"I'll Be Back" - 2019 წლის კიბერშეტევა, რომელმაც 15,000 ქართული ვებსაიტი გათიშა
ბევრი ქართული კომპანიის ხელმძღვანელი ფიქრობს: „ჩვენ პატარა ბიზნესი ვართ, ჰაკერებისთვის საინტერესო სამიზნეს არ წარმოვადგენთ.“
2019 წლის 28 ოქტომბრის მოვლენებმა ეს მითი საბოლოოდ დაამსხვრია. ამ დღეს საქართველოს კიბერსივრცეში ისტორიაში ყველაზე მასშტაბური შეტევა განხორციელდა.
რა მოხდა 28 ოქტომბერს?
რამდენიმე საათის განმავლობაში, 15,000-მდე ქართული ვებსაიტი გაითიშა. მათ შორის იყო საქართველოს პრეზიდენტის ადმინისტრაციის, სასამართლოების, წამყვანი ტელევიზიების და, რაც მთავარია, ათასობით კერძო ბიზნესის ვებგვერდი. მომხმარებლები ვებსაიტებზე შესვლისას კომპანიის პროდუქციის ნაცვლად ხედავდნენ ყოფილი პრეზიდენტის ფოტოს და ინგლისურ წარწერას: "I'll be back" (მე დავბრუნდები).
როგორ შეძლეს ჰაკერებმა ამდენი საიტის ერთდროულად გატეხვა?
დამნაშავეებს არ გაუტეხავთ 15,000 ვებსაიტი სათითაოდ. მათ მიზანში ამოიღეს ერთი მსხვილი ქართული ჰოსტინგ-პროვაიდერი (კომპანია, რომლის სერვერებზეც ეს საიტები ფიზიკურად ინახებოდა) და მისი სისტემა დააზიანეს.
ეს არის ე.წ. მიწოდების ჯაჭვის შეტევის (Supply Chain Attack) კლასიკური მაგალითი.
რას გვასწავლის ეს ინციდენტი ბიზნესის კუთხით?
ეს ქეისი ორი მთავარი მიზეზის გამო არის საყურადღებო ნებისმიერი ზომის ქართული კომპანიისთვის:
- თქვენ შეიძლება გახდეთ მსხვერპლი შემთხვევით: თუნდაც ჰაკერის მთავარი სამიზნე სახელმწიფო სტრუქტურა იყოს, თუ თქვენ იყენებთ იმავე სერვისებს, პროგრამებს ან ქსელებს, რასაც სამიზნე ობიექტი, ზარალი თქვენზეც აისახება. ამ შეტევის დროს ათასობით მცირე ბიზნესის ელ-კომერციის პლატფორმა გაჩერდა, რამაც მათ რეალური ფინანსური ზიანი მიაყენა.
- უსაფრთხოების მზაობა (Incident Response): ვისაც ჰქონდა მონაცემების დამოუკიდებელი სარეზერვო ასლი (Backup) და წინასწარ გაწერილი მოქმედების გეგმა (რა უნდა ქნას გუნდმა, როცა საიტი ან შიდა სისტემა თიშება), მათ მუშაობა რამდენიმე საათში აღადგინეს. სხვებს კი კვირები დასჭირდათ.
სწორედ ამიტომ, ShieldWise კომპანიებს სთავაზობს კურსებს არა მხოლოდ ფიშინგზე, არამედ თემებზე, როგორიცაა „რა ვქნათ ინციდენტის დროს“ და „უსაფრთხოების პოლიტიკა და პროცედურები“. გუნდმა ზუსტად უნდა იცოდეს, როგორ იმოქმედოს კრიზისულ სიტუაციაში, რადგან კიბერშეტევა აღარ არის „თუ მოხდება“ კატეგორიის პრობლემა — ის „როდის მოხდება“ კატეგორიაში გადავიდა.
დაიცავი შენი გუნდი ფიშინგისგან
ShieldWise — კიბერუსაფრთხოების ტრენინგი თქვენი გუნდისთვის
დაგვიკავშირდი