Кибератака на череду поставок обрушилась на IT-компанию SolarWinds

GQБизнес

Никто не знает, как далеко зайдут российские хакеры

Кибератака на череду поставок обрушилась на IT-компанию SolarWinds. Теперь еще около 18 000 организаций находятся под угрозой нападения хак-группы Cozy Bear.

Lily Hay Newman, перевод: Мария Сербина

© Photograph: Getty Images

С марта российские хакеры страшно активизировались. Проникнув через слабые обновления в широко используемой платформе управления IТ, они смогли поразить Министерства торговли, финансов и национальной безопасности США, а также FireEye – компанию, которая специализируются на информационной безопасности. По правде говоря, никто не знает, где заканчивается ущерб. Учитывая характер нападения, буквально тысячи организаций находятся под угрозой в течение нескольких месяцев. Дальше будет только хуже.

Атаки, о которых впервые сообщил «Рейтер» в воскресенье, были, по-видимому, совершены хакерами из Службы внешней разведки РФ. Этих людей часто классифицируют как хак-группу АРТ29 или Cozy Bear. Но группа реагирования на чрезвычайные инциденты, связанные с кибербезопасностью, до сих пор пытается выяснить точное происхождение этих кибератак в рамках российского военного хакерского аппарата. Вся компрометация ведет к SolarWinds – компании, которая разрабатывает ПО для предприятий для управления сетями, системами и инфраструктурой информационных технологий. Среди клиентов SolarWinds правительство США, военные организации и большинство компаний из списка Fortune 500. В воскресенье представители SolarWinds заявили, что хакеры изменили версию Orion – инструмента для мониторинга сетей, который компания выпустила между мартом и июнем.

«Нам сообщили, что это нападение, вероятно, было совершено другим государством и должно было быть узким, крайне целенаправленным – в отличие от широкомасштабной общесистемной атаки», – пишет компания.

У SolarWinds сотни тысяч клиентов. В понедельник Комиссия по ценным бумагам и биржам США в декларации заявила, что около 18 000 компаний потенциально уязвимы из-за этого нападения.

И FireEye, и Microsoft подробно описали ход атаки. Сначала хакеры взломали механизм обновления Orion, чтобы его системы могли распространять испорченное программное обеспечение среди тысяч организаций. После этого злоумышленники могли использовать ПО Orion как бэкдор (или «тайный вход») в системах жертв. Оттуда они могут распространяться внутри целевых систем – часто путем кражи административных токенов. Наконец, после всего этого хакеры могли свободно получить доступ к данным и провести их эксфильтрацию (то есть отправить их куда-либо – это то, что мы называем «утечка данных»).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Почему современные тренды ЗОЖ чаще всего ошибочны Почему современные тренды ЗОЖ чаще всего ошибочны

С чего на самом деле надо начинать заботу о своем здоровье

СНОБ
Какое животное самое опасное для человека: отвечают эксперты Какое животное самое опасное для человека: отвечают эксперты

Думаете, самыми опасными и смертоносными являются большие хищники? Как бы не так

Популярная механика
6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
15 мыслей Алексея Мишина 15 мыслей Алексея Мишина

Профессор фигурного катания рассказал о новом ледниковом периоде

GQ
План Цукерберга: как человечество будет жить в метавселенной План Цукерберга: как человечество будет жить в метавселенной

Концепция метавселенной вышла за рамки видеоигр и цифровых развлечений

Forbes
На самоизоляции с крестным отцом Фрэнсисом Фордом Копполой На самоизоляции с крестным отцом Фрэнсисом Фордом Копполой

Каково это, на семь месяцев уединиться с легендарным режиссер и его семьей?

Esquire
8 тайных фантазий девушек, о которых они почти никогда не рассказывают 8 тайных фантазий девушек, о которых они почти никогда не рассказывают

Да — есть вещи, которые девушки... обычно не предлагают

Playboy
Новогодний террор: что будет, если Деда Мороза заменит искусственный интеллект Новогодний террор: что будет, если Деда Мороза заменит искусственный интеллект

Даже система, созданная для исполнения мечты, может превратить праздник в кошмар

Популярная механика
Актриса в разводе и бунтарь: история романа принца Гарри и Меган Маркл Актриса в разводе и бунтарь: история романа принца Гарри и Меган Маркл

Какие испытания прошли Меган и Гарри, чтобы остаться вместе?

Cosmopolitan
Учи слова: как грамотно общаться с парикмахером Учи слова: как грамотно общаться с парикмахером

Сохрани себе наш словарик и говори с парикмахером на одном языке!

Cosmopolitan
Опасная шестерка: самые частые болезни у мужчин и женщин Опасная шестерка: самые частые болезни у мужчин и женщин

Топ-3 самых частых болезней у мужчин и женщин

Cosmopolitan
Полнеют от лет? Полнеют от лет?

Эксперты помогают разобраться в проблеме увеличения веса у женщин старше 50 лет

Худеем правильно
30 лет – это свобода! 30 лет – это свобода!

Разговор с одним из самых востребованных музыкантов

Playboy
Мухоловки скопировали выбор синиц при поиске места для гнезда Мухоловки скопировали выбор синиц при поиске места для гнезда

Выбирая место для гнезда, мухоловки-белошейки шпионят за большими синицами

N+1
Можем ли мы изменить другого человека? Можем ли мы изменить другого человека?

«Как мне повлиять на него, чтобы он изменился?»

Psychologies
«Мы не можем оценить, как прекрасен свет, не увидев тьмы»: писатель Мэтт Хейг о социальных сетях, тщеславии и борьбе с депрессией «Мы не можем оценить, как прекрасен свет, не увидев тьмы»: писатель Мэтт Хейг о социальных сетях, тщеславии и борьбе с депрессией

Британец Мэтт Хейг — писатель, которому литература буквально спасла жизнь

Forbes
Самые красивые молодые российские актеры: от Пети Федорова до Вани Янковского Самые красивые молодые российские актеры: от Пети Федорова до Вани Янковского

Десятка самых обаятельных, харизматичных и талантливых парней

Cosmopolitan
«Наука сознания. Современная теория субъективного опыта» «Наука сознания. Современная теория субъективного опыта»

Фрагмент книги «Наука сознания. Современная теория субъективного опыта»

N+1
7 секретов стиля Грейс Келли, которые сделали ее модной иконой 7 секретов стиля Грейс Келли, которые сделали ее модной иконой

В чем секрет обворожительной Грейс Келли?

Cosmopolitan
Рома Зверь — про непротестный рок, надоевший рэп и зло из телевизора Рома Зверь — про непротестный рок, надоевший рэп и зло из телевизора

Вечно молодой группе «Звери» исполнилось 20 лет: интервью с ее лидером

РБК
Как научиться расставлять приоритеты и достигать желаемого: 10 главных шагов к цели Как научиться расставлять приоритеты и достигать желаемого: 10 главных шагов к цели

Подборка советов, помогающих выявить самые важные для тебя цели

Playboy
38 м² 38 м²

Заказчик Наталии Литвин предпочел полноценную спальню гостиной

AD
Как расстаться с девушкой по-джентльменски? Как расстаться с девушкой по-джентльменски?

Подробная инструкция что делать, чтобы бывшая исчезла из твоей жизни без обид

Maxim
Ноги в порядке: 6 необходимых средств для ухода за стопами Ноги в порядке: 6 необходимых средств для ухода за стопами

Как поддерживать красоту и здоровье ног

Psychologies
Как научиться брать от жизни все: 8 главных правил Как научиться брать от жизни все: 8 главных правил

Пора выходить за рамки привычного

Playboy
Долой финансовую зависимость: как выстроить раздельный семейный бюджет Долой финансовую зависимость: как выстроить раздельный семейный бюджет

Как быть на равных с партнером и строить финансовые отношения по-взрослому?

Cosmopolitan
Настоящее удовольствие для каникул: новый фильм Вуди Аллена «Фестиваль Рифкина» Настоящее удовольствие для каникул: новый фильм Вуди Аллена «Фестиваль Рифкина»

«Фестиваль Рифкина» — Луи Гаррель, хороший юмор и испанское побережье

Forbes
3 свежих научно-фантастических романа, завоевавших престижную литературную премию «Прометей» 3 свежих научно-фантастических романа, завоевавших престижную литературную премию «Прометей»

Впервые фантастическая премия «Прометей» была вручена в 1979 году

Популярная механика
20 способов открыть бутылку без открывалки 20 способов открыть бутылку без открывалки

«Дайте мне точку опоры, и я открою вам любую бутылку!»

Популярная механика
Сексуальная химия Сексуальная химия

Как получается, что в паре есть совместимость, но нет притяжения

СНОБ
Открыть в приложении