parandalimin teknik, dhe se rishikimet e brendshme të sigurisë duhet të përfshijnë çdo varësi softuerësh, jo vetëm kodin e shkruar brenda.
Për pronarët e faqeve dhe ekipet e TI-së, ky zhvillim thekson nevojën për ta trajtuar çdo shtojcë, temë dhe shërbim të palës së tretë si një rrezik potencial. Edhe nëse kodi juaj është i sigurt, një varësi e komprometuar mund të hapë një derë të pasme që u jep sulmuesve kontroll mbi faqen tuaj, të dhënat e klientëve ose serverin tuaj. Përditësimet e rregullta janë thelbësore, por ato gjithashtu mund të bëhen mekanizmi i shpërndarjes për një sulm nëse vetë përditësimi është manipuluar para se të arrijë te ju. Prandaj, është e mençur të monitoroni këshillat e sigurisë së shitësve, të verifikoni integritetin e skedarëve kur është e mundur dhe të përdorni skanime të automatizuara të dobësive në një orar të rregullt. Në një mjedis pritjeje të menaxhuar, izolimi midis llogarive dhe menaxhimi i centralizuar i arnimeve mund të zvogëlojë dritaren e ekspozimit kur zbulohet një problem në zinxhirin e furnizimit.
AEU Hosting, platforma e menaxhuar WordPress nga AEU Group, ndihmon në reduktimin e këtyre rreziqeve duke mbajtur softuerin bazë, shtojcat dhe temat të përditësuara dhe të monitoruara, kështu që një komponent i sipërm i komprometuar ka më shumë gjasa të bllokohet ose arnohet shpejt. Për shkak se sulmet në zinxhirin e furnizimit mbështeten te besimi që klientët kanë te shitësi, zgjedhja e një ofruesi pritjeje me praktika të sigurisë në radhë të parë dhe menaxhim të vazhdueshëm të përditësimeve është një mbrojtje praktike për pronarët e faqeve që nuk mund të ndjekin vetë çdo buletin sigurie. Kombinimi i kësaj me kopje rezervë rutinë dhe leje të kufizuara përdoruesi kufizon më tej rrezen e shpërthimit nëse një përditësim keqdashës kalon.
Si të Mbroheni
- Aktivizoni përditësimet automatike për softuerin, shtojcat dhe temat e faqes tuaj në mënyrë që arnimet e sigurisë të instalohen menjëherë nga burimi zyrtar.
- Instaloni vetëm shtojca dhe tema nga drejtoria zyrtare e WordPress ose nga faqja e vetë zhvilluesit, dhe kurrë mos shkarkoni versione falas të mjeteve me pagesë nga sajte të panjohura.
- Kryeni një skanim sigurie të faqes ose kërkoni nga ofruesi i pritjes të skanojë për malware nëse vëreni ndryshime të papritura, përdorues të rinj administratorë ose performancë të ngadaltë.
- Mbani një kopje rezervë të fundit të të gjithë faqes tuaj, duke përfshirë bazën e të dhënave, në mënyrë që ta rivendosni shpejt nëse një sulm në zinxhirin e furnizimit dëmton skedarët.
- Aktivizoni vërtetimin me dy faktorë (një hap i dytë hyrjeje përveç fjalëkalimit) në llogarinë tuaj të pritjes dhe panelin e administratorit për të ndaluar sulmuesit edhe nëse vjedhin fjalëkalimin tuaj.
- Kontrolloni politikën e përditësimeve të ofruesit tuaj të pritjes për të konfirmuar që ata arnojnë automatikisht vrimat e njohura të sigurisë në softuerin që menaxhojnë për ju.