Кибератака на череду поставок обрушилась на IT-компанию SolarWinds

GQБизнес

Никто не знает, как далеко зайдут российские хакеры

Кибератака на череду поставок обрушилась на IT-компанию SolarWinds. Теперь еще около 18 000 организаций находятся под угрозой нападения хак-группы Cozy Bear.

Lily Hay Newman, перевод: Мария Сербина

© Photograph: Getty Images

С марта российские хакеры страшно активизировались. Проникнув через слабые обновления в широко используемой платформе управления IТ, они смогли поразить Министерства торговли, финансов и национальной безопасности США, а также FireEye – компанию, которая специализируются на информационной безопасности. По правде говоря, никто не знает, где заканчивается ущерб. Учитывая характер нападения, буквально тысячи организаций находятся под угрозой в течение нескольких месяцев. Дальше будет только хуже.

Атаки, о которых впервые сообщил «Рейтер» в воскресенье, были, по-видимому, совершены хакерами из Службы внешней разведки РФ. Этих людей часто классифицируют как хак-группу АРТ29 или Cozy Bear. Но группа реагирования на чрезвычайные инциденты, связанные с кибербезопасностью, до сих пор пытается выяснить точное происхождение этих кибератак в рамках российского военного хакерского аппарата. Вся компрометация ведет к SolarWinds – компании, которая разрабатывает ПО для предприятий для управления сетями, системами и инфраструктурой информационных технологий. Среди клиентов SolarWinds правительство США, военные организации и большинство компаний из списка Fortune 500. В воскресенье представители SolarWinds заявили, что хакеры изменили версию Orion – инструмента для мониторинга сетей, который компания выпустила между мартом и июнем.

«Нам сообщили, что это нападение, вероятно, было совершено другим государством и должно было быть узким, крайне целенаправленным – в отличие от широкомасштабной общесистемной атаки», – пишет компания.

У SolarWinds сотни тысяч клиентов. В понедельник Комиссия по ценным бумагам и биржам США в декларации заявила, что около 18 000 компаний потенциально уязвимы из-за этого нападения.

И FireEye, и Microsoft подробно описали ход атаки. Сначала хакеры взломали механизм обновления Orion, чтобы его системы могли распространять испорченное программное обеспечение среди тысяч организаций. После этого злоумышленники могли использовать ПО Orion как бэкдор (или «тайный вход») в системах жертв. Оттуда они могут распространяться внутри целевых систем – часто путем кражи административных токенов. Наконец, после всего этого хакеры могли свободно получить доступ к данным и провести их эксфильтрацию (то есть отправить их куда-либо – это то, что мы называем «утечка данных»).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Почему мы сближаемся с мужчинами, которые причиняют боль? Почему мы сближаемся с мужчинами, которые причиняют боль?

Каких партнеров вы выбираете и почему?

Psychologies
Грозит ли диабет лично тебе? Грозит ли диабет лично тебе?

Как рассчитать риск заболеть сахарным диабетом и что делать, чтобы его снизить

Лиза
6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
«Будущее без работы. Технологии, автоматизация и стоит ли их бояться» «Будущее без работы. Технологии, автоматизация и стоит ли их бояться»

Отрывок из книги «Будущее без работы», переведенной Яндекс.Переводчиком

N+1
Не спать всю ночь и пережить день? Легко! Не спать всю ночь и пережить день? Легко!

Как оставаться бодрой после бессонной ночи?

Cosmopolitan
NASA выпустило ролик о том, как марсоход Perseverance будет садиться на Красную планету: NASA выпустило ролик о том, как марсоход Perseverance будет садиться на Красную планету:

Марсоход NASA Perseverance совершит попытку приземления на Марс

Популярная механика
Что будет, если съесть самую острую еду в мире Что будет, если съесть самую острую еду в мире

Самая острая еда в мире и что будет, если неподготовленный человек съест ее

Популярная механика
Археологи исследовали загадочные артефакты из бивня мамонта Археологи исследовали загадочные артефакты из бивня мамонта

Коллекция позднепалеолитического комплекса Усть-Кова в Северном Приангарье

Популярная механика
Подлинная история д’Артаньяна Подлинная история д’Артаньяна

Жизнь д’Артаньяна точно нельзя назвать скучной

Дилетант
Барражирующие боеприпасы: что это такое Барражирующие боеприпасы: что это такое

Концепция оружия нового поколения – барражирующие боеприпасы

Популярная механика
«Кризис дал возможность инвестировать на лучших условиях»: основатель компании EdutechLab Дмитрий Волошин о менторстве и перспективах российских стартапов «Кризис дал возможность инвестировать на лучших условиях»: основатель компании EdutechLab Дмитрий Волошин о менторстве и перспективах российских стартапов

Основатель компании EdutechLab о бизнес-наставничестве и инвестициях

Forbes
Анбоксинг беспилотника «СтарЛайн» Анбоксинг беспилотника «СтарЛайн»

Как ездит беспилотный автомобиль из Петербурга

N+1
2020-й: что это было и как с этим жить 2020-й: что это было и как с этим жить

Как подводить итоги 2020 года и как давать оценку тому, что произошло?

РБК
Моя терапия: «Я перестала бояться праздников» Моя терапия: «Я перестала бояться праздников»

Как нашей героине удалось изменить своё отношение к праздникам

Psychologies
Сказка – ложь? Сказка – ложь?

Психолог рассказывает, как говорить с детьми о волшебстве и Деде Морозе

Лиза
Моё тело – мои правила: природа женское сексуальности Моё тело – мои правила: природа женское сексуальности

Разбираемся в женской сексуальности, окутанной мифами и стереотипами

Cosmopolitan
Запуск десятилетия? Какой получилась игра Cyberpunk 2077 (обзор Esquire) Запуск десятилетия? Какой получилась игра Cyberpunk 2077 (обзор Esquire)

Почему Cyberpunk 2077 — это один из лучших релизов года, который мы ждали не зря

Esquire
«Не будь манной кашей!». Работники Пушкинского музея — об Ирине Антоновой «Не будь манной кашей!». Работники Пушкинского музея — об Ирине Антоновой

Коллеги Ирины Антоновой — о первых встречах, общей работе и заветах

РБК
#ногти #ногти

Закрытыми салонами красоты нас больше не испугать

Glamour
10 лучших рождественских эпизодов из сериалов 10 лучших рождественских эпизодов из сериалов

Атмосферные серии любимых телешоу гарантируют праздничное настроение

РБК
«Загадай желание»: 4 вопроса, чтобы понять, чего мы хотим «Загадай желание»: 4 вопроса, чтобы понять, чего мы хотим

Как понять, о чем мы мечтаем на самом деле?

Psychologies
Правила жизни Алексея Навального Правила жизни Алексея Навального

Адвокат, Москва, 44 года

Esquire
Алексей Феликсов Алексей Феликсов

Совладелец «585*Золотой» заработал миллиард на продаже демократичных украшений

Собака.ru
Клеймо на душе: чем опасна стигматизация людей с психическими расстройствами Клеймо на душе: чем опасна стигматизация людей с психическими расстройствами

Чем опасна стигматизация психических расстройств и почему с ней нужно бороться?

Psychologies
Четверо парней и Гусева: как изменились герои Четверо парней и Гусева: как изменились герои

Как выглядят актеры "гангстерской саги" сегодня?

Cosmopolitan
Всё о малотравматичной блефаропластике — как «поднять» веки малой кровью Всё о малотравматичной блефаропластике — как «поднять» веки малой кровью

Вместе с экспертом разбираемся, какую блефаропластику выбрать

Cosmopolitan
Алексей Герман и Елена Окопная Алексей Герман и Елена Окопная

Как Ленинградский рок-клуб диктовал моду и почему барахолки — великий источник

Собака.ru
Ким Бейсингер в девяностых как олицетворение сексуальности — на экране и в жизни Ким Бейсингер в девяностых как олицетворение сексуальности — на экране и в жизни

Звезда «Бэтмена» и «Высокой моды» Ким Бейсингер стала секс-символом девяностых

Esquire
Вейп и электронные сигареты: 4 правила использования на людях (дыми с умом) Вейп и электронные сигареты: 4 правила использования на людях (дыми с умом)

Разбираемся, как этично использовать вейп и электронные сигареты

Playboy
Сатурналии: отпразднуй Новый год по-древнеримски! Сатурналии: отпразднуй Новый год по-древнеримски!

Как отметить день зимнего солнцестояния согласно красивой античной традиции

Maxim
Открыть в приложении