Познат източник, непозната заплаха
Източник: Shutterstock

„Обновявайте редовно софтуера!“ Този съвет, чуваме от почти всеки експерт по киберсигурност. Причината е ясна: новите версии отстраняват слабости, които киберпрестъпниците познават и обикновено използват. През август 2026 г. обаче има два случая, които преобръщат логиката. Тогава на преден план излиза въпросът какво се случва, ако самият доверен канал за актуализации бъде компрометиран.

Единият засяга руската платформа за видеоконференции TrueConf, широко използвана в корпоративния и държавния сектор като алтернатива на Zoom и Microsoft Teams. Хакерска група използва уязвимост в необновени сървъри и успява да замени един от инсталаторите за корпоративни клиенти. Служителят го изтегля от мястото, което познава и на което има доверие, но заедно с обновлението получава PhantomCore, инструмент за отдалечен достъп, невидим за потребителя.

Почти по същото време, на другия край на света, атаката ChainDrop засяга npm, американско хранилище за готови софтуерни компоненти, използвано от над 17 млн. разработчици по целия свят и най-популярното хранилище от този тип. Компрометиран е GitHub акаунтът на един разработчик, след което заразата достига до над 1300 пакета с близо 2 милиарда месечни сваляния. Засегнати са компании като Deliveroo, Picsart и ServiceTitan не защото са атакувани директно, а защото използват компонент, който е бил компрометиран.

Разработчиците са минали през стандартна процедура за актуализация. И точно това прави подобни атаки толкова трудни за управление.

Заплаха с доверен произход

При класическата представа за кибератака има защита, която трябва да бъде преодоляна. Докато при атаките по веригите на доставка подходът е различен: вместо крайната организация се компрометира продукт, доставчик, библиотека или акаунт, който е част от веригата. В казуса с ChainDrop инсталационните пакети изглеждат напълно редовни. При TrueConf е подменен легитимният инсталатор. И в двата случая крайният потребител получава нещо, което му изглежда познато и съответно безопасно.

Източник: Shutterstock

Проблемът се задълбочава от начина, по който днес се разработва софтуер. Един проект може да използва стотици външни компоненти, зад които стоят различни разработчици и акаунти. Средностатистическият разработчик използва над 500 такива компонента в един проект. Това означава, че за да достигне до голяма компания, киберпрестъпникът невинаги трябва да насочи усилията си към нея, а към някой от по-уязвимите ѝ партньори.

Какво прави софтуерът след инсталацията

Само проверката на произхода вече не е достатъчна. От значение е и поведението на програмата, след като е попаднала в устройството. При ChainDrop изследователите установяват, че злонамереният код изтегля допълнителен компонент, изпълнява скрипт за кражба на данни и след това се изтрива, още преди инсталацията да е приключила.

Това променя и логиката на защитата. Ако един файл идва от познат източник и не съвпада с вече известна заплаха, традиционните проверки могат да не открият нищо подозрително. Действията му след стартиране обаче разказват друга история: необичайни процеси, опити за достъп до чувствителна информация или комуникация с външни системи.

При подобен сценарий в българска компания решаваща би била именно възможността заплахата да бъде разпозната по поведението ѝ, а не само по това откъде идва. Такъв тип защита осигурява A1 Endpoint Protect, която следи крайните устройства и открива атаки по начина им на действие, включително zero-day заплахи като ChainDrop, при които злонамереният код е напълно нов. При засечен инцидент услугата дава възможност за връщане на засегнатата система в състоянието отпреди атаката. Така една подозрителна активност може да бъде спряна, дори когато е започнала с на пръв поглед напълно легитимен софтуер.

Случаят с ChainDrop напомня и за още нещо: в началото на дългата технологична верига често стои съвсем обикновен потребителски акаунт. Ако той бъде компрометиран чрез фишинг, слаба парола или друг сравнително прост метод, последствията могат да достигнат до организации, които нямат никаква пряка връзка с първоначалната жертва.

И тук защитата започва още преди технологията да се намеси. За българския бизнес решението A1 Security Awareness Training дава възможност рискът да бъде ограничен още на ниво служител. Корпоративното обучение по киберсигурност помага на хората в организацията да разпознават фишинг имейли, фалшиви линкове, рискови пароли и заплахи при работа с лични устройства и да изградят навици за реакция при инцидент.

ENISA отчита значителен ръст на атаките по веригата на доставки, а NIS2 поставя допълнителен фокус върху рисковете, свързани с използвания софтуер, външните доставчици и технологичните партньори. Това не означава, че компаниите трябва да ограничат външния софтуер или да отлагат обновяванията. При TrueConf именно необновените сървъри дават възможност на атакуващите да проникнат в системата. Редовните актуализации остават една от основните мерки за защита, но случаите от август показват, че сами по себе си вече не са достатъчни.

TrueConf и ChainDrop показват колко размита е станала границата между собствения и външния риск. Един компрометиран акаунт, софтуерен компонент или подменен инсталатор може да пренесе проблема към десетки други организации, без те да бъдат атакувани директно. Съвременният софтуер се изгражда именно чрез такава мрежа от разработчици, доставчици и готови компоненти. Тя прави работата по-бърза и ефективна, но разширява и периметъра, за който бизнесът трябва да мисли, когато планира защитата си.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Военен самолет на САЩ кацна в Бургас

Военен самолет на САЩ кацна в Бургас

България Преди 26 минути

След приключване на техническата процедура по зареждане машината е излетяла

Кой ще наследи богатството на Доли Партън от $450 милиона?

Кой ще наследи богатството на Доли Партън от $450 милиона?

Свят Преди 33 минути

След смъртта на Доли Партън въпросът за нейното състояние от 450 милиона долара остава отворен. Без преки наследници, съдбата на музикалния ѝ каталог за 120 млн. долара, тематичния парк „Доливуд“ и империята ѝ зависи от тайни тръстове и завещания

.

Силови тренировки: Тайното оръжие за здравето на сърцето на жените

Любопитно Преди 59 минути

Ново изследване показва, че силовите тренировки забавят стареенето на сърцето и намаляват риска от инфаркт при жените с цели 44%. Вижте лесната 30-минутна програма за начинаещи, която можете да изпълнявате у дома

Откраднаха безценно древно златно съкровище в Испания

Откраднаха безценно древно златно съкровище в Испания

Свят Преди 1 час

Съкровището от Вилена представлява колекция от около петдесет предмета

Постреляха моторист с въздушна пушка в Русе

Постреляха моторист с въздушна пушка в Русе

България Преди 1 час

По случая е образувано досъдебно производство и е започнало разследване за хулиганска проява

Радев допусна вдигане на лихвите през септември

Радев допусна вдигане на лихвите през септември

България Преди 1 час

Като основни причини управителят на БНБ посочи инфлацията и енергийния шок

НЗОК призна, че е дала некоректни данни на КЗК

НЗОК призна, че е дала некоректни данни на КЗК

България Преди 1 час

От касата обясняват, че грешката е възникнала заради дублиране на стойности по фактури

Завръщането на „Принца на мрака“: Подготвят биографичен филм за Ози Озбърн

Завръщането на „Принца на мрака“: Подготвят биографичен филм за Ози Озбърн

Любопитно Преди 1 час

Една година след смъртта на Ози Озбърн семейството му работи активно по биографичен филм за рок легендата. Сценарият вече е готов, търси се режисьор, а синът му Джак разкри, че вече имат конкретен актьор предвид за главната роля

Вдигат минималната работна заплата до 660 евро за 2027 г.

Вдигат минималната работна заплата до 660 евро за 2027 г.

България Преди 1 час

За 2028 г. прогнозният размер на най-ниското възнаграждение у нас е 680 евро, а за 2029 г. - 710 евро

ИИ извърши първата в света мозъчна операция в Лондон, спасявайки зрението на 48-годишен пациент

ИИ извърши първата в света мозъчна операция в Лондон, спасявайки зрението на 48-годишен пациент

Свят Преди 2 часа

Лондонски неврохирурзи извършиха първата в света успешна операция за отстраняване на мозъчен тумор с помощта на изкуствен интелект. Технологията анализира видео в реално време, за да предотврати фатални грешки и да спаси зрението на пациента

„Просто малко магия“: Сандра Бълок и Никол Кидман омагьосаха червения килим

„Просто малко магия“: Сандра Бълок и Никол Кидман омагьосаха червения килим

Любопитно Преди 2 часа

Холивудските звезди събраха погледите на премиерата на дългоочакваното продължение на култовата лента. Двете актриси заложиха на синхронизирани рокли без презрамки с високи цепки, демонстрирайки перфектна форма и неостаряващ стил

Големият обрат през септември: 5 зодии започват нов живот

Големият обрат през септември: 5 зодии започват нов живот

Любопитно Преди 2 часа

Междуличностната динамика във връзките е основна тема през този месец, докато се учим как да слушаме другите, същевременно отстоявайки себе си

Какво постига Украйна с ударите по руски цели в Черно море

Какво постига Украйна с ударите по руски цели в Черно море

Свят Преди 3 часа

Украйна засилено атакува руски пристанища в Черно море и почти успя да блокира руския износ на зърно и на петрол от най-важното пристанище в Новоросийск. Последиците за руските производители са сериозни

Руски подполковник загина при взрив на кола в Санкт Петербург, съпругата му е ранена

Руски подполковник загина при взрив на кола в Санкт Петербург, съпругата му е ранена

Свят Преди 3 часа

Причините за експлозията все още не са изяснени

"Това не е чистка": Димитър Стоянов с коментар за уволнения офицер

"Това не е чистка": Димитър Стоянов с коментар за уволнения офицер

България Преди 3 часа

Министърът на отбраната отказа да навлезе в подробности по случая и посочи, че компетентните органи трябва да се произнесат