top of page

30 ოქტომბერი, 2019

ქართულ საიტებზე კიბერთავდასხმის ახსნა

georgia-hack.jpg

ორშაბათს, 28 ოქტომბერს, კიბერშეტევის შედეგად, საქართველოში რამდენიმე ათასი ვებ-გვერდი, მათ შორის დაზიანდნენ და მიუწვდომელი გახდნენ სხვადასხვა სამთავრობო უწყებების, ბანკების, სასამართლოების, ადგილობრივი გაზეთებისა და სატელევიზიო არხების ვებრესურსები. პრეზიდენტის ოფიციალურ ვებ-გვერდზე განათავსეს საქართველოს ყოფილი პრეზიდენტის მიხეილ სააკაშვილის სურათი ტექსტით - "მე დავბრუნდები".

ვებ-გვერდები დაიბლოკა მას შემდეგ, რაც ჰაკერებმა მოახდინეს თავდასხმა ადგილობრივ ჰოსტინგ პროვაიდერზე და დახურეს საიტები.ვებ-გვერდები დაიბლოკა მას შემდეგ, რაც ჰაკერებმა მოახდინეს თავდასხმა ადგილობრივ ჰოსტინგ პროვაიდერზე და დახურეს საიტები.

 

 

 

 

”როგორც ვხედავთ, ეს არ იყო კოორდინირებული მასიური შეტევა მრავალ ობიექტზე, არამედ გახლდათ ერთი ჰოსტინგის ინფრასტრუქტურის დარღვევა. ეს არის სერვისის  მიწოდების არხზე შეტევის  კიდევ ერთი მაგალითი ”- ამბობს რომან სოლოგუბი, კომპანია ISSP-ის აღმასრულებელი დირექტორი.  ”IT- სერვის პროვაიდერები ყოველთვის მიმზიდველი სამიზნეა კიბერშეტევისთვის. თუ გაიხსენებთ NotPetya-ს, ეს შეტევაც გამოწვეული იყო პროგრამული უზრუნველყოფის შემქმნელის ინფრასტრუქტურის დარღვევით, რომლის პროდუქტს ასობით ათასი სხვა კომპანია იყენებდა.”

”მნიშვნელოვანია გვესმოდეს, რომ ნებისმიერი შეტევა მრავალი ეტაპისგან შედგება, მათ შორის ინფრასტრუქტურაში შეღწევით, კვლევითა და ხელში ჩაგდებით, რაც შეიძლება გაგრძელდეს კვირეები და თვეები . ბოლო ეტაპი კითავდასხმის კულმინაციაა. ”- ამბობს მაია გოგუაძე, კომპანია ISSP Georgia -ს დირექტორი - ”თუ ვებგვერდის დაზიანება ამ შემთხვევაში თავდამსხმელთა საბოლოო მიზანი იყო, თუ ეს იყო თავდასხმის კულმინაცია, მაშინ არ ღირს მისი მნიშვნელობის გადაჭარბებულად შეფასება. 
ყველაზე მნიშვნელოვანი რამ, რაც ახლა უნდა გააკეთოს ვებ ჰოსტინგის პროვაიდერმა - არის მისი ინფრასტრუქტურის არასანქცირებული შეღწევადობის შეფასება, კომპრომეტირებული აქტივების სრული და დეტალური სურათის ნახვა და შეამოწმოს რჩებიან თუ არა თავდამსხმელები ქსელში. ეს ხელს შეუწყობს კიბერუსაფრთხოების სისტემაში არსებული მოწყვლადი ადგილების დადგენას, მათ გამოსწორებასა და ბოროტმოქმედების მოშორებას. 
ალექსეი იასინსკი, ISSP- ის ლაბორატორიისა და კვლევის ცენტრის ხელმძღვანელი, კიბერდანაშაულების გამოცდილი გამომძიებელი, განმარტავს, რომ შეიცვალა კიბერშეტევების ბუნება. დღეს გაცილებით ადვილია, მოხდეს ცუდად დაცულ კონტრაქტორზე ან მიმწოდებლზე კიბერ თავდასხმა, გამოიყენონ მათი ანგარიშები სხვა ორგანიზაციებზე წვდომისათვის და "ლეგალურად" შეაღწიონ მათ ინფრასტრუქტურაში.

”თითოეულმა კომპანიამ, განურჩევლად სიდიდისა და ინდუსტრიისა, უნდა დასვას კითხვა: რამდენად მიმზიდველია იგი კიბერდამნაშავეებისთვის როგორც შუა რგოლი სხვა კომპანიებზე თავდასხმებისთვის?” ამბობს ალექსეი იასინსკი -”მაშინ, როდესაც დიდ ბიზნესს შეუძლია დანერგოს უახლესი მიღწევები ინფორმაციული უსაფრთხოების სფეროში, მცირე და საშუალო ზომის კომპანიებს არ აქვთ საშუალება ჩადონ ინვესტიცია ისეთ გადაწყვეტილებებში როგორიცაა SIEM, DLP, Endpoint Protection და სხვა, ამრიგად ისინი რჩებიან თავდამსხმელთა ადვილ სამიზნედ. როდესაც ჰაკერები თავს ესხმიან კომპანიებს IT-გადაწყვეტილებების მიმწოდებლებისა და კონტრაქტორების ინფრასტრუქტურის საშუალებით, ისინი შეღწევადობის დროს ამცირებენ "ხმაურის" დონეს და ყველა დაცვის ზომას არარელევანტურს ხდიან. "
 

bottom of page