Добавить новость
Главные новости Москвы
Москва
Январь
2021

Кибервзлом с политическими последствиями

0

Кибератака затронула не только США, но и Канаду, Мексику, Бельгию, Испанию, Великобританию, Израиль и ОАЭ

Запись Кибервзлом с политическими последствиями впервые появилась relevant.

На прошлой неделе получила свое развитие история, касающаяся масштабной кибератаки на американские правительственные учреждения и частные компании в конце прошлого года. Созданная для расследования этого инцидента Кибернетическая единая координационная группа (Cyber ​​Unified Coordination Group – UCG), в которую вошли представители ФБР, Агентства по обеспечению кибербезопасности и защиты инфраструктуры (CISA) и Аппарата директора национальной разведки при поддержке Агентства национальной безопасности, сделала официальное заявление, возложив ответственность за кибератаку на российских хакеров. Причем, как утверждается в заявлении, эта атака была не актом кибервойны, а «попыткой сбора разведданных».

Кибератака, получившая название Sunburst, была обнаружена специалистами компании FireEye в конце декабря, хотя, началась, по их мнению, еще весной и продолжалась, пока Америка была занята предвыборной кампанией и проблемами борьбы с пандемией. То есть в течение почти 8 месяцев хакерам удавалось оставаться незамеченными и хозяйничать в компьютерах десятков госучреждений и коммерческих компаний, как у себя в огороде. Sunburst уже назвали самой длительной и масштабной кибератакой за последние пять лет, однако в полной мере масштабы причиненного национальной безопасности США ущерба заинтересованным ведомствам пока еще лишь предстоит установить.

Спецслужбы США, отвечающие за кибербезопасность в стране, подтвердили, что хакерам удалось получить доступ к данным «менее десяти» американских правительственных агентств. Список пострадавших не был приведен, однако, ранее агентство Reuters сообщало, что хакеры взломали компьютерные системы Министерства внутренней безопасности США (в ведомстве подтвердили факт взлома), министерств торговли и финансов США, а также корпорации Microsoft. Позднее появилась информация о том, что атаке подверглись компьютеры министерства энергетики, Госдепартамента США и даже Пентагона. Министерство торговли также признало факт взлома: пострадало одно из его агентств – Национальная администрация по телекоммуникациям и информации (National Telecommunications and Information Administration – NTIA), которое занимается, в том числе, установлением стандартов и блокированием импорта и экспорта технологий, считающихся угрозой национальной безопасности. Хакеры взломали офисное программное обеспечение NTIA Microsoft Office 365 и в течение нескольких месяцев отслеживали электронную почту сотрудников агентства.

Преступники проникли в компьютерные системы, внедрив вредоносный код в обновления программного обеспечения компании SolarWinds, обслуживающей государственных заказчиков в исполнительной ветви власти, вооруженных силах и спецслужбах. После того, как пользователи, получив уведомления об обновлении ПО, скачали системы сетевого управления SolarWinds Orion, была нарушена безопасность 18 тыс. компьютеров. В число клиентов SolarWinds, как сообщалось ранее на ее сайте (сейчас эта информация уже удалена), входит большинство американских компаний из списка Fortune 500, 10 ведущих американских поставщиков телекоммуникационных услуг, все пять подразделений вооруженных сил США, Госдепартамент, Агентство национальной безопасности и Канцелярия президента США, так что обнаруженные на данный момент взломы могут быть всего лишь верхушкой айсберга. Среди сотрудников SolarWinds есть, в том числе, программисты из Беларуси, Польши и Чехии и, как сообщил CNN один из бывших сотрудников Агентства национальной безопасности, иностранные специалисты, работающие в американских IT-фирмах в этих странах, считаются основными объектами вербовки для российских спецслужб.

В обнаружившей взлом компании FireEye, занимающейся кибербезопасностью, сразу сочли, что это дело рук русских, а конкретно – связанной с российскими спецслужбами хакерской группировки Cosy Bear (также известной как APT29). Как выразился глава FireEye Кевин Мэндиа, «мы являемся свидетелями атаки со стороны государства, обладающего первоклассными орудиями нападения». В прессе по этому поводу приводится формулировка «почти наверняка связаны», хотя, справедливости ради, никаких доказательств по этому поводу пока никто не привел. «Расследование указывает на то, что источник целенаправленной устойчивой угрозы, вероятно, российского происхождения, несет ответственность за большинство или все недавно обнаруженные и продолжающиеся кибератаки как на правительственные, так и на негосударственные сети», — говорится в заявлении UCG. «Это было исключительно хорошо выполнено. Это было настолько хорошо, что это должны были быть русские, потому что они оставили маяки, которые позволили бы им проникнуть в любую систему, которая была затронута. Потребуется время, чтобы откопать их», – поясняет эксперт по кибербезопасности и технологиям из Центра стратегических и международных исследований Джеймс Эндрю Льюис. И это, пожалуй, на данный момент самое аргументированное утверждение о причастности «русских».

О «руке Москвы» ранее заявлял и госсекретарь США Майк Помпео: «Мы можем довольно ясно сказать, что этим занимались русские», – сказал он в интервью Fox News. По его мнению, Россия таким образом «пытается подорвать американский образ жизни». Что же касается Дональда Трампа, он утверждал, что Москва здесь ни при чем, а за нападением стоит Китай: «Все начинают кричать о России, когда что-то происходит, потому что мейнстрим-СМИ, в основном по финансовым причинам, страшно боятся говорить, что это мог быть Китай (а это мог быть он!)», – написал он в Twitter. С чего вдруг это нужно Китаю, который только начал налаживать отношения с США после долгой и выматывающей торговой войны и сегодня как никто заинтересован в хороших отношениях с новой администрацией, Трамп, естественно, не пояснил. Избранный президент США Джо Байден уже объявил, что кибербезопасность станет для него приоритетом, а новый глава администрации Белого дома заявил, что ответ на массовую хакерскую кампанию «выйдет за рамки санкций».

По мере того, как расследование продвигается, обнаруживаются все новые подробности, а число пострадавших увеличивается. В конце декабря Microsoft сообщила, что хакерская группа, стоящая за атакой с помощью ПО SolarWinds, смогла проникнуть в Microsoft Corp и получить доступ к ее исходному коду (исходный код является одним из наиболее тщательно охраняемых секретов технологической компании), но не смогла внести в него изменения. «Мы обнаружили необычную активность некоторых внутренних учетных записей и после проверки выяснили, что одна учетная запись использовалась для просмотра исходного кода в нескольких репозиториях», — заявили в корпорации. Какие продукты были затронуты, и как долго хакеры находились в сети, в корпорации не сказали. А уже 3 января The New York Times написала, что хакерская атака оказалась гораздо серьезнее, чем предполагалось изначально, и затронула более 250 федеральных агентств и предприятий – по последним данным она могла начаться не в марте 2020 года, а еще в октябре 2019-го. О попытках хакеров проникнуть в свою компьютерную систему сообщила и компания CrowdStrike, специализирующаяся на кибербезопасности.

Пока специалисты пытаются оценить масштабы атаки, правительства и частные компании по всему миру от греха подальше удаляют программные продукты SolarWinds со своих компьютеров. По данным FireEye, от нападения хакеров пострадали не только американские ведомства, среди ее жертв также были государственные, консалтинговые, технологические, телекоммуникационные и нефтегазовые компании в Северной Америке, Европе, Азии и на Ближнем Востоке. Компания Microsoft также сообщила, что выявила более 40 правительственных агентств, аналитических центров, неправительственных организаций и IT-компаний, в компьютерные системы которых удалось проникнуть хакерам. Кибератаку уже называют самой серьезной в истории Америки. Помимо США, она затронула Канаду, Мексику, Бельгию, Испанию, Великобританию, Израиль и Объединенные Арабские Эмираты. Как отметили в Microsoft, «это не обычный шпионаж, даже в эпоху цифровых технологий. Это акт безрассудства, который спровоцировал серьезную техническую уязвимость США и всего мира».

Так, например, по данным телеканала Sky News, пострадали несколько организаций в Великобритании. О каких конкретно учреждениях идет речь, каковы масштабы взлома и каким может быть нанесенный ущерб, телеканал не уточнил, однако, директор по оперативным вопросам британского Национального центра кибербезопасности Пол Чичестер, как передает Sky News, назвал произошедшее «комплексным глобальным виртуальным инцидентом» и призвал британские компании принять меры для защиты своих компьютерных сетей. Немецкая газета Handelsblatt сообщила, что МВД Германии также обнаружило несколько затронутых кибератакой компаний и ведомств, в конце декабря подвергся хакерской атаке и один из крупнейших немецких медиаконцернов – Funke-Mediengruppe. В середине декабря беспрецедентная хакерская атака была зафиксирована и в Израиле – ей подверглись десятки компаний, специализирующихся в области импорта и экспорта, хакеры получили несанкционированный доступ к данным о клиентах компаний.

По оценкам специалистов по кибербезопасности, может потребоваться несколько лет на то, чтобы полностью установить масштабы причиненного ущерба и выявить преступников. И не исключено, что все это время в компьютерных системах ряда компаний и ведомств хакеры по-прежнему будут оставаться незамеченными. Киберпреступления всегда расследуются долго. Так, например, на днях в США был приговорен к 12 годам тюрьмы российский хакер Андрей Тюрин, взломавший более десяти компаний, включая JPMorgan Chase и получивший доступ к информации почти о 140 млн клиентов. Это преступление, которое назвали самой крупной в истории США кражей данных клиентов банка, совершалось с 2012 по 2015 год, хакер был задержан в сентябре 2018 года в Грузии и экстрадирован в США, а год спустя признался в кибератаках. Но если в случае с Тюриным речь шла лишь о деньгах и персональных данных клиентов, то хакеры, осуществившие кибератаку Sunburst, нанесли гораздо более серьезный удар, поставив на повестку дня вопрос технологической уязвимости компьютерных сетей во всем мире. А это значит, что, если озвученные обвинения в причастности к Sunburst российских хакеров получат реальное подтверждение, последствия этого взлома будут лежать уже не в юридической, а политической плоскости.

Запись Кибервзлом с политическими последствиями впервые появилась relevant.




Москва на Moscow.media
Частные объявления сегодня





Rss.plus



Ирина Ортман оставляет в прошлом «Всё, что было вчера».

«Три богатыря. Ни дня без подвига» уже в кино! «Юмор FM» рекомендует

Директор Росгвардии генерал армии Виктор Золотов принял участие в посвященных 100-летию дивизии имени Ф.Э. Дзержинского торжественных мероприятиях

Директор Росгвардии генерал армии Виктор Золотов принял участие в посвященных 100-летию дивизии имени Ф.Э. Дзержинского торжественных мероприятиях


Почти 1000 человек приняли участие в «МедЗабеге»

Сохраним океан для планеты с Waldorf Astoria Seychelles Platte Island

Крупный российский туроператор начал продажи туров в Таиланд со скидками 15%

Американец приехал на отдых в Сочи и Крым и высмеял их


PGA Tour Commissioner Jay Monahan shuts down Saudi agreement rumors: “complex scenario”

Bradley Wiggins accused of ‘trashing’ posh VW campervan as pals say bankrupt cyclist has sold his medals and shirts

Frustrated England stars including Kane and Bellingham consoled by Wags and family in stands after tame Denmark draw

Sophie Turner Keeps it Glam While Attending Grand Opening of Peninsula London


В МЧС объяснили появление пожарных у театра "Теремок"

BelkaCar стала лауреатом премии Digital Leaders в номинации «Сервис года»

Белые ночи Беломорья....

ГК «Кориб» перевела кадровое делопроизводство в электронный формат с помощью HRlink


The original Counter-Strike mod is 25 years old, Valve calls it 'the greatest videogame ever made'

BarbarQ 2 вошёл в стадию ЗБТ на Android в Китае

To create its cast of Baldur's Gate 3 companions, Larian came up with 'hundreds and hundreds' of character concepts: 'It was a huge, huge list'

Гайд по Earn to Die Rogue: мифические предметы, билды и режимы


Відомий аграрій Кормишкін, складає свої депутатські повноваження


За прошедшую неделю подмосковные росгвардейцы обеспечили безопасность более 200 мероприятий

Московский аэропорт Домодедово и Всероссийское общество инвалидов заключили соглашение о сотрудничестве

Топ-5 самых ярких зарубежных архитектурных проектов на первичном рынке Москвы

Топ-5 самых ярких зарубежных архитектурных проектов на первичном рынке Москвы




Канадский министр Леблан: Оттава признала КСИР террористической организацией

Политолог Марков: Джефф Монсон принял ислам в Москве

Собянин предупредил москвичей о ливнях и возможном формировании смерчей 20 июня

Политолог Марков рассказал, что российский боец MMA Джефф Монсон принял ислам


Прольется эликсир сладострастия — три знака зодиака, которых захватит страсть этим летом

UKMTO: В Аденском заливе вблизи торгового судна произошли взрывы

Врач предупредил о смертельной опасности спорта после застолья

От лысухи до мандаринки. Какие утки водятся в Москве


Овечкин, Яковлев, Фридзон и Мыскина сыграли в падел-теннис в Турции: «Победила дружба»

Саснович победила на старте квалификации турнира WTA-500 в Берлине

Кирилл Скачков из Новокузнецка стал победителем Игр стран БРИКС-2024

Лучший теннисист Казахстана узнал позицию в обновленном рейтинге ATP


Школьники и студенты Ново-Переделкино и Солнцево посетили экскурсию в районные учреждения

Макгрегор: Весь мир смеется над США после стратегического соглашения России и КНДР

Что строго запрещено делать волгоградцам 22 июня, чтобы беды обошли дом стороной

Путин припомнил Анкаре за двойную игру: Эрдогану придется раскошелиться на 60 млрд долларов


Музыкальные новости

Розенбаум проиграл суд из-за неуплаты счетов за энергоснабжение

Филипп Киркоров, Shaman, Сергей Жуков, Катя IOWA показали награды и наряды в студии "Авторадио"

Братья Грим и Найк Борзов зажгут в Нижегородской области на Дне молодежи

Рэпер Элджей выступил на фестивале «Черника Fest Music» в Новосибирске



Галина Ржаксенская впервые стала участником ПМЭФ в Санкт-Петербурге

Филиал № 4 ОСФР по Москве и Московской области информирует: Отделение СФР по Москве и Московской области выплатило единовременное пособие при передаче ребенка на воспитание в семью 474 семьям региона

В России запустили бесплатного цифрового ЗОЖ-помощника

Как Россия уступила Азербайджану значительные территории Дагестана и два села


В Пензе стартовали соревнования по по мотокроссу на Кубок главы города

Кинопродюсер.

«Волшебные башмачки Элли» - эта постановка создана по мотивам знаменитой сказки Александра Волкова «Волшебник Изумрудного города» - Театр и Цирк, Культура и Концерт, Россия и Дети

Иерей Александр Туховский: Очень нужна помощь!


Движение на участке Боровского шоссе в Новой Москве ограничили из-за подтопления

Фест, байк, рок-н-ролл. Как в Москве отметили День мотоциклиста

Бесплатный билет в музеи Зеленоградска от «ПАРАDOX» и BelkaCar

В Москве движение на участке Боровского шоссе перекрыли из-за осадков


ЯНДЕКС, АЛЕКСАНДР ПУШКИН, АНАТОЛИЙ ГОЛОД И "СВЯТОЙ ЛЕНИН" ВЕДУТ СЛЕДСТВИЕ ВЕКА! ВАЖНЫЕ СЕРЬЁЗНЫЕ ДАННЫЕ.

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.

СЕНСАЦИОННЫЙ ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА.

ДОКЛАД ПРО ДЕЛО СКРИПАЛЕЙ, САФРОНОВА, ГОЛУНОВА. ПРО НАУКУ АКТИВНОЙ ВСЕЛЕННОЙ. ЭКСПЕРТ АНАТОЛИЙ ГОЛОД.


Зачем Марина Александрова уехала из Москвы в сибирскую глушь

ПМЭФ-2024: премиальный бренд HONGQI представил на Форуме свои флагманские и новые модели

Зачем Марина Александрова уехала из Москвы в сибирскую глушь

ПМЭФ-2024: премиальный бренд HONGQI представил на Форуме свои флагманские и новые модели




В Москве убийца пожилых инвалидов засунул сборник нот в тело жертвы

Московский аэропорт Домодедово и Всероссийское общество инвалидов заключили соглашение о сотрудничестве

Сеть клиник «Будь Здоров» запустила собственное мобильное приложение для пациентов

Врач-дерматолог Мадина Байрамукова: что делать с "мурашками» на коже



Резидент «Инсайт Люди» Дмитрий Зубов установил мировой рекорд по чеканке мяча

В Лужниках состоялась церемония открытия Всероссийской Спартакиады Специальной Олимпиады

В УФСИН России по Республике Дагестан прошли лично-командные соревнования по легкой атлетике

Красногорск первым встретил участников международного супермарафона Москва-Минск




Собянин рассказал о росте турпотока из Китая

Собянин прибыл в Китай с рабочим визитом

Собянин: Москва и Пекин подписали программу сотрудничества на 2024-2026 годы

Сергей Собянин: Активно укрепляем отношения с Китаем


Российские компании придерживаются собственного подхода в ESG

Козлов: Россия и КНДР прорабатывают возможность запуска прямых рейсов

По каким признакам можно распознать машину-«утопленника»: лайфхак

Обмен электронными транспортными накладными стал доступен участникам «Биржи грузоперевозок ATI.SU»


Что строго запрещено делать волгоградцам 22 июня, чтобы беды обошли дом стороной

Началась девальвация рубля? Что натворили США

Приемный отец Дани Милохина рассказал Super, почему блогер не может вернуться в Россию

Макгрегор: Весь мир смеется над США после стратегического соглашения России и КНДР


Преподаватель из Архангельска вышла в финал международного конкурса «Педагогическое начало – 2024»

Более 39 млн рублей направлено на летний отдых и оздоровление детей-сирот в Архангельской области

Актера Игоря Меркулова похоронят на Николо-Архангельском кладбище

Ниже воды: как идет обновление подводного флота России


Фольклорно-литературная программа «Сказки детства, полные чудес, нас уводят в царство тридесятое»

Аварийное отключение электроэнергии произошло почти в тридцати населенных пунктах Крыма

В Симферополе пройдёт спектакль-акция «Подаренная жизнь»

Выставка-посвящение «Первая дама советской скульптуры»


Перед смертью у сына модельера Вячеслава Зайцева Егора произошло прозрение

Сокамерники его не выдерживают. «Битцевский маньяк» Пичушкин хочет детей

Рейсы из аэропорта Владивосток 22 июня в Кавалерово и Пластун отменены

Пограничник Дмитриев: Польские силовики забивают мигрантов деревянными кольями












Спорт в Москве

Новости спорта


Новости тенниса
Анастасия Мыскина

Овечкин, Яковлев, Фридзон и Мыскина сыграли в падел-теннис в Турции: «Победила дружба»






Каналы связи Игр БРИКС подверглись DDoS-атаке

От лысухи до мандаринки. Какие утки водятся в Москве

Перед смертью у сына модельера Вячеслава Зайцева Егора произошло прозрение

Рейсы из аэропорта Владивосток 22 июня в Кавалерово и Пластун отменены