Откраднатите данни в атаката срещу OPM нарастнаха до 21 млн. записа
Размерът на щетите от пробивa в мрежата на Агенцията по управление на персонал на САЩ (Office of Personnel Management, OPM) е много по-сериозен от смятания досега. Тази седмица стана ясно, че официалния брой на засегнатите федерални служители от хакерската атака е нараснал на 21 милиона човека.През юни, американските власти съобщиха за открита атака към системите на OPM, които пазят данните на служители на федералниото правителство на САЩ, в това число на представители на правоохранителни агенции и др. Сред данните присъства подробна информация за хората, работещи за правителството, като лични данни за лицето, връзки и контакти с други хора, подробна информация за техните близки, номера на социални осигуровки, образование, предишен опит, история на заболяванията и друга медицинска информация, връзки с представители на чужди правителства и друга конфиденциална информация, а с новите данни от тази седмица става ясно, че тук са присъствали и 1.1 млн. снети пръстови отпечатъци от тях. Недоволството на засегнатите от случая хора расте, след като редица медии започнаха да публикуват информация за лошите практики на Вашингтон по обезопасяване на собствените си системи, и то въпреки стотиците милиони, които се изсипват за киберсигурност.По данни на Ars Technica, в OPM не е било назначено звено, което да се грижи за IT системите в агенцията. Не и до 2014 г., когато бива засечена атака към един от правителствените контрактори: KeyPoint Government Solutions. Тогава са назначени "цели" седем човека да се грижат за сигурността на една от най-важните системи в страната, като освен това те нямали достъп до цялата инфраструктура. Освен това става ясно, че агенцията не е имала съвсем ясна представа за системите си, като нямало проведена централизирана инвентаризация на сървърите, базите данни и мрежовите устройства, зачислени към агенцията. В самата система не били въведени нормалните за подобни чувствителни структури оторизационни механизми, които да обезпечат неоторизирания достъп до ключови компоненти в системата. Именно по такъв начин се предполага, че е и осъществена атаката – чрез фишинг писмо към служител на OPM, кражба на оторизиращите го данни, а след това проникване в сървърите на агенцията и експлоатиране на уязвимост в системата, което позволило инсталирането на бекдор и пълното ? превземане.Не е съвсем ясно и от кога е започнаха атаката. Знае се, че федералните служби са засекли осъществен вече пробив в системата през април тази година, но съобщават за това повече от месец по-късно. Пробивът е бил проспан и от Einstein – вездесъщата система за засичане на пробив (intrusion detection system, IDS), която стои между правителствените системи и Интерет, следейки за необичаен трафик. Всъщност именно Einstein докладва за вече осъществения пробив, но пост фактум. Това е станало, след като федерални агенти, разследващи случая с KeyPoint се натъкват на атаката към OPM, докато инспектират системите и мрежите на агенцията. Проблемът на Einstein, споделя Галахър е, че той разчита на дефиниции, изготвени на основата на вече случили се атаки, и на човешката намеса, Той обаче не може да направи нищо срещу неизвестни досега атаки.„За съжаление,“ пише Галахър, „много други малки федерални агенции могат да са също уязвими на атаки. Две десетилетия на лоши практики по отношение на сигурността, дългогодишен упадък в опита във връзката с граждански агенции с опит в областта на информационните технологии, и засилващите се тенденции да се възлага грижата за ключови IT системи на частни компании, нямащи големи технически знания и умения, създадоха добри условия за атака“, пише Галахър.