Кибератака на череду поставок обрушилась на IT-компанию SolarWinds

GQБизнес

Никто не знает, как далеко зайдут российские хакеры

Кибератака на череду поставок обрушилась на IT-компанию SolarWinds. Теперь еще около 18 000 организаций находятся под угрозой нападения хак-группы Cozy Bear.

Lily Hay Newman, перевод: Мария Сербина

© Photograph: Getty Images

С марта российские хакеры страшно активизировались. Проникнув через слабые обновления в широко используемой платформе управления IТ, они смогли поразить Министерства торговли, финансов и национальной безопасности США, а также FireEye – компанию, которая специализируются на информационной безопасности. По правде говоря, никто не знает, где заканчивается ущерб. Учитывая характер нападения, буквально тысячи организаций находятся под угрозой в течение нескольких месяцев. Дальше будет только хуже.

Атаки, о которых впервые сообщил «Рейтер» в воскресенье, были, по-видимому, совершены хакерами из Службы внешней разведки РФ. Этих людей часто классифицируют как хак-группу АРТ29 или Cozy Bear. Но группа реагирования на чрезвычайные инциденты, связанные с кибербезопасностью, до сих пор пытается выяснить точное происхождение этих кибератак в рамках российского военного хакерского аппарата. Вся компрометация ведет к SolarWinds – компании, которая разрабатывает ПО для предприятий для управления сетями, системами и инфраструктурой информационных технологий. Среди клиентов SolarWinds правительство США, военные организации и большинство компаний из списка Fortune 500. В воскресенье представители SolarWinds заявили, что хакеры изменили версию Orion – инструмента для мониторинга сетей, который компания выпустила между мартом и июнем.

«Нам сообщили, что это нападение, вероятно, было совершено другим государством и должно было быть узким, крайне целенаправленным – в отличие от широкомасштабной общесистемной атаки», – пишет компания.

У SolarWinds сотни тысяч клиентов. В понедельник Комиссия по ценным бумагам и биржам США в декларации заявила, что около 18 000 компаний потенциально уязвимы из-за этого нападения.

И FireEye, и Microsoft подробно описали ход атаки. Сначала хакеры взломали механизм обновления Orion, чтобы его системы могли распространять испорченное программное обеспечение среди тысяч организаций. После этого злоумышленники могли использовать ПО Orion как бэкдор (или «тайный вход») в системах жертв. Оттуда они могут распространяться внутри целевых систем – часто путем кражи административных токенов. Наконец, после всего этого хакеры могли свободно получить доступ к данным и провести их эксфильтрацию (то есть отправить их куда-либо – это то, что мы называем «утечка данных»).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
Музыка — не в нотах Музыка — не в нотах

Что мы потеряли в музыке за последние сто лет, педантично следуя нотам?

СНОБ
Почему мы сближаемся с мужчинами, которые причиняют боль? Почему мы сближаемся с мужчинами, которые причиняют боль?

Каких партнеров вы выбираете и почему?

Psychologies
Ничего личного Ничего личного

Как защититься от хейта в Интернете

Лиза
Дорога в никуда Дорога в никуда

Чем обернулся проект строительства скоростной железной дороги в Калифорнии

Forbes
Львинохвостые макаки, или Вандеру Львинохвостые макаки, или Вандеру

Львинохвостые макаки – очень капризные и не желающие быть фотомоделями

Знание – сила
Драма 1921 года Драма 1921 года

Страшные подробности царь-голода в Советской России 1921 года

Дилетант
Свидание с Россией Свидание с Россией

Губернатор Ярославской области — чем заняться и где остановиться в регионе

RR Люкс.Личности.Бизнес.
Изнанка малого бизнеса: как структурировать процессы с первого дня Изнанка малого бизнеса: как структурировать процессы с первого дня

Истории малого бизнеса, который на ощупь выстраивал управление задачами

Inc.
20 легендарных мультфильмов для всех возрастов, которые должен посмотреть каждый хоть раз в жизни 20 легендарных мультфильмов для всех возрастов, которые должен посмотреть каждый хоть раз в жизни

Мультики, которые стоит посмотреть всем вне зависимости от возраста

Правила жизни
ИИ в школе: инструмент или угроза? ИИ в школе: инструмент или угроза?

Внедрение ИИ — неизбежный этап. Какова будущая роль учителя в новой системе?

Монокль
Братские портреты Братские портреты

Братские портреты навсегда остались бы неизвестными, если бы не парное сочетание

Дилетант
Недетский полет: 5 вопросов о прыжках с парашютом в тандеме для тех, кто хочет попробовать Недетский полет: 5 вопросов о прыжках с парашютом в тандеме для тех, кто хочет попробовать

Кому можно прыгать с парашютом и как это делается

ТехИнсайдер
Поклон Осаке Поклон Осаке

Футуристическая, эксцентричная Осака сохранила дух настоящего нонконформизма

Y Magazine
Крыло, похожее на тюльпан, – винт вертолета Крыло, похожее на тюльпан, – винт вертолета

Как всего два винта делают вертолёт летающей машиной?

Наука и техника
«Холодный мир – это наше достояние» «Холодный мир – это наше достояние»

Что такое криосфера? Можно ли использовать знания о ней в повседневной жизни?

Знание – сила
Другая история Другая история

Человеческому терпению нет предела, но это явно не тот случай!

Знание – сила
Красота Красота

Новейшие технологии, научные открытия, драгоценные ингредиенты бьюти-индустрии

RR Люкс.Личности.Бизнес.
Импортозамещение в ТЭК: сам себе машиностроитель Импортозамещение в ТЭК: сам себе машиностроитель

Дорастет ли доля отечественного оборудования в нефтегазовой отрасли до 80%?

Монокль
Путь к свободе Путь к свободе

Ferretti Yachts 940 заменила 920 и при всем сходстве заметно от нее отличается

Y Magazine
Вместо дефолта — неукротимая инфляция Вместо дефолта — неукротимая инфляция

Мир продолжает жить в кредит, но менять никто ничего не планирует, да и не может

Монокль
Светлая сила Светлая сила

Что такое фотовольтаические системы и из чего они состоят?

Y Magazine
«Инк» и «Космос-4» нашли главные страхи бизнесменов при развитии личного бренда «Инк» и «Космос-4» нашли главные страхи бизнесменов при развитии личного бренда

Как внутренние страхи и нехватка времени мешают развивать личный бренд

Inc.
Не время паниковать: почему осенью волосы начинают выпадать сильнее Не время паниковать: почему осенью волосы начинают выпадать сильнее

Рассказываем, почему осенью волос на расческе остается больше обычного

ТехИнсайдер
Рим триумвиров Рим триумвиров

Враги Цезаря, Помпея и Красса простецки звали эту троицу «трехглавым чудовищем»

Знание – сила
Гастрономия Гастрономия

Лучшие рестораны — новые и возрождённые

RR Люкс.Личности.Бизнес.
«Я по роду своей профессиональной деятельности всегда говорю про детей…» «Я по роду своей профессиональной деятельности всегда говорю про детей…»

О Русских международных школах и перспективах российского образования за рубежом

Знание – сила
Гравитационное микролинзирование помогло выявить систему из звезды, коричневого карлика и экзопланеты Гравитационное микролинзирование помогло выявить систему из звезды, коричневого карлика и экзопланеты

Микролинзирование помогло обнаружить пару из красного и коричневого карликов

N+1
Отправь меня на Луну Отправь меня на Луну

Цифра «три», похоже, стала для яхты Orion символом

Y Magazine
Свежий взгляд Свежий взгляд

Основательница компании Trinity Yachts Анна Гончарук о том, как начался ее путь

Y Magazine
Открыть в приложении