Как «Модный медведь» и «Уютный медведь» совершили главную хакерскую атаку года

EsquireHi-Tech

Пароль второго плана

Андрей Солдатов и Ирина Бороган исследовали самую громкую хакерскую атаку 2016 года – взлом серверов Демократической партии США – и выяснили, как она связана с Россией и почему за ней стоят «Модный медведь» и «Уютный медведь».

Иллюстратор Павел Мишкин

«Да все эти хакеры – в униформе», – Дмитрий Альперович, крепко сбитый и светловолосый, кивает головой. Он глава компании Crowdstrike, предоставляющей защиту от хакерских атак. Душным сентябрьским вечером мы едим пиццу на площади Дюпон-серкл в Вашингтоне и говорим о тех, кто стоит за самой громкой хакерской атакой этого года – взломом Национального демократического комитета США. Тогда хакерам удалось получить доступ к компьютерной сети Комитета, украсть с серверов тысячи писем партийных функционеров и перехватить досье демократов на Дональда Трампа – главного конкурента Хиллари Клинтон. Хакеры даже получили возможность читать чаты сотрудников.

К сентябрю в Вашингтоне уже никто не сомневался, что это были русские. Для Альперовича это личная история – он эмигрировал из России в середине 1990-х, чтобы никогда больше не возвращаться. «Той Москвы, из которой я уехал, – говорит он, – все равно больше нет».

В Америке он стал одним из самых известных специалистов по кибербезопасности, и последние десять лет он борется с хакерами, защищая американские компании от взломов. Правда, в последнее время ему все чаще приходится иметь дело не с криминальными группировками, крадущими деньги с банковских счетов, а с хакерами, работающими на правительства разных стран – от Китая до России.

Несколько лет назад, еще будучи вице-президентом антивирусной компании McAfee, Альперович расследовал серию кибератак против ООН и Международного Олимпийского комитета. Тогда он обнаружил, что несмотря на то, что за атаками стояло несколько разных группировок, все следы вели в Китай. В 2011-м он основал Crowdstrike, и за пять лет компания выросла с двух до пятисот человек. Этим летом про Альперовича в России услышали люди, далекие от мира хакеров: его компания расследовала хакерскую атаку на Национальный комитет Демократической партии.

Первые атаки на компьютерную систему комитета начались летом 2015 года. Неизвестные хакеры стали заваливать сотрудников Комитета сотнями электронных писем, выманивая пароли или вынуждая обманом заходить на зараженные вирусом сайты. На комитет посыпались фальшивые предупреждения от имени почтовых сервисов, которыми пользовались сотрудники, например, от Gmail. Месяцами хакеры кропотливо и незаметно собирали коды доступа и скачивали информацию.

Весной 2016 года характер атак изменился – в системе появилась вторая группа хакеров, которая действовала не так осторожно и оставила много следов. В апреле сотрудники комитета заметили что-то неладное, и в мае решили обратиться к Crowdstrike. Чтобы обнаружить две хакерские группировки, экспертам понадобилось чуть больше двух часов. «У нас уже был опыт с этими группами. Они пытались атаковать наших клиентов в прошлом, и мы хорошо их знали», – писал позднее Альперович в своем блоге.

В хакерском мире эти группировки были известны как APT29 и APT28 – от Advanced Persistent Threat – продвинутой постоянной угрозы, на техническом жаргоне означающей кибершпионаж. К тому времени обе группы уже привлекли пристальное внимание экспертов. APT29 засветилась в 2015 году на проникновении в незащищенную сеть Белого дома, Госдепартамента США и Объединенного комитета начальников штабов. Хакеры атаковали энергетические, финансовые и фармацевтические компании, а также американские университеты и исследовательские институты. Группировка не ограничивалась американскими целями. Ее жертвами стали организации в Европе, Бразилии, Китае, Турции и Центральной Азии. Эксперты сходились на том, что APT29 – русские хакеры: на это указывали русские слова в коде, часы работы, совпадавшие с московским временем, и особенности вирусов.

Группа APT28 также считается командой русского происхождения: с середины 2000-х она специализировалась на атаках против СМИ, космического и оборонного сектора в Западной Европе. Немецкие спецслужбы обвинили ее во взломе сети Бундестага. Хакеры этой же группы стояли за атакой на французский телеканал TV5Monde, в результате чего канал на несколько часов прекратил вещание, а на его сайте появилась символика ИГИЛ.

Именно эти группировки Crowdstrike обнаружила в системе Национального демократического комитета. 12 июня 2016 года, спустя месяц после того, как команду Альперовича позвали на помощь, его сотрудникам удалось выбросить хакеров из компьютерной сети партии. Через два дня комитет решил засветить всю историю в прессе: ранним утром 14 июня газета The Washington Post опубликовала статью о взломе. Вечером следующего дня Альперович выложил технический отчет на сайте своей компании. В нем описывались детали взлома с названиями вирусов, которые использовали атакующие. Основным методом был фишинг – когда человек получает фальшивое сообщение от своего банка или почтового сервиса с просьбой отправить пароли и персональные данные. Или, кликнув на присланную ссылку, сгружает на свой компьютер вирус.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Радуга над мысом Горн Радуга над мысом Горн

История одного морского круиза

Наука и жизнь
13 лучших авто года по версии GQ 13 лучших авто года по версии GQ

Признаемся себе: именно эти автомобили мы хотим больше других. Даже те, которые еще до конца не придуманы. Даже если их тринадцать.

GQ
Так поедим! Так поедим!

Чем дальше от европейских стандартов отстоит цивилизация, тем вкуснее в ней еда. Иван Глушков приводит аппетитные аргументы.

GQ
Здравствуй, пенсия! Здравствуй, пенсия!

Самого свет­ско­го мил­ли­ар­де­ра Соединен­но­го ко­ролев­ства сгу­би­ла жад­ность. Хозяина Topshop сэра Филипа Грина ру­га­ют за то, что он обанк­ро­тил лю­би­мый бри­тан­ца­ми уни­вер­маг BHS и недо­пла­тил в пен­си­он­ный фонд, а на вы­ру­чен­ные день­ги ку­пил яхту «Львиное сердце».

Tatler
Фабрика песен Фабрика песен

Основатель агентства МИАН запускает стартап, подбирающий тексты к музыке

РБК
25 стильных пар 25 стильных пар

Стиль — это прежде всего гармония. Переверните страницу  и увидите полсотни мужчин и женщин, которые достигли полного согласия с собой, друг с другом и с редакторами светских хроник.

GQ
Лигалайз. С утра я – пуленепробиваемый Лигалайз. С утра я – пуленепробиваемый

Лигалайз: в России я ни с кем не могу общаться про хип-хоп

Playboy
Неожиданная Австралия Неожиданная Австралия

Это не привычные красоты зеленого континента: 800 километров по бездорожью, дикий буш, никого вокруг, жара, пыль. Открыть невиданные места и познакомиться с жизнью аборигенов нам помог Land Rover Discovery Sport.

Quattroruote
Станислав Лем Станислав Лем

Чем больше мы знаем о Леме, тем меньше его понимаем

Дилетант
Bentley Bentayga: Воздух ручной работы Bentley Bentayga: Воздух ручной работы

Самый мощный, самый быстрый, самый большой и, пожалуй, самый дорогой… Кроссовер. Да-да, этот вирус забрался в святая святых – в сегмент luxury, где не бывает компромиссов, а мольбы о пощаде вне закона. Что ж, попробуем примерить монстра на себя

АвтоМир
Datsun on-DO Datsun on-DO

Японский бренд, огромный 530-литровый багажник, клиренс в 174 мм, начальная цена в пределах полумиллиона... К этому седану родом из Тольятти однозначно стоит присмотреться!

АвтоМир
Бревно Ленина Бревно Ленина

Мы говорим: «Бревно», подразумеваем — «Ленин»

Дилетант
Братство отца Братство отца

Чеховские три сестры мечтали о Москве, о счастливом и недостижимом далёко, способном изменить их жизнь к лучшему. Три брата Делон всегда стремились «к отцу» – чужому и не досягаемому. Они верили: будь он рядом, их судьбы сложились бы иначе. Но так ли это на самом деле?

СНОБ
Элли в Стране Чудес Элли в Стране Чудес

Девятнадцатилетняя Элли Бамбер стала звездой кино и моды еще до того, как примерила серебряные башмачки.

Vogue
Каменный век: Как The Rolling Stones завершают его с блеском Каменный век: Как The Rolling Stones завершают его с блеском

The Rolling Stones замыкают круг эволюции пластинкой Blue & Lonesome

Playboy
Телохранители-предатели Телохранители-предатели

Гвардия не раз становилась движущей силой свержения законной власти

Дилетант
5 лет без Стива Джобса 5 лет без Стива Джобса

Стив Джобс умер пять лет назад, оставив своим преемникам в Apple сложное наследство. Как сейчас идут дела у Apple? Является ли компания законодателем IT-трендов и сегодня?

CHIP
Третье измерение Третье измерение

Долгие годы бывшая нишевой технологией трехмерная печать начала показывать впечатляющие темпы роста – по 30% в год. Она уже почти готова к эволюционному скачку, который откроет невиданные возможности для автомобильной промышленности.

Quattroruote
Тандыр Тандыр

Меня тандыр завораживал с того момента, как я его впервые увидел

Дилетант
Корабли пустыни Корабли пустыни

Либо на горбу, либо на полном приводе – ни на чем другом по барханам не проедешь. Так что же выбрать – верблюда-дромадера или Land Rover Discovery 4?

Quattroruote
За пригоршню секунд За пригоршню секунд

Эксклюзивный клуб самых быстрых автомобилей снова собрался на нашем полигоне. В этот раз – пять великолепных суперкаров. И выясняли они не только, кто быстрее разгонится с места до 100 км/ч...

Quattroruote
5G: новая сеть связи для всех 5G: новая сеть связи для всех

Сети мобильной связи пятого поколения могут существенно изменить привычный нам порядок вещей. Но критики предупреждают, что цена такой революции будет слишком высока.

CHIP
Происхождение видов Происхождение видов

Как создаются лучшие научные иллюстрации

Популярная механика
Секундное дело Секундное дело

Певица Манижа проложила дорогу на большую сцену с помощью пятнадцатисекундных видеоклипов, которые она регулярно выкладывает в Instagram. Мы влюбились в ее волшебные ролики и позвали спеть на церемонии вручения нашей премии «Сделано в России». А потом попросили сформулировать пять правил, как собрать за год армию поклонников.

СНОБ
День дружбиста День дружбиста

В Пушкинских горах уже второй год подряд проходит фестиваль «Заповедник», не имеющий к Александру Сергеевичу никакого касательства. Более того, он посвящен другому писателю. Сергею Довлатову. «Сноб» попытался разобраться почему, зачем и доколе.

СНОБ
Красивая и надежная Красивая и надежная

Что может быть лучше, чем заветная мечта, которая сбылась? Читательница «АвтоМира» Екатерина Калинкина поделилась своей счастливой историей и рассказала о том, каково было впервые пересесть с седана на кроссовер

АвтоМир
Лена Темникова. Почему певица боится экстрасенсов? Лена Темникова. Почему певица боится экстрасенсов?

Принято считать, что люди искусства суеверны, верят в мистику и предсказания, но на самом деле все не так однозначно.

Лиза
Hyundai Creta Hyundai Creta

Адаптация для России проведена, производство под Санкт-Петербургом запущено, продажи начались. Пора познакомиться с долгожданным кроссовером вживую. Пакуем чемоданы и отправляемся в Республику Алтай...

Quattroruote
Родина «Единорогов» Родина «Единорогов»

Компания Inventure Partners растит проекты стоимостью более $1 млрд.

Forbes
Ракетка даль­не­го действия Ракетка даль­не­го действия

Анастасии Павлючен­ко­вой про­чи­ли боль­шое бу­ду­щее с че­тыр­на­дца­ти лет

Glamour
Открыть в приложении