Как просроченный сертификат помог хакерам скрываться 78 дней — 29 июля 2026 г. в 08:10:00.603
Как просроченный сертификат помог хакерам скрываться 78 дней Ровно 9 лет назад рутинное обновление сертификата случайно вскрыло взлом, который длился 78 дней и затронул 147 миллионов человек. 29 июля 2017 года специалисты Equifax обновили просроченный SSL-сертификат, после чего система мониторинга начала фиксировать подозрительный трафик. Выяснилось, что злоумышленники находились внутри инфраструктуры компании уже 78 дней. За это время они похитили данные около 147 миллионов человек: номера социального страхования, адреса и сведения из водительских удостоверений. Причиной взлома стала незакрытая уязвимость в Apache Struts. Патч для неё выпустили ещё в марте, однако компания не установила обновление вовремя. Обнаружить атаку раньше помешал просроченный сертификат, из-за которого система не могла корректно анализировать зашифрованный трафик. Вот так откладывание установки обновлений приводит к бедам. На практике 9 из 10 векторов атак, использующих уязвимости, могли быть предотвращены своевременным обновлением. Это касается не только безопасности, но и ошибок прикладного ПО. Все понимают, что обновление необходимо, хотя оно дорого стоит: нужно всё протестировать и, возможно, разобраться с новыми багами. Но 9 лет назад произошёл наглядный случай, доказывающий, что оно того стоит.

