Кибератака на череду поставок обрушилась на IT-компанию SolarWinds

GQБизнес

Никто не знает, как далеко зайдут российские хакеры

Кибератака на череду поставок обрушилась на IT-компанию SolarWinds. Теперь еще около 18 000 организаций находятся под угрозой нападения хак-группы Cozy Bear.

Lily Hay Newman, перевод: Мария Сербина

© Photograph: Getty Images

С марта российские хакеры страшно активизировались. Проникнув через слабые обновления в широко используемой платформе управления IТ, они смогли поразить Министерства торговли, финансов и национальной безопасности США, а также FireEye – компанию, которая специализируются на информационной безопасности. По правде говоря, никто не знает, где заканчивается ущерб. Учитывая характер нападения, буквально тысячи организаций находятся под угрозой в течение нескольких месяцев. Дальше будет только хуже.

Атаки, о которых впервые сообщил «Рейтер» в воскресенье, были, по-видимому, совершены хакерами из Службы внешней разведки РФ. Этих людей часто классифицируют как хак-группу АРТ29 или Cozy Bear. Но группа реагирования на чрезвычайные инциденты, связанные с кибербезопасностью, до сих пор пытается выяснить точное происхождение этих кибератак в рамках российского военного хакерского аппарата. Вся компрометация ведет к SolarWinds – компании, которая разрабатывает ПО для предприятий для управления сетями, системами и инфраструктурой информационных технологий. Среди клиентов SolarWinds правительство США, военные организации и большинство компаний из списка Fortune 500. В воскресенье представители SolarWinds заявили, что хакеры изменили версию Orion – инструмента для мониторинга сетей, который компания выпустила между мартом и июнем.

«Нам сообщили, что это нападение, вероятно, было совершено другим государством и должно было быть узким, крайне целенаправленным – в отличие от широкомасштабной общесистемной атаки», – пишет компания.

У SolarWinds сотни тысяч клиентов. В понедельник Комиссия по ценным бумагам и биржам США в декларации заявила, что около 18 000 компаний потенциально уязвимы из-за этого нападения.

И FireEye, и Microsoft подробно описали ход атаки. Сначала хакеры взломали механизм обновления Orion, чтобы его системы могли распространять испорченное программное обеспечение среди тысяч организаций. После этого злоумышленники могли использовать ПО Orion как бэкдор (или «тайный вход») в системах жертв. Оттуда они могут распространяться внутри целевых систем – часто путем кражи административных токенов. Наконец, после всего этого хакеры могли свободно получить доступ к данным и провести их эксфильтрацию (то есть отправить их куда-либо – это то, что мы называем «утечка данных»).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
Главные разочарования российского спорта в 2020 году Главные разочарования российского спорта в 2020 году

Самые болезненные спортивные поражения России в 2020 году

GQ
6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
9 мифов о здоровье, в которые пора перестать верить (это городские легенды) 9 мифов о здоровье, в которые пора перестать верить (это городские легенды)

Мифы о здоровье, которые могут тебе навредить

Playboy
Стилист назвала 5 главных ошибок с оверсайз-пиджаками — никогда так не делай! Стилист назвала 5 главных ошибок с оверсайз-пиджаками — никогда так не делай!

Вещи оверсайз сегодня на пике популярности

Cosmopolitan
Почему TikTok – это будущее онлайн-фитнеса Почему TikTok – это будущее онлайн-фитнеса

Инфлюенсеры TikTok считают, что платформа идеальна для популяризации спорта

GQ
Драма 1921 года Драма 1921 года

Страшные подробности царь-голода в Советской России 1921 года

Дилетант
Правила жизни Амаяка Акопяна Правила жизни Амаяка Акопяна

Правила жизни народного волшебника Амаяка Акопяна

Esquire
Вуди Аллен на Новый год: исповедь неудачника под бой курантов Вуди Аллен на Новый год: исповедь неудачника под бой курантов

В российский прокат выходит новый фильм Вуди Аллена «Фестиваль Рифкина»

СНОБ
Как успокоить собаку во время фейерверков Как успокоить собаку во время фейерверков

5 советов от кинолога для владельцев нервных четвероногих друзей

Maxim
Вячеслав Дубынин: «В нас конкурируют две программы — безопасности и любопытства» Вячеслав Дубынин: «В нас конкурируют две программы — безопасности и любопытства»

О разрушении модели мира, неопределенности и извлечении пользы из тревожности

РБК
Каково это — стать астрономом, если ты — женщина в царской России, не можешь говорить и лишена слуха (фрагмент биографии Нины Субботиной) Каково это — стать астрономом, если ты — женщина в царской России, не можешь говорить и лишена слуха (фрагмент биографии Нины Субботиной)

Сюжет из истории науки, который должен быть немедленно экранизирован

Esquire
Законы изменения офисных пространств Законы изменения офисных пространств

Бизнес вынес серьёзные уроки из 2020 года

Inc.
Битва сериалов с Дмитрием Барченковым Битва сериалов с Дмитрием Барченковым

Обозреватель сериалов «Сноба» о новых сериалах

СНОБ
Анатолий Вассерман: «То, что я умнее многих, стало понятно где-то между тремя и четырьмя годами» Анатолий Вассерман: «То, что я умнее многих, стало понятно где-то между тремя и четырьмя годами»

Интервью с Анатолием Вассерманом

Maxim
«Вечный свет» и другое модное кино «Вечный свет» и другое модное кино

Кинопроекты, в которых мода не столько про одежду, сколько про смыслы

Seasons of life
Внучки, или Как спасти семейные ценности — 2 Внучки, или Как спасти семейные ценности — 2

Иногда даже психологу приходится признать свое поражение

СНОБ
2001 год 2001 год

Митинг журналистов НТВ, шоу «За стеклом», появление «Единой России»

Esquire
Гипотезу Дарвина о происхождении вторично бескрылых насекомых подтвердили 160 лет спустя Гипотезу Дарвина о происхождении вторично бескрылых насекомых подтвердили 160 лет спустя

Оказалось, что главным фактором их эволюции является сильный ветер

N+1
Рейтинг брендов Рейтинг брендов

Новые марки, которые стали заметны на рынке за год

Forbes
Навигатор Навигатор

Для странствий духа тоже нужна карта, считали сибирские шаманы

Вокруг света
Билл Гейтс рекомендует: как талантливые дилетанты становятся победителями по жизни Билл Гейтс рекомендует: как талантливые дилетанты становятся победителями по жизни

Отрывок из книги Дэвида Эпштейна «Универсалы»

Forbes
Астрономы нашли солнечную радиовспышку у красного карлика Астрономы нашли солнечную радиовспышку у красного карлика

Между оптическими вспышками и радиовсплесками у красных карликов есть связь

N+1
Первые строчки Billboard и продюсер-миллиардер: группа BTS в цифрах Первые строчки Billboard и продюсер-миллиардер: группа BTS в цифрах

K-pop-группа BTS бьет рекорд за рекордом

РБК
41 м² 41 м²

Заказчик бюро Suite Home Interiors оказался ценителем дизайнерской мебели

AD
Каверны: пустоты в дне судна, или как это работает Каверны: пустоты в дне судна, или как это работает

Вода для корабля – родная стихия. Но слишком вязкая

Популярная механика
Ландшафт после американских выборов Ландшафт после американских выборов

Что может ждать США в новом политическом цикле

Эксперт
Действующее лицо Действующее лицо

Супермодель Карли Клосс поделилась секретами уверенности в себе

Grazia
#лицо #лицо

Все для того, чтобы кожа оставалась свежей, сияющей и увлажненной

Glamour
10 лучших оптических иллюзий 2020 года с точки зрения науки 10 лучших оптических иллюзий 2020 года с точки зрения науки

Неиллюзорный способ поломать голову

Maxim
Открыть в приложении