Кибератака на череду поставок обрушилась на IT-компанию SolarWinds

GQБизнес

Никто не знает, как далеко зайдут российские хакеры

Кибератака на череду поставок обрушилась на IT-компанию SolarWinds. Теперь еще около 18 000 организаций находятся под угрозой нападения хак-группы Cozy Bear.

Lily Hay Newman, перевод: Мария Сербина

© Photograph: Getty Images

С марта российские хакеры страшно активизировались. Проникнув через слабые обновления в широко используемой платформе управления IТ, они смогли поразить Министерства торговли, финансов и национальной безопасности США, а также FireEye – компанию, которая специализируются на информационной безопасности. По правде говоря, никто не знает, где заканчивается ущерб. Учитывая характер нападения, буквально тысячи организаций находятся под угрозой в течение нескольких месяцев. Дальше будет только хуже.

Атаки, о которых впервые сообщил «Рейтер» в воскресенье, были, по-видимому, совершены хакерами из Службы внешней разведки РФ. Этих людей часто классифицируют как хак-группу АРТ29 или Cozy Bear. Но группа реагирования на чрезвычайные инциденты, связанные с кибербезопасностью, до сих пор пытается выяснить точное происхождение этих кибератак в рамках российского военного хакерского аппарата. Вся компрометация ведет к SolarWinds – компании, которая разрабатывает ПО для предприятий для управления сетями, системами и инфраструктурой информационных технологий. Среди клиентов SolarWinds правительство США, военные организации и большинство компаний из списка Fortune 500. В воскресенье представители SolarWinds заявили, что хакеры изменили версию Orion – инструмента для мониторинга сетей, который компания выпустила между мартом и июнем.

«Нам сообщили, что это нападение, вероятно, было совершено другим государством и должно было быть узким, крайне целенаправленным – в отличие от широкомасштабной общесистемной атаки», – пишет компания.

У SolarWinds сотни тысяч клиентов. В понедельник Комиссия по ценным бумагам и биржам США в декларации заявила, что около 18 000 компаний потенциально уязвимы из-за этого нападения.

И FireEye, и Microsoft подробно описали ход атаки. Сначала хакеры взломали механизм обновления Orion, чтобы его системы могли распространять испорченное программное обеспечение среди тысяч организаций. После этого злоумышленники могли использовать ПО Orion как бэкдор (или «тайный вход») в системах жертв. Оттуда они могут распространяться внутри целевых систем – часто путем кражи административных токенов. Наконец, после всего этого хакеры могли свободно получить доступ к данным и провести их эксфильтрацию (то есть отправить их куда-либо – это то, что мы называем «утечка данных»).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
По законам Солнца: что такое солнечный календарь По законам Солнца: что такое солнечный календарь

Основа солнечного календаря – тропический год, связанный со сменой времен года

Cosmopolitan
Почему мы сближаемся с мужчинами, которые причиняют боль? Почему мы сближаемся с мужчинами, которые причиняют боль?

Каких партнеров вы выбираете и почему?

Psychologies
Цапли, ибис каравайка и бескрайние просторы: как в России развивается сельский заповедный туризм Цапли, ибис каравайка и бескрайние просторы: как в России развивается сельский заповедный туризм

Показываем, как живут современные заповедники России

Forbes
Груз платформы Груз платформы

Павел Дуров: бизнесмен, который бросил вызов мировому господству доллара

Forbes
Как отказать девушке и не обидеть ее: 8 деликатных способов Как отказать девушке и не обидеть ее: 8 деликатных способов

Грубые отказы — это не про нас

Playboy
Черная быль. Что именно произошло на Чернобыльской АЭС и чем все кончилось Черная быль. Что именно произошло на Чернобыльской АЭС и чем все кончилось

С момента катастрофы на Чернобыльской АЭС прошло уже много лет

Maxim
Почему отправлять готовые поздравления — не лучшая идея Почему отправлять готовые поздравления — не лучшая идея

Почему далеко не все рады готовым поздравлениям и стоит ли их посылать?

Psychologies
Путь из Голливуда на престол: триумф и гибель Грейс Келли Путь из Голливуда на престол: триумф и гибель Грейс Келли

Грейс Келли превратилась из роскошной звезды Голливуда в величественную княгиню

Cosmopolitan
#ногти #ногти

Закрытыми салонами красоты нас больше не испугать

Glamour
Реклама в СССР: как это было Реклама в СССР: как это было

Какой была советская реклама, и зачем она была нужна?

СНОБ
Как подготовиться к бегу зимой: особенности, техника и экипировка Как подготовиться к бегу зимой: особенности, техника и экипировка

Что нужно учесть, чтобы зимний бег был в радость

Esquire
Правила жизни Ким Бейсингер Правила жизни Ким Бейсингер

Правила жизни актрисы Ким Бейсингер

Esquire
Зрительный контакт с роботом и человеком вызвал схожие психофизиологические реакции Зрительный контакт с роботом и человеком вызвал схожие психофизиологические реакции

Реакции на прямой взгляд были интенсивнее, чем на отведенный в сторону

N+1
Безопасно ли принимать витамины — врач рассказывает о последствиях Безопасно ли принимать витамины — врач рассказывает о последствиях

Чем грозит переизбыток витаминов и почему нельзя принимать их самостоятельно

Cosmopolitan
Герпетологи описали новый род и вид миниатюрных роющих змей с Филиппин Герпетологи описали новый род и вид миниатюрных роющих змей с Филиппин

Герпетологи открыли новый вид очень мелких роющих змей

N+1
Временное кодирование увеличит размерность бозонного сэмплинга Временное кодирование увеличит размерность бозонного сэмплинга

Физики придумали новый способ бозонного сэмплинга в фотонной оптической схеме

N+1
Я для себя. Светлана Бондарчук Я для себя. Светлана Бондарчук

В 2020‑м жизнь Светланы Бондарчук сильно изменилась

Glamour

Обаятельного Джорджа Клуни, кажется, должны любить буквально все. Но это не так!

Cosmopolitan
Загадка Кипренского Загадка Кипренского

Александр Кибовский разбирается в творческом наследии Ореста Кипренского

Дилетант
Целясь на экспорт Целясь на экспорт

ОЭЗ «Тольятти» интегрируется в мировое производство

Эксперт
Гюстав Флобер Гюстав Флобер

Гюстав Флобер глазами Дмитрия Быкова

Дилетант
Ленивые тренировки Ленивые тренировки

Минусы и плюсы EMS-тренировок

Здоровье
Охота за головами Охота за головами

Что известно об убийстве «отца» иранской атомной бомбы

Огонёк
Признаки жизни Признаки жизни

Получим ли мы когда-нибудь доказательства существования внеземных организмов?

Вокруг света
Преобразователи материи Преобразователи материи

Елена Стафьева о проекте Meet our Artisans

Weekend
Форматы книг в зеркале живописи Форматы книг в зеркале живописи

Какие книги читали в разные времена представители разных сословий

Наука и жизнь
Сказка без хеппи-энда: история трагического брака принцессы Дианы Сказка без хеппи-энда: история трагического брака принцессы Дианы

Непростая история принцессы Дианы — одной из самых ярких женщин XX века

Cosmopolitan
Карабас-Барабас и кукольная экономика: чем грозит миру нынешняя политика правительств и регуляторов Карабас-Барабас и кукольная экономика: чем грозит миру нынешняя политика правительств и регуляторов

Ликвидность и нулевые процентные ставки усугубляют перекосы в экономиках

Forbes
Макарские, Бейонсе и Джей Зи — звездные пары, годами ждавшие рождения детей Макарские, Бейонсе и Джей Зи — звездные пары, годами ждавшие рождения детей

Звёздные дети, появления которых родителям пришлось ждать долгие годы

Cosmopolitan
Открыть в приложении