Как «Модный медведь» и «Уютный медведь» совершили главную хакерскую атаку года

EsquireHi-Tech

Пароль второго плана

Андрей Солдатов и Ирина Бороган исследовали самую громкую хакерскую атаку 2016 года – взлом серверов Демократической партии США – и выяснили, как она связана с Россией и почему за ней стоят «Модный медведь» и «Уютный медведь».

Иллюстратор Павел Мишкин

«Да все эти хакеры – в униформе», – Дмитрий Альперович, крепко сбитый и светловолосый, кивает головой. Он глава компании Crowdstrike, предоставляющей защиту от хакерских атак. Душным сентябрьским вечером мы едим пиццу на площади Дюпон-серкл в Вашингтоне и говорим о тех, кто стоит за самой громкой хакерской атакой этого года – взломом Национального демократического комитета США. Тогда хакерам удалось получить доступ к компьютерной сети Комитета, украсть с серверов тысячи писем партийных функционеров и перехватить досье демократов на Дональда Трампа – главного конкурента Хиллари Клинтон. Хакеры даже получили возможность читать чаты сотрудников.

К сентябрю в Вашингтоне уже никто не сомневался, что это были русские. Для Альперовича это личная история – он эмигрировал из России в середине 1990-х, чтобы никогда больше не возвращаться. «Той Москвы, из которой я уехал, – говорит он, – все равно больше нет».

В Америке он стал одним из самых известных специалистов по кибербезопасности, и последние десять лет он борется с хакерами, защищая американские компании от взломов. Правда, в последнее время ему все чаще приходится иметь дело не с криминальными группировками, крадущими деньги с банковских счетов, а с хакерами, работающими на правительства разных стран – от Китая до России.

Несколько лет назад, еще будучи вице-президентом антивирусной компании McAfee, Альперович расследовал серию кибератак против ООН и Международного Олимпийского комитета. Тогда он обнаружил, что несмотря на то, что за атаками стояло несколько разных группировок, все следы вели в Китай. В 2011-м он основал Crowdstrike, и за пять лет компания выросла с двух до пятисот человек. Этим летом про Альперовича в России услышали люди, далекие от мира хакеров: его компания расследовала хакерскую атаку на Национальный комитет Демократической партии.

Первые атаки на компьютерную систему комитета начались летом 2015 года. Неизвестные хакеры стали заваливать сотрудников Комитета сотнями электронных писем, выманивая пароли или вынуждая обманом заходить на зараженные вирусом сайты. На комитет посыпались фальшивые предупреждения от имени почтовых сервисов, которыми пользовались сотрудники, например, от Gmail. Месяцами хакеры кропотливо и незаметно собирали коды доступа и скачивали информацию.

Весной 2016 года характер атак изменился – в системе появилась вторая группа хакеров, которая действовала не так осторожно и оставила много следов. В апреле сотрудники комитета заметили что-то неладное, и в мае решили обратиться к Crowdstrike. Чтобы обнаружить две хакерские группировки, экспертам понадобилось чуть больше двух часов. «У нас уже был опыт с этими группами. Они пытались атаковать наших клиентов в прошлом, и мы хорошо их знали», – писал позднее Альперович в своем блоге.

В хакерском мире эти группировки были известны как APT29 и APT28 – от Advanced Persistent Threat – продвинутой постоянной угрозы, на техническом жаргоне означающей кибершпионаж. К тому времени обе группы уже привлекли пристальное внимание экспертов. APT29 засветилась в 2015 году на проникновении в незащищенную сеть Белого дома, Госдепартамента США и Объединенного комитета начальников штабов. Хакеры атаковали энергетические, финансовые и фармацевтические компании, а также американские университеты и исследовательские институты. Группировка не ограничивалась американскими целями. Ее жертвами стали организации в Европе, Бразилии, Китае, Турции и Центральной Азии. Эксперты сходились на том, что APT29 – русские хакеры: на это указывали русские слова в коде, часы работы, совпадавшие с московским временем, и особенности вирусов.

Группа APT28 также считается командой русского происхождения: с середины 2000-х она специализировалась на атаках против СМИ, космического и оборонного сектора в Западной Европе. Немецкие спецслужбы обвинили ее во взломе сети Бундестага. Хакеры этой же группы стояли за атакой на французский телеканал TV5Monde, в результате чего канал на несколько часов прекратил вещание, а на его сайте появилась символика ИГИЛ.

Именно эти группировки Crowdstrike обнаружила в системе Национального демократического комитета. 12 июня 2016 года, спустя месяц после того, как команду Альперовича позвали на помощь, его сотрудникам удалось выбросить хакеров из компьютерной сети партии. Через два дня комитет решил засветить всю историю в прессе: ранним утром 14 июня газета The Washington Post опубликовала статью о взломе. Вечером следующего дня Альперович выложил технический отчет на сайте своей компании. В нем описывались детали взлома с названиями вирусов, которые использовали атакующие. Основным методом был фишинг – когда человек получает фальшивое сообщение от своего банка или почтового сервиса с просьбой отправить пароли и персональные данные. Или, кликнув на присланную ссылку, сгружает на свой компьютер вирус.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Тапочки пополам Тапочки пополам

Гвинет Пэлтроу объясняет нам свою концепцию «осознанного расставания»

Tatler
Дарья Авратинская. Семейные узы Дарья Авратинская. Семейные узы

Трудно ли быть дочкой популярных артистов Ирины Апексимовой и Валерия Николаева?

Караван историй
Твигги Твигги

Правила жизни модели Твигги (настоящее имя Лесли Хорнби)

Esquire
Парящие над волнами Парящие над волнами

Новый класс катамаранов с подводными крыльями – GC32

Популярная механика
Mazda3 Mazda3

Японская «матрешка» пережила плановый рестайлинг. Присмотримся к изменениям.

Quattroruote
Subaru Outback Subaru Outback

Универсал повышенной проходимости, идею которого охотно эксплуатируют многие мировые бренды, пользуется авторитетом в России. Практичный, вместительный и безотказный. А еще дорогой. Посмотрим, найдутся ли у Outback IV поколения еще недостатки.

АвтоМир
Honda CR-V Honda CR-V

С моделью пятого поколения, которая появится в 2018 году, японцы намереваются удержать неожиданный рекорд – статус самого продаваемого кроссовера в мире.

Quattroruote
Наша Катюша Наша Катюша

Этим летом Катя Козлачкова буквально взорвала Интернет: красивая девушка из Москвы на чемпионате мира по тхэквондо побила всех своих соперниц

Лиза
Джеффри Дин Морган: «Он может нормально с тобой общаться, и вдруг – ты труп» Джеффри Дин Морган: «Он может нормально с тобой общаться, и вдруг – ты труп»

Звезда сериала «Ходячие мертвецы» вспоминает, с какой легкостью попал в Голливуд

Playboy
Я Милоша узнаю Я Милоша узнаю

Милош Бикович: чем рус­ские де­вуш­ки от­ли­ча­ют­ся от сербских

Glamour
Лигалайз. С утра я – пуленепробиваемый Лигалайз. С утра я – пуленепробиваемый

Лигалайз: в России я ни с кем не могу общаться про хип-хоп

Playboy
Агриппина: мать, убийца и жертва Агриппина: мать, убийца и жертва

Личная жизнь матери Нерона, её властолюбие и обстоятельства смерти поражают

Дилетант
Калифор­ний­ская мечта Калифор­ний­ская мечта

Дизайнер Тим Корриган офор­мил вил­лу и го­сте­вой дом на юж­но­ка­ли­фор­ний­ском по­бе­ре­жье. Владель­цы меч­та­ли о фран­цуз­ском двор­це. Сказано — сделано.

AD
Святилище соблазнов Святилище соблазнов

ГУМ — самая модная витрина столицы

Караван историй
«Экономике нужны новые якоря: стабильно низкая инфляция и низкие ставки» «Экономике нужны новые якоря: стабильно низкая инфляция и низкие ставки»

Что будет с рублем, если цена нефти упадет до $25 за баррель, когда начнется экономический рост и какие изменения ждут банковскую систему — об этом рассказала Эльвира Набиуллина.

Forbes
Maserati Levante S Maserati Levante S

В Модене решили расширить горизонты. Казалось бы, новая модель далека от традиций марки. Но когда садишься за руль, все быстро встает на свои места.

Quattroruote
Юлия Хлынина. За кулисами таинственной страсти Юлия Хлынина. За кулисами таинственной страсти

В нашей профессии на самом деле много сложного

Караван историй
Lexus RX 350 Lexus RX 350

Кажется, Lexus RX – это отличный пример того, как можно всех перехитрить, но никого не обмануть. В четвертом поколении кроссовер удивительно преобразился, но по-прежнему сохраняет очень привлекательные цены. В чем подвох?

АвтоМир
Альтернативная столица Альтернативная столица

Нет, мы не проехали 4000 км из Москвы до Алма-Аты. Свои Peugeot 408 мы получили уже в городе. Но если бы вдруг самолеты перестали летать, домой мы бы с удовольствием вернулись и за рулем

АвтоМир
Время взлетать Время взлетать

Итоги выставок в Германии — беспилотные дроны, экшн-камеры и VR

Популярная механика
KIA Optima Sportswagon KIA Optima Sportswagon

Семейная версия примечательна не только багажником, но и ярким поведением, оправдывающем приставку sport в имени.

Quattroruote
Музей гараж Музей гараж

Денис Родькин рассказал, как заставил отца полюбить балет

Esquire
Елена Крепкогорская. Жора и его Муза Елена Крепкогорская. Жора и его Муза

Никогда не смотрела на него как на кумира, который будет кому-то интересен

Караван историй
Роковая страсть Роковая страсть

Фэшн-дизайнер Джон Варватос – о влиянии музыки и важности собственного стиля

Playboy
Вальц без цветов Вальц без цветов

Дизайнер Екатери­на Вальц офор­ми­ла в ком­плек­се “Легенда Цветного” бру­таль­ный муж­ской интерьер.

AD
Искренне, Даша Искренне, Даша

Даша Жукова со­вер­ши­ла круп­ную сдел­ку, от­празд­но­ва­ла го­дов­щи­ну «Гаража» и от­кры­ла «Новую Голландию» в Петербур­ге. Ксения Соловьё­ва пы­та­ет­ся по­нять, что у это­го про­из­ве­де­ния ис­кус­ства на уме.

Tatler
Семья под угрозой: 6 тревожных признаков Семья под угрозой: 6 тревожных признаков

Разногласия, претензии и даже ссоры – это нормально. Они бывают в любой семье и в целом не мешают счастью. Однако, если разлад постоянен, самое время задуматься и принять меры. Особенно если идиллия нарушена беременностью или рождением ребенка. Рассмотрим, что приводит к дисгармонии и каковы возможные решения проблем.

9 месяцев
Mazda MX5 Mazda MX5

Скажем сразу: в таком виде японский родстер до российского рынка точно не доберется – с мягким верхом и... левым рулем. Но от приглашения еще раз встретиться с ним отказаться просто невозможно.

Quattroruote
Цена счастья Цена счастья

Несмотря на отсутствие рядом мужчины, ты мечтаешь о ребенке?

Cosmopolitan
Большой русский ферзь Большой русский ферзь

Гроссмейстер Сергей Карякин может впервые с 2007 года вернуть шахматную корону в Россию. На глазах у Трампа, Клинтон и Обамы.

GQ
Открыть в приложении