Кибератака на череду поставок обрушилась на IT-компанию SolarWinds

GQБизнес

Никто не знает, как далеко зайдут российские хакеры

Кибератака на череду поставок обрушилась на IT-компанию SolarWinds. Теперь еще около 18 000 организаций находятся под угрозой нападения хак-группы Cozy Bear.

Lily Hay Newman, перевод: Мария Сербина

© Photograph: Getty Images

С марта российские хакеры страшно активизировались. Проникнув через слабые обновления в широко используемой платформе управления IТ, они смогли поразить Министерства торговли, финансов и национальной безопасности США, а также FireEye – компанию, которая специализируются на информационной безопасности. По правде говоря, никто не знает, где заканчивается ущерб. Учитывая характер нападения, буквально тысячи организаций находятся под угрозой в течение нескольких месяцев. Дальше будет только хуже.

Атаки, о которых впервые сообщил «Рейтер» в воскресенье, были, по-видимому, совершены хакерами из Службы внешней разведки РФ. Этих людей часто классифицируют как хак-группу АРТ29 или Cozy Bear. Но группа реагирования на чрезвычайные инциденты, связанные с кибербезопасностью, до сих пор пытается выяснить точное происхождение этих кибератак в рамках российского военного хакерского аппарата. Вся компрометация ведет к SolarWinds – компании, которая разрабатывает ПО для предприятий для управления сетями, системами и инфраструктурой информационных технологий. Среди клиентов SolarWinds правительство США, военные организации и большинство компаний из списка Fortune 500. В воскресенье представители SolarWinds заявили, что хакеры изменили версию Orion – инструмента для мониторинга сетей, который компания выпустила между мартом и июнем.

«Нам сообщили, что это нападение, вероятно, было совершено другим государством и должно было быть узким, крайне целенаправленным – в отличие от широкомасштабной общесистемной атаки», – пишет компания.

У SolarWinds сотни тысяч клиентов. В понедельник Комиссия по ценным бумагам и биржам США в декларации заявила, что около 18 000 компаний потенциально уязвимы из-за этого нападения.

И FireEye, и Microsoft подробно описали ход атаки. Сначала хакеры взломали механизм обновления Orion, чтобы его системы могли распространять испорченное программное обеспечение среди тысяч организаций. После этого злоумышленники могли использовать ПО Orion как бэкдор (или «тайный вход») в системах жертв. Оттуда они могут распространяться внутри целевых систем – часто путем кражи административных токенов. Наконец, после всего этого хакеры могли свободно получить доступ к данным и провести их эксфильтрацию (то есть отправить их куда-либо – это то, что мы называем «утечка данных»).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
«В 30 лет хочется жить, а не ждать IPO»: сооснователь Ozon не жалеет о выходе из бизнеса в 2003 году и верит в его успех «В 30 лет хочется жить, а не ждать IPO»: сооснователь Ozon не жалеет о выходе из бизнеса в 2003 году и верит в его успех

Интервью с Александром Егоровым, сооснователем интернет-магазина Ozon

VC.RU
Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
6 советов, как перестать страдать от завышенных ожиданий 6 советов, как перестать страдать от завышенных ожиданий

В жизни важно найти баланс

Playboy
Сладкие миллиарды Сладкие миллиарды

Как сестры построили агрохолдинг «Трио» в Липецке с выручкой 17,1 млрд рублей

Forbes
Звездная ночь Звездная ночь

Предлагаем повторить прическу, которую выбрали для себя знаменитости

Лиза
Забытый автор памятника Екатерине II в Моршанске Забытый автор памятника Екатерине II в Моршанске

Кто же таинственный создатель моршанского бюста Екатерины II?

Наука и жизнь
Главное — участие Главное — участие

Как домохозяйке основать международную бизнес-империю?

Forbes
Исследование: российский венчурный рынок вырос почти вдвое в 2020 году — до 21,9 млрд рублей Исследование: российский венчурный рынок вырос почти вдвое в 2020 году — до 21,9 млрд рублей

По данным РВК и PwC за полгода, рынок сократился — всё дело в методе подсчёта

VC.RU
Астроном искал в реликтовом излучении следы послания от Создателя Вселенной — и кое-что нашел Астроном искал в реликтовом излучении следы послания от Создателя Вселенной — и кое-что нашел

Самое древнее излучение во Вселенной может быть "рекламным щитом"

Популярная механика
Чудесная палитра Чудесная палитра

Креативная сервировка стола – один из способов сделать Новый год незабываемым

Лиза
Какой алкогольный напиток самый безвредный? Какой алкогольный напиток самый безвредный?

Пиво, водка, вино и ликеры: что из них медленее опьяняет и меньше отравляет

Reminder
Учи слова: как грамотно общаться с парикмахером Учи слова: как грамотно общаться с парикмахером

Сохрани себе наш словарик и говори с парикмахером на одном языке!

Cosmopolitan
Сказка без хеппи-энда: история трагического брака принцессы Дианы Сказка без хеппи-энда: история трагического брака принцессы Дианы

Непростая история принцессы Дианы — одной из самых ярких женщин XX века

Cosmopolitan
Разгружаемся: похудеть без чувства голода Разгружаемся: похудеть без чувства голода

10 правил разгрузочного режима известного французского диетолога Жака Фрикер

Здоровье
7 самых странных вещей, упавших с неба: дождь из рептилий и зеленый метеор 7 самых странных вещей, упавших с неба: дождь из рептилий и зеленый метеор

Иногда с неба падают самые необычные и загадочные предметы

Популярная механика
Наполеон: в императоры из республиканца Наполеон: в императоры из республиканца

Диктатура Наполеона слишком изменила и страну, и народ

Дилетант
Папа в декрете: зачем отцы берут отпуск по уходу за ребенком Папа в декрете: зачем отцы берут отпуск по уходу за ребенком

Может ли папа в России уйти в декрет и что для этого нужно?

Psychologies
5 бизнес-инструментов для личной жизни и карьеры 5 бизнес-инструментов для личной жизни и карьеры

Иногда решить личную проблему можно с помощью опыта предпринимателей

Psychologies
Как девелопер «Самолет» помогает миллиардерам и крупнейшим землевладельцам России зарабатывать деньги Как девелопер «Самолет» помогает миллиардерам и крупнейшим землевладельцам России зарабатывать деньги

Девелопер «Самолет» смог найти общий язык с главными российскими лендлордами

Forbes
Бионические руки не помогли перепрошить осязание Бионические руки не помогли перепрошить осязание

Возможно ли перестроить биологическую обратную связь в протезе руки

N+1
Семья Бенуа Семья Бенуа

Дом-музей, в котором поют и танцуют наследники великой артистической семьи

Собака.ru
«Хочется поработать, поштурмить»: зачем и как приятели каждый год открывают магазин ёлок с оборотом в 15 млн рублей «Хочется поработать, поштурмить»: зачем и как приятели каждый год открывают магазин ёлок с оборотом в 15 млн рублей

Интернет-магазин хвойных деревьев, который работает раз в год

VC.RU
«Кто-то ставит Шекспира, кто-то ставит Чехова, а я ставлю Малевича» «Кто-то ставит Шекспира, кто-то ставит Чехова, а я ставлю Малевича»

Драган Живадинов о театре в невесомости и искусстве информанса

Weekend
Микроскопические свидетельства глобальных катастроф Микроскопические свидетельства глобальных катастроф

Кандидат физико-математических наук о том, как метеориты влияют на нашу судьбу

Наука и жизнь
Правила Дурова: как основатель «ВКонтакте» и Telegram весь год учил нас жить Правила Дурова: как основатель «ВКонтакте» и Telegram весь год учил нас жить

Чему мы научились у Павла Дурова в 2020 году?

Forbes
Арсен Ревазов: Одиночество-12. Первая глава Арсен Ревазов: Одиночество-12. Первая глава

Отрывок из нового философского детектива Арсена Ревазова

СНОБ
Как правильно сообщать ученым о присуждении им Нобелевской премии Как правильно сообщать ученым о присуждении им Нобелевской премии

Как устроена работа нобелевского комитета

Esquire
«Беги со всех ног покупать “Огонек”» «Беги со всех ног покупать “Огонек”»

Отрывок из книги историка Анастасии Танцевовой

Огонёк
Елка дедушки Сережи Елка дедушки Сережи

Что доверяет Кремль «Спецмонтаж Предприятию 768»

Огонёк
Открыть в приложении