Російська компанія Microolap, яка спеціалізується на розробці рішень для моніторингу мережевого трафіку, офіційно підтвердила факт кібератаки на свої системи. Заява пролунала через день після того, як проукраїнське хакерське угруповання Black Spark заявило про свою причетність до інциденту. За їхніми словами, вони понад місяць мали доступ до внутрішніх мереж компанії, включно з її ключовим продуктом — платформою аналізу мережевого трафіку EtherSensor.
Хоча деталі технічного характеру атаки не розголошуються, факт підтвердження з боку самої компанії свідчить про успішність дій зловмисників. Доступ до внутрішніх систем та програмного забезпечення, такого як EtherSensor, потенційно може надати атакуючим цінну інформацію про мережеву інфраструктуру клієнтів Microolap, а також про методи роботи самої компанії. Це може включати дані про конфігурації мереж, протоколи зв'язку, а також потенційні вразливості, які можуть бути використані в подальших атаках.
Ця кібератака становить потенційну загрозу для кількох категорій суб'єктів:
- Клієнти Microolap: Отримання доступу до EtherSensor може дозволити зловмисникам отримати інформацію про мережеву інфраструктуру компаній, які використовують продукти Microolap для моніторингу. Це може бути використано для подальших цільових атак.
- Сама компанія Microolap: Компрометація внутрішніх систем може призвести до витоку конфіденційної інформації, комерційної таємниці, а також до порушення операційної діяльності.
- ІТ-інфраструктура загалом: Успішні атаки на розробників програмного забезпечення для моніторингу мереж можуть свідчити про зростаючу складність кіберзагроз та потребу в посиленні заходів безпеки на всіх рівнях.
Для компаній, які використовують продукти Microolap або подібне програмне забезпечення, а також для всіх організацій, що працюють з критичною інфраструктурою, рекомендується вжити наступних заходів:
- Переглянути конфігурації безпеки: Провести аудит налаштувань безпеки мережі та систем моніторингу.
- Моніторити підозрілу активність: Посилити контроль за логами та виявляти будь-які нетипові дії.
- Оновити програмне забезпечення: Переконатися, що всі системи та програмне забезпечення оновлені до останніх версій з виправленими вразливостями.
- Розглянути альтернативні рішення: У разі сумнівів щодо безпеки, розглянути можливість використання альтернативних, перевірених рішень для моніторингу мереж.
- Звернутися до CERT-UA: Для отримання актуальної інформації та рекомендацій щодо кібербезпеки, особливо в контексті загроз, пов'язаних з російськими компаніями, рекомендується звертатися до Державного центру кіберзахисту Держспецзв'язку (CERT-UA).