Как «Модный медведь» и «Уютный медведь» совершили главную хакерскую атаку года

EsquireHi-Tech

Пароль второго плана

Андрей Солдатов и Ирина Бороган исследовали самую громкую хакерскую атаку 2016 года – взлом серверов Демократической партии США – и выяснили, как она связана с Россией и почему за ней стоят «Модный медведь» и «Уютный медведь».

Иллюстратор Павел Мишкин

«Да все эти хакеры – в униформе», – Дмитрий Альперович, крепко сбитый и светловолосый, кивает головой. Он глава компании Crowdstrike, предоставляющей защиту от хакерских атак. Душным сентябрьским вечером мы едим пиццу на площади Дюпон-серкл в Вашингтоне и говорим о тех, кто стоит за самой громкой хакерской атакой этого года – взломом Национального демократического комитета США. Тогда хакерам удалось получить доступ к компьютерной сети Комитета, украсть с серверов тысячи писем партийных функционеров и перехватить досье демократов на Дональда Трампа – главного конкурента Хиллари Клинтон. Хакеры даже получили возможность читать чаты сотрудников.

К сентябрю в Вашингтоне уже никто не сомневался, что это были русские. Для Альперовича это личная история – он эмигрировал из России в середине 1990-х, чтобы никогда больше не возвращаться. «Той Москвы, из которой я уехал, – говорит он, – все равно больше нет».

В Америке он стал одним из самых известных специалистов по кибербезопасности, и последние десять лет он борется с хакерами, защищая американские компании от взломов. Правда, в последнее время ему все чаще приходится иметь дело не с криминальными группировками, крадущими деньги с банковских счетов, а с хакерами, работающими на правительства разных стран – от Китая до России.

Несколько лет назад, еще будучи вице-президентом антивирусной компании McAfee, Альперович расследовал серию кибератак против ООН и Международного Олимпийского комитета. Тогда он обнаружил, что несмотря на то, что за атаками стояло несколько разных группировок, все следы вели в Китай. В 2011-м он основал Crowdstrike, и за пять лет компания выросла с двух до пятисот человек. Этим летом про Альперовича в России услышали люди, далекие от мира хакеров: его компания расследовала хакерскую атаку на Национальный комитет Демократической партии.

Первые атаки на компьютерную систему комитета начались летом 2015 года. Неизвестные хакеры стали заваливать сотрудников Комитета сотнями электронных писем, выманивая пароли или вынуждая обманом заходить на зараженные вирусом сайты. На комитет посыпались фальшивые предупреждения от имени почтовых сервисов, которыми пользовались сотрудники, например, от Gmail. Месяцами хакеры кропотливо и незаметно собирали коды доступа и скачивали информацию.

Весной 2016 года характер атак изменился – в системе появилась вторая группа хакеров, которая действовала не так осторожно и оставила много следов. В апреле сотрудники комитета заметили что-то неладное, и в мае решили обратиться к Crowdstrike. Чтобы обнаружить две хакерские группировки, экспертам понадобилось чуть больше двух часов. «У нас уже был опыт с этими группами. Они пытались атаковать наших клиентов в прошлом, и мы хорошо их знали», – писал позднее Альперович в своем блоге.

В хакерском мире эти группировки были известны как APT29 и APT28 – от Advanced Persistent Threat – продвинутой постоянной угрозы, на техническом жаргоне означающей кибершпионаж. К тому времени обе группы уже привлекли пристальное внимание экспертов. APT29 засветилась в 2015 году на проникновении в незащищенную сеть Белого дома, Госдепартамента США и Объединенного комитета начальников штабов. Хакеры атаковали энергетические, финансовые и фармацевтические компании, а также американские университеты и исследовательские институты. Группировка не ограничивалась американскими целями. Ее жертвами стали организации в Европе, Бразилии, Китае, Турции и Центральной Азии. Эксперты сходились на том, что APT29 – русские хакеры: на это указывали русские слова в коде, часы работы, совпадавшие с московским временем, и особенности вирусов.

Группа APT28 также считается командой русского происхождения: с середины 2000-х она специализировалась на атаках против СМИ, космического и оборонного сектора в Западной Европе. Немецкие спецслужбы обвинили ее во взломе сети Бундестага. Хакеры этой же группы стояли за атакой на французский телеканал TV5Monde, в результате чего канал на несколько часов прекратил вещание, а на его сайте появилась символика ИГИЛ.

Именно эти группировки Crowdstrike обнаружила в системе Национального демократического комитета. 12 июня 2016 года, спустя месяц после того, как команду Альперовича позвали на помощь, его сотрудникам удалось выбросить хакеров из компьютерной сети партии. Через два дня комитет решил засветить всю историю в прессе: ранним утром 14 июня газета The Washington Post опубликовала статью о взломе. Вечером следующего дня Альперович выложил технический отчет на сайте своей компании. В нем описывались детали взлома с названиями вирусов, которые использовали атакующие. Основным методом был фишинг – когда человек получает фальшивое сообщение от своего банка или почтового сервиса с просьбой отправить пароли и персональные данные. Или, кликнув на присланную ссылку, сгружает на свой компьютер вирус.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

На кемадеро в санбенито На кемадеро в санбенито

Инквизиция на долгое время стала чуть ли не символом Испании

Дилетант
Глаза в пол Глаза в пол

Почему равенство полов приведет к миру во всем мире

Esquire
Электрическое семейное авто Электрическое семейное авто

В Tesla Model X чувствуешь себя будто в DeLorean из «Назад в будущее» — это ощущение возникает благодаря сенсорному дисплею, дверям в форме крыла чайки и мощности, как у Ламборгини.

CHIP
В пол­ном порядке В пол­ном порядке

Светлана Ходченкова объясняет, как заполучить звание главной актрисы страны

Glamour
Подземные навигаторы. Санкции и падение цен на нефть помогли производителям софта для нефтяников Подземные навигаторы. Санкции и падение цен на нефть помогли производителям софта для нефтяников

Добыча нефти и разработка программного обеспечения — отрасли, обычно противопоставляемые друг другу как «старая» и «новая» экономика. На деле все сложнее: стартап «Геонавигационные технологии» успешно развивается благодаря спросу на его продукт со стороны крупнейших нефтяных компаний, а его основатели мечтают о выходе на глобальный рынок

РБК
Торг уместен Торг уместен

Кризис скорректировал цены на арт-рынке. Но не во всех сегментах.

Forbes
Жить в тво­ей голове Жить в тво­ей голове

Почему тема психического здоровья касается каждого?

Glamour
Вливайся! Вливайся!

Собеседование позади, желанная должность у тебя в кармане. Теперь дело за малым – найти общий язык с новыми коллегами. Чтобы не стать чужой среди своих, продумай тактику поведения.

Лиза
Прятки с эвакуатором Прятки с эвакуатором

Знание нюансов ПДД поможет избежать эвакуации автомобиля

АвтоМир
Тяжелый случай Тяжелый случай

Неуверенные в себе люди меньше зарабатывают и не так счастливы

Cosmopolitan
Land Rover Discovery Land Rover Discovery

«За эволюцией кроется революция» – с таким слоганом британцы показали миру Discovery второго поколения. Пришло время пятого поколения, и революция выступает уже открыто!

Quattroruote
Когда вызывать скорую во время беременности Когда вызывать скорую во время беременности

Беременность – период волнений и тревог. В большинстве своем будущие мамы очень бдительно следят за своим здоровьем, и панику у них может вызвать любое, даже самое незначительное, отклонение. Конечно, так сильно переживать не стоит, но и не быть внимательными к себе нельзя. В каких случаях переживания оправданы и нужно обратиться за срочной медицинской помощью?

9 месяцев
Land Rover Discovery Land Rover Discovery

Land Rover Discovery «За эволюцией кроется революция» – с таким слоганом британцы показали миру Discovery второго поколения. Пришло время пятого поколения, и революция выступает уже открыто!

АвтоМир
Эффект погружения Эффект погружения

VR-трансляции благодаря компании Prosense могут стать массовыми.

РБК
Skoda Kodiaq Skoda Kodiaq

Долгожданный большой кроссовер всего на 4 см длиннее Octavia. Чего еще никто не ожидал от Kodiaq и чего, наоборот, многие ждали, но так и не увидели на первом показе новинки?

Quattroruote
Наркос по‑таджикски Наркос по‑таджикски

Тонны героина, регулярно пересекающие в тайниках южную границу России, приносят хозяевам бизнеса десятки миллионов долларов. Героев, злодеев и подробностей в этой истории столько, что хватило бы на хороший сериал HBO.

GQ
А зори здесь дикие А зори здесь дикие

На фер­мах-ре­сто­ра­нах в Австралии Геннадий Иозефави­чус на­ел­ся тра­вы, на­пил­ся кро­ви кен­гу­ру и об­на­ру­жил вос­хо­дя­щих звезд ми­ро­вой гастрономии.

Tatler
Несуществующие потолки Несуществующие потолки

Проблема трудового равноправия женщин актуальна для многих стран. Решить ее пытаются, например, введением принудительного квотирования в найме. Нужны ли подобные меры в России, а главное, что формирует пресловутый «стеклянный потолок» — несовершенство законодательства или собственные стереотипы «семьи или карьеры»?

РБК
Линия защиты Линия защиты

Осенью мы все чаще задумываемся о том, что нужно укреплять иммунитет

Cosmopolitan
Да, нет, знаю Да, нет, знаю

Рейчел Вайс: «Моя жизнь — мое личное дело.»

Glamour
Гид по расставаниям: Умение сказать Гид по расставаниям: Умение сказать

Люди встречаются, влюбляются, женятся или расстаются - это совершенно нормально

Cosmopolitan
Возраст счастья Возраст счастья

Актриса Елена Ксенофонтова говорит, что чувствует себя гораздо красивее и увереннее, чем в 20 лет. Дети, работа, друзья — сегодня она абсолютно довольна своей жизнью.

Добрые советы
Стресс в большом городе Стресс в большом городе

Жить полной жизнью можно без ущерба нервным клеткам!

Cosmopolitan
Развела тут Развела тут

Сара Джессика Паркер наслаждается семейным счастьем и праздниками моды

Glamour
Семья под угрозой: 6 тревожных признаков Семья под угрозой: 6 тревожных признаков

Разногласия, претензии и даже ссоры – это нормально. Они бывают в любой семье и в целом не мешают счастью. Однако, если разлад постоянен, самое время задуматься и принять меры. Особенно если идиллия нарушена беременностью или рождением ребенка. Рассмотрим, что приводит к дисгармонии и каковы возможные решения проблем.

9 месяцев
Томми-американец Томми-американец

В но­яб­ре в Америке вы­хо­дит ав­то­био­гра­фия Томми Хилфиге­ра. Vogue вы­брал луч­шие пассажи.

Vogue
Важная малость Важная малость

Как выходцы из Сбербанка создали бизнес на идеях, не пригодившихся работодателю.

Forbes
7 ошибок худеющих 7 ошибок худеющих

Ты сидишь на диете, стараешься во всем себя ограничивать, а результата нет. Почему лишний вес не торопится уходить?

Лиза
Бюрократический вопрос Бюрократический вопрос

Какие документы всегда должны быть с собой у водителя и как накажут за их отсутствие?

АвтоМир
Чудо Люда Чудо Люда

Молодая моск­вич­ка Людмила Никишина про­сла­ви­лась как ди­зай­нер паль­то и шуб — та­ких же яр­ких, как ее жизнь.

Vogue
Открыть в приложении