Как «Модный медведь» и «Уютный медведь» совершили главную хакерскую атаку года

EsquireHi-Tech

Пароль второго плана

Андрей Солдатов и Ирина Бороган исследовали самую громкую хакерскую атаку 2016 года – взлом серверов Демократической партии США – и выяснили, как она связана с Россией и почему за ней стоят «Модный медведь» и «Уютный медведь».

Иллюстратор Павел Мишкин

«Да все эти хакеры – в униформе», – Дмитрий Альперович, крепко сбитый и светловолосый, кивает головой. Он глава компании Crowdstrike, предоставляющей защиту от хакерских атак. Душным сентябрьским вечером мы едим пиццу на площади Дюпон-серкл в Вашингтоне и говорим о тех, кто стоит за самой громкой хакерской атакой этого года – взломом Национального демократического комитета США. Тогда хакерам удалось получить доступ к компьютерной сети Комитета, украсть с серверов тысячи писем партийных функционеров и перехватить досье демократов на Дональда Трампа – главного конкурента Хиллари Клинтон. Хакеры даже получили возможность читать чаты сотрудников.

К сентябрю в Вашингтоне уже никто не сомневался, что это были русские. Для Альперовича это личная история – он эмигрировал из России в середине 1990-х, чтобы никогда больше не возвращаться. «Той Москвы, из которой я уехал, – говорит он, – все равно больше нет».

В Америке он стал одним из самых известных специалистов по кибербезопасности, и последние десять лет он борется с хакерами, защищая американские компании от взломов. Правда, в последнее время ему все чаще приходится иметь дело не с криминальными группировками, крадущими деньги с банковских счетов, а с хакерами, работающими на правительства разных стран – от Китая до России.

Несколько лет назад, еще будучи вице-президентом антивирусной компании McAfee, Альперович расследовал серию кибератак против ООН и Международного Олимпийского комитета. Тогда он обнаружил, что несмотря на то, что за атаками стояло несколько разных группировок, все следы вели в Китай. В 2011-м он основал Crowdstrike, и за пять лет компания выросла с двух до пятисот человек. Этим летом про Альперовича в России услышали люди, далекие от мира хакеров: его компания расследовала хакерскую атаку на Национальный комитет Демократической партии.

Первые атаки на компьютерную систему комитета начались летом 2015 года. Неизвестные хакеры стали заваливать сотрудников Комитета сотнями электронных писем, выманивая пароли или вынуждая обманом заходить на зараженные вирусом сайты. На комитет посыпались фальшивые предупреждения от имени почтовых сервисов, которыми пользовались сотрудники, например, от Gmail. Месяцами хакеры кропотливо и незаметно собирали коды доступа и скачивали информацию.

Весной 2016 года характер атак изменился – в системе появилась вторая группа хакеров, которая действовала не так осторожно и оставила много следов. В апреле сотрудники комитета заметили что-то неладное, и в мае решили обратиться к Crowdstrike. Чтобы обнаружить две хакерские группировки, экспертам понадобилось чуть больше двух часов. «У нас уже был опыт с этими группами. Они пытались атаковать наших клиентов в прошлом, и мы хорошо их знали», – писал позднее Альперович в своем блоге.

В хакерском мире эти группировки были известны как APT29 и APT28 – от Advanced Persistent Threat – продвинутой постоянной угрозы, на техническом жаргоне означающей кибершпионаж. К тому времени обе группы уже привлекли пристальное внимание экспертов. APT29 засветилась в 2015 году на проникновении в незащищенную сеть Белого дома, Госдепартамента США и Объединенного комитета начальников штабов. Хакеры атаковали энергетические, финансовые и фармацевтические компании, а также американские университеты и исследовательские институты. Группировка не ограничивалась американскими целями. Ее жертвами стали организации в Европе, Бразилии, Китае, Турции и Центральной Азии. Эксперты сходились на том, что APT29 – русские хакеры: на это указывали русские слова в коде, часы работы, совпадавшие с московским временем, и особенности вирусов.

Группа APT28 также считается командой русского происхождения: с середины 2000-х она специализировалась на атаках против СМИ, космического и оборонного сектора в Западной Европе. Немецкие спецслужбы обвинили ее во взломе сети Бундестага. Хакеры этой же группы стояли за атакой на французский телеканал TV5Monde, в результате чего канал на несколько часов прекратил вещание, а на его сайте появилась символика ИГИЛ.

Именно эти группировки Crowdstrike обнаружила в системе Национального демократического комитета. 12 июня 2016 года, спустя месяц после того, как команду Альперовича позвали на помощь, его сотрудникам удалось выбросить хакеров из компьютерной сети партии. Через два дня комитет решил засветить всю историю в прессе: ранним утром 14 июня газета The Washington Post опубликовала статью о взломе. Вечером следующего дня Альперович выложил технический отчет на сайте своей компании. В нем описывались детали взлома с названиями вирусов, которые использовали атакующие. Основным методом был фишинг – когда человек получает фальшивое сообщение от своего банка или почтового сервиса с просьбой отправить пароли и персональные данные. Или, кликнув на присланную ссылку, сгружает на свой компьютер вирус.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Внимание на экран Внимание на экран

Почему человеческое внимание теперь ценится больше человеческой жизни

Esquire
Машина времени Машина времени

В истории науки было множество эпизодов, когда данные наблюдений в той или иной области упорно не согласовывались с господствующей теорией и вытекающими из неё результатами расчётов. Разрешение противоречий обычно приводило к значительным открытиям, которые меняли картину мира. Самый грандиозный пример — переход от геоцентрической космологии к гелиоцентрической.

Мир Фантастики
Зачем владелец «Асконы» продает большой бизнес и строит маленький город Зачем владелец «Асконы» продает большой бизнес и строит маленький город

Владимир Седов занялся медициной и отстраивает на свои деньги целый город

РБК
Робокопы – полиция будущего Робокопы – полиция будущего

Искусственный интеллект может быть и угрозой, и благословением

Playboy
Святилище соблазнов Святилище соблазнов

ГУМ — самая модная витрина столицы

Караван историй
KIA Optima Sportswagon KIA Optima Sportswagon

Семейная версия примечательна не только багажником, но и ярким поведением, оправдывающем приставку sport в имени.

Quattroruote
«Экономике нужны новые якоря: стабильно низкая инфляция и низкие ставки» «Экономике нужны новые якоря: стабильно низкая инфляция и низкие ставки»

Что будет с рублем, если цена нефти упадет до $25 за баррель, когда начнется экономический рост и какие изменения ждут банковскую систему — об этом рассказала Эльвира Набиуллина.

Forbes
Надежды, страсти и мечты Теодора Курентзиса Надежды, страсти и мечты Теодора Курентзиса

Один из самых ярких дирижеров мира, бросивший солнечную Грецию ради ледяной российской провинции, своими бескомпромиссными экспериментами не устает будоражить критиков и слушателей.

СНОБ
Пусть всегда будет солнце! Пусть всегда будет солнце!

Именно сейчас, в конце года, нам всем остро недостает солнечного света. Того и гляди, зимняя хандра возьмет верх над тобой? Не переживай, наши советы помогут справиться с печалью и найти дорогу из сумрака к свету!

Лиза
Остров Александрова Остров Александрова

Бизнесмен, зарабатывающий миллиарды на десертах, строит новый бизнес на похудении.

РБК
Чудо Люда Чудо Люда

Молодая моск­вич­ка Людмила Никишина про­сла­ви­лась как ди­зай­нер паль­то и шуб — та­ких же яр­ких, как ее жизнь.

Vogue
Lexus ES Lexus ES

Это автомобиль-антидепрессант. Дождливая осень уютна и мила, если проводить ее у камина. Пробки, побитый асфальт и плохие водители тоже воспринимаются по-другому за трехслойными стеклами Lexus ES

АвтоМир
Land Rover Discovery Land Rover Discovery

«За эволюцией кроется революция» – с таким слоганом британцы показали миру Discovery второго поколения. Пришло время пятого поколения, и революция выступает уже открыто!

Quattroruote
Худшее из путешествий Худшее из путешествий

В фильме «Ледокол», который выходит в прокат в октябре, советское судно оказывается на 133 дня заперто льдами в Антарктике. Какими бедами грозит ледовая ловушка, полярники знают с тех пор, как в 1845 году пропала экспедиция Джона Франклина. Она стала самой страшной трагедией в истории Арктики — из 129 человек обратно не вернулся никто.

GEO
Его эго Его эго

Дональд Трамп, который уже изменил Америку.

Forbes
Нечто большее Нечто большее

Конкурс автоэлегантности в Пеббл‑бич стал местом премьеры концепта Vision Mercedes‑Maybach 6. Видение, которое оказалось вполне реальным.

GQ
Бизнес-квартет Бизнес-квартет

Новый седан Alfa Romeo бросил перчатку холодным, надменным, но почти безукоризненным «тевтонцам». Что из этого получится? Выясняем на полигоне Quattroruote.

Quattroruote
Дольче Рита Дольче Рита

Рита Ора никогда не ищет легких путей

Cosmopolitan
Ferrari GTC4 Ferrari GTC4

К имени, будто взятому из прошлого, прибавлено словечко Lusso – «роскошь» по-итальянском. Зачем это уточнение автомобилю за почти 21 млн руб.?

Quattroruote
Топ 10 фильмов про супергероев Топ 10 фильмов про супергероев

Фильмов про супергероев снимают много. Пожалуй, даже слишком много. Они выходят почти каждый месяц, и за ними просто невозможно уследить. Мы решили помочь тем, кто хочет разобраться в этом жанре и посмотреть из него только лучшее. Перед вами — наша версия десяти самых важных и удачных супергеройских фильмов.

Мир Фантастики
Драконы и бабушки Драконы и бабушки

Северный Вьетнам по-азиатски живет мифами, по-французски завтракает круассанами, переворачивает с ног на голову представления о мужском и женском труде — и ничего не желает знать про личное пространство.

GEO
Умение держать удар Умение держать удар

Бывший морской пехотинец, а ныне профессиональный боксер Джамель Херринг

Playboy
Праздник непослушания Праздник непослушания

“Какой славный ребенок растет у Ивановых, всегда всех слушается. Не то что мой...” Готовы поспорить, подобные мысли посещают большинство родителей. Но действительно ли дети должны беспрекословно следовать указаниям взрослых? Попробуем разобраться.

Добрые советы
Под парусом надежды Под парусом надежды

Компания Officine Panerai в 12-й раз проводит крупнейшие гонки классических яхт Panerai Classic Yacht Challenge. РБК собрал самые важные и интересные факты о захватывающем и невероятно красивом этапе в тосканском Арджентарио.

РБК
И успехов в работе! И успехов в работе!

Если ты задумала построить успешную карьеру, без планирования и постановки целей тебе не обойтись. Мы подскажем, с чего начать.

Лиза
Переходим на газомотор Переходим на газомотор

Завод Урал активно работает над созданием автомобилей с двигателями на газомоторном топливе. Опытный образец «метанового» грузовика Ural Next CNG уже можно встретить на дорогах

АвтоМир
Сольный номер Сольный номер

Почему Юлианна Караулова живет интуицией и не торопится с материнством

Cosmopolitan
10 репродуктологов 10 репродуктологов

Этих ге­не­ти­ков, эн­до­кри­но­ло­гов, ги­не­ко­ло­гов и эм­брио­ло­гов на­зы­ва­ют «аиста­ми», ко­то­рые при­но­сят дол­го­ждан­ное агу­ка­ю­щее счастье.

Tatler
Буря в бокале Буря в бокале

На рынке бордоских вин намечается очередной передел статусов.

Forbes
Горшочек, не вари Горшочек, не вари

Иван Глушков вбивает гвозди в гроб крафтового пива.

GQ
Открыть в приложении