Как «Модный медведь» и «Уютный медведь» совершили главную хакерскую атаку года

EsquireHi-Tech

Пароль второго плана

Андрей Солдатов и Ирина Бороган исследовали самую громкую хакерскую атаку 2016 года – взлом серверов Демократической партии США – и выяснили, как она связана с Россией и почему за ней стоят «Модный медведь» и «Уютный медведь».

Иллюстратор Павел Мишкин

«Да все эти хакеры – в униформе», – Дмитрий Альперович, крепко сбитый и светловолосый, кивает головой. Он глава компании Crowdstrike, предоставляющей защиту от хакерских атак. Душным сентябрьским вечером мы едим пиццу на площади Дюпон-серкл в Вашингтоне и говорим о тех, кто стоит за самой громкой хакерской атакой этого года – взломом Национального демократического комитета США. Тогда хакерам удалось получить доступ к компьютерной сети Комитета, украсть с серверов тысячи писем партийных функционеров и перехватить досье демократов на Дональда Трампа – главного конкурента Хиллари Клинтон. Хакеры даже получили возможность читать чаты сотрудников.

К сентябрю в Вашингтоне уже никто не сомневался, что это были русские. Для Альперовича это личная история – он эмигрировал из России в середине 1990-х, чтобы никогда больше не возвращаться. «Той Москвы, из которой я уехал, – говорит он, – все равно больше нет».

В Америке он стал одним из самых известных специалистов по кибербезопасности, и последние десять лет он борется с хакерами, защищая американские компании от взломов. Правда, в последнее время ему все чаще приходится иметь дело не с криминальными группировками, крадущими деньги с банковских счетов, а с хакерами, работающими на правительства разных стран – от Китая до России.

Несколько лет назад, еще будучи вице-президентом антивирусной компании McAfee, Альперович расследовал серию кибератак против ООН и Международного Олимпийского комитета. Тогда он обнаружил, что несмотря на то, что за атаками стояло несколько разных группировок, все следы вели в Китай. В 2011-м он основал Crowdstrike, и за пять лет компания выросла с двух до пятисот человек. Этим летом про Альперовича в России услышали люди, далекие от мира хакеров: его компания расследовала хакерскую атаку на Национальный комитет Демократической партии.

Первые атаки на компьютерную систему комитета начались летом 2015 года. Неизвестные хакеры стали заваливать сотрудников Комитета сотнями электронных писем, выманивая пароли или вынуждая обманом заходить на зараженные вирусом сайты. На комитет посыпались фальшивые предупреждения от имени почтовых сервисов, которыми пользовались сотрудники, например, от Gmail. Месяцами хакеры кропотливо и незаметно собирали коды доступа и скачивали информацию.

Весной 2016 года характер атак изменился – в системе появилась вторая группа хакеров, которая действовала не так осторожно и оставила много следов. В апреле сотрудники комитета заметили что-то неладное, и в мае решили обратиться к Crowdstrike. Чтобы обнаружить две хакерские группировки, экспертам понадобилось чуть больше двух часов. «У нас уже был опыт с этими группами. Они пытались атаковать наших клиентов в прошлом, и мы хорошо их знали», – писал позднее Альперович в своем блоге.

В хакерском мире эти группировки были известны как APT29 и APT28 – от Advanced Persistent Threat – продвинутой постоянной угрозы, на техническом жаргоне означающей кибершпионаж. К тому времени обе группы уже привлекли пристальное внимание экспертов. APT29 засветилась в 2015 году на проникновении в незащищенную сеть Белого дома, Госдепартамента США и Объединенного комитета начальников штабов. Хакеры атаковали энергетические, финансовые и фармацевтические компании, а также американские университеты и исследовательские институты. Группировка не ограничивалась американскими целями. Ее жертвами стали организации в Европе, Бразилии, Китае, Турции и Центральной Азии. Эксперты сходились на том, что APT29 – русские хакеры: на это указывали русские слова в коде, часы работы, совпадавшие с московским временем, и особенности вирусов.

Группа APT28 также считается командой русского происхождения: с середины 2000-х она специализировалась на атаках против СМИ, космического и оборонного сектора в Западной Европе. Немецкие спецслужбы обвинили ее во взломе сети Бундестага. Хакеры этой же группы стояли за атакой на французский телеканал TV5Monde, в результате чего канал на несколько часов прекратил вещание, а на его сайте появилась символика ИГИЛ.

Именно эти группировки Crowdstrike обнаружила в системе Национального демократического комитета. 12 июня 2016 года, спустя месяц после того, как команду Альперовича позвали на помощь, его сотрудникам удалось выбросить хакеров из компьютерной сети партии. Через два дня комитет решил засветить всю историю в прессе: ранним утром 14 июня газета The Washington Post опубликовала статью о взломе. Вечером следующего дня Альперович выложил технический отчет на сайте своей компании. В нем описывались детали взлома с названиями вирусов, которые использовали атакующие. Основным методом был фишинг – когда человек получает фальшивое сообщение от своего банка или почтового сервиса с просьбой отправить пароли и персональные данные. Или, кликнув на присланную ссылку, сгружает на свой компьютер вирус.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Обман мнениями Обман мнениями

Сергей Евдокимов рассказал о том, почему фейк-ньюс часто оказываются правдой

Esquire
Красивая и надежная Красивая и надежная

Что может быть лучше, чем заветная мечта, которая сбылась? Читательница «АвтоМира» Екатерина Калинкина поделилась своей счастливой историей и рассказала о том, каково было впервые пересесть с седана на кроссовер

АвтоМир
Матч-пойнт Матч-пойнт

В Хоккенхайме прошла финальная гонка DTM. Расстановка сил, установившаяся за сезон, изменилась в самый последний момент. Разрыв между претендентами на звание победителя был ничтожно мал...

АвтоМир
Мой мучитель Мой мучитель

Как понять, что ты связалась с не самым здоровым человеком

Cosmopolitan
Уроки соблазнения Уроки соблазнения

Антонио Бандерас рассказал все, что думает о красоте, славе и лучших подарках

Glamour
На сво­ей орбите На сво­ей орбите

На небо­склон оте­че­ствен­но­го шоу‑биз­не­са взо­шло но­вое све­ти­ло

Glamour
Работа на все времена Работа на все времена

В будущем исчезнет каждая вторая профессия

Cosmopolitan
Глаз во­пи­ю­ще­го в пустыне Глаз во­пи­ю­ще­го в пустыне

В сле­ду­ю­щем году бон­ви­ван труд­ной судь­бы Роберто Поло при­ве­зет свою кол­лек­цию в ГМИИ, а пока смот­ри­те на нее в Брюсселе.

Tatler
Прятки с эвакуатором Прятки с эвакуатором

Знание нюансов ПДД поможет избежать эвакуации автомобиля

АвтоМир
Умный в гору Умный в гору

Покоряем заснеженные склоны Норвегии

Cosmopolitan
Титан Возрождения Титан Возрождения

Диджитал-ин­ве­сти­ции сде­ла­ли пе­ре­дел­кин­ско­го маль­чи­ка Леонида Богуслав­ско­го мил­ли­ар­де­ром, а три­ат­лон — Железным че­ло­ве­ком с бед­ром из ти­та­но­во­го сплава.

Tatler
Буря в бокале Буря в бокале

На рынке бордоских вин намечается очередной передел статусов.

Forbes
Lexus RC F Lexus RC F

Доблестный восьмицилиндровый мотор на 477 «лошадок» и «злые» настройки: купе у японцев получилось агрессивным и интригующим. Оно совсем не боится трека.

Quattroruote
Наркос по‑таджикски Наркос по‑таджикски

Тонны героина, регулярно пересекающие в тайниках южную границу России, приносят хозяевам бизнеса десятки миллионов долларов. Героев, злодеев и подробностей в этой истории столько, что хватило бы на хороший сериал HBO.

GQ
Жить в тво­ей голове Жить в тво­ей голове

Почему тема психического здоровья касается каждого?

Glamour
Всё, чего ты не знаешь о своей сексуальности Всё, чего ты не знаешь о своей сексуальности

Какие ласки и движения доставляют тебе удовольствие? Наверняка ты заблуждаешься

Cosmopolitan
Land Rover Discovery Land Rover Discovery

Land Rover Discovery «За эволюцией кроется революция» – с таким слоганом британцы показали миру Discovery второго поколения. Пришло время пятого поколения, и революция выступает уже открыто!

АвтоМир
Эффект погружения Эффект погружения

VR-трансляции благодаря компании Prosense могут стать массовыми.

РБК
Чудо Люда Чудо Люда

Молодая моск­вич­ка Людмила Никишина про­сла­ви­лась как ди­зай­нер паль­то и шуб — та­ких же яр­ких, как ее жизнь.

Vogue
Земля–воздух Земля–воздух

Панорам­ный вид на Москву — гор­дость этой квар­ти­ры, спро­ек­ти­ро­ван­ной Алексеем Дунаевым и его бюро “ПРОЕКТ905”. Ради это­го вида при­шлось даже под­кор­рек­ти­ро­вать про­ект мно­го­этаж­но­го дома.

AD
Улыбка с лондонским акцентом Улыбка с лондонским акцентом

Татьяна Веденская написала рассказ об одной удивительной встрече

Cosmopolitan
Hyundai Creta Hyundai Creta

Адаптация для России проведена, производство под Санкт-Петербургом запущено, продажи начались. Пора познакомиться с долгожданным кроссовером вживую. Пакуем чемоданы и отправляемся в Республику Алтай...

Quattroruote
Renault Kaptur Renault Kaptur

Для автомобиля стали доступны наклейки, накладки и другие украшения. Но они – далеко не главные его приобретения.

Quattroruote
Тайм-менеджмент для молодой мамы Тайм-менеджмент для молодой мамы

Молодые мамы не понаслышке знают об острой нехватке времени: поиграть, постирать, приготовить, погулять… Кажется, что круговорот дел никогда не закончится, а иногда в ежедневное расписание необходимо добавить еще и работу или учебу! Но ведь так хочется уделить хоть немного времени себе и мужу, а не только малышу. Тогда перед мамой встает вопрос о планировании и распределении времени с не меньшей актуальностью, чем перед бизнес-леди.

9 месяцев
Audi R8 LMS Audi R8 LMS

Купе из Ингольштадта прибыло в Ваирано в версии, предназначенной для участия в чемпионате GT3. Гоночная аэродинамика позволяет ему проходить повороты с головокружительной скоростью.

Quattroruote
Лидер номер два. Почему онлайн-магазин автозапчастей Emex.ru сдал рынок конкуренту Лидер номер два. Почему онлайн-магазин автозапчастей Emex.ru сдал рынок конкуренту

Онлайн-магазин автозапчастей Emex.ru впервые вошел в рейтинг РБК 500. За более чем 15-летнюю историю компания стала одним из крупнейших оптовых продавцов запчастей в Рунете, выжила в битвах с чиновниками и пережила смену владельца. Как Emex.ru борется с кармой «вечно второго» лидера рынка?

РБК
А зори здесь дикие А зори здесь дикие

На фер­мах-ре­сто­ра­нах в Австралии Геннадий Иозефави­чус на­ел­ся тра­вы, на­пил­ся кро­ви кен­гу­ру и об­на­ру­жил вос­хо­дя­щих звезд ми­ро­вой гастрономии.

Tatler
Карты обещают прибыль Карты обещают прибыль

Тебе звонят из банка и уговаривают оформить кредитную карту, да не простую, а особенную – по ней ты и скидки получишь, и бонусы. Интересно, это выгодно или нет?

Лиза
Очень личное Очень личное

Яна Зубцова разбирается в новом модном движении – фитнесе для лица

Cosmopolitan
Лишение за пешехода Лишение за пешехода

Новая редакция КоАП прошла первое чтение в Государственной думе: депутаты согласились с тем, что водителей, не пропустивших пешеходов более трех раз, нужно лишать прав

АвтоМир
Открыть в приложении