Кибератака на череду поставок обрушилась на IT-компанию SolarWinds

GQБизнес

Никто не знает, как далеко зайдут российские хакеры

Кибератака на череду поставок обрушилась на IT-компанию SolarWinds. Теперь еще около 18 000 организаций находятся под угрозой нападения хак-группы Cozy Bear.

Lily Hay Newman, перевод: Мария Сербина

© Photograph: Getty Images

С марта российские хакеры страшно активизировались. Проникнув через слабые обновления в широко используемой платформе управления IТ, они смогли поразить Министерства торговли, финансов и национальной безопасности США, а также FireEye – компанию, которая специализируются на информационной безопасности. По правде говоря, никто не знает, где заканчивается ущерб. Учитывая характер нападения, буквально тысячи организаций находятся под угрозой в течение нескольких месяцев. Дальше будет только хуже.

Атаки, о которых впервые сообщил «Рейтер» в воскресенье, были, по-видимому, совершены хакерами из Службы внешней разведки РФ. Этих людей часто классифицируют как хак-группу АРТ29 или Cozy Bear. Но группа реагирования на чрезвычайные инциденты, связанные с кибербезопасностью, до сих пор пытается выяснить точное происхождение этих кибератак в рамках российского военного хакерского аппарата. Вся компрометация ведет к SolarWinds – компании, которая разрабатывает ПО для предприятий для управления сетями, системами и инфраструктурой информационных технологий. Среди клиентов SolarWinds правительство США, военные организации и большинство компаний из списка Fortune 500. В воскресенье представители SolarWinds заявили, что хакеры изменили версию Orion – инструмента для мониторинга сетей, который компания выпустила между мартом и июнем.

«Нам сообщили, что это нападение, вероятно, было совершено другим государством и должно было быть узким, крайне целенаправленным – в отличие от широкомасштабной общесистемной атаки», – пишет компания.

У SolarWinds сотни тысяч клиентов. В понедельник Комиссия по ценным бумагам и биржам США в декларации заявила, что около 18 000 компаний потенциально уязвимы из-за этого нападения.

И FireEye, и Microsoft подробно описали ход атаки. Сначала хакеры взломали механизм обновления Orion, чтобы его системы могли распространять испорченное программное обеспечение среди тысяч организаций. После этого злоумышленники могли использовать ПО Orion как бэкдор (или «тайный вход») в системах жертв. Оттуда они могут распространяться внутри целевых систем – часто путем кражи административных токенов. Наконец, после всего этого хакеры могли свободно получить доступ к данным и провести их эксфильтрацию (то есть отправить их куда-либо – это то, что мы называем «утечка данных»).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
Чтение выходного дня: фрагмент нового романа автора «Облачного атласа» Дэвида Митчелла Чтение выходного дня: фрагмент нового романа автора «Облачного атласа» Дэвида Митчелла

Фрагмент из нового романа Дэвида Митчелла «Утопия-авеню»

Esquire
Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
3 простых способа повысить эмоциональный интеллект 3 простых способа повысить эмоциональный интеллект

Чем лучше вы понимаете свои и чужие эмоции, тем выше ваши шансы на успех

Inc.
Когда уходят в детство Когда уходят в детство

Как понять, что у твоих дедушек и бабушек начались проблемы?

Maxim
Чем заняться в Тюмени и Тобольске Чем заняться в Тюмени и Тобольске

Почему именно в Тюмени и Тобольске есть шанс создать успешный турпродукт

СНОБ
8 тайных фантазий девушек, о которых они почти никогда не рассказывают 8 тайных фантазий девушек, о которых они почти никогда не рассказывают

Да — есть вещи, которые девушки... обычно не предлагают

Playboy
Опростившееся государство и конец «теории малых дел» Опростившееся государство и конец «теории малых дел»

Нет больше «малых дел», есть живая жизнь и есть мир государственной фальши

СНОБ
«Аэрокобра» Покрышкина: американская хищница для советских асов «Аэрокобра» Покрышкина: американская хищница для советских асов

История настоящей Бэллочки-людоедки

Maxim
8 странных фактов о мистере Алистере Кроули 8 странных фактов о мистере Алистере Кроули

Темный маг и великий инфернальный оккультист мистер Кроули

Maxim
Топ-7 зимних хоррор-видеоигр Топ-7 зимних хоррор-видеоигр

Эти видеоигры доказывают, что зима может быть крайне неуютным временем года

Популярная механика
Как вежливо отказать: 9 советов, если ты хочешь сказать кому-то «нет» Как вежливо отказать: 9 советов, если ты хочешь сказать кому-то «нет»

Подборка советов, которые помогут научиться вежливо отказывать людям

Playboy
Вероника Ивашкевич Вероника Ивашкевич

Антикварный фарфор, бриллианты днем и лыжная кофта на зиму

Собака.ru
Гюстав Флобер Гюстав Флобер

Гюстав Флобер глазами Дмитрия Быкова

Дилетант
Русская Tesla: 5 отечественных автомобилей, которые удивили Русская Tesla: 5 отечественных автомобилей, которые удивили

Все что нужно знать о новых российских электромобилях

РБК
Шесть миллионов видеороликов указали на универсальность эмоциональных реакций Шесть миллионов видеороликов указали на универсальность эмоциональных реакций

Ученые: около 70% эмоциональных реакций на определенные ситуации универсальны

N+1
Несменяемость соседей повысила выживаемость и успех размножения красных белок Несменяемость соседей повысила выживаемость и успех размножения красных белок

Белки-соседи реже вступают в конфликты

N+1
Лотерея в России: история, культура, технологии Лотерея в России: история, культура, технологии

История лотереи в России: от петровских времен до наших дней

СНОБ
Сексуальное насилие в Голливуде: самые громкие дела в истории «фабрики грез» Сексуальное насилие в Голливуде: самые громкие дела в истории «фабрики грез»

Сексуальные домогательства в Голливуде носят, похоже, массовый характер

Cosmopolitan
Как подготовиться к родам Как подготовиться к родам

Составляем план действий и готовимся к родам

9 месяцев
Чем занимается Хабиб Нурмагомедов после завершения карьеры бойца Чем занимается Хабиб Нурмагомедов после завершения карьеры бойца

Хабиб Нурмагомедов рассказал, что может сподвигнуть его вернуться в октагон

GQ
5 причин заблокировать свой аккаунт в социальных сетях 5 причин заблокировать свой аккаунт в социальных сетях

Почему всем нам порой отказываться от интернета и социальных сетей

Psychologies
Как инженер-ядерщик с русскими корнями придумала «умную» карту деловых связей и попала в список Forbes Как инженер-ядерщик с русскими корнями придумала «умную» карту деловых связей и попала в список Forbes

Как 28-летняя Екатерина Парамонова попала в рейтинг «30 до 30» Forbes

Forbes
Андрей Аствацатуров: Все мы друг другу пеликаны, то есть не похожи друг на друга Андрей Аствацатуров: Все мы друг другу пеликаны, то есть не похожи друг на друга

Интервью с писателем Андреем Аствацатуровым

СНОБ
Мухоловки скопировали выбор синиц при поиске места для гнезда Мухоловки скопировали выбор синиц при поиске места для гнезда

Выбирая место для гнезда, мухоловки-белошейки шпионят за большими синицами

N+1
Орангутаны заразились зевотой от сородичей Орангутаны заразились зевотой от сородичей

Орангутаны могут заражать друг друга зевотой

N+1
Норы австралийских варанов заселили 28 видов позвоночных Норы австралийских варанов заселили 28 видов позвоночных

Это позволяет включить данных рептилий в число экосистемных инженеров

N+1
Ученые усомнились в вымирании тасманийских дьяволов из-за инфекционного рака Ученые усомнились в вымирании тасманийских дьяволов из-за инфекционного рака

В разреженных популяциях инфекция распространяется намного медленнее

N+1
Издательство Individuum перевело книгу на русский с помощью машинного перевода: фрагмент до и после редактуры человеком Издательство Individuum перевело книгу на русский с помощью машинного перевода: фрагмент до и после редактуры человеком

Как «Яндекс.Переводчик» справился с переводом целой книги

VC.RU
77 м² 77 м²

Квартира в Казани, в которой сохранились исторические колонны

AD
Открыть в приложении