Как «Модный медведь» и «Уютный медведь» совершили главную хакерскую атаку года

EsquireHi-Tech

Пароль второго плана

Андрей Солдатов и Ирина Бороган исследовали самую громкую хакерскую атаку 2016 года – взлом серверов Демократической партии США – и выяснили, как она связана с Россией и почему за ней стоят «Модный медведь» и «Уютный медведь».

Иллюстратор Павел Мишкин

«Да все эти хакеры – в униформе», – Дмитрий Альперович, крепко сбитый и светловолосый, кивает головой. Он глава компании Crowdstrike, предоставляющей защиту от хакерских атак. Душным сентябрьским вечером мы едим пиццу на площади Дюпон-серкл в Вашингтоне и говорим о тех, кто стоит за самой громкой хакерской атакой этого года – взломом Национального демократического комитета США. Тогда хакерам удалось получить доступ к компьютерной сети Комитета, украсть с серверов тысячи писем партийных функционеров и перехватить досье демократов на Дональда Трампа – главного конкурента Хиллари Клинтон. Хакеры даже получили возможность читать чаты сотрудников.

К сентябрю в Вашингтоне уже никто не сомневался, что это были русские. Для Альперовича это личная история – он эмигрировал из России в середине 1990-х, чтобы никогда больше не возвращаться. «Той Москвы, из которой я уехал, – говорит он, – все равно больше нет».

В Америке он стал одним из самых известных специалистов по кибербезопасности, и последние десять лет он борется с хакерами, защищая американские компании от взломов. Правда, в последнее время ему все чаще приходится иметь дело не с криминальными группировками, крадущими деньги с банковских счетов, а с хакерами, работающими на правительства разных стран – от Китая до России.

Несколько лет назад, еще будучи вице-президентом антивирусной компании McAfee, Альперович расследовал серию кибератак против ООН и Международного Олимпийского комитета. Тогда он обнаружил, что несмотря на то, что за атаками стояло несколько разных группировок, все следы вели в Китай. В 2011-м он основал Crowdstrike, и за пять лет компания выросла с двух до пятисот человек. Этим летом про Альперовича в России услышали люди, далекие от мира хакеров: его компания расследовала хакерскую атаку на Национальный комитет Демократической партии.

Первые атаки на компьютерную систему комитета начались летом 2015 года. Неизвестные хакеры стали заваливать сотрудников Комитета сотнями электронных писем, выманивая пароли или вынуждая обманом заходить на зараженные вирусом сайты. На комитет посыпались фальшивые предупреждения от имени почтовых сервисов, которыми пользовались сотрудники, например, от Gmail. Месяцами хакеры кропотливо и незаметно собирали коды доступа и скачивали информацию.

Весной 2016 года характер атак изменился – в системе появилась вторая группа хакеров, которая действовала не так осторожно и оставила много следов. В апреле сотрудники комитета заметили что-то неладное, и в мае решили обратиться к Crowdstrike. Чтобы обнаружить две хакерские группировки, экспертам понадобилось чуть больше двух часов. «У нас уже был опыт с этими группами. Они пытались атаковать наших клиентов в прошлом, и мы хорошо их знали», – писал позднее Альперович в своем блоге.

В хакерском мире эти группировки были известны как APT29 и APT28 – от Advanced Persistent Threat – продвинутой постоянной угрозы, на техническом жаргоне означающей кибершпионаж. К тому времени обе группы уже привлекли пристальное внимание экспертов. APT29 засветилась в 2015 году на проникновении в незащищенную сеть Белого дома, Госдепартамента США и Объединенного комитета начальников штабов. Хакеры атаковали энергетические, финансовые и фармацевтические компании, а также американские университеты и исследовательские институты. Группировка не ограничивалась американскими целями. Ее жертвами стали организации в Европе, Бразилии, Китае, Турции и Центральной Азии. Эксперты сходились на том, что APT29 – русские хакеры: на это указывали русские слова в коде, часы работы, совпадавшие с московским временем, и особенности вирусов.

Группа APT28 также считается командой русского происхождения: с середины 2000-х она специализировалась на атаках против СМИ, космического и оборонного сектора в Западной Европе. Немецкие спецслужбы обвинили ее во взломе сети Бундестага. Хакеры этой же группы стояли за атакой на французский телеканал TV5Monde, в результате чего канал на несколько часов прекратил вещание, а на его сайте появилась символика ИГИЛ.

Именно эти группировки Crowdstrike обнаружила в системе Национального демократического комитета. 12 июня 2016 года, спустя месяц после того, как команду Альперовича позвали на помощь, его сотрудникам удалось выбросить хакеров из компьютерной сети партии. Через два дня комитет решил засветить всю историю в прессе: ранним утром 14 июня газета The Washington Post опубликовала статью о взломе. Вечером следующего дня Альперович выложил технический отчет на сайте своей компании. В нем описывались детали взлома с названиями вирусов, которые использовали атакующие. Основным методом был фишинг – когда человек получает фальшивое сообщение от своего банка или почтового сервиса с просьбой отправить пароли и персональные данные. Или, кликнув на присланную ссылку, сгружает на свой компьютер вирус.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

1993 год 1993 год

«Шоковая терапия» – так принято называть реформы, идущие весь 1993 год

Esquire
Робокопы – полиция будущего Робокопы – полиция будущего

Искусственный интеллект может быть и угрозой, и благословением

Playboy
15 мыслей Питера Джексона 15 мыслей Питера Джексона

Великий Питер Джексон, режиссер «Властелина Колец», «Хоббита» и «Кинг‑Конга», приехал в Москву по приглашению бизнес-школы «Сколково». Упустить такой момент GQ не мог.

GQ
Гладиаторы: идущие на смерть Гладиаторы: идущие на смерть

Правление Нерона ознаменовалось расцветом гладиаторских боев

Дилетант
Ангел Чарли Ангел Чарли

Она всегда была в тени великого Чаплина. Его жена, мать его восьмерых детей, верная спутница последних тридцати пяти лет его жизни. О судьбе Уны Чаплин «Снобу» рассказал ее старший сын Майкл.

СНОБ
100 самых сексуальных женщин страны 100 самых сексуальных женщин страны

Рейтинг самых сексуальных женщин нашей страны

Maxim
Резидент Тверской Резидент Тверской

Почему у владельца ОАО «Медицина» Григория Ройтберга провалился проект в Химках, а в центре Москвы все идет хорошо.

Forbes
Агриппина: мать, убийца и жертва Агриппина: мать, убийца и жертва

Личная жизнь матери Нерона, её властолюбие и обстоятельства смерти поражают

Дилетант
По воле вождя и личным усердием По воле вождя и личным усердием

Иван Серов — один из главных сталинских палачей

Дилетант
Юлия Хлынина. За кулисами таинственной страсти Юлия Хлынина. За кулисами таинственной страсти

В нашей профессии на самом деле много сложного

Караван историй
Крым Крым

Знакомый с детства полуостров, от одного названия которого веет хвойным воздухом, розмарином и морской солью, открыл свои нехоженые тропы.

АвтоМир
Электрическое семейное авто Электрическое семейное авто

В Tesla Model X чувствуешь себя будто в DeLorean из «Назад в будущее» — это ощущение возникает благодаря сенсорному дисплею, дверям в форме крыла чайки и мощности, как у Ламборгини.

CHIP
Технологии без границ Технологии без границ

Текстильная промышленность может стать драйвером индустрии высоких технологий

РБК
Maserati Levante S Maserati Levante S

В Модене решили расширить горизонты. Казалось бы, новая модель далека от традиций марки. Но когда садишься за руль, все быстро встает на свои места.

Quattroruote
Фабр Всемогущий Фабр Всемогущий

Художник Ян Фабр давно причислен к разряду главных возмутителей спокойствия

СНОБ
Твигги Твигги

Правила жизни модели Твигги (настоящее имя Лесли Хорнби)

Esquire
Моби не дик Моби не дик

Музыкант, пи­са­тель, фо­то­граф и апо­ло­гет здо­ро­во­го об­ра­за жиз­ни, из­вест­ный миру под име­нем Moby, по­ка­зал AD свой дом в Лос‑Анджеле­се, где он об­рел сча­стье и покой.

AD
Происхождение видов Происхождение видов

Как создаются лучшие научные иллюстрации

Популярная механика
Нежный возраст Нежный возраст

Главный ре­дак­тор L’Officiel и луч­ший ин­тер­вью­ер «Дождя» Ксения Собчак риск­ну­ла пуб­лич­но об­су­дить со­кро­вен­ное — свою бе­ре­мен­ность — с глав­ным ре­дак­то­ром «Татлера» Ксенией Соловьёвой.

Tatler
Альтернативная столица Альтернативная столица

Нет, мы не проехали 4000 км из Москвы до Алма-Аты. Свои Peugeot 408 мы получили уже в городе. Но если бы вдруг самолеты перестали летать, домой мы бы с удовольствием вернулись и за рулем

АвтоМир
Mercedes-Benz E Класс SW Mercedes-Benz E Класс SW

Как и седан, универсал из Штутгарта стал более динамичным и технологичным. Что ему не помешало остаться все таким же удобным и функциональным.

Quattroruote
Елена Крепкогорская. Жора и его Муза Елена Крепкогорская. Жора и его Муза

Никогда не смотрела на него как на кумира, который будет кому-то интересен

Караван историй
Кто не спрятался в сети? Кто не спрятался в сети?

Персональные данные тысяч российских водителей попали в открытый доступ. Теперь по номеру машины выяснить номер телефона и даже домашний адрес ее владельца можно за пару секунд.

АвтоМир
Кто вы, «нестарый кавказец»? Кто вы, «нестарый кавказец»?

Атрибуция военных портретов — дело сложное

Дилетант
Так поедим! Так поедим!

Чем дальше от европейских стандартов отстоит цивилизация, тем вкуснее в ней еда. Иван Глушков приводит аппетитные аргументы.

GQ
Ребенок повзрослела Ребенок повзрослела

Звезда сериалов Александра Ребенок меняет амплуа: вместо одинокой хохотушки перед нами предстает прима мхатовской сцены.

Vogue
Осень без патриарха Осень без патриарха

Как Ташкент встретил известие о смерти Ислама Каримова

Esquire
Музей гараж Музей гараж

Денис Родькин рассказал, как заставил отца полюбить балет

Esquire
Кайл Маклахлан Кайл Маклахлан

Правила жизни актера Кайла Маклахлана

Esquire
Корабли пустыни Корабли пустыни

Либо на горбу, либо на полном приводе – ни на чем другом по барханам не проедешь. Так что же выбрать – верблюда-дромадера или Land Rover Discovery 4?

Quattroruote
Открыть в приложении