Кибератака на череду поставок обрушилась на IT-компанию SolarWinds

GQБизнес

Никто не знает, как далеко зайдут российские хакеры

Кибератака на череду поставок обрушилась на IT-компанию SolarWinds. Теперь еще около 18 000 организаций находятся под угрозой нападения хак-группы Cozy Bear.

Lily Hay Newman, перевод: Мария Сербина

© Photograph: Getty Images

С марта российские хакеры страшно активизировались. Проникнув через слабые обновления в широко используемой платформе управления IТ, они смогли поразить Министерства торговли, финансов и национальной безопасности США, а также FireEye – компанию, которая специализируются на информационной безопасности. По правде говоря, никто не знает, где заканчивается ущерб. Учитывая характер нападения, буквально тысячи организаций находятся под угрозой в течение нескольких месяцев. Дальше будет только хуже.

Атаки, о которых впервые сообщил «Рейтер» в воскресенье, были, по-видимому, совершены хакерами из Службы внешней разведки РФ. Этих людей часто классифицируют как хак-группу АРТ29 или Cozy Bear. Но группа реагирования на чрезвычайные инциденты, связанные с кибербезопасностью, до сих пор пытается выяснить точное происхождение этих кибератак в рамках российского военного хакерского аппарата. Вся компрометация ведет к SolarWinds – компании, которая разрабатывает ПО для предприятий для управления сетями, системами и инфраструктурой информационных технологий. Среди клиентов SolarWinds правительство США, военные организации и большинство компаний из списка Fortune 500. В воскресенье представители SolarWinds заявили, что хакеры изменили версию Orion – инструмента для мониторинга сетей, который компания выпустила между мартом и июнем.

«Нам сообщили, что это нападение, вероятно, было совершено другим государством и должно было быть узким, крайне целенаправленным – в отличие от широкомасштабной общесистемной атаки», – пишет компания.

У SolarWinds сотни тысяч клиентов. В понедельник Комиссия по ценным бумагам и биржам США в декларации заявила, что около 18 000 компаний потенциально уязвимы из-за этого нападения.

И FireEye, и Microsoft подробно описали ход атаки. Сначала хакеры взломали механизм обновления Orion, чтобы его системы могли распространять испорченное программное обеспечение среди тысяч организаций. После этого злоумышленники могли использовать ПО Orion как бэкдор (или «тайный вход») в системах жертв. Оттуда они могут распространяться внутри целевых систем – часто путем кражи административных токенов. Наконец, после всего этого хакеры могли свободно получить доступ к данным и провести их эксфильтрацию (то есть отправить их куда-либо – это то, что мы называем «утечка данных»).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
Сергей Брилев: Разведка. «Иван» наоборот. Отрывок из книги Сергей Брилев: Разведка. «Иван» наоборот. Отрывок из книги

Глава из книги Сергея Брилева об агентах-«ледорубах», работавших в тылу нацистов

СНОБ
6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
60 лет со дня крупнейшей авиакатастрофы своего времени 60 лет со дня крупнейшей авиакатастрофы своего времени

16 декабря 1960 года на город Нью-Йорк рухнули сразу два авиалайнера

Maxim
Желание чего-то иного Желание чего-то иного

Каковы настоящие причины желания все изменить

Psychologies
Как правильно реагировать на критику: 6 способов ответить с достоинством Как правильно реагировать на критику: 6 способов ответить с достоинством

Советы психологов о том, как лучше всего реагировать на критику

Playboy
Чем занимается Хабиб Нурмагомедов после завершения карьеры бойца Чем занимается Хабиб Нурмагомедов после завершения карьеры бойца

Хабиб Нурмагомедов рассказал, что может сподвигнуть его вернуться в октагон

GQ
Как просить подарки у Деда Мороза так, чтобы он тебе их точно подарил Как просить подарки у Деда Мороза так, чтобы он тебе их точно подарил

Полное пошаговое руководство по общению с Дедом Морозом для взрослых

Maxim
Начальные навыки пассивно-агрессивного общения в переписке Начальные навыки пассивно-агрессивного общения в переписке

Настало время использовать глубинные навыки в Интернет-общении

Maxim
Suzuki Vitara и KIA Seltos. Миллениал против зумера Suzuki Vitara и KIA Seltos. Миллениал против зумера

Сравниваем два на первый взгляд разных, но при этом очень похожих автомобиля

4x4 Club
Как планировать свой день: 6 простых шагов к контролю над своим временем Как планировать свой день: 6 простых шагов к контролю над своим временем

Полезные советы, как все успевать и правильно расставлять задачи

Playboy
Дорога к себе Дорога к себе

Почему нас – почти всех – так тянет путешествовать?

Psychologies
Бет: Начало Бет: Начало

«Ход королевы» — сериал об одиночестве и новой суперсиле

Weekend
«В нашей жизни всё спонтанно» «В нашей жизни всё спонтанно»

Блогеры Ольга и Максим Нечаевы: о воспитании дочери и курсе «Голые деньги»

OK!
Лицо с экрана 2020 года: Алексей Пивоваров Лицо с экрана 2020 года: Алексей Пивоваров

Алексей Пивоваров доказал, что на YouTube есть место новостной повестке

GQ
«Совместимость. Как контролировать искусственный интеллект» «Совместимость. Как контролировать искусственный интеллект»

Отрывок из книги Стюарта Рассела об искусственном интеллекте

N+1
Как победить лень: 15 эффективных способов встать, наконец, с дивана Как победить лень: 15 эффективных способов встать, наконец, с дивана

Как избавиться от лени и стать продуктивным человеком?

Playboy
«Дело жизни – печь!» «Дело жизни – печь!»

Что влияет на калорийность десерта и в чем секрет маложирного крема

Худеем правильно
5 городов, в которых проще умереть, чем жить 5 городов, в которых проще умереть, чем жить

После этой статьи ты перестанешь жаловаться на пробки и смог в твоем районе

Maxim
Булат Окуджава Булат Окуджава

Каждый год 9 мая на Трубной площади стартует фестиваль памяти Булата Окуджавы

Дилетант
Великолепная пятёрка Великолепная пятёрка

5 диет, признанных самими лучшими в 2020 году

Худеем правильно
Как диагностировать и лечить боковой амиотрофический склероз Как диагностировать и лечить боковой амиотрофический склероз

Каждые 90 минут в мире диагностируют БАС

РБК
24 часа с Тимуром Родригезом 24 часа с Тимуром Родригезом

В конце года каждый день у Тимура расписан по минутам

Cosmopolitan
В водном конденсате обнаружили перекись водорода В водном конденсате обнаружили перекись водорода

Ученые: в микрокаплях воды при конденсации образуется перекись водорода

N+1
«Королева TikTok»: чем знаменита и на чём зарабатывает 16-летняя Чарли Д'Амелио, первой набравшая 100 млн подписчиков «Королева TikTok»: чем знаменита и на чём зарабатывает 16-летняя Чарли Д'Амелио, первой набравшая 100 млн подписчиков

Годовой заработок тиктокерши Чарли Д'Амелио оценивают в $4 млн

VC.RU
«Есть масса явлений, от которых мне стыдно, тошно, но это моя страна, и я никуда не уеду»: основатель «Вымпелкома» Дмитрий Зимин — о науке, лидерстве и филантропии «Есть масса явлений, от которых мне стыдно, тошно, но это моя страна, и я никуда не уеду»: основатель «Вымпелкома» Дмитрий Зимин — о науке, лидерстве и филантропии

Интервью с основателем компании «Вымпелком» Дмитрием Зиминым

Forbes
Одна вокруг света. Возвращение в Бангког и переправа машин через океан Одна вокруг света. Возвращение в Бангког и переправа машин через океан

95-я серия о кругосветном путешествии москвички Ирины Сидоренко

Forbes
Русская хтонь, коррупция и безнадега: какой получилась Русская хтонь, коррупция и безнадега: какой получилась

«Картонная пристань» — криминальный хоррор о полицейском-убийце

Esquire
Как начать медитировать: лайфхаки для начинающих Как начать медитировать: лайфхаки для начинающих

Какой бывает медитация и есть ли ограничения?

Psychologies
Защита окружающей еды Защита окружающей еды

Самые аппетитные пункты в меню страны — и места, где их нужно пробовать

GQ
Открыть в приложении