Криптовалутната борса Bitget разкри, че атакуващите, които откраднаха 387,5 млн. долара миналата седмица, са проникнали чрез експлоатиране на уязвимост от нулев ден в сторонни продукти за сигурност. Нулевият ден в Bitget в сторонни продукти за сигурност е ясно напомняне, че инструментите, които една компания купува, за да се защити, могат също да се превърнат във входната врата.
Тази публикация се придържа към това, което Bitget е разкрила и каквото е известно досега, а след това разглежда какво означава това за хората, които разчитат на VPN, шлюзове и друг софтуер за сигурност.
Как се разви breach-ът на Bitget
Според разкритието на Bitget, атакуващите са проникнали в системите ѝ след експлоатиране на преди това неизвестна уязвимост, нулев ден, в сторонни продукти за сигурност. Нулевият ден е уязвимост, която се експлоатира, преди доставчикът да има налично решение, което означава, че защитниците нямат пач за прилагане по време на атаката.
Резултатът беше кражба на 387,5 млн. долара от борсата. Bitget направи разкритието си около седмица след като кражбата се състоя, така че публичната картина все още се развива и детайлите може да се променят с продължаването на разследванията.
За допълнителен технически контекст, фирмата за блокчейн сигурност SlowMist публикува констатации, които свързват злонамерена активност с 31 август и описват как атакуващите по-късно манипулират системите за изтегляне. Можете да прочетете нашето отразяване в SlowMist проследява хакването на Bitget до активност от нулев ден на 31 август.
Защо сторонните инструменти за сигурност са системен риск
Продуктите за сигурност заемат привилегировани позиции. Шлюзовете, инструментите за отдалечен достъп и софтуерът за мониторинг често виждат чувствителен трафик, държат идентификационни данни и имат широк достъп до вътрешни системи. Това ги прави привлекателни цели: една уязвимост в широко използван продукт може да отвори вратата към много организации наведнъж.
Това е основното напрежение в случая Bitget. Една компания може да управлява собствената си инфраструктура внимателно и все пак да бъде изложена чрез софтуер, който не контролира. Когато уязвимостта е нулев ден, дори компания със строга рутина за пачове има малко, което може да направи в момента, защото все още няма какво да инсталира.
Това също показва защо многослойните защити са важни. Ако един продукт се провали, други контроли като мрежова сегментация, строги ограничения за достъп и мониторинг за необичайна активност могат да ограничат докъде стига натрапникът. Нашият седмичен обзор, NetScaler нулев ден VPN уязвимости в сигурността експлоатирани, Bitget ударена, разглежда как атакуващите продължават да намират начини около защитите, които организациите поставят.
Какво означава инцидентът за потребителите на VPN и инструменти за сигурност
Случаят Bitget включваше борса, но урокът се отнася за всеки VPN, шлюз или стек за сигурност. Тези продукти са предназначени да намалят риска, но те са софтуер, а софтуерът има уязвимости. VPN или устройство за отдалечен достъп е доверена входна точка, така че уязвимост в едно от тях заслужава същото внимание като всяка друга критична система.
Какво означава това за вас
Ако сте ежедневен потребител, не можете да пачнете вътрешните системи на доставчика на услуги. Това, което можете да направите, е да намалите щетите, ако използвана от вас услуга бъде компрометирана:
- Отнасяйте се към инструментите за сигурност като част от вашата повърхност за атака, а не като гаранция за безопасност.
- Поддържайте собствения си софтуер, включително VPN клиенти и рутери, актуализиран.
- Използвайте уникални пароли и многофакторна автентикация за акаунти, особено финансови.
- Бъдете предпазливи с непоискани съобщения след голямо изтичане. Доклади от социални медии предполагат, че засегнатите потребители може да получават предложения за помощ за възстановяване на крипто, което е често срещан модел на последваща измама. Отнасяйте се скептично към такива предложения.
Ако управлявате системи за екип или бизнес, направете опис на това кои продукти за сигурност и отдалечен достъп използвате и знайте кой отговаря за наблюдението на техните съвети.
Как да прецените историята на доставчика за разкриване на уязвимости
Никой доставчик не е свободен от уязвимости, така че начинът, по който една компания се справя с тях, е по-добър сигнал от твърдение за съвършенство. Когато оценявате продукт или доставчик за сигурност, обмислете:
- Публикува ли доставчикът съвети за сигурност? Ясните, редовни известия подсказват за активен процес.
- Колко бързо се пускат пачове след като уязвимост бъде докладвана или експлоатирана? Търсете доказана история, а не единично събитие.
- Ясна и конкретна ли е комуникацията? Добрите съвети казват какво е засегнато, какво да се направи и какво все още е неизвестно.
- Има ли начин да се докладват уязвимости? Публичен контакт или програма за разкриване показва, че доставчикът очаква да чуе за проблеми.
- Признават ли открито минали инциденти? Прозрачността след проблем обикновено е по-здравословна от мълчанието.
Никое от тези не гарантира безопасност, но заедно те помагат да сравнявате доставчици въз основа на доказателства, а не на маркетинг.
Основни изводи
Нулевият ден в Bitget в сторонни продукти за сигурност показва, че инструментите за защита могат да бъдат най-слабото звено, когато уязвимост бъде експлоатирана преди да съществува решение. Прегледайте на кои продукти за сигурност и инструменти за отдалечен достъп разчитате, прилагайте актуализации своевременно и следете съветите на доставчиците, за да научавате за проблемите рано. За повече контекст прочетете нашия обзор на нулевия ден в NetScaler и разследването на SlowMist за хакването на Bitget.




