Ógnaröld um helgina: Tölvuþrjótar fengu guðs-ham yfir kerfum þúsunda fyrirtækja

Ógnaröld um helgina: Tölvuþrjótar fengu guðs-ham yfir kerfum þúsunda fyrirtækja · Avonetics
Þetta átti að vera venjulegur og rólegur sunnudagur hjá kerfisstjórum um allan heim, en breyttist hratt í algjöra martröð. Boð bárust um að alvarlegur öryggisbrestur hafði uppgötvast í N-Central, einum útbreiddasta fjarstýringarhugbúnaði (RMM) sem fyrirtæki nota til að stýra tölvukerfum sínum.
Tölvuþrjótar nýttu sér leka í kerfinu til að koma fyrir duldum Cloudflare-göngum á netþjónum og endabúnaði. Í raun þýddi þetta að tölvuglæpamenn fengu svo kallaðan „guðs-ham“ yfir öllum kerfum sem N-Central stýrir. Þeir gátu keyrt hvaða skipanir sem var, sett upp skaðlegan hugbúnað og fengið ótakmarkaðan aðgang að viðkvæmum gögnum.
Read nextDauði snjallsímans er stórlega stórkarlalegur: Hvers vegna getum við ekki sleppt skjánum?
Málið varð enn verra þegar framleiðandinn, N-Able, gaf út fyrstu tilkynningar sínar. Upphaflega var því haldið fram að nýjasta útgáfan væri örugg. En örfáum klukkustundum síðar var þeirri tilkynningu breytt og viðurkennt að allar útgáfur kerfisins væru útsettar fyrir árásinni. Sérfræðingar bentu á að helgar væru uppáhaldstími tölvuþrjóta til að láta til skarar skríða, enda viðbragðstími fyrirtækja hægari.
Sérfræðingar í tækniheiminum hafa skiptst í tvo hópa um viðbrögð. Einn viðbragðsaðili sagði að eina rétta skrefið væri að taka alla N-Central netþjóna af netinu við fyrsta tækifæri og stöðva alla tengingu. Annar benti á sögu framleiðandans og minnti á að fyrirtækið hefði endurnefnt sig úr SolarWinds í N-Able eftir fyrri stórfellda öryggisbresti.
Your brand, right here.Reach story-obsessed listeners in 45+ languages → advertise on AvoneticsÁ móti færðu aðrir öryggissérfræðingar rök fyrir því að fullkomin aftenging gæti valdið meiri skaða á rekstri fyrirtækja. Einn viðbragðsaðili sagði að skynsamlegra væri að einangra stjórnborð kerfisins á bak við öflugt VPN, virkja fjölþáttaauðkenningu og takmarka aðgang með IP-síun á meðan bíða þyrfti eftir neyðaruppfærslu.
Framleiðandinn gaf síðar út neyðarlausn og hvatti alla viðskiptavini sína til að uppfæra án tafar. Atburðurinn hefur hins vegar vakið upp alvarlegar spurningar um öryggi fjarstýringarhugbúnaðar og hversu mikið traust fyrirtæki geta fært stökum hugbúnaðarhúsum.
Stjórnendur tækniþáttarins Kóðinn Krakkar ræða þetta stóra öryggismál til hlítar í nýjasta þætti sínum.