Kryptobørsen Bitget har afsløret, at de angribere, der stjal 387,5 mio. dollars i sidste uge, kom ind ved at udnytte en zero-day-sårbarhed i tredjeparts sikkerhedsprodukter. Bitget zero-day i tredjeparts sikkerhedsprodukter er en tydelig påmindelse om, at de værktøjer, en virksomhed køber for at forsvare sig, også kan blive vejen ind.

Dette indlæg holder sig til det, Bitget har oplyst, og det, der er kendt indtil videre, og ser derefter på, hvad det betyder for folk, der er afhængige af VPN'er, gateways og anden sikkerhedssoftware.

Hvordan Bitget-bruddet udspillede sig

Ifølge Bitgets oplysninger brød angriberne ind i dets systemer efter at have udnyttet en tidligere ukendt fejl, en zero-day, i tredjeparts sikkerhedsprodukter. En zero-day er en sårbarhed, der udnyttes, før leverandøren har en rettelse tilgængelig, hvilket betyder, at forsvarere ikke har nogen patch at anvende på tidspunktet for angrebet.

Resultatet var en tyveri af 387,5 mio. dollars fra børsen. Bitget offentliggjorde sine oplysninger omkring en uge efter, at tyveriet fandt sted, så det offentlige billede er stadig under udvikling, og detaljer kan ændre sig, efterhånden som undersøgelserne fortsætter.

For yderligere teknisk kontekst har blockchain-sikkerhedsfirmaet SlowMist offentliggjort fund, der knytter ondsindet aktivitet til 31. august og beskriver, hvordan angribere senere manipulerede udbetalingssystemer. Du kan læse vores dækning i SlowMist Sporer Bitget-Hack til 31. august Zero-Day-Aktivitet.

Hvorfor tredjeparts sikkerhedsværktøjer er en systemisk risiko

Sikkerhedsprodukter sidder i privilegerede positioner. Gateways, fjernadgangsværktøjer og overvågningssoftware ser ofte følsom trafik, holder legitimationsoplysninger og har bred adgang til interne systemer. Det gør dem til attraktive mål: én fejl i et udbredt produkt kan åbne døren for mange organisationer på én gang.

Dette er kernekonflikten i Bitget-sagen. En virksomhed kan drive sin egen infrastruktur omhyggeligt og stadig være eksponeret gennem software, den ikke kontrollerer. Når fejlen er en zero-day, har selv en virksomhed med en stærk patch-rutine lidt, den kan gøre i øjeblikket, fordi der endnu ikke er noget at installere.

Det viser også, hvorfor lagdelte forsvar er vigtige. Hvis ét produkt svigter, kan andre kontroller såsom netværkssegmentering, strenge adgangsbegrænsninger og overvågning for usædvanlig aktivitet begrænse, hvor langt en indtrængende når. Vores ugentlige opsummering, NetScaler Zero-Day VPN-Sikkerhedsfejl Udnyttet, Bitget Ramt, ser på, hvordan angribere fortsat finder veje uden om de forsvar, organisationer opstiller.

Hvad hændelsen betyder for brugere af VPN og sikkerhedsværktøjer

Bitget-sagen involverede en børs, men lektionen gælder for enhver VPN, gateway eller sikkerhedsstack. Disse produkter er beregnet til at reducere risiko, men de er software, og software har fejl. En VPN eller fjernadgangsenhed er et betroet indgangspunkt, så en sårbarhed i én fortjener samme opmærksomhed som ethvert andet kritisk system.

Hvad Dette Betyder For Dig

Hvis du er en almindelig bruger, kan du ikke patche en tjenesteudbyders interne systemer. Det, du kan gøre, er at reducere skaden, hvis en tjeneste, du bruger, kompromitteres:

  • Betragt sikkerhedsværktøjer som en del af dit angrebsflade, ikke som en garanti for sikkerhed.
  • Hold din egen software, herunder VPN-klienter og routere, opdateret.
  • Brug unikke adgangskoder og multifaktorautentificering på konti, især finansielle.
  • Vær forsigtig med uopfordrede beskeder efter et større brud. Rapporter fra sociale medier tyder på, at berørte brugere kan modtage tilbud om krypto-genopretningshjælp, hvilket er et almindeligt opfølgningssvindelmønster. Behandl sådanne tilbud skeptisk.

Hvis du administrerer systemer for et team eller en virksomhed, lav en oversigt over, hvilke sikkerheds- og fjernadgangsprodukter du bruger, og vid, hvem der er ansvarlig for at overvåge deres rådgivninger.

Sådan vurderer du en leverandørs historik for sårbarhedsoffentliggørelse

Ingen leverandør er fri for fejl, så hvordan en virksomhed håndterer dem er et bedre signal end en påstand om perfektion. Når du vurderer et sikkerhedsprodukt eller en udbyder, overvej:

  • Offentliggør leverandøren sikkerhedsrådgivninger? Klare, regelmæssige meddelelser tyder på en aktiv proces.
  • Hvor hurtigt frigives patches, efter en fejl er rapporteret eller udnyttet? Se efter en dokumenteret historik snarere end en enkelt begivenhed.
  • Er kommunikationen klar og specifik? Gode rådgivninger siger, hvad der er påvirket, hvad man skal gøre, og hvad der stadig er ukendt.
  • Er der en måde at rapportere sårbarheder? En offentlig kontakt eller et offentliggørelsesprogram viser, at leverandøren forventer at høre om problemer.
  • Anerkender de tidligere hændelser åbent? Åbenhed efter et problem er generelt sundere end tavshed.

Ingen af disse garanterer sikkerhed, men sammen hjælper de dig med at sammenligne leverandører ud fra beviser i stedet for markedsføring.

Vigtige pointer

Bitget zero-day i tredjeparts sikkerhedsprodukter viser, at beskyttelsesværktøjer kan være det svageste led, når en fejl udnyttes, før en rettelse findes. Gennemgå, hvilke sikkerhedsprodukter og fjernadgangsværktøjer du er afhængig af, anvend opdateringer hurtigt, og følg leverandørrådgivninger, så du hører om problemer tidligt. For mere kontekst, læs vores NetScaler zero-day-opsummering og SlowMist-undersøgelsen af Bitget-hacket.