Кибератака на череду поставок обрушилась на IT-компанию SolarWinds

GQБизнес

Никто не знает, как далеко зайдут российские хакеры

Кибератака на череду поставок обрушилась на IT-компанию SolarWinds. Теперь еще около 18 000 организаций находятся под угрозой нападения хак-группы Cozy Bear.

Lily Hay Newman, перевод: Мария Сербина

© Photograph: Getty Images

С марта российские хакеры страшно активизировались. Проникнув через слабые обновления в широко используемой платформе управления IТ, они смогли поразить Министерства торговли, финансов и национальной безопасности США, а также FireEye – компанию, которая специализируются на информационной безопасности. По правде говоря, никто не знает, где заканчивается ущерб. Учитывая характер нападения, буквально тысячи организаций находятся под угрозой в течение нескольких месяцев. Дальше будет только хуже.

Атаки, о которых впервые сообщил «Рейтер» в воскресенье, были, по-видимому, совершены хакерами из Службы внешней разведки РФ. Этих людей часто классифицируют как хак-группу АРТ29 или Cozy Bear. Но группа реагирования на чрезвычайные инциденты, связанные с кибербезопасностью, до сих пор пытается выяснить точное происхождение этих кибератак в рамках российского военного хакерского аппарата. Вся компрометация ведет к SolarWinds – компании, которая разрабатывает ПО для предприятий для управления сетями, системами и инфраструктурой информационных технологий. Среди клиентов SolarWinds правительство США, военные организации и большинство компаний из списка Fortune 500. В воскресенье представители SolarWinds заявили, что хакеры изменили версию Orion – инструмента для мониторинга сетей, который компания выпустила между мартом и июнем.

«Нам сообщили, что это нападение, вероятно, было совершено другим государством и должно было быть узким, крайне целенаправленным – в отличие от широкомасштабной общесистемной атаки», – пишет компания.

У SolarWinds сотни тысяч клиентов. В понедельник Комиссия по ценным бумагам и биржам США в декларации заявила, что около 18 000 компаний потенциально уязвимы из-за этого нападения.

И FireEye, и Microsoft подробно описали ход атаки. Сначала хакеры взломали механизм обновления Orion, чтобы его системы могли распространять испорченное программное обеспечение среди тысяч организаций. После этого злоумышленники могли использовать ПО Orion как бэкдор (или «тайный вход») в системах жертв. Оттуда они могут распространяться внутри целевых систем – часто путем кражи административных токенов. Наконец, после всего этого хакеры могли свободно получить доступ к данным и провести их эксфильтрацию (то есть отправить их куда-либо – это то, что мы называем «утечка данных»).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Почему мы сближаемся с мужчинами, которые причиняют боль? Почему мы сближаемся с мужчинами, которые причиняют боль?

Каких партнеров вы выбираете и почему?

Psychologies
Почему мандарины полезны: 10 научных аргументов Почему мандарины полезны: 10 научных аргументов

Мандарины не просто поднимают настроение, но и приносят пользу

РБК
6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
Ночная жизнь Ночная жизнь

Синиша Лазаревич участвовал в знаковых для Москвы клубных проектах нулевых

Esquire
Код bless you. Зачем создатель бота «‎Глаз Бога» строит систему социального рейтинга‎, предсказывает новости и вычисляет эскортниц Код bless you. Зачем создатель бота «‎Глаз Бога» строит систему социального рейтинга‎, предсказывает новости и вычисляет эскортниц

Самый неожиданный герой современного Рунета‎ и его скандальный проект

СНОБ
Павианы научились ворчанию у соплеменников Павианы научились ворчанию у соплеменников

Социальная близость повлияла на издаваемые павианами звуки

N+1
Забытый автор памятника Екатерине II в Моршанске Забытый автор памятника Екатерине II в Моршанске

Кто же таинственный создатель моршанского бюста Екатерины II?

Наука и жизнь
Почему именно эти видео попадаются вам в тиктоке Почему именно эти видео попадаются вам в тиктоке

Стоит признаться, что рекомендации в тиктоке – крайне компрометирующая вещь

GQ
Последняя любезность: как Елизавета II навестила своего умирающего дядю Последняя любезность: как Елизавета II навестила своего умирающего дядю

Как королева почтила своим визитом Эдуарда VIII незадолго до его смерти

Cosmopolitan
Микроскопические свидетельства глобальных катастроф Микроскопические свидетельства глобальных катастроф

Кандидат физико-математических наук о том, как метеориты влияют на нашу судьбу

Наука и жизнь
Отрывок из книги Александра Абалова и Владислава Иноземцева «Бесконечная империя» Отрывок из книги Александра Абалова и Владислава Иноземцева «Бесконечная империя»

Отрывок из книги «Бесконечная империя: Россия в поисках себя»

СНОБ
Крутой поворот Крутой поворот

Единственная столичная особая экономическая зона «Технополис Москва»

Эксперт
Чудо Светы Чудо Светы

Для Светланы Ходченковой 2020 год оказался удачным

Grazia
Что такое мокьюментари: пять фильмов, которые познакомят с жанром Что такое мокьюментари: пять фильмов, которые познакомят с жанром

Мокьюментари — жанр кино, существующий на стыке реального и вымышленного

Seasons of life
Крах мечты: почему закрылись «Алые паруса» Крах мечты: почему закрылись «Алые паруса»

«Алые паруса» так и не смогли восстановиться после кризиса 2014 года

Forbes
Когда грибы были большими Когда грибы были большими

В начале палеозойской эры на суше доминировали гигантские грибы

Популярная механика
Ты моя зависимость: 5 звездных пар, которых связали любовь, алкоголь и наркотики Ты моя зависимость: 5 звездных пар, которых связали любовь, алкоголь и наркотики

Главный секрет этих отношений — нездоровые общие увлечения

Cosmopolitan
Хихийный пошив: самая нелепая форма футболистов мира Хихийный пошив: самая нелепая форма футболистов мира

Как хорошеет футбол, когда за дело берутся дизайнеры одежды!

Maxim
Котлета денег: из чего делают искусственное мясо и почему оно так дорого стоит Котлета денег: из чего делают искусственное мясо и почему оно так дорого стоит

Глядя на эти цены начинает казаться, что дешевле есть сразу деньги

Maxim
Искусство облачения капуцинов Искусство облачения капуцинов

Марина Прохорова об Artycapucines Collection 2020

Weekend
«Мы не можем оценить, как прекрасен свет, не увидев тьмы»: писатель Мэтт Хейг о социальных сетях, тщеславии и борьбе с депрессией «Мы не можем оценить, как прекрасен свет, не увидев тьмы»: писатель Мэтт Хейг о социальных сетях, тщеславии и борьбе с депрессией

Британец Мэтт Хейг — писатель, которому литература буквально спасла жизнь

Forbes
Вам письмо Вам письмо

Герои Grazia пишут письма Деду Морозу

Grazia
Новый год по-домашнему Новый год по-домашнему

Пришло время вспомнить, что новый год – это домашний праздник

Здоровье
«Я все контролирую»: зачем нам это нужно? «Я все контролирую»: зачем нам это нужно?

Пытаясь держать все под контролем, мы чувствуем истощение и усталость

Psychologies
Реформа системы отрицательного KPI Реформа системы отрицательного KPI

В России не была решена ни одна из поставленных научно-технологических задач

Эксперт
Бхима Юнусов Бхима Юнусов

28-летний композитор олицетворяет собой понятие «междисциплинарность»

Собака.ru
Земля занебесная Земля занебесная

Зачем мы продолжаем изучать лунный грунт

N+1
Как защитить свои личные фото и видео от слива, даже если ты не знаменитость Как защитить свои личные фото и видео от слива, даже если ты не знаменитость

Как не позволить злоумышленникам взломать твой смартфон

Maxim
Разбор пернатых Разбор пернатых

Какие птицы и когда угрожают самолетам

Огонёк
Лучший попутчик. Правила путешествия с собакой Лучший попутчик. Правила путешествия с собакой

Для собаки путешествие — это новый мир запахов, вкусов, встреч и просторов

4x4 Club
Открыть в приложении