Цитата: Sir Max Merfie от 21.12.2020 08:44:33... Последовательность поступоения информации:
1. Атакованы ресурсы минобороны и минэнергетики. Ввявление сигнала.
2. Атаковано больше 10 ведомств. Масштабирование угрозы.
3. Атакован Майкрософт. Вскрытие первоисточника, т.к. он бы все равно всплыл.
4. Майкрософт заявляет что был атакован первым, а дальшематаки на п. 1 и 2 велись через продукты Майкрософт. Описание механизма.
5. Заявляется о том, что через продукты Майкрософт атакованы более 20 000 компаний. Масштабизация проблемы и ее продвижение в разряд общественной проблемы (чтоб не удалось спрятать)
Цитата: Александр_С от 21.12.2020 09:12:37Нет, Вы неправильно все поняли. Утечка прошла через ПО Solarwinds (читайте подробно у них на сайте - https://www.solarwinds.com), ...
И там не простой заброс сети, ПО Solarwinds используется в крупных корпорациях и госструктурах, поэтому взломав их обновление получите доступ именно к сетям крупных корпораций и госструктур...
.
Там вообще не понятно кто козел отпущения и что на самом деле произошло.
.
ВСЕ обновления подписываются (цифровой подписью), т.е. просто так скачать архив обновлений, добавить свое и положить чтобы заражать других.... так не работает, придется ломаные модули подисывать заново, той же самой подписью.
Все электронные подписи и все "разы" когда что-либо подписывали хранится у Микрософта, через который подписываются все двоичные коды. Т.е. можно точно сказать какая фирма, когда, с какого IP подписывала именно тот самый зараженный модуль.
.
Другой вариант - добавить что-то в исходный код ... но тогда системы управления исходным кодом сохранять кто, когда и т.д. это сделал - ВСЕ изменения хранятся.
.
Так что ИМХО именно то, что "произносится официально" - почти полная бессмыслица в контексте реально произошедшего.
.
П.С. Если подумать, то получается что мы наблюдаем: изначально встроенные "недокументированные средства удаленного дотупа" оказались скомпрометированы, но вместо того, чтобы их "пролечить" при очередном обновлении (как делается в таких случаях) устраивается шум на весь мир... что-то в духе "всё уже украдено до вас".
Отредактировано: BUR - 21 дек 2020 11:59:11
Толерантность - термин, означающий невозможность организма распознавать инородные клетки.
Западная борьба с коррупцией в России - борьба за легальную куплю-продажу власти иностранными агентами.
Честность, Справедливость, Состоятельность