Что известно о самой опасной кибератаке в истории США, которая произошла через взлом SolarWinds

Что известно о самой опасной кибератаке в истории США, которая произошла через взлом SolarWinds
Что известно о самой опасной кибератаке в истории США, которая произошла через взлом SolarWinds

Что нужно знать о мощной хакерской атаке на США, которую эксперты считают невозможной без поддержки властей, и почему в ее организации и исполнении уже обвинили Россию.

DW с основными фактами.image eiqrtihhidrkvls

О том, что в результате хакерской атаки были взломаны правительственные компьютерные сети США, руководитель пресс-службы Совета национальной безопасности (СНБ) при Белом доме Джон Эллиот официально сообщил 13 декабря. В качестве целей этой атаки, осуществленной из-за рубежа, были названы министерство финансов и Национальное управление по телекоммуникациям и информации (NTIA).

Жертвы взлома по всему миру

С тех пор уже прошло около недели, и почти каждый день к числу «взломанных» добавляются все новые учреждения — среди них министерства торговли и энергетики, Госдепартамент США, исследовательские центры. Всего, по оценке американской корпорации Microsoft, жертвами атаки стали не менее 40 государственных структур, а также еще неизвестное число частных фирм, включая и саму Microsoft.

Новости по теме: Хакер похитил данные офшорного банка во имя борьбы с капитализмом

Web Summit 2018 - Tag 2
Брэд Смит

Большая часть целей хакеров — около 80% — находятся в США. В интервью информационному агентству AP высокопоставленный американский чиновник уже охарактеризовал кибератаку как «самую опасную в истории Америки». Остальные жертвы взломов находятся в Канаде, Мексике. Бельгии, Испании, Великобритании, Израиле и ОАЭ. Число объектов и стран еще будет расти.

Как сообщил президент Microsoft Брэд Смит, атака в принципе продолжается. И «это не обычный шпионаж, даже для эпохи цифровых технологий», добавили в одной из крупнейших высокотехнологичных компаний мира.

Как действовали хакеры

Началась атака далеко не в декабре. По имеющимся сейчас данным, еще в марте 2020 года злоумышленники проникли в системы расположенной в Техасе компании SolarWinds. Она производит программное обеспечение для управления и обеспечения безопасности компьютерных систем. Новым стало то, что SolarWinds была для хакеров не целью, а лишь путем доставки вредоносного софта в компьютеры американских правительственных учреждений, по которым прежде всего и планировалось нанести удар.

Screenshot US Netzwerkfirma SolarWinds
Тот самый список клиентов SolarWinds

Проникнув в SolarWinds, хакеры разместили свой секретный код в одном из пакетов обновлений для программ этой компании — а потом сумели через систему автоматических обновлений (updates) разослать его клиентам компании.

Специалисты выражают сомнение, что инфраструктура SolarWinds была должным образом защищена. В прошлом году компанию уличили в том, что на доступ к серверу обновлений установлен пароль solarwinds123.

Некоторые аналитики выражают удивление, что компания SolarWinds, которая защищает инфраструктуру американской армии, разведки, спецслужб, крупнейших корпораций США, сама защищена таким простым паролем, что его «может придумать даже идиот».

По мнению отдельных специалистов, этот бардак в мире будет продолжаться до тех пор, пока политики, бизнесмены, руководство компаний и все остальные люди не поймут, что компьютерная безопасность — главный приоритет на сегодняшний день.

А вот среди ее клиентов и были множество государственных учреждений, фирм и так далее. SolarWinds уже сообщила, что скачать зараженное программное обеспечение успели 18 тысяч получателей. Об истинном масштабе атаки можно составить впечатление, посмотрев на список клиентов, который SolarWinds до недавних пор гордо публиковала на своем вебсайте. Сейчас список удален, однако его копии остались.

Новости по теме: Хакеры нашли новую брешь в защите банков

Сам вредоносный код написан таким образом, чтобы обеспечить максимальную скрытность — так, первый контакт вредлоноса с командным сервером происходит через две недели после установки бэкдора на систему-жертву. Общую схему атаки на начальной стадии приводят эксперты компании Microsoft. Используется достаточно интересная технология отбора жертв: данные от бэкдора отправляются на C&C-сервер в составе DNS-запроса. Если организация представляет интерес, приходит ответный запрос, направляющий бэкдор на второй командный сервер, и уже в процессе взаимодействия с ним идет кража данных. Скорее всего, из 18 тысяч потенциальных жертв пострадали не все, а только избранные.

Кто обнаружил кибератаку Sunburst

Избранная хакерами тактика — внедриться в системы жертв атаки под видом апдейта от известного производителя софта — позволила им в течение почти 8 месяцев незамеченными орудовать в компьютерах десятков госучреждений. Каковы именно были действия преступников, пока полностью не известно. Но судя по их высокому профессионализму, они могли как получить доступ к секретной информации и электронной переписке, так и осуществлять удаленный доступ и управление системами.

Использованная логика определила и название кибератаки — Sunburst (в некоторых источниках также известная как Solorigate). Вероятно, имеются в виде не столько «солнечные лучи» в дословном переводе, сколько фигура, используемая в архитектуре и дизайне, изображающая рассеивающиеся из центра «лучи» по аналогии с солнечными.

Первыми кибератаку заметили не в госучреждениях, а в компьютерной фирме FireEye, которая тоже была клиентом SolarWinds и тоже получила пакет обновлений. Как написал позже глава FireEye Кевин Мэндиа, «мы являемся свидетелями атаки со стороны государства, обладающего первоклассными орудиями нападения».

Кого подозревают в хакерской атаке

Госсекретарь США Майк Помпео 19 декабря четко заявил о причастности России к кибератаке Sunburst. Он также включил РФ в список «врагов США». Еще днем ранее, говоря о причастности Москвы к атаке, он указал лишь, что это «довольно очевидно».

Несколько компьютерных экспертов в интервью американским газетам The Washington Post и The New York Times отметили, что атаку такого уровня возможно осуществить лишь при государственной поддержке. The Washington Post, ссылаясь на осведомленные источники, написала, что речь, предположительно, идет о группировке, работающей на Службу внешней разведки РФ.

Российские официальные лица неоднократно отвергали обвинения. Как заявил 21 декабря пресс-секретарь президента России Дмитрий Песков, «мы тут не причем».

Что Трамп и Байден будут делать после хакерской атаки

Президент США Донадьд Трамп отзывается о случившемся сдержанно. «Кибератака выглядит масштабнее в изложении фейковых новостных СМИ, нежели в реальности. Я был подробно проинформирован о случившемся. Все под контролем», — написал Трамп в Twitter. При этом он не исключил, что за массированным взломом стоял Китай.

Как сообщило агентство AP, официальные лица в Белом доме были готовы обнародовать 18 декабря заявление, в котором Россия называлась бы «основным фигурантом» операции, однако в последний момент документ был отозван. 20 декабря бывший кандидат в президенты США на выборах 2012 года, сенатор-республиканец от штата Юта Митт Ромни обвинил Трампа в попустительстве России.

Избранный президентом США Джо Байден высказывается более решительно: когда он станет хозяином Белого дома, кибератаки на США не будут оставаться без ответа. Эксперты в целом констатируют намечающийся переход от оборонительной тактики США в киберпространстве к нанесению ответных ударов.

Агентство AP цитирует эксперта по кибербезопасности из исследовательского Университета Колумбия Джейсона Хили, отмечающего, что «мы в состоянии полностью парализовать их компьютерные системы». По данным AP, в качестве ответных мер США возможны также и чувствительные утечки, касающиеся личных финансовых состояний президента Владимира Путина и членов его ближайшего окружения.

Автор: Маттиас фон Хайн; DW 

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
15:24 Анастасия Решетова подала в суд на психолога Веронику Степанову
14:13 Три человека погибли и 18 пострадали после прилетов в украинском Днепре
14:10 Мобилизованного с ранением и психическим расстройством снова отправляют на фронт
14:08 В КБР возбуждено дело за создание «шариатских патрулей»
14:04 СКР усиливает давление на Тимура Иванова, делая строительные компании основными свидетелями
14:00 В дни траура по погибшим в Дагестане высшие чины республики устроили разврат
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
13:58 Отец Меган Маркл рассказал, о чем пожалеют дети принца Гарри
13:57 Партия Марин Ле Пен лидирует в первом туре парламентских выборов
13:52 Байден объяснил провальные дебаты фразой «чуть не уснул»
13:49 Кадровые перестановки в системе здравоохранения Дагестана: что изменится для медицинских работников?
13:45 Замуж сама за себя: в Японии набирает обороты новый свадебный тренд
13:43 Экс-боец ЧВК "Вагнер" обвинен в разврате над школьницей
13:38 В деревнях жителей России будут лечить почтальоны
13:35 Си Цзиньпин приехал в Казахстан, где снова встретится с Путиным
13:34 Россиянам разрешат опаздывать на работу из-за жары
13:31 Инвестиционный крах в Бурятии: почему республика остается за бортом экономического развития?
13:30 Принц Гарри и Меган Маркл никогда не возобновят отношений с Кейт Миддлтон, — СМИ
13:27 "Был не очень умен": Байден назвал еще одну причину своего провала на дебатах с Трампом
13:26 Король Чарльз ІІІ планирует встречу с внуками в США
13:22 Дженнифер Лопес и Бен Аффлек скрывают фактический конец своего брака
13:14 Семенович пришлось срочно оправдываться из-за отношений с женатым любовником
13:07 "Машину разбил, квартиру продал": Селин рассказал о судьбе живущего в Грузии сына
13:05 Более 120 человек погибли в жуткой давке на встрече с гуру Бхоле Бабой в Индии
13:04 Король уголовной Одессы
13:02 Россиян собираются штрафовать каждый день за езду без страховки
13:00 Юкки особой щедрости Дрозденко
12:57 Автобус с российскими туристами попал в ДТП в Анталье
12:41 Бюджетные засеки Секова: как облапошить бюджет и выйти сухим из воды?
12:36 Мужчина 8 дней не обращался к врачам с ножевым ранением
12:33 В Москве крановщик потерял сознание из-за жары на высоте около 90 метров
12:31 Муфтият Дагестана объявил о временном запрете ношения никабов
10:58 Изгнать Шамана
10:52 Мужчина отправлен в тюрьму за обман девушки
10:44 Министр обороны Белоусов огласил результаты аудита в Минобороне
10:41 Кандидаты от проигравшей партии Макрона снимаются с выборов во Франции
10:36 Демократы готовятся призвать Байдена уйти из предвыборной гонки
10:30 Решает вопросы «под крылом» главы МВД Коробкина
10:28 В России введут дресс-код для артистов
10:26 Сборная Турции обыграла Австрию и вышла в четвертьфинал Евро-2024
09:38 Дональд Трамп выигрывает выборы у любого из демократов