Как «Модный медведь» и «Уютный медведь» совершили главную хакерскую атаку года

EsquireHi-Tech

Пароль второго плана

Андрей Солдатов и Ирина Бороган исследовали самую громкую хакерскую атаку 2016 года – взлом серверов Демократической партии США – и выяснили, как она связана с Россией и почему за ней стоят «Модный медведь» и «Уютный медведь».

Иллюстратор Павел Мишкин

«Да все эти хакеры – в униформе», – Дмитрий Альперович, крепко сбитый и светловолосый, кивает головой. Он глава компании Crowdstrike, предоставляющей защиту от хакерских атак. Душным сентябрьским вечером мы едим пиццу на площади Дюпон-серкл в Вашингтоне и говорим о тех, кто стоит за самой громкой хакерской атакой этого года – взломом Национального демократического комитета США. Тогда хакерам удалось получить доступ к компьютерной сети Комитета, украсть с серверов тысячи писем партийных функционеров и перехватить досье демократов на Дональда Трампа – главного конкурента Хиллари Клинтон. Хакеры даже получили возможность читать чаты сотрудников.

К сентябрю в Вашингтоне уже никто не сомневался, что это были русские. Для Альперовича это личная история – он эмигрировал из России в середине 1990-х, чтобы никогда больше не возвращаться. «Той Москвы, из которой я уехал, – говорит он, – все равно больше нет».

В Америке он стал одним из самых известных специалистов по кибербезопасности, и последние десять лет он борется с хакерами, защищая американские компании от взломов. Правда, в последнее время ему все чаще приходится иметь дело не с криминальными группировками, крадущими деньги с банковских счетов, а с хакерами, работающими на правительства разных стран – от Китая до России.

Несколько лет назад, еще будучи вице-президентом антивирусной компании McAfee, Альперович расследовал серию кибератак против ООН и Международного Олимпийского комитета. Тогда он обнаружил, что несмотря на то, что за атаками стояло несколько разных группировок, все следы вели в Китай. В 2011-м он основал Crowdstrike, и за пять лет компания выросла с двух до пятисот человек. Этим летом про Альперовича в России услышали люди, далекие от мира хакеров: его компания расследовала хакерскую атаку на Национальный комитет Демократической партии.

Первые атаки на компьютерную систему комитета начались летом 2015 года. Неизвестные хакеры стали заваливать сотрудников Комитета сотнями электронных писем, выманивая пароли или вынуждая обманом заходить на зараженные вирусом сайты. На комитет посыпались фальшивые предупреждения от имени почтовых сервисов, которыми пользовались сотрудники, например, от Gmail. Месяцами хакеры кропотливо и незаметно собирали коды доступа и скачивали информацию.

Весной 2016 года характер атак изменился – в системе появилась вторая группа хакеров, которая действовала не так осторожно и оставила много следов. В апреле сотрудники комитета заметили что-то неладное, и в мае решили обратиться к Crowdstrike. Чтобы обнаружить две хакерские группировки, экспертам понадобилось чуть больше двух часов. «У нас уже был опыт с этими группами. Они пытались атаковать наших клиентов в прошлом, и мы хорошо их знали», – писал позднее Альперович в своем блоге.

В хакерском мире эти группировки были известны как APT29 и APT28 – от Advanced Persistent Threat – продвинутой постоянной угрозы, на техническом жаргоне означающей кибершпионаж. К тому времени обе группы уже привлекли пристальное внимание экспертов. APT29 засветилась в 2015 году на проникновении в незащищенную сеть Белого дома, Госдепартамента США и Объединенного комитета начальников штабов. Хакеры атаковали энергетические, финансовые и фармацевтические компании, а также американские университеты и исследовательские институты. Группировка не ограничивалась американскими целями. Ее жертвами стали организации в Европе, Бразилии, Китае, Турции и Центральной Азии. Эксперты сходились на том, что APT29 – русские хакеры: на это указывали русские слова в коде, часы работы, совпадавшие с московским временем, и особенности вирусов.

Группа APT28 также считается командой русского происхождения: с середины 2000-х она специализировалась на атаках против СМИ, космического и оборонного сектора в Западной Европе. Немецкие спецслужбы обвинили ее во взломе сети Бундестага. Хакеры этой же группы стояли за атакой на французский телеканал TV5Monde, в результате чего канал на несколько часов прекратил вещание, а на его сайте появилась символика ИГИЛ.

Именно эти группировки Crowdstrike обнаружила в системе Национального демократического комитета. 12 июня 2016 года, спустя месяц после того, как команду Альперовича позвали на помощь, его сотрудникам удалось выбросить хакеров из компьютерной сети партии. Через два дня комитет решил засветить всю историю в прессе: ранним утром 14 июня газета The Washington Post опубликовала статью о взломе. Вечером следующего дня Альперович выложил технический отчет на сайте своей компании. В нем описывались детали взлома с названиями вирусов, которые использовали атакующие. Основным методом был фишинг – когда человек получает фальшивое сообщение от своего банка или почтового сервиса с просьбой отправить пароли и персональные данные. Или, кликнув на присланную ссылку, сгружает на свой компьютер вирус.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Марк Цукерберг Марк Цукерберг

Правила жизни создателя Facebook Марка Цукерберга

Esquire
Зачем владелец «Асконы» продает большой бизнес и строит маленький город Зачем владелец «Асконы» продает большой бизнес и строит маленький город

Владимир Седов занялся медициной и отстраивает на свои деньги целый город

РБК
Зазвездить ребенка Зазвездить ребенка

Хит телесезона — шоу с одаренными детьми. Едва появившись, эти программы сразу же вырвались в топ телерейтингов. Новая мода на ТВ, эксплуатирующая родительскую амбициозность и зрительскую сентиментальность, породила не только цепную реакцию (похожие конкурсы проходят теперь и в городах, и на уровне регионов), но и целую индустрию — уже сформировался и быстро растет рынок услуг по раскручиванию маленьких звезд. «Огонек» исследовал феномен и выяснил, что новое увлечение далеко не безобидно. Для детей прежде всего

Огонёк
Осень без патриарха Осень без патриарха

Как Ташкент встретил известие о смерти Ислама Каримова

Esquire
5G: новая сеть связи для всех 5G: новая сеть связи для всех

Сети мобильной связи пятого поколения могут существенно изменить привычный нам порядок вещей. Но критики предупреждают, что цена такой революции будет слишком высока.

CHIP
День дружбиста День дружбиста

В Пушкинских горах уже второй год подряд проходит фестиваль «Заповедник», не имеющий к Александру Сергеевичу никакого касательства. Более того, он посвящен другому писателю. Сергею Довлатову. «Сноб» попытался разобраться почему, зачем и доколе.

СНОБ
Jaguar XF Jaguar XF

«After rain comes fair weather» говорят англичане. Новый Jaguar XF как нельзя лучше подтверждают старую народную мудрость.

АвтоМир
Парящие над волнами Парящие над волнами

Новый класс катамаранов с подводными крыльями – GC32

Популярная механика
Щас спою Щас спою

Эмин Агаларов, он же Emin, совмещает управление многомиллионными активами и концертный тур на 50 городов. GQ попробовал узнать, как такое вообще возможно.

GQ
Время взлетать Время взлетать

Итоги выставок в Германии — беспилотные дроны, экшн-камеры и VR

Популярная механика
Секс бомбардир Секс бомбардир

Самый завидный холостяк русского спорта футболист Федор Смолов — о том, что ему нравится в девушках и в жизни.

Vogue
Самоходная картография Самоходная картография

Телекамеры, радары, лазеры: «зрение» автономных прототипов основывается на датчиках, способных воспринимать окружающую обстановку как под микроскопом. Но вопрос не только в изображении: карты станут играть едва ли не большую роль.

Quattroruote
Tesla Model S Tesla Model S

Самый эксклюзивный из электрокаров обновился: второй мотор подарил ему полный привод, увеличилась емкость аккумуляторов, разгоняется автомобиль еще быстрее.

Quattroruote
Ты − мне, я − тебе Ты − мне, я − тебе

Говорят, соблюдать в отношениях баланс между “брать” и “давать” очень важно

Cosmopolitan
Беспилотные курьеры Беспилотные курьеры

Зарубежные логистические компании активно готовятся использовать беспилотники для доставки заказов: в сентябре тесты провели американская UPS и немецкая DHL. Дроны — это будущее логистики, настаивают крупнейшие операторы, преодолевая сопротивление регуляторов по всему миру.

РБК
Учись бесплатно пока в декрете Учись бесплатно пока в декрете

Ты занята ребенком круглые сутки? Ничего! Скоро он чуть подрастет, и ты выкроишь время для себя.

Лиза
Американская мечта Американская мечта

Его история – история ребенка, который всегда хотел рисовать автомобили и в результате стал главным дизайнером General Motors. Этот пост он оставил, отработав на компанию 44 года: редактор Quattroruote встретился с ним в Рюссельсхайме во время краткого визита в офис Opel.

Quattroruote
10 репродуктологов 10 репродуктологов

Этих ге­не­ти­ков, эн­до­кри­но­ло­гов, ги­не­ко­ло­гов и эм­брио­ло­гов на­зы­ва­ют «аиста­ми», ко­то­рые при­но­сят дол­го­ждан­ное агу­ка­ю­щее счастье.

Tatler
Умный быт с помощью приложений Умный быт с помощью приложений

Управлять освещением, отоплением и телевидением можно через смартфон: подобранные нами приложения способны превратить любое жилище в умный дом с более высоким уровнем безопасности и меньшими энергозатратами.

CHIP
Про картошку Про картошку

Еще лет 300 назад о картошке у нас и не слыхали

Дилетант
Остров Александрова Остров Александрова

Бизнесмен, зарабатывающий миллиарды на десертах, строит новый бизнес на похудении.

РБК
Святые отцы Святые отцы

Больше хо­ро­ших ге­нов! Для вдох­но­ве­ния «Татлер» со­брал до­сье на два­дцать семь мно­го­дет­ных пап. Степень свя­то­сти у них раз­ная, но все спо­соб­ны про­кор­мить птенцов.

Tatler
Очень вредная привычка Очень вредная привычка

Чувство, которое не несет ничего, кроме испорченных отношений

Cosmopolitan
Автономия Грейс Автономия Грейс

Дизайнер лон­дон­ских ин­те­рье­ров Анна Грейс-Дэвидсон пред­ста­ви­лась Алексею Тархано­ву («Ъ») как нем­ка, ев­рей­ка, укра­ин­ка и немнож­ко ин­дий­ский йог.

Tatler
Очень личное Очень личное

Яна Зубцова разбирается в новом модном движении – фитнесе для лица

Cosmopolitan
Infiniti QX50 Infiniti QX50

Он меняет концепцию кроссоверов японской марки. Вместе с ним дебютирует бензиновый мотор с изменяемой степенью сжатия.

Quattroruote
Умение держать удар Умение держать удар

Бывший морской пехотинец, а ныне профессиональный боксер Джамель Херринг

Playboy
Кто тут главный Кто тут главный

Ты – сильная, независимая женщина, и мужчина тебе нужен под стать?

Cosmopolitan
10 мифов об экстракорпоральном оплодотворении 10 мифов об экстракорпоральном оплодотворении

Многие считают, что ЭКО опасно для здоровья мамы и ребенка. Почему это не так?

9 месяцев
России – с любовью России – с любовью

Основатель Uomo Collezioni Джонни Манглани – о том, как укрепить бизнес во время кризиса, о пользе самокритики и своих русских привычках.

The Rake
Открыть в приложении