Как «Модный медведь» и «Уютный медведь» совершили главную хакерскую атаку года

EsquireHi-Tech

Пароль второго плана

Андрей Солдатов и Ирина Бороган исследовали самую громкую хакерскую атаку 2016 года – взлом серверов Демократической партии США – и выяснили, как она связана с Россией и почему за ней стоят «Модный медведь» и «Уютный медведь».

Иллюстратор Павел Мишкин

«Да все эти хакеры – в униформе», – Дмитрий Альперович, крепко сбитый и светловолосый, кивает головой. Он глава компании Crowdstrike, предоставляющей защиту от хакерских атак. Душным сентябрьским вечером мы едим пиццу на площади Дюпон-серкл в Вашингтоне и говорим о тех, кто стоит за самой громкой хакерской атакой этого года – взломом Национального демократического комитета США. Тогда хакерам удалось получить доступ к компьютерной сети Комитета, украсть с серверов тысячи писем партийных функционеров и перехватить досье демократов на Дональда Трампа – главного конкурента Хиллари Клинтон. Хакеры даже получили возможность читать чаты сотрудников.

К сентябрю в Вашингтоне уже никто не сомневался, что это были русские. Для Альперовича это личная история – он эмигрировал из России в середине 1990-х, чтобы никогда больше не возвращаться. «Той Москвы, из которой я уехал, – говорит он, – все равно больше нет».

В Америке он стал одним из самых известных специалистов по кибербезопасности, и последние десять лет он борется с хакерами, защищая американские компании от взломов. Правда, в последнее время ему все чаще приходится иметь дело не с криминальными группировками, крадущими деньги с банковских счетов, а с хакерами, работающими на правительства разных стран – от Китая до России.

Несколько лет назад, еще будучи вице-президентом антивирусной компании McAfee, Альперович расследовал серию кибератак против ООН и Международного Олимпийского комитета. Тогда он обнаружил, что несмотря на то, что за атаками стояло несколько разных группировок, все следы вели в Китай. В 2011-м он основал Crowdstrike, и за пять лет компания выросла с двух до пятисот человек. Этим летом про Альперовича в России услышали люди, далекие от мира хакеров: его компания расследовала хакерскую атаку на Национальный комитет Демократической партии.

Первые атаки на компьютерную систему комитета начались летом 2015 года. Неизвестные хакеры стали заваливать сотрудников Комитета сотнями электронных писем, выманивая пароли или вынуждая обманом заходить на зараженные вирусом сайты. На комитет посыпались фальшивые предупреждения от имени почтовых сервисов, которыми пользовались сотрудники, например, от Gmail. Месяцами хакеры кропотливо и незаметно собирали коды доступа и скачивали информацию.

Весной 2016 года характер атак изменился – в системе появилась вторая группа хакеров, которая действовала не так осторожно и оставила много следов. В апреле сотрудники комитета заметили что-то неладное, и в мае решили обратиться к Crowdstrike. Чтобы обнаружить две хакерские группировки, экспертам понадобилось чуть больше двух часов. «У нас уже был опыт с этими группами. Они пытались атаковать наших клиентов в прошлом, и мы хорошо их знали», – писал позднее Альперович в своем блоге.

В хакерском мире эти группировки были известны как APT29 и APT28 – от Advanced Persistent Threat – продвинутой постоянной угрозы, на техническом жаргоне означающей кибершпионаж. К тому времени обе группы уже привлекли пристальное внимание экспертов. APT29 засветилась в 2015 году на проникновении в незащищенную сеть Белого дома, Госдепартамента США и Объединенного комитета начальников штабов. Хакеры атаковали энергетические, финансовые и фармацевтические компании, а также американские университеты и исследовательские институты. Группировка не ограничивалась американскими целями. Ее жертвами стали организации в Европе, Бразилии, Китае, Турции и Центральной Азии. Эксперты сходились на том, что APT29 – русские хакеры: на это указывали русские слова в коде, часы работы, совпадавшие с московским временем, и особенности вирусов.

Группа APT28 также считается командой русского происхождения: с середины 2000-х она специализировалась на атаках против СМИ, космического и оборонного сектора в Западной Европе. Немецкие спецслужбы обвинили ее во взломе сети Бундестага. Хакеры этой же группы стояли за атакой на французский телеканал TV5Monde, в результате чего канал на несколько часов прекратил вещание, а на его сайте появилась символика ИГИЛ.

Именно эти группировки Crowdstrike обнаружила в системе Национального демократического комитета. 12 июня 2016 года, спустя месяц после того, как команду Альперовича позвали на помощь, его сотрудникам удалось выбросить хакеров из компьютерной сети партии. Через два дня комитет решил засветить всю историю в прессе: ранним утром 14 июня газета The Washington Post опубликовала статью о взломе. Вечером следующего дня Альперович выложил технический отчет на сайте своей компании. В нем описывались детали взлома с названиями вирусов, которые использовали атакующие. Основным методом был фишинг – когда человек получает фальшивое сообщение от своего банка или почтового сервиса с просьбой отправить пароли и персональные данные. Или, кликнув на присланную ссылку, сгружает на свой компьютер вирус.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

15 мыслей Евгения Стычкина 15 мыслей Евгения Стычкина

Евгений Стычкин – о кино, театре, режиссуре и о жизни

GQ
Каменный век: Как The Rolling Stones завершают его с блеском Каменный век: Как The Rolling Stones завершают его с блеском

The Rolling Stones замыкают круг эволюции пластинкой Blue & Lonesome

Playboy
Щас спою Щас спою

Эмин Агаларов, он же Emin, совмещает управление многомиллионными активами и концертный тур на 50 городов. GQ попробовал узнать, как такое вообще возможно.

GQ
Ангел Чарли Ангел Чарли

Она всегда была в тени великого Чаплина. Его жена, мать его восьмерых детей, верная спутница последних тридцати пяти лет его жизни. О судьбе Уны Чаплин «Снобу» рассказал ее старший сын Майкл.

СНОБ
Как познакомиться с девушкой-геймером? Как познакомиться с девушкой-геймером?

Советы от прекрасных дам.

Игромания
Ранние всходы Ранние всходы

Если твоя соб­ствен­ная ка­рьер­ная вер­ши­на где‑то там за об­ла­ка­ми

Glamour
Нежный возраст Нежный возраст

Главный ре­дак­тор L’Officiel и луч­ший ин­тер­вью­ер «Дождя» Ксения Собчак риск­ну­ла пуб­лич­но об­су­дить со­кро­вен­ное — свою бе­ре­мен­ность — с глав­ным ре­дак­то­ром «Татлера» Ксенией Соловьёвой.

Tatler
В мастерской — Филипп Паррено В мастерской — Филипп Паррено

С октября Турбинный зал Тейт Модерн занимает проект Филиппа Паррено — художника, известного своими масштабными инсталляциями. Мы заглянули в мастерскую автора, чтобы поговорить о том, как он готовил экспозицию, откуда берутся призраки и как сотрудники Центра Помпиду отказывались покупать его работы.

Numéro
Братья по разуму Братья по разуму

От зелёных людей до зелёных человечков.

Мир Фантастики
АК 7.40 АК 7.40

АК, упакованный в полимерный корпус, и обвешанный планками пикатинни

Популярная механика
Mazda3 Mazda3

Японская «матрешка» пережила плановый рестайлинг. Присмотримся к изменениям.

Quattroruote
Mercedes-Benz E Класс SW Mercedes-Benz E Класс SW

Как и седан, универсал из Штутгарта стал более динамичным и технологичным. Что ему не помешало остаться все таким же удобным и функциональным.

Quattroruote
Не шиной единой Не шиной единой

Какие требования предъявляет к человеку и машине зимняя дорога?

АвтоМир
Фабрика песен Фабрика песен

Основатель агентства МИАН запускает стартап, подбирающий тексты к музыке

РБК
Актер на троне Актер на троне

Нерон — самый эксцентричный из античных деспотов

Дилетант
Girl Talk Girl Talk

Когда-то Глюк’oZа была прорывом музыкальной индустрии России — дерзкая рисованная девчуля с задорными песнями и гнусавым компьютерным голоском. В жизни — классическая красавица с невероятно лучистыми глазами и улыбкой.

SNC
Твигги Твигги

Правила жизни модели Твигги (настоящее имя Лесли Хорнби)

Esquire
Армия любви Армия любви

Активисты из «Армии любви» — последняя надежда для индийских влюбленных, желающих пожениться против воли родителей. Они предоставляют им убежище от разгневанной родни, а в случае опасности готовы действовать как заправские спецагенты.

GEO
Toyota Camry Toyota Camry

Над этим седаном японцы трудились более 30 лет, чтобы превратить его если не в идеал, то как минимум в один из образчиков национальной технической дисциплины и надежности. Camry седьмого поколения, если кто и ругает, то исключительно по общим моментам.

АвтоМир
Вертикаль­ный взлет Вертикаль­ный взлет

Дизайнер Марина Мацкевич офор­ми­ла в Алматы квар­ти­ру, в окна ко­то­рой за­гля­ды­ва­ют пики Тянь‑Шаня.

AD
Maserati Levante S Maserati Levante S

В Модене решили расширить горизонты. Казалось бы, новая модель далека от традиций марки. Но когда садишься за руль, все быстро встает на свои места.

Quattroruote
Машина времени Машина времени

В истории науки было множество эпизодов, когда данные наблюдений в той или иной области упорно не согласовывались с господствующей теорией и вытекающими из неё результатами расчётов. Разрешение противоречий обычно приводило к значительным открытиям, которые меняли картину мира. Самый грандиозный пример — переход от геоцентрической космологии к гелиоцентрической.

Мир Фантастики
Телохранители-предатели Телохранители-предатели

Гвардия не раз становилась движущей силой свержения законной власти

Дилетант
Майкл Хайден: «Русские превратили информацию в оружие» Майкл Хайден: «Русские превратили информацию в оружие»

Бывший директор ЦРУ – о том, как происходит утечка информации

Playboy
Моя дочь не хочет замуж Моя дочь не хочет замуж

У нашей читательницы Софьи трое взрослых детей. Сыновья женились, а вот дочь не торопится создавать семью. Софья волнуется: вдруг Лиза останется одинокой навсегда?

Лиза
Георге Грыу:   Георге Грыу:  

Все могло сложиться иначе, если бы я наступил на горло собственной песне

Караван историй
Наша Катюша Наша Катюша

Этим летом Катя Козлачкова буквально взорвала Интернет: красивая девушка из Москвы на чемпионате мира по тхэквондо побила всех своих соперниц

Лиза
13 лучших авто года по версии GQ 13 лучших авто года по версии GQ

Признаемся себе: именно эти автомобили мы хотим больше других. Даже те, которые еще до конца не придуманы. Даже если их тринадцать.

GQ
Резидент Тверской Резидент Тверской

Почему у владельца ОАО «Медицина» Григория Ройтберга провалился проект в Химках, а в центре Москвы все идет хорошо.

Forbes
Фаршированная рыба Фаршированная рыба

Фаршированная рыба — одно из самых разнообразных блюд

Дилетант
Открыть в приложении