Кибератака на череду поставок обрушилась на IT-компанию SolarWinds

GQБизнес

Никто не знает, как далеко зайдут российские хакеры

Кибератака на череду поставок обрушилась на IT-компанию SolarWinds. Теперь еще около 18 000 организаций находятся под угрозой нападения хак-группы Cozy Bear.

Lily Hay Newman, перевод: Мария Сербина

© Photograph: Getty Images

С марта российские хакеры страшно активизировались. Проникнув через слабые обновления в широко используемой платформе управления IТ, они смогли поразить Министерства торговли, финансов и национальной безопасности США, а также FireEye – компанию, которая специализируются на информационной безопасности. По правде говоря, никто не знает, где заканчивается ущерб. Учитывая характер нападения, буквально тысячи организаций находятся под угрозой в течение нескольких месяцев. Дальше будет только хуже.

Атаки, о которых впервые сообщил «Рейтер» в воскресенье, были, по-видимому, совершены хакерами из Службы внешней разведки РФ. Этих людей часто классифицируют как хак-группу АРТ29 или Cozy Bear. Но группа реагирования на чрезвычайные инциденты, связанные с кибербезопасностью, до сих пор пытается выяснить точное происхождение этих кибератак в рамках российского военного хакерского аппарата. Вся компрометация ведет к SolarWinds – компании, которая разрабатывает ПО для предприятий для управления сетями, системами и инфраструктурой информационных технологий. Среди клиентов SolarWinds правительство США, военные организации и большинство компаний из списка Fortune 500. В воскресенье представители SolarWinds заявили, что хакеры изменили версию Orion – инструмента для мониторинга сетей, который компания выпустила между мартом и июнем.

«Нам сообщили, что это нападение, вероятно, было совершено другим государством и должно было быть узким, крайне целенаправленным – в отличие от широкомасштабной общесистемной атаки», – пишет компания.

У SolarWinds сотни тысяч клиентов. В понедельник Комиссия по ценным бумагам и биржам США в декларации заявила, что около 18 000 компаний потенциально уязвимы из-за этого нападения.

И FireEye, и Microsoft подробно описали ход атаки. Сначала хакеры взломали механизм обновления Orion, чтобы его системы могли распространять испорченное программное обеспечение среди тысяч организаций. После этого злоумышленники могли использовать ПО Orion как бэкдор (или «тайный вход») в системах жертв. Оттуда они могут распространяться внутри целевых систем – часто путем кражи административных токенов. Наконец, после всего этого хакеры могли свободно получить доступ к данным и провести их эксфильтрацию (то есть отправить их куда-либо – это то, что мы называем «утечка данных»).

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
Как дарвиновская теория полового отбора объясняет животный мир — и нас самих. Отрывок из книги Как дарвиновская теория полового отбора объясняет животный мир — и нас самих. Отрывок из книги

Фрагмент из книги «Эволюция красоты»

СНОБ
6 признаков глупого человека 6 признаков глупого человека

Как понять, кого нужно избегать? Да и нужно ли на самом деле?

Psychologies
Как перестать тонуть в водовороте дел Как перестать тонуть в водовороте дел

Считаете, что у вас забот невпроворот?

Psychologies
Переходный период Переходный период

Философ Александр Нечаев: как получилось, что миропорядок пришел в беспорядок

Esquire
Бунтарь поневоле Бунтарь поневоле

Александр Горчилин о том, как далек от образов, в которых его привыкли видеть

OK!
Идея! Оставлять чаевые Идея! Оставлять чаевые

Учись правильно благодарить тех, кто оказывает тебе услуги

Maxim
Стройка с нулевыми отходами Стройка с нулевыми отходами

В строительную отрасль внедряются принципы безотходного производства

РБК
Александр Изряднов: Как бизнес использует нашу веру в героев Александр Изряднов: Как бизнес использует нашу веру в героев

Стив Джобс, Илон Маск — это качественные пиар-продукты, результат сложной работы

СНОБ
Ученые обнаружили в ядовитой пещере огромную многоножку: миллионы лет под землей Ученые обнаружили в ядовитой пещере огромную многоножку: миллионы лет под землей

В древней пещере Мовиле ученые нашли весьма необычных существ

Популярная механика
80 м² 80 м²

Как сохранить в квартире атмосферу 1970-х годов, при этом обойтись без винтажа?

AD
Какой год, такой и макияж: самые неудачные мейкап-образы звезд за 2020 год Какой год, такой и макияж: самые неудачные мейкап-образы звезд за 2020 год

Самые неудачные образы звезд, которые лучше оставить в уходящем году

Cosmopolitan
Людмила Улицкая: да, нет, знаю Людмила Улицкая: да, нет, знаю

«Свою роль в этом театре жизни я скорее понимаю как роль наблюдателя»

Glamour
Голой грудью за правду: 10 громких акций распавшегося движения FEMEN Голой грудью за правду: 10 громких акций распавшегося движения FEMEN

Мы вспомнили яркие и скандальные акции движения FEMEN

Cosmopolitan
Лифтинг — правда или фейк? Какие процедуры действительно подтягивают кожу лица Лифтинг — правда или фейк? Какие процедуры действительно подтягивают кожу лица

Что в историях о “подтягивающих” средствах правда, а что ложь?

Cosmopolitan
«Этичное» золото и постпотребительский хлопок: как мировые бренды становятся устойчивыми «Этичное» золото и постпотребительский хлопок: как мировые бренды становятся устойчивыми

Как модные и бьюти-бренды повышают свою устойчивость

Forbes
Это продлит тебе годы: 9 полезных пищевых привычек от долгожителей Это продлит тебе годы: 9 полезных пищевых привычек от долгожителей

9 полезных правил, которые помогут прожить дольше

Playboy
Правила жизни Бена Кингсли Правила жизни Бена Кингсли

Правила жизни актера Бена Кингсли

Esquire
Банка больше нет: как за год Сбербанк сменил имя, разошелся с «Яндексом» и не смог сойтись с Ozon Банка больше нет: как за год Сбербанк сменил имя, разошелся с «Яндексом» и не смог сойтись с Ozon

Как Сбербанк превратился в «Сбер»

Forbes
Почему нет праздничного настроения и можно ли это исправить Почему нет праздничного настроения и можно ли это исправить

Дух праздника посещает не всех: как быть, если тебе грустно, когда все веселятся

Psychologies
Липкая граната и другое нелепое оружие, за которое военным пришлось краснеть Липкая граната и другое нелепое оружие, за которое военным пришлось краснеть

Это оружие было создано для того, чтобы застать врага врасплох, пока он смеется

Maxim
33 несчастья: как быть, если с тобой все время случаются мелкие неприятности? 33 несчастья: как быть, если с тобой все время случаются мелкие неприятности?

Понимание того, везет тебе или не везет, зависит только от угла зрения

Cosmopolitan
«Грешник я». Тиньков рассказал, как продавал банк Грефу и Воложу, и о чем жалеет в жизни «Грешник я». Тиньков рассказал, как продавал банк Грефу и Воложу, и о чем жалеет в жизни

Олег Тиньков о продаже своего бизнеса и о борьбе с лейкемией

Inc.
Признаки беременности: как распознать их до задержки Признаки беременности: как распознать их до задержки

Какие бывают признаки беременности на ранних сроках?

Cosmopolitan
Эпоха радикальных перемен: автомобильные двигатели конца ХХ века Эпоха радикальных перемен: автомобильные двигатели конца ХХ века

К концу ХХ века в создании автомобильных двигателей внезапно назрела революция

Популярная механика
Чем кормить волосы: что добавить в рацион, чтобы отрастить длину и обрести объем Чем кормить волосы: что добавить в рацион, чтобы отрастить длину и обрести объем

Нутрициолог - о том, как отрастить длинные и красивые волосы

Cosmopolitan
Константин Воробьев и Ольга Самошина. «Ни в парше, ни в парче, а так, вообче» Константин Воробьев и Ольга Самошина. «Ни в парше, ни в парче, а так, вообче»

Они поженились восемнадцатилетними, на втором курсе театрального института

Караван историй
Семья Бенуа Семья Бенуа

Дом-музей, в котором поют и танцуют наследники великой артистической семьи

Собака.ru
Руслан Фазлыев: «Не думаю, что кто-то может случайно лизнуть марку и изобрести айфон» Руслан Фазлыев: «Не думаю, что кто-то может случайно лизнуть марку и изобрести айфон»

Руслан Фазлыев – о вреде наркотиков и пользе медитации и бега

GQ
Сексуальное насилие в Голливуде: самые громкие дела в истории «фабрики грез» Сексуальное насилие в Голливуде: самые громкие дела в истории «фабрики грез»

Сексуальные домогательства в Голливуде носят, похоже, массовый характер

Cosmopolitan
Открыть в приложении