Кибератака на череду поставок обрушилась на IT-компанию SolarWinds

GQБизнес

Никто не знает, как далеко зайдут российские хакеры

Кибератака на череду поставок обрушилась на IT-компанию SolarWinds. Теперь еще около 18 000 организаций находятся под угрозой нападения хак-группы Cozy Bear.

Lily Hay Newman, перевод: Мария Сербина

© Photograph: Getty Images

С марта российские хакеры страшно активизировались. Проникнув через слабые обновления в широко используемой платформе управления IТ, они смогли поразить Министерства торговли, финансов и национальной безопасности США, а также FireEye – компанию, которая специализируются на информационной безопасности. По правде говоря, никто не знает, где заканчивается ущерб. Учитывая характер нападения, буквально тысячи организаций находятся под угрозой в течение нескольких месяцев. Дальше будет только хуже.

Атаки, о которых впервые сообщил «Рейтер» в воскресенье, были, по-видимому, совершены хакерами из Службы внешней разведки РФ. Этих людей часто классифицируют как хак-группу АРТ29 или Cozy Bear. Но группа реагирования на чрезвычайные инциденты, связанные с кибербезопасностью, до сих пор пытается выяснить точное происхождение этих кибератак в рамках российского военного хакерского аппарата. Вся компрометация ведет к SolarWinds – компании, которая разрабатывает ПО для предприятий для управления сетями, системами и инфраструктурой информационных технологий. Среди клиентов SolarWinds правительство США, военные организации и большинство компаний из списка Fortune 500. В воскресенье представители SolarWinds заявили, что хакеры изменили версию Orion – инструмента для мониторинга сетей, который компания выпустила между мартом и июнем.

«Нам сообщили, что это нападение, вероятно, было совершено другим государством и должно было быть узким, крайне целенаправленным – в отличие от широкомасштабной общесистемной атаки», – пишет компания.

У SolarWinds сотни тысяч клиентов. В понедельник Комиссия по ценным бумагам и биржам США в декларации заявила, что около 18 000 компаний потенциально уязвимы из-за этого нападения.

И FireEye, и Microsoft подробно описали ход атаки. Сначала хакеры взломали механизм обновления Orion, чтобы его системы могли распространять испорченное программное обеспечение среди тысяч организаций. После этого злоумышленники могли использовать ПО Orion как бэкдор (или «тайный вход») в системах жертв. Оттуда они могут распространяться внутри целевых систем – часто путем кражи административных токенов. Наконец, после всего этого хакеры могли свободно получить доступ к данным и провести их эксфильтрацию (то есть отправить их куда-либо – это то, что мы называем «утечка данных»).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Почему мы сближаемся с мужчинами, которые причиняют боль? Почему мы сближаемся с мужчинами, которые причиняют боль?

Каких партнеров вы выбираете и почему?

Psychologies
«Осознание времени: Прошлое и будущее Земли глазами геолога» «Осознание времени: Прошлое и будущее Земли глазами геолога»

Отрывок из книги «Осознание времени» Маршии Бьорнеруд

N+1
6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
Пять загадок, создание которых приписывают известным людям, но это не всегда так Пять загадок, создание которых приписывают известным людям, но это не всегда так

Действительно ли Лев Толстой, Стив Джобс и Илон Маск придумывали загадки?

Maxim
Берег мечты Берег мечты

Из нью-йоркской квартиры в дом у самого океана

AD
Александр Дуэль: Идеальная бизнес-стратегия — 2020. Пять правил успешной цифровой трансформации Александр Дуэль: Идеальная бизнес-стратегия — 2020. Пять правил успешной цифровой трансформации

Цифровая трансформация — глобальное изменение и потрясение основ

СНОБ
Черная быль. Что именно произошло на Чернобыльской АЭС и чем все кончилось Черная быль. Что именно произошло на Чернобыльской АЭС и чем все кончилось

С момента катастрофы на Чернобыльской АЭС прошло уже много лет

Maxim
«Мне 50, и я не стремлюсь выглядеть моложе» «Мне 50, и я не стремлюсь выглядеть моложе»

История нашей героини о том, почему она отказалась от омолаживающих процедур

Psychologies
«В 30 лет хочется жить, а не ждать IPO»: сооснователь Ozon не жалеет о выходе из бизнеса в 2003 году и верит в его успех «В 30 лет хочется жить, а не ждать IPO»: сооснователь Ozon не жалеет о выходе из бизнеса в 2003 году и верит в его успех

Интервью с Александром Егоровым, сооснователем интернет-магазина Ozon

VC.RU
Цены возбуждающего характера: почему не следует разрушать рыночную экономику в угоду популизму Цены возбуждающего характера: почему не следует разрушать рыночную экономику в угоду популизму

Мы рискуем получить или дефицит, или ускоренный рост цен на другие товары

Forbes
Исследование Inc.: российский венчурный рынок в 2020 году вырос почти вдвое Исследование Inc.: российский венчурный рынок в 2020 году вырос почти вдвое

Российский венчурный рынок в 2020 году вырос почти в два раза

Inc.
Хотите перемен? Задайте себе «волшебный» вопрос Хотите перемен? Задайте себе «волшебный» вопрос

В чем ваша проблема? Что мешает вам получать удовольствие от жизни?

Psychologies
«Будущее без работы. Технологии, автоматизация и стоит ли их бояться» «Будущее без работы. Технологии, автоматизация и стоит ли их бояться»

Отрывок из книги «Будущее без работы», переведенной Яндекс.Переводчиком

N+1
Как расстаться с девушкой по-джентльменски? Как расстаться с девушкой по-джентльменски?

Подробная инструкция что делать, чтобы бывшая исчезла из твоей жизни без обид

Maxim
Гимн гипнозу. Как манипулировать девушками, клиентами и курицами Гимн гипнозу. Как манипулировать девушками, клиентами и курицами

Как работают секретные методики гипноза

Maxim
Безумству храбрых: 12 одержимых гениев в истории Безумству храбрых: 12 одержимых гениев в истории

Чертова дюжина смелых героев своего времени

Maxim
«Стоило ли оно того? Конечно, Олег!»: Рубен Варданян отвечает Олегу Тинькову «Стоило ли оно того? Конечно, Олег!»: Рубен Варданян отвечает Олегу Тинькову

Миллиардер и инвестор Рубен Варданян о высокой миссии предпринимателя

Forbes
Каково это — стать астрономом, если ты — женщина в царской России, не можешь говорить и лишена слуха (фрагмент биографии Нины Субботиной) Каково это — стать астрономом, если ты — женщина в царской России, не можешь говорить и лишена слуха (фрагмент биографии Нины Субботиной)

Сюжет из истории науки, который должен быть немедленно экранизирован

Esquire
Как зарождался ресторан быстрого питания Burger King Как зарождался ресторан быстрого питания Burger King

Как развивались первые франшизы

СНОБ
Безумства храбрых Безумства храбрых

«Так высоко, как Ольга Кузьмина, на этом проекте не летает никто»

OK!
Это продлит тебе годы: 9 полезных пищевых привычек от долгожителей Это продлит тебе годы: 9 полезных пищевых привычек от долгожителей

9 полезных правил, которые помогут прожить дольше

Playboy
Максен из карбида титана превратил ткань в клетку Фарадея Максен из карбида титана превратил ткань в клетку Фарадея

Простой способ получения ткани с защитой от электромагнитного излучения

N+1
На бильярдных шарах и зараженных сосисках: самые нелепые дуэли в истории На бильярдных шарах и зараженных сосисках: самые нелепые дуэли в истории

Каких-то двести лет назад споры разрешали более энергозатратным способом

Maxim
Не только мама: как искать работу после декрета Не только мама: как искать работу после декрета

Советы для тех, кто планирует искать работу после декрета

Psychologies
3 простых способа повысить эмоциональный интеллект 3 простых способа повысить эмоциональный интеллект

Чем лучше вы понимаете свои и чужие эмоции, тем выше ваши шансы на успех

Inc.
Форматы книг в зеркале живописи Форматы книг в зеркале живописи

Какие книги читали в разные времена представители разных сословий

Наука и жизнь
Правила жизни Джеффа Бриджеса Правила жизни Джеффа Бриджеса

Правила жизни актера Джеффа Бриджеса

Esquire
В проклятии есть плюсы: как открытие новых природных ресурсов может подстегнуть экономику В проклятии есть плюсы: как открытие новых природных ресурсов может подстегнуть экономику

Новые месторождения могут открыть возможности экономического роста

Forbes
Как понять, что ты трудоголик? 7 признаков, которые нельзя игнорировать Как понять, что ты трудоголик? 7 признаков, которые нельзя игнорировать

Себя тоже нужно жалеть и беречь от трудоголизма

Playboy
Финансовый кризис? Как вместе с работой не потерять еще и девушку Финансовый кризис? Как вместе с работой не потерять еще и девушку

Как избежать скандалов из-за проблем с деньгами в этот безумный год

Maxim
Открыть в приложении