Кибератака на череду поставок обрушилась на IT-компанию SolarWinds

GQБизнес

Никто не знает, как далеко зайдут российские хакеры

Кибератака на череду поставок обрушилась на IT-компанию SolarWinds. Теперь еще около 18 000 организаций находятся под угрозой нападения хак-группы Cozy Bear.

Lily Hay Newman, перевод: Мария Сербина

© Photograph: Getty Images

С марта российские хакеры страшно активизировались. Проникнув через слабые обновления в широко используемой платформе управления IТ, они смогли поразить Министерства торговли, финансов и национальной безопасности США, а также FireEye – компанию, которая специализируются на информационной безопасности. По правде говоря, никто не знает, где заканчивается ущерб. Учитывая характер нападения, буквально тысячи организаций находятся под угрозой в течение нескольких месяцев. Дальше будет только хуже.

Атаки, о которых впервые сообщил «Рейтер» в воскресенье, были, по-видимому, совершены хакерами из Службы внешней разведки РФ. Этих людей часто классифицируют как хак-группу АРТ29 или Cozy Bear. Но группа реагирования на чрезвычайные инциденты, связанные с кибербезопасностью, до сих пор пытается выяснить точное происхождение этих кибератак в рамках российского военного хакерского аппарата. Вся компрометация ведет к SolarWinds – компании, которая разрабатывает ПО для предприятий для управления сетями, системами и инфраструктурой информационных технологий. Среди клиентов SolarWinds правительство США, военные организации и большинство компаний из списка Fortune 500. В воскресенье представители SolarWinds заявили, что хакеры изменили версию Orion – инструмента для мониторинга сетей, который компания выпустила между мартом и июнем.

«Нам сообщили, что это нападение, вероятно, было совершено другим государством и должно было быть узким, крайне целенаправленным – в отличие от широкомасштабной общесистемной атаки», – пишет компания.

У SolarWinds сотни тысяч клиентов. В понедельник Комиссия по ценным бумагам и биржам США в декларации заявила, что около 18 000 компаний потенциально уязвимы из-за этого нападения.

И FireEye, и Microsoft подробно описали ход атаки. Сначала хакеры взломали механизм обновления Orion, чтобы его системы могли распространять испорченное программное обеспечение среди тысяч организаций. После этого злоумышленники могли использовать ПО Orion как бэкдор (или «тайный вход») в системах жертв. Оттуда они могут распространяться внутри целевых систем – часто путем кражи административных токенов. Наконец, после всего этого хакеры могли свободно получить доступ к данным и провести их эксфильтрацию (то есть отправить их куда-либо – это то, что мы называем «утечка данных»).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Почему мы сближаемся с мужчинами, которые причиняют боль? Почему мы сближаемся с мужчинами, которые причиняют боль?

Каких партнеров вы выбираете и почему?

Psychologies
Почему бизнес в стиле Uber так нравится инвесторам Почему бизнес в стиле Uber так нравится инвесторам

Уберизация позволяет достичь фантастического роста бизнеса

Forbes
6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
«Хочется поработать, поштурмить»: зачем и как приятели каждый год открывают магазин ёлок с оборотом в 15 млн рублей «Хочется поработать, поштурмить»: зачем и как приятели каждый год открывают магазин ёлок с оборотом в 15 млн рублей

Интернет-магазин хвойных деревьев, который работает раз в год

VC.RU
Обновлённый Hyundai Santa Fe выходит на российский рынок Обновлённый Hyundai Santa Fe выходит на российский рынок

Характеристики Hyundai Santa Fe, а также комплектации и стоимость кроссовера

Популярная механика
Правила жизни Стивена Спилберга Правила жизни Стивена Спилберга

Правила жизни режиссера Стивена Спилберга

Esquire
Горе без ума Горе без ума

Ученые вплотную приблизились к ответу на вопрос, существуют ли гены гениальности

Вокруг света
Лучшие зарубежные музыкальные альбомы 2020 года Лучшие зарубежные музыкальные альбомы 2020 года

Музыкальные альбомы, которые пробились сквозь информационный шум 2020 года

Esquire
Конфуз Меган, танец Дианы и смех Кейт: самые неловкие моменты с женами принцев Конфуз Меган, танец Дианы и смех Кейт: самые неловкие моменты с женами принцев

Члены королевской семьи не застрахованы от курьезных ситуаций

Cosmopolitan
Совсем не прекрасный принц: 5 громких конфузов принца Чарльза Совсем не прекрасный принц: 5 громких конфузов принца Чарльза

Иногда принц Чарльз попадает в слишком неловкие ситуации

Cosmopolitan
Как нарядить «зеленую» елку: 7 экологичных идей новогодних украшений Как нарядить «зеленую» елку: 7 экологичных идей новогодних украшений

Как украсить дом к Новому году без лишних затрат и вреда для окружающей среды

РБК
Физики услышали затухание звуковых волн в ферми-газе Физики услышали затухание звуковых волн в ферми-газе

Результаты этого эксперимента помогут в анализе устройства нейтронных звезд

N+1
Инклюзия, пирсинг и кроксы: история одного опекунства Инклюзия, пирсинг и кроксы: история одного опекунства

Если ребенок не может ничего объяснить, можем ли мы принимать решения за него?

Psychologies
Самые надежные автомобили до 1,7 млн рублей. Список Самые надежные автомобили до 1,7 млн рублей. Список

Бюджетные седаны, пожилые кроссоверы, забытые бойцы и ни одной «Тойоты»

РБК
Евгений Гришковец: Если бы мне пришлось сдавать ЕГЭ, я бы не окончил школу Евгений Гришковец: Если бы мне пришлось сдавать ЕГЭ, я бы не окончил школу

Писатель Евгений Гришковец рассказывает, как жить с дислексией

СНОБ
[отыграть назад] [отыграть назад]

Прямо сейчас любимая резиденция Екатерины Великой идет на поправку

Собака.ru
16 предметов гардероба, которых лучше избегать каждому мужчине 16 предметов гардероба, которых лучше избегать каждому мужчине

Правила мужского гардероба, которые стоит распечатать и повесить на стену

Playboy
Иностранцы vs мужчины из России: в чем разница? Иностранцы vs мужчины из России: в чем разница?

За что женщины из России любят иностранцев

Cosmopolitan
Алексей Герман и Елена Окопная Алексей Герман и Елена Окопная

Как Ленинградский рок-клуб диктовал моду и почему барахолки — великий источник

Собака.ru
Что такое Black Series у автомобилей Mercedes-Benz Что такое Black Series у автомобилей Mercedes-Benz

Самые экстремальные модели в линейке Mercedes-Benz

Популярная механика
Анбоксинг беспилотника «СтарЛайн» Анбоксинг беспилотника «СтарЛайн»

Как ездит беспилотный автомобиль из Петербурга

N+1
Шесть суровых фактов о публичных домах вермахта Шесть суровых фактов о публичных домах вермахта

Война войной, а любовь по расписанию

Maxim
Как дизайн-мышление помогает DeepTech-компаниям создавать новые технологии Как дизайн-мышление помогает DeepTech-компаниям создавать новые технологии

Как использовать дизайн-мышление, чтобы изобретать новое и проектировать будущее

Inc.
Тея Обрехт: Без воды. Отрывок из романа Тея Обрехт: Без воды. Отрывок из романа

Отрывок из истории Лури, который исполняет желания призраков

СНОБ
Ведический календарь: что это такое и как он устроен Ведический календарь: что это такое и как он устроен

Ведический календарь – старинная система летоисчисления

Cosmopolitan
Животноводство в бедных странах перестали считать угрозой для климата Животноводство в бедных странах перестали считать угрозой для климата

Но оно остается ей во многих развитых странах

N+1
55 м² 55 м²

Отсутствие окон в спальнях не помешало Борису Денисюку оформить квартиру

AD
Людей назвали одной из главных причин смерти тихоокеанских косаток Людей назвали одной из главных причин смерти тихоокеанских косаток

Многие из косаток гибнут именно из-за столкновений с судами

N+1
20 вопросов к Шону Коннери 20 вопросов к Шону Коннери

Эксклюзивное интервью с Шоном Коннери 2005-го года

Playboy
Мультики — это серьезно Мультики — это серьезно

Почему депрессии, тревожность и неврозы становятся спутниками дошкольников?

Огонёк
Открыть в приложении