Что известно о самой опасной кибератаке в истории США, которая произошла через взлом SolarWinds

Что известно о самой опасной кибератаке в истории США, которая произошла через взлом SolarWinds
Что известно о самой опасной кибератаке в истории США, которая произошла через взлом SolarWinds

Что нужно знать о мощной хакерской атаке на США, которую эксперты считают невозможной без поддержки властей, и почему в ее организации и исполнении уже обвинили Россию.

DW с основными фактами.image qhidqxiqzdiqrevls

О том, что в результате хакерской атаки были взломаны правительственные компьютерные сети США, руководитель пресс-службы Совета национальной безопасности (СНБ) при Белом доме Джон Эллиот официально сообщил 13 декабря. В качестве целей этой атаки, осуществленной из-за рубежа, были названы министерство финансов и Национальное управление по телекоммуникациям и информации (NTIA).

Жертвы взлома по всему миру

С тех пор уже прошло около недели, и почти каждый день к числу «взломанных» добавляются все новые учреждения — среди них министерства торговли и энергетики, Госдепартамент США, исследовательские центры. Всего, по оценке американской корпорации Microsoft, жертвами атаки стали не менее 40 государственных структур, а также еще неизвестное число частных фирм, включая и саму Microsoft.

Новости по теме: Хакер похитил данные офшорного банка во имя борьбы с капитализмом

Web Summit 2018 - Tag 2
Брэд Смит

Большая часть целей хакеров — около 80% — находятся в США. В интервью информационному агентству AP высокопоставленный американский чиновник уже охарактеризовал кибератаку как «самую опасную в истории Америки». Остальные жертвы взломов находятся в Канаде, Мексике. Бельгии, Испании, Великобритании, Израиле и ОАЭ. Число объектов и стран еще будет расти.

Как сообщил президент Microsoft Брэд Смит, атака в принципе продолжается. И «это не обычный шпионаж, даже для эпохи цифровых технологий», добавили в одной из крупнейших высокотехнологичных компаний мира.

Как действовали хакеры

Началась атака далеко не в декабре. По имеющимся сейчас данным, еще в марте 2020 года злоумышленники проникли в системы расположенной в Техасе компании SolarWinds. Она производит программное обеспечение для управления и обеспечения безопасности компьютерных систем. Новым стало то, что SolarWinds была для хакеров не целью, а лишь путем доставки вредоносного софта в компьютеры американских правительственных учреждений, по которым прежде всего и планировалось нанести удар.

Screenshot US Netzwerkfirma SolarWinds
Тот самый список клиентов SolarWinds

Проникнув в SolarWinds, хакеры разместили свой секретный код в одном из пакетов обновлений для программ этой компании — а потом сумели через систему автоматических обновлений (updates) разослать его клиентам компании.

Специалисты выражают сомнение, что инфраструктура SolarWinds была должным образом защищена. В прошлом году компанию уличили в том, что на доступ к серверу обновлений установлен пароль solarwinds123.

Некоторые аналитики выражают удивление, что компания SolarWinds, которая защищает инфраструктуру американской армии, разведки, спецслужб, крупнейших корпораций США, сама защищена таким простым паролем, что его «может придумать даже идиот».

По мнению отдельных специалистов, этот бардак в мире будет продолжаться до тех пор, пока политики, бизнесмены, руководство компаний и все остальные люди не поймут, что компьютерная безопасность — главный приоритет на сегодняшний день.

А вот среди ее клиентов и были множество государственных учреждений, фирм и так далее. SolarWinds уже сообщила, что скачать зараженное программное обеспечение успели 18 тысяч получателей. Об истинном масштабе атаки можно составить впечатление, посмотрев на список клиентов, который SolarWinds до недавних пор гордо публиковала на своем вебсайте. Сейчас список удален, однако его копии остались.

Новости по теме: Хакеры нашли новую брешь в защите банков

Сам вредоносный код написан таким образом, чтобы обеспечить максимальную скрытность — так, первый контакт вредлоноса с командным сервером происходит через две недели после установки бэкдора на систему-жертву. Общую схему атаки на начальной стадии приводят эксперты компании Microsoft. Используется достаточно интересная технология отбора жертв: данные от бэкдора отправляются на C&C-сервер в составе DNS-запроса. Если организация представляет интерес, приходит ответный запрос, направляющий бэкдор на второй командный сервер, и уже в процессе взаимодействия с ним идет кража данных. Скорее всего, из 18 тысяч потенциальных жертв пострадали не все, а только избранные.

Кто обнаружил кибератаку Sunburst

Избранная хакерами тактика — внедриться в системы жертв атаки под видом апдейта от известного производителя софта — позволила им в течение почти 8 месяцев незамеченными орудовать в компьютерах десятков госучреждений. Каковы именно были действия преступников, пока полностью не известно. Но судя по их высокому профессионализму, они могли как получить доступ к секретной информации и электронной переписке, так и осуществлять удаленный доступ и управление системами.

Использованная логика определила и название кибератаки — Sunburst (в некоторых источниках также известная как Solorigate). Вероятно, имеются в виде не столько «солнечные лучи» в дословном переводе, сколько фигура, используемая в архитектуре и дизайне, изображающая рассеивающиеся из центра «лучи» по аналогии с солнечными.

Первыми кибератаку заметили не в госучреждениях, а в компьютерной фирме FireEye, которая тоже была клиентом SolarWinds и тоже получила пакет обновлений. Как написал позже глава FireEye Кевин Мэндиа, «мы являемся свидетелями атаки со стороны государства, обладающего первоклассными орудиями нападения».

Кого подозревают в хакерской атаке

Госсекретарь США Майк Помпео 19 декабря четко заявил о причастности России к кибератаке Sunburst. Он также включил РФ в список «врагов США». Еще днем ранее, говоря о причастности Москвы к атаке, он указал лишь, что это «довольно очевидно».

Несколько компьютерных экспертов в интервью американским газетам The Washington Post и The New York Times отметили, что атаку такого уровня возможно осуществить лишь при государственной поддержке. The Washington Post, ссылаясь на осведомленные источники, написала, что речь, предположительно, идет о группировке, работающей на Службу внешней разведки РФ.

Российские официальные лица неоднократно отвергали обвинения. Как заявил 21 декабря пресс-секретарь президента России Дмитрий Песков, «мы тут не причем».

Что Трамп и Байден будут делать после хакерской атаки

Президент США Донадьд Трамп отзывается о случившемся сдержанно. «Кибератака выглядит масштабнее в изложении фейковых новостных СМИ, нежели в реальности. Я был подробно проинформирован о случившемся. Все под контролем», — написал Трамп в Twitter. При этом он не исключил, что за массированным взломом стоял Китай.

Как сообщило агентство AP, официальные лица в Белом доме были готовы обнародовать 18 декабря заявление, в котором Россия называлась бы «основным фигурантом» операции, однако в последний момент документ был отозван. 20 декабря бывший кандидат в президенты США на выборах 2012 года, сенатор-республиканец от штата Юта Митт Ромни обвинил Трампа в попустительстве России.

Избранный президентом США Джо Байден высказывается более решительно: когда он станет хозяином Белого дома, кибератаки на США не будут оставаться без ответа. Эксперты в целом констатируют намечающийся переход от оборонительной тактики США в киберпространстве к нанесению ответных ударов.

Агентство AP цитирует эксперта по кибербезопасности из исследовательского Университета Колумбия Джейсона Хили, отмечающего, что «мы в состоянии полностью парализовать их компьютерные системы». По данным AP, в качестве ответных мер США возможны также и чувствительные утечки, касающиеся личных финансовых состояний президента Владимира Путина и членов его ближайшего окружения.

Автор: Маттиас фон Хайн; DW 

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
18:46 Загадочное ООО «Даймонд Пэй» и его монопольная позиция на рынке игорного бизнеса
18:39 В Грузии во время учебного полёта разбился самолёт Су-25
17:01 Скандал в ЧЭМК: Директор Ходоровский подозревается в коррупционных делах
17:00 Россиянам – хлеб из полуфабрикатов, азиатам - мука
16:58 В Приморье банда чиновников торговала госимуществом
16:57 «Хозяйка» иркутских автодорог сядет за взятки
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
16:55 В Ингушетии нашли схрон с самодельными бомбами
16:53 Первый открытый гей в истории монархии. Что известно о кузене Елизаветы II
16:52 Налоговики вспомнили о Хабибе Нурмагомедове
16:48 Тренера молодежной сборной по борьбе задержали по делу о терроризме
16:35 Появились детали дела call-центра, организованного доверенным лицом вора в законе "Хмело"
16:32 Меликов на выход: Дагестан теряет управляемость?
16:30 Смоктуновский Кологривому неровня
16:27 «Ростех» в Мэйфере
16:24 Скрытая собственность: Олигарх Бойко укрывает контроль над финансовым гигантом
16:18 У сына Сигала разваливается российский бизнес
16:15 Кирилл Тремасов золотит ручку МВФ
16:13 «Орден девяти углов» объявлен вне закона
16:11 Сябитова шокировала рассказом об угрозах бандита взорвать ее машину
16:07 "В "этом" деле я не хорош": как 52-летний Костюшкин удовлетворяет жену в койке
15:57 Эксперт призвал допустившего серьезную ошибку Киркорова срочно спасать руки
15:54 Спор о чае в пакетиках-пирамидках дошел до Госдумы
15:50 Спиртовой завод олигарха Шефлера арестован
15:46 Дочернюю компанию "АЛРОСА" поймали на загрязнении реки Лена
15:27 Произошел взрыв газового баллона в автобусе
15:23 Известная певица Саша Зверева приехала из США в Россию
15:16 Сенатор Александр Брыксин чуть не попал под статью об изнасиловании
15:13 А вы поедете отдыхать в Крым?
15:11 Бен Аффлек часто навещает бывшую жену на фоне слухов о разводе с Джей Ло
15:06 В США на магистрали появилось авто похожее на НЛО
15:03 Во время шторма в Петербурге погибли два человека
15:00 Генпрокуратура проведет проверку текстов песен Канье Уэста
14:55 В Кузбассе проводы в армию закончились дебошем у военкомата
14:47 Отравление протоки Оби в Нефтеюганске вылилось в уголовные дела и судебные споры. Подозреваемых ищут в мэрии и водоканале
14:42 Свердловские прокуроры делят с коммерсантами леса Нижнего Тагила, но суды ущерба не увидели
14:40 «НПК «ТИМ» валится в банкротство вместе с сотнями миллионов «ЧРЗ «Полет» «Ростеха». ФНС разбирает НДСные схемы и дыры в бюджете
14:33 Старушки подождут: Боец Хабиб, блогеры Гасанов, Ивлеева, Лерчик и другие звёзды, больше всего задолжавшие налогов в 2024 году
13:28 В Курске произошел масштабный пожар
13:23 Telegram показал видео, как работает доступ к платному контенту
13:20 Скрывают мусор за заборами в Тынде перед юбилеем БАМа