Кибератака на череду поставок обрушилась на IT-компанию SolarWinds

GQБизнес

Никто не знает, как далеко зайдут российские хакеры

Кибератака на череду поставок обрушилась на IT-компанию SolarWinds. Теперь еще около 18 000 организаций находятся под угрозой нападения хак-группы Cozy Bear.

Lily Hay Newman, перевод: Мария Сербина

© Photograph: Getty Images

С марта российские хакеры страшно активизировались. Проникнув через слабые обновления в широко используемой платформе управления IТ, они смогли поразить Министерства торговли, финансов и национальной безопасности США, а также FireEye – компанию, которая специализируются на информационной безопасности. По правде говоря, никто не знает, где заканчивается ущерб. Учитывая характер нападения, буквально тысячи организаций находятся под угрозой в течение нескольких месяцев. Дальше будет только хуже.

Атаки, о которых впервые сообщил «Рейтер» в воскресенье, были, по-видимому, совершены хакерами из Службы внешней разведки РФ. Этих людей часто классифицируют как хак-группу АРТ29 или Cozy Bear. Но группа реагирования на чрезвычайные инциденты, связанные с кибербезопасностью, до сих пор пытается выяснить точное происхождение этих кибератак в рамках российского военного хакерского аппарата. Вся компрометация ведет к SolarWinds – компании, которая разрабатывает ПО для предприятий для управления сетями, системами и инфраструктурой информационных технологий. Среди клиентов SolarWinds правительство США, военные организации и большинство компаний из списка Fortune 500. В воскресенье представители SolarWinds заявили, что хакеры изменили версию Orion – инструмента для мониторинга сетей, который компания выпустила между мартом и июнем.

«Нам сообщили, что это нападение, вероятно, было совершено другим государством и должно было быть узким, крайне целенаправленным – в отличие от широкомасштабной общесистемной атаки», – пишет компания.

У SolarWinds сотни тысяч клиентов. В понедельник Комиссия по ценным бумагам и биржам США в декларации заявила, что около 18 000 компаний потенциально уязвимы из-за этого нападения.

И FireEye, и Microsoft подробно описали ход атаки. Сначала хакеры взломали механизм обновления Orion, чтобы его системы могли распространять испорченное программное обеспечение среди тысяч организаций. После этого злоумышленники могли использовать ПО Orion как бэкдор (или «тайный вход») в системах жертв. Оттуда они могут распространяться внутри целевых систем – часто путем кражи административных токенов. Наконец, после всего этого хакеры могли свободно получить доступ к данным и провести их эксфильтрацию (то есть отправить их куда-либо – это то, что мы называем «утечка данных»).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
Откуда пошла мода на короткие стрижки у женщин в XX веке? Откуда пошла мода на короткие стрижки у женщин в XX веке?

Женские стрижки радикально изменились после Первой мировой войны

Культура.РФ
6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
Шрам от гольфа и смешное прозвище: малоизвестные факты о принце Уильяме Шрам от гольфа и смешное прозвище: малоизвестные факты о принце Уильяме

Факты о принце Уильяме, которые обычно остаются за кадром

Cosmopolitan
Тесла Тесла

Человек из будущего

kiozk originals
Алексей Герман и Елена Окопная Алексей Герман и Елена Окопная

Как Ленинградский рок-клуб диктовал моду и почему барахолки — великий источник

Собака.ru
Драма 1921 года Драма 1921 года

Страшные подробности царь-голода в Советской России 1921 года

Дилетант
Правила жизни Амаяка Акопяна Правила жизни Амаяка Акопяна

Правила жизни народного волшебника Амаяка Акопяна

Esquire
Ученые измерили расстояние до самой дальней галактики во Вселенной Ученые измерили расстояние до самой дальней галактики во Вселенной

До самой старой и дальней галактики 13,4 миллиарда лет

Популярная механика
Живые клетки — химики Живые клетки — химики

Природные аналоги широко известных искусственных соединений

Наука и жизнь
Хороший, плохой, злой Хороший, плохой, злой

Евгений Чичваркин вспоминает Бориса Березовского

Tatler
Можем ли мы изменить другого человека? Можем ли мы изменить другого человека?

«Как мне повлиять на него, чтобы он изменился?»

Psychologies
Родительский контроль: стоит ли читать переписку ребенка? Родительский контроль: стоит ли читать переписку ребенка?

О чем говорит желание знать все о жизни своего ребенка?

Psychologies
Как перезапустить внутренний ресурс молодости, или что такое саногенез Как перезапустить внутренний ресурс молодости, или что такое саногенез

Уверена в неизбежности старения? Тогда тебя ждет сюрприз!

Cosmopolitan
Астрономы объявили о загадочном исчезновении самой большой черной дыры во Вселенной Астрономы объявили о загадочном исчезновении самой большой черной дыры во Вселенной

Черные дыры не могут исчезать бесследно... Или могут?

Популярная механика
«Дурная кровь»: отрывок из новой книги Джоан Роулинг из цикла о детективе Корморане Страйке «Дурная кровь»: отрывок из новой книги Джоан Роулинг из цикла о детективе Корморане Страйке

Отрывок из детективного романа Роберта Гэлбрейта (псевдоним Джоан Роулинг)

Forbes
«Мне не нужно кланяться мужу»: что на самом деле делала принцесса Диана в Рождество на сцене Королевской оперы «Мне не нужно кланяться мужу»: что на самом деле делала принцесса Диана в Рождество на сцене Королевской оперы

Танец-сюрприз принцессы Дианы для мужа в 1985 году

Forbes
Алина Фаркаш о вечном противостоянии сов и жаворонков Алина Фаркаш о вечном противостоянии сов и жаворонков

Оказывается, если ты сова, то в мире жаворонков жить еще и стыдно

Cosmopolitan
Бразильский динозавр отрастил перьевой гребень и по паре шипов на плечах Бразильский динозавр отрастил перьевой гребень и по паре шипов на плечах

Скорее всего, эти украшения служили для брачных демонстраций

N+1
Какой была первая телепередача в России? Какой была первая телепередача в России?

Телевещание в России возникло в первой половине XX века

Культура.РФ
Животный инстинкт Животный инстинкт

Новая волна интереса к сильным анималистичным композициям

Glamour
Зачем мечтать о славе Зачем мечтать о славе

Почему совет «быть скромнее и не высовываться» не так уж хорош

Psychologies
Дмитрий Лиханов: Звезда и Крест. Отрывок из книги Дмитрий Лиханов: Звезда и Крест. Отрывок из книги

Фрагмент из романа Дмитрия Лиханова о том, как настоящее повторяет прошлое

СНОБ
«Тот, кто полюбит все твои трещины» — сборник рассказов сценариста «Коня БоДжека» Рафаэля Боб-Ваксберга. Публикуем одну из историй «Тот, кто полюбит все твои трещины» — сборник рассказов сценариста «Коня БоДжека» Рафаэля Боб-Ваксберга. Публикуем одну из историй

Отрывок из книги Рафаэля Боб-Ваксберга «Тот, кто полюбит все твои трещины»

Esquire
5 правил интенсивного курса по выживанию в дикой природе от бывшего американского спецназовца и любителя путешествий Эдварда Гриллса 5 правил интенсивного курса по выживанию в дикой природе от бывшего американского спецназовца и любителя путешествий Эдварда Гриллса

Как выжить в дикой природе?

Playboy
«Аэрокобра» Покрышкина: американская хищница для советских асов «Аэрокобра» Покрышкина: американская хищница для советских асов

История настоящей Бэллочки-людоедки

Maxim
К 2050 году сельское хозяйство нарушит местообитания почти 90 процентов позвоночных К 2050 году сельское хозяйство нарушит местообитания почти 90 процентов позвоночных

Сельскохозяйственные земли напрямую повлияют на сокращение биоразнообразия

N+1
5 причин, по которым мы тратим деньги в никуда: что с этим делать? 5 причин, по которым мы тратим деньги в никуда: что с этим делать?

Для некоторых бестолковые траты становятся странной привычкой

Cosmopolitan
Каникулы на карантине Каникулы на карантине

Как провести каникулы с семьей у условиях самоизоляции

Лиза
Нейросеть GPT-3: «Роботы никогда не заменят потребность в людях» Нейросеть GPT-3: «Роботы никогда не заменят потребность в людях»

Собеседник РБК — третье поколение алгоритма по обработке естественного языка

РБК
Открыть в приложении