Кибератака на череду поставок обрушилась на IT-компанию SolarWinds

GQБизнес

Никто не знает, как далеко зайдут российские хакеры

Кибератака на череду поставок обрушилась на IT-компанию SolarWinds. Теперь еще около 18 000 организаций находятся под угрозой нападения хак-группы Cozy Bear.

Lily Hay Newman, перевод: Мария Сербина

© Photograph: Getty Images

С марта российские хакеры страшно активизировались. Проникнув через слабые обновления в широко используемой платформе управления IТ, они смогли поразить Министерства торговли, финансов и национальной безопасности США, а также FireEye – компанию, которая специализируются на информационной безопасности. По правде говоря, никто не знает, где заканчивается ущерб. Учитывая характер нападения, буквально тысячи организаций находятся под угрозой в течение нескольких месяцев. Дальше будет только хуже.

Атаки, о которых впервые сообщил «Рейтер» в воскресенье, были, по-видимому, совершены хакерами из Службы внешней разведки РФ. Этих людей часто классифицируют как хак-группу АРТ29 или Cozy Bear. Но группа реагирования на чрезвычайные инциденты, связанные с кибербезопасностью, до сих пор пытается выяснить точное происхождение этих кибератак в рамках российского военного хакерского аппарата. Вся компрометация ведет к SolarWinds – компании, которая разрабатывает ПО для предприятий для управления сетями, системами и инфраструктурой информационных технологий. Среди клиентов SolarWinds правительство США, военные организации и большинство компаний из списка Fortune 500. В воскресенье представители SolarWinds заявили, что хакеры изменили версию Orion – инструмента для мониторинга сетей, который компания выпустила между мартом и июнем.

«Нам сообщили, что это нападение, вероятно, было совершено другим государством и должно было быть узким, крайне целенаправленным – в отличие от широкомасштабной общесистемной атаки», – пишет компания.

У SolarWinds сотни тысяч клиентов. В понедельник Комиссия по ценным бумагам и биржам США в декларации заявила, что около 18 000 компаний потенциально уязвимы из-за этого нападения.

И FireEye, и Microsoft подробно описали ход атаки. Сначала хакеры взломали механизм обновления Orion, чтобы его системы могли распространять испорченное программное обеспечение среди тысяч организаций. После этого злоумышленники могли использовать ПО Orion как бэкдор (или «тайный вход») в системах жертв. Оттуда они могут распространяться внутри целевых систем – часто путем кражи административных токенов. Наконец, после всего этого хакеры могли свободно получить доступ к данным и провести их эксфильтрацию (то есть отправить их куда-либо – это то, что мы называем «утечка данных»).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
Военно-баллистический транспорт, или Новая история будущего Военно-баллистический транспорт, или Новая история будущего

Как перебросить вагон оружия на другую сторону Земли за 50 минут?

Naked Science
Почему мы сближаемся с мужчинами, которые причиняют боль? Почему мы сближаемся с мужчинами, которые причиняют боль?

Каких партнеров вы выбираете и почему?

Psychologies
Новогодние фильмы: список лучших и небанальных картин для семейного праздника Новогодние фильмы: список лучших и небанальных картин для семейного праздника

Эти фильмы подарят вам праздничное настроение

Playboy
Жены арабских шейхов: как они выглядят и чем занимаются? Жены арабских шейхов: как они выглядят и чем занимаются?

Жены арабских шейхов ведут активную жизнь и отнюдь не затворническую

Cosmopolitan
Правила жизни Юрия Никулина Правила жизни Юрия Никулина

Правила жизни народного артиста СССР и артиста цирка Юрия Никулина

Esquire
Мы выбираем друг друга не случайно Мы выбираем друг друга не случайно

Выбор партнера предопределен всем предшествующим ходом нашей жизни

Psychologies
Подлыжный корм: как выжить зимой в лесу без еды Подлыжный корм: как выжить зимой в лесу без еды

Любой дурак выживет в летнем лесу, а вот в зимнем — только отчаянные коммандос

Maxim
Как вежливо отказать: 9 советов, если ты хочешь сказать кому-то «нет» Как вежливо отказать: 9 советов, если ты хочешь сказать кому-то «нет»

Подборка советов, которые помогут научиться вежливо отказывать людям

Playboy
Лучшие турецкие сериалы на русском: хиты и новинки, от которых не оторваться Лучшие турецкие сериалы на русском: хиты и новинки, от которых не оторваться

Список лучших и новых турецких мелодрам для длинных новогодних каникул

Cosmopolitan
«Российского венчурного рынка не существует». Илья Кобяков, «ТилТех капитал» — об итогах года и главных сделках фонда «Российского венчурного рынка не существует». Илья Кобяков, «ТилТех капитал» — об итогах года и главных сделках фонда

«ТилТех капитал» планирует инвестировать в потребительский сектор 1 млрд руб

Inc.
Что таит в себе водопроводная вода. Отрывок из книги американского биолога Что таит в себе водопроводная вода. Отрывок из книги американского биолога

Глава из книги Роба Данна «Не один дома»

СНОБ
Как научиться отстаивать свою точку зрения без конфликтов: 5 главных правил Как научиться отстаивать свою точку зрения без конфликтов: 5 главных правил

Не обязательно постоянно ссориться

Playboy
Это должен знать каждый водитель. Как правильно показывать машину полиции Это должен знать каждый водитель. Как правильно показывать машину полиции

Какая разница между осмотром автомобиля и досмотром?

РБК
Как выбрать безопасную незамерзайку. Инструкция и советы Как выбрать безопасную незамерзайку. Инструкция и советы

На что обратить внимание, выбирая незамерзайку

РБК
Одна вокруг света. Нефтяные скважины и бывшие плантации Оклахомы Одна вокруг света. Нефтяные скважины и бывшие плантации Оклахомы

98-я серия о кругосветном путешествии москвички Ирины Сидоренко

Forbes
Температура электронов в болометре приблизилась к теоретическому минимуму Температура электронов в болометре приблизилась к теоретическому минимуму

Новый температурный рекорд, который поможет в изучении реликтового излучения

N+1
Портрет художника в чекистском интерьере Портрет художника в чекистском интерьере

Как художник Петр Кончаловский стал невыездным

Огонёк
«Бунга! Бунга!» или лучший розыгрыш XX века «Бунга! Бунга!» или лучший розыгрыш XX века

Как обдурить военно-морской флот и целую империю и жить дальше долго и счастливо

Maxim
Почему в России головные уборы были необходимой частью костюма? Почему в России головные уборы были необходимой частью костюма?

В старину головные уборы имели практическое значение

Культура.РФ
Четыре серийных маньяка, которых так и не удалось поймать Четыре серийных маньяка, которых так и не удалось поймать

Четыре причины порадоваться, что ты живешь в эпоху ДНК-тестов

Maxim
В чем причина твоей бедности? Психолог объясняет, почему нам сложно разбогатеть В чем причина твоей бедности? Психолог объясняет, почему нам сложно разбогатеть

Что мешает нам быть богатыми?

Cosmopolitan
Хочешь музык новых самых? Хочешь музык новых самых?

Музыкальные радиостанции включают исключительно какую‑то дрянь

GQ
К гадалке не ходи: как опытный косметолог «читает» наши проблемы по лицу К гадалке не ходи: как опытный косметолог «читает» наши проблемы по лицу

Лицо может выдать не только возраст и настроение, но и рассказать о здоровье

Cosmopolitan
Светлое будущее Светлое будущее

Под иностранным именем Тесс Йопп скрывается наша бойкая соотечественница

Vogue
«Кризис дал возможность инвестировать на лучших условиях»: основатель компании EdutechLab Дмитрий Волошин о менторстве и перспективах российских стартапов «Кризис дал возможность инвестировать на лучших условиях»: основатель компании EdutechLab Дмитрий Волошин о менторстве и перспективах российских стартапов

Основатель компании EdutechLab о бизнес-наставничестве и инвестициях

Forbes
Анатолий Вассерман: «То, что я умнее многих, стало понятно где-то между тремя и четырьмя годами» Анатолий Вассерман: «То, что я умнее многих, стало понятно где-то между тремя и четырьмя годами»

Интервью с Анатолием Вассерманом

Maxim
«Ширли» и еще 5 лучших психодрам о выдающихся писателях на грани нервного срыва «Ширли» и еще 5 лучших психодрам о выдающихся писателях на грани нервного срыва

Фильмы о писателях, которые добровольно погружались в безумие

Esquire
Безопасно ли принимать витамины — врач рассказывает о последствиях Безопасно ли принимать витамины — врач рассказывает о последствиях

Чем грозит переизбыток витаминов и почему нельзя принимать их самостоятельно

Cosmopolitan
Привести планету в порядок Привести планету в порядок

Как это — жить по-человечески?

Seasons of life
Открыть в приложении