Как «Модный медведь» и «Уютный медведь» совершили главную хакерскую атаку года

EsquireHi-Tech

Пароль второго плана

Андрей Солдатов и Ирина Бороган исследовали самую громкую хакерскую атаку 2016 года – взлом серверов Демократической партии США – и выяснили, как она связана с Россией и почему за ней стоят «Модный медведь» и «Уютный медведь».

Иллюстратор Павел Мишкин

«Да все эти хакеры – в униформе», – Дмитрий Альперович, крепко сбитый и светловолосый, кивает головой. Он глава компании Crowdstrike, предоставляющей защиту от хакерских атак. Душным сентябрьским вечером мы едим пиццу на площади Дюпон-серкл в Вашингтоне и говорим о тех, кто стоит за самой громкой хакерской атакой этого года – взломом Национального демократического комитета США. Тогда хакерам удалось получить доступ к компьютерной сети Комитета, украсть с серверов тысячи писем партийных функционеров и перехватить досье демократов на Дональда Трампа – главного конкурента Хиллари Клинтон. Хакеры даже получили возможность читать чаты сотрудников.

К сентябрю в Вашингтоне уже никто не сомневался, что это были русские. Для Альперовича это личная история – он эмигрировал из России в середине 1990-х, чтобы никогда больше не возвращаться. «Той Москвы, из которой я уехал, – говорит он, – все равно больше нет».

В Америке он стал одним из самых известных специалистов по кибербезопасности, и последние десять лет он борется с хакерами, защищая американские компании от взломов. Правда, в последнее время ему все чаще приходится иметь дело не с криминальными группировками, крадущими деньги с банковских счетов, а с хакерами, работающими на правительства разных стран – от Китая до России.

Несколько лет назад, еще будучи вице-президентом антивирусной компании McAfee, Альперович расследовал серию кибератак против ООН и Международного Олимпийского комитета. Тогда он обнаружил, что несмотря на то, что за атаками стояло несколько разных группировок, все следы вели в Китай. В 2011-м он основал Crowdstrike, и за пять лет компания выросла с двух до пятисот человек. Этим летом про Альперовича в России услышали люди, далекие от мира хакеров: его компания расследовала хакерскую атаку на Национальный комитет Демократической партии.

Первые атаки на компьютерную систему комитета начались летом 2015 года. Неизвестные хакеры стали заваливать сотрудников Комитета сотнями электронных писем, выманивая пароли или вынуждая обманом заходить на зараженные вирусом сайты. На комитет посыпались фальшивые предупреждения от имени почтовых сервисов, которыми пользовались сотрудники, например, от Gmail. Месяцами хакеры кропотливо и незаметно собирали коды доступа и скачивали информацию.

Весной 2016 года характер атак изменился – в системе появилась вторая группа хакеров, которая действовала не так осторожно и оставила много следов. В апреле сотрудники комитета заметили что-то неладное, и в мае решили обратиться к Crowdstrike. Чтобы обнаружить две хакерские группировки, экспертам понадобилось чуть больше двух часов. «У нас уже был опыт с этими группами. Они пытались атаковать наших клиентов в прошлом, и мы хорошо их знали», – писал позднее Альперович в своем блоге.

В хакерском мире эти группировки были известны как APT29 и APT28 – от Advanced Persistent Threat – продвинутой постоянной угрозы, на техническом жаргоне означающей кибершпионаж. К тому времени обе группы уже привлекли пристальное внимание экспертов. APT29 засветилась в 2015 году на проникновении в незащищенную сеть Белого дома, Госдепартамента США и Объединенного комитета начальников штабов. Хакеры атаковали энергетические, финансовые и фармацевтические компании, а также американские университеты и исследовательские институты. Группировка не ограничивалась американскими целями. Ее жертвами стали организации в Европе, Бразилии, Китае, Турции и Центральной Азии. Эксперты сходились на том, что APT29 – русские хакеры: на это указывали русские слова в коде, часы работы, совпадавшие с московским временем, и особенности вирусов.

Группа APT28 также считается командой русского происхождения: с середины 2000-х она специализировалась на атаках против СМИ, космического и оборонного сектора в Западной Европе. Немецкие спецслужбы обвинили ее во взломе сети Бундестага. Хакеры этой же группы стояли за атакой на французский телеканал TV5Monde, в результате чего канал на несколько часов прекратил вещание, а на его сайте появилась символика ИГИЛ.

Именно эти группировки Crowdstrike обнаружила в системе Национального демократического комитета. 12 июня 2016 года, спустя месяц после того, как команду Альперовича позвали на помощь, его сотрудникам удалось выбросить хакеров из компьютерной сети партии. Через два дня комитет решил засветить всю историю в прессе: ранним утром 14 июня газета The Washington Post опубликовала статью о взломе. Вечером следующего дня Альперович выложил технический отчет на сайте своей компании. В нем описывались детали взлома с названиями вирусов, которые использовали атакующие. Основным методом был фишинг – когда человек получает фальшивое сообщение от своего банка или почтового сервиса с просьбой отправить пароли и персональные данные. Или, кликнув на присланную ссылку, сгружает на свой компьютер вирус.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Рестораны Рестораны

Гастрокритик Михаил Лопатин вспоминает главные ресторанные тренды Москвы 2000-х

Esquire
Кайл Маклахлан Кайл Маклахлан

Правила жизни актера Кайла Маклахлана

Esquire
Porsche Panamera Porsche Panamera

Второе поколение стало больше похоже на 911-й, но это не единственная новость.

Quattroruote
Телохранители-предатели Телохранители-предатели

Гвардия не раз становилась движущей силой свержения законной власти

Дилетант
Лесные домишки Лесные домишки

Дизайнер Катерина Сизова офор­ми­ла для сво­ей по­дру­ги 37‑мет­ро­вую квар­ти­ру в доме, сто­я­щем на гра­ни­це леса.

AD
Актер на троне Актер на троне

Нерон — самый эксцентричный из античных деспотов

Дилетант
Сделайте нам красиво Сделайте нам красиво

Реклама трусов против ломаных ушей — какой в действительности должна быть мужская красота?

GQ
По воле вождя и личным усердием По воле вождя и личным усердием

Иван Серов — один из главных сталинских палачей

Дилетант
Те, кто не забыл Те, кто не забыл

История гауптштурмфюрера СС и девушки из гетто.

СНОБ
Toyota Camry Toyota Camry

Над этим седаном японцы трудились более 30 лет, чтобы превратить его если не в идеал, то как минимум в один из образчиков национальной технической дисциплины и надежности. Camry седьмого поколения, если кто и ругает, то исключительно по общим моментам.

АвтоМир
5G: новая сеть связи для всех 5G: новая сеть связи для всех

Сети мобильной связи пятого поколения могут существенно изменить привычный нам порядок вещей. Но критики предупреждают, что цена такой революции будет слишком высока.

CHIP
Музей гараж Музей гараж

Денис Родькин рассказал, как заставил отца полюбить балет

Esquire
Александр Самойлов. По отцовским стопам Александр Самойлов. По отцовским стопам

Владимир Самойлов играл главные роли в спектаклях и вдруг оказался не нужен

Караван историй
Фабрика песен Фабрика песен

Основатель агентства МИАН запускает стартап, подбирающий тексты к музыке

РБК
Елена Крепкогорская. Жора и его Муза Елена Крепкогорская. Жора и его Муза

Никогда не смотрела на него как на кумира, который будет кому-то интересен

Караван историй
Вечные французы Вечные французы

Любовь рус­ских к фран­цуз­ско­му ди­зай­ну об­ще­из­вест­на — даже Грибоедов над ней под­шу­чи­вал. Хозяин этой мос­ков­ской квар­ти­ры от­дал­ся фран­ко­фи­лии це­ли­ком — и не прогадал.

AD
Land Rover Discovery Land Rover Discovery

Land Rover Discovery «За эволюцией кроется революция» – с таким слоганом британцы показали миру Discovery второго поколения. Пришло время пятого поколения, и революция выступает уже открыто!

АвтоМир
Легко и просто Легко и просто

Архитек­тор Никита Морозов уве­ря­ет, что оформ­ле­ние за­го­род­но­го дома в под­мос­ков­ном Павлово да­лось ему безо вся­ких усилий.

AD
Прекрасное далеко: как не сравнивать мужа с другими Прекрасное далеко: как не сравнивать мужа с другими

Признаемся, так бывает у всех: чьи-то отношения кажутся нам более привлекательными, чем наши собственные, а на фоне чьего-то чужого мужа наш, родной, явно проигрывает. Что за странное явление и как с ним справиться, как научиться не сравнивать любимого с другими – и нужно ли?

Домашний Очаг
Лидер номер два. Почему онлайн-магазин автозапчастей Emex.ru сдал рынок конкуренту Лидер номер два. Почему онлайн-магазин автозапчастей Emex.ru сдал рынок конкуренту

Онлайн-магазин автозапчастей Emex.ru впервые вошел в рейтинг РБК 500. За более чем 15-летнюю историю компания стала одним из крупнейших оптовых продавцов запчастей в Рунете, выжила в битвах с чиновниками и пережила смену владельца. Как Emex.ru борется с кармой «вечно второго» лидера рынка?

РБК
Брючный бунт Брючный бунт

Мировая слава брючного ателье Ambrosi Napoli состоялась не благодаря, а вопреки традиции.

The Rake
Искренне, Даша Искренне, Даша

Даша Жукова со­вер­ши­ла круп­ную сдел­ку, от­празд­но­ва­ла го­дов­щи­ну «Гаража» и от­кры­ла «Новую Голландию» в Петербур­ге. Ксения Соловьё­ва пы­та­ет­ся по­нять, что у это­го про­из­ве­де­ния ис­кус­ства на уме.

Tatler
Сам себе пилот Сам себе пилот

У обычной версии Giulia система стабилизации держит ситуацию под контролем неусыпно, у Quadrifoglio же ее можно отключить. Мы постарались понять, чем руководствуются автопроизводители, выбирая настройки этой важнейшей составляющей активной безопасности.

Quattroruote
Лучшее из возможного Лучшее из возможного

Когда вы предлагаете Эвелине Хромченко поговорить о тенденциях осени, а она приглашает вас просто заглянуть в ее гардероб, – это удача. И мы ей с радостью воспользовались!*

Домашний Очаг
Лики любви Лики любви

Сделать мас­сив­ную ниж­нюю че­люсть изящ­ной? Наша чи­та­тель­ни­ца сво­им при­ме­ром до­ка­зы­ва­ет: то, что рань­ше было фан­та­сти­кой, — уже реальность.

Vogue
За что нас ценят мужчины За что нас ценят мужчины

Чтобы в семье все было хорошо, надо подстраиваться под мужа или лучше оставаться собой? Сколько людей – столько мнений. Узнаем, что думают эксперты и наши читатели.

Лиза
Полюбить себя. Зачем? Полюбить себя. Зачем?

Психологи говорят: чтобы построить гармоничные отношения с миром, надо полюбить себя. Но как? Давай разберемся.

Лиза
Да, нет, знаю Да, нет, знаю

Рейчел Вайс: «Моя жизнь — мое личное дело.»

Glamour
Чудо Люда Чудо Люда

Молодая моск­вич­ка Людмила Никишина про­сла­ви­лась как ди­зай­нер паль­то и шуб — та­ких же яр­ких, как ее жизнь.

Vogue
Прятки с эвакуатором Прятки с эвакуатором

Знание нюансов ПДД поможет избежать эвакуации автомобиля

АвтоМир
Открыть в приложении