Кибератака на череду поставок обрушилась на IT-компанию SolarWinds

GQБизнес

Никто не знает, как далеко зайдут российские хакеры

Кибератака на череду поставок обрушилась на IT-компанию SolarWinds. Теперь еще около 18 000 организаций находятся под угрозой нападения хак-группы Cozy Bear.

Lily Hay Newman, перевод: Мария Сербина

© Photograph: Getty Images

С марта российские хакеры страшно активизировались. Проникнув через слабые обновления в широко используемой платформе управления IТ, они смогли поразить Министерства торговли, финансов и национальной безопасности США, а также FireEye – компанию, которая специализируются на информационной безопасности. По правде говоря, никто не знает, где заканчивается ущерб. Учитывая характер нападения, буквально тысячи организаций находятся под угрозой в течение нескольких месяцев. Дальше будет только хуже.

Атаки, о которых впервые сообщил «Рейтер» в воскресенье, были, по-видимому, совершены хакерами из Службы внешней разведки РФ. Этих людей часто классифицируют как хак-группу АРТ29 или Cozy Bear. Но группа реагирования на чрезвычайные инциденты, связанные с кибербезопасностью, до сих пор пытается выяснить точное происхождение этих кибератак в рамках российского военного хакерского аппарата. Вся компрометация ведет к SolarWinds – компании, которая разрабатывает ПО для предприятий для управления сетями, системами и инфраструктурой информационных технологий. Среди клиентов SolarWinds правительство США, военные организации и большинство компаний из списка Fortune 500. В воскресенье представители SolarWinds заявили, что хакеры изменили версию Orion – инструмента для мониторинга сетей, который компания выпустила между мартом и июнем.

«Нам сообщили, что это нападение, вероятно, было совершено другим государством и должно было быть узким, крайне целенаправленным – в отличие от широкомасштабной общесистемной атаки», – пишет компания.

У SolarWinds сотни тысяч клиентов. В понедельник Комиссия по ценным бумагам и биржам США в декларации заявила, что около 18 000 компаний потенциально уязвимы из-за этого нападения.

И FireEye, и Microsoft подробно описали ход атаки. Сначала хакеры взломали механизм обновления Orion, чтобы его системы могли распространять испорченное программное обеспечение среди тысяч организаций. После этого злоумышленники могли использовать ПО Orion как бэкдор (или «тайный вход») в системах жертв. Оттуда они могут распространяться внутри целевых систем – часто путем кражи административных токенов. Наконец, после всего этого хакеры могли свободно получить доступ к данным и провести их эксфильтрацию (то есть отправить их куда-либо – это то, что мы называем «утечка данных»).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Почему современные тренды ЗОЖ чаще всего ошибочны Почему современные тренды ЗОЖ чаще всего ошибочны

С чего на самом деле надо начинать заботу о своем здоровье

СНОБ
55 м² 55 м²

Старинная японская ширма задала стилистику интерьера квартиры

AD
6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
Зачем Россия спасает Никола Пашиняна Зачем Россия спасает Никола Пашиняна

Москва не хочет исправлять ошибки своей политики на постсоветском пространстве

СНОБ
Если девушка прислала тебе нюдсы. Как реагировать, чтобы все не испортить Если девушка прислала тебе нюдсы. Как реагировать, чтобы все не испортить

Просто поразительно, какие проблемы стоят перед современными мужчинами

Maxim
Почему антиэйджинг стал прибежищем мошенников Почему антиэйджинг стал прибежищем мошенников

Надежда отменить старость привлекает в индустрию антиэйджинга мошенников

СНОБ
Чем занимается Хабиб Нурмагомедов после завершения карьеры бойца Чем занимается Хабиб Нурмагомедов после завершения карьеры бойца

Хабиб Нурмагомедов рассказал, что может сподвигнуть его вернуться в октагон

GQ
Анбоксинг беспилотника «СтарЛайн» Анбоксинг беспилотника «СтарЛайн»

Как ездит беспилотный автомобиль из Петербурга

N+1
Как покупать только то, что ты точно будешь носить — 8 проверенных советов Как покупать только то, что ты точно будешь носить — 8 проверенных советов

Как научиться разбираться в трендах, где искать самые модные вещи?

Cosmopolitan
Заметить рак вовремя: как диагностика онкологии на ранней стадии становится доступной в России Заметить рак вовремя: как диагностика онкологии на ранней стадии становится доступной в России

Как находить злокачественные образования в самом начале их развития

Inc.
Как путешествовать по миру на 50 долларов в день Как путешествовать по миру на 50 долларов в день

Платите меньше, путешествуйте дольше, действуйте с умом

kiozk originals
«Папина дочка»: счастливый билет или приговор? «Папина дочка»: счастливый билет или приговор?

Когда отец — твой идеал мужчины, это хорошо или плохо?

Cosmopolitan
Алексей Малеев: Как перейти в IT Алексей Малеев: Как перейти в IT

Полезны ли краткосрочные программы и могут ли они заменить высшее образование

СНОБ
Совсем не прекрасный принц: 5 громких конфузов принца Чарльза Совсем не прекрасный принц: 5 громких конфузов принца Чарльза

Иногда принц Чарльз попадает в слишком неловкие ситуации

Cosmopolitan
Дела дачные Дела дачные

Загородный дом в стиле старой петербургской дачи

SALON-Interior
Названы 9 правил питания, которые помогают жить дольше Названы 9 правил питания, которые помогают жить дольше

Что нужно есть, чтобы жить дольше и быть здоровыми

Inc.
Возвращение Возвращение

Квартира в центре Санкт-Петербурга с атмосферой семейного быта прошлых веков

SALON-Interior
Что такое патриотизм и почему мы должны любить нашу Родину Что такое патриотизм и почему мы должны любить нашу Родину

Как формируется чувство патриотизма и кому оно больше свойственно

Maxim
Тест-драйв Infiniti QX50 последнего поколения Тест-драйв Infiniti QX50 последнего поколения

Infiniti QX50 устраивает всех почитателей продукции японского производителя

СНОБ
5 правил интенсивного курса по выживанию в дикой природе от бывшего американского спецназовца и любителя путешествий Эдварда Гриллса 5 правил интенсивного курса по выживанию в дикой природе от бывшего американского спецназовца и любителя путешествий Эдварда Гриллса

Как выжить в дикой природе?

Playboy
Выпускают змей и устраивают дебоши: звезды, на которых жалуются соседи Выпускают змей и устраивают дебоши: звезды, на которых жалуются соседи

Талантливые творческие люди не всегда могут быть приятными в быту

Cosmopolitan
Алексей Южаков, основатель Promobot: «Будущее — за универсальной робототехнической платформой» Алексей Южаков, основатель Promobot: «Будущее — за универсальной робототехнической платформой»

Promobot — крупнейший в Европе производитель сервисных роботов

Inc.
6 книг по финансовой грамотности, которые должен прочитать ваш ребенок 6 книг по финансовой грамотности, которые должен прочитать ваш ребенок

Книги о том, как правильно рассказать ребенку о финансах

Популярная механика
Все мимо Все мимо

Солистка группы Artik & Asti Аня вышла замуж!

OK!
Как стать принцессой Как стать принцессой

Эмма Коррин – о роли принцессы Дианы в четвертом сезоне сериала «Корона»

Grazia
Правила жизни Джона Малковича Правила жизни Джона Малковича

Актер, Кембридж, 67 лет

Esquire
Каково это – упасть с яхты на полном ходу Каково это – упасть с яхты на полном ходу

Море меня зацепило и не отпускает – лучше любой психоделии

Esquire
Стина Джексон: Последний снег Стина Джексон: Последний снег

Отрывок из нового романа Стины Джексон «Последний снег»

СНОБ
Как правильно реагировать на критику: 6 способов ответить с достоинством Как правильно реагировать на критику: 6 способов ответить с достоинством

Советы психологов о том, как лучше всего реагировать на критику

Playboy
Мужикам тут не место: 10 странных локаций, куда ты можешь попасть с ее помощью (ад не считается) Мужикам тут не место: 10 странных локаций, куда ты можешь попасть с ее помощью (ад не считается)

Куда дамы любят выгуливать своих новых кавалеров?

Maxim
Открыть в приложении