Криптовалютна біржа Bitget розкрила, що зловмисники, які викрали $387,5 млн минулого тижня, потрапили всередину, використавши вразливість нульового дня в сторонніх продуктах безпеки. Нульовий день Bitget у сторонніх продуктах безпеки — це нагадування про те, що інструменти, які компанія купує для власного захисту, також можуть стати шляхом усередину.
Цей матеріал дотримується того, що розкрила Bitget, і того, що наразі відомо, а потім розглядає, що це означає для людей, які покладаються на VPN, шлюзи та інше програмне забезпечення безпеки.
Як розгортався злом Bitget
Згідно з розкриттям Bitget, зловмисники зламали її системи після використання раніше невідомої вразливості, нульового дня, у сторонніх продуктах безпеки. Нульовий день — це вразливість, яку використовують до того, як у постачальника з'явиться виправлення, а це означає, що захисники не мають патча для застосування на момент атаки.
Результатом стала крадіжка $387,5 млн з біржі. Bitget зробила свою заяву приблизно через тиждень після крадіжки, тож публічна картина все ще розвивається, і деталі можуть змінитися в міру продовження розслідувань.
Для додаткового технічного контексту блокчейн-фірма з безпеки SlowMist опублікувала висновки, які пов'язують шкідливу активність із 31 серпня та описують, як зловмисники згодом маніпулювали системами виведення коштів. Ви можете прочитати наш матеріал SlowMist простежує злом Bitget до активності нульового дня 31 серпня.
Чому сторонні засоби безпеки є системним ризиком
Продукти безпеки займають привілейовані позиції. Шлюзи, інструменти віддаленого доступу та програмне забезпечення для моніторингу часто бачать чутливий трафік, зберігають облікові дані та мають широкий доступ до внутрішніх систем. Це робить їх привабливими цілями: одна вада в широко використовуваному продукті може відкрити двері одразу для багатьох організацій.
Це основна напруга у справі Bitget. Компанія може ретельно керувати власною інфраструктурою і все одно бути вразливою через програмне забезпечення, яке вона не контролює. Коли вада є нульовим днем, навіть компанія з потужною процедурою патчингу мало що може зробити в той момент, бо ще нічого встановлювати.
Це також показує, чому багаторівневий захист має значення. Якщо один продукт зазнає невдачі, інші засоби контролю, як-от сегментація мережі, суворі обмеження доступу та моніторинг нетипової активності, можуть обмежити, як далеко зайде зловмисник. Наш тижневий огляд, Експлуатовано вразливості нульового дня NetScaler VPN, постраждала Bitget, розглядає, як зловмисники продовжують знаходити способи обійти захист, який впроваджують організації.
Що інцидент означає для користувачів VPN і засобів безпеки
Справа Bitget стосувалася біржі, але урок поширюється на будь-який VPN, шлюз або стек безпеки. Ці продукти покликані зменшувати ризик, але вони є програмним забезпеченням, а програмне забезпечення має вади. VPN або пристрій віддаленого доступу є довіреною точкою входу, тож вразливість у ньому заслуговує на таку саму увагу, як і будь-яка інша критична система.
Що це означає для вас
Якщо ви звичайний користувач, ви не можете патчити внутрішні системи постачальника послуг. Що ви можете зробити — це зменшити шкоду, якщо сервіс, яким ви користуєтеся, скомпрометовано:
- Ставтеся до засобів безпеки як до частини вашої поверхні атаки, а не як до гарантії безпеки.
- Тримайте власне програмне забезпечення, зокрема VPN-клієнти та роутери, оновленим.
- Використовуйте унікальні паролі та багатофакторну автентифікацію для акаунтів, особливо фінансових.
- Будьте обережні з небажаними повідомленнями після великого злому. Повідомлення в соцмережах свідчать, що постраждалі користувачі можуть отримувати пропозиції допомоги з відновлення криптовалюти, що є поширеною схемою подальшого шахрайства. Ставтеся до таких пропозицій скептично.
Якщо ви керуєте системами для команди чи бізнесу, складіть перелік продуктів безпеки та віддаленого доступу, які ви використовуєте, і знайте, хто відповідає за моніторинг їхніх рекомендацій.
Як оцінити історію розкриття вразливостей постачальником
Жоден постачальник не є вільним від вад, тож те, як компанія з ними поводиться, є кращим сигналом, ніж заява про досконалість. Оцінюючи продукт безпеки чи постачальника, зважайте на:
- Чи публікує постачальник рекомендації з безпеки? Чіткі, регулярні повідомлення свідчать про активний процес.
- Як швидко випускаються патчі після того, як про ваду повідомлено або її використано? Шукайте історію, а не окрему подію.
- Чи є комунікація простою та конкретною? Хороші рекомендації кажуть, що зачеплено, що робити і що ще невідомо.
- Чи є спосіб повідомити про вразливості? Публічний контакт або програма розкриття показує, що постачальник очікує почути про проблеми.
- Чи визнають вони минулі інциденти відкрито? Прозорість після проблеми зазвичай здоровіша, ніж мовчання.
Ніщо з цього не гарантує безпеки, але разом це допомагає порівнювати постачальників на основі доказів, а не маркетингу.
Ключові висновки
Нульовий день Bitget у сторонніх продуктах безпеки показує, що захисні інструменти можуть бути найслабшою ланкою, коли ваду використовують до появи виправлення. Перегляньте, на які продукти безпеки та інструменти віддаленого доступу ви покладаєтеся, своєчасно застосовуйте оновлення та стежте за рекомендаціями постачальників, щоб дізнаватися про проблеми рано. Для більшого контексту прочитайте наш огляд нульового дня NetScaler та розслідування SlowMist щодо злому Bitget.




