MY.UAНовини
Хакнути Америку: як це вдалося і до чого тут Росія
Хакнути Америку: як це вдалося і до чого тут Росія

Хакнути Америку: як це вдалося і до чого тут Росія

У США наприкінці 2020 року відбувся чи не найбільший хакерський злам в історії: були хакнуті 40 організацій, включаючи майже всі державні установи. США підозрює Росію, а наслідки можуть бути катастрофічними.

Історія з проникненням в системи американських установ почалася ще навесні може досі продовжуватись. Як і чому це сталося – у матеріалі 24 каналу.

Як і коли це сталося?

Адміністрація Трампа дізналася про "віртуальне вторгнення" 13 грудня. Але у Міністерство фінансів та торгівельний департамент могли проникнути ще у березні місяці. Спосіб нагадує тактику СЗР РФ – Служби зовнішньої розвідки.

Список постраждалих:

  • Держдеп
  • Агенція ядерної зброї
  • Департамент внутрішньої безпеки (включаючи власне відділ кібербезпеки)
  • Пентагон
  • Мінюст
  • Центр профілактики та контролю захворювань
  • Пошта США
  • Міністерство сільского господарства
  • Microsoft
  • FireEye (елітна фірма кіберзахисту)

Окрім них, зачепило як мінімум три штати. Хакери мали повний доступ як мінімум до систем електронної пошти установ, повідомляє NYT. Але інші ЗМІ кажуть, що злам міг "розкрити найглибші секрети Сполучених Штатів, збитки поки незрозумілі". Щодо цілей, поки що це виглядає на "широкомасштабну шпигунську кампанію, націлену на компроментацію якомога більшої кількості ключових мереж державного і приватного сектору".

Вона була дисциплінованою та продовжувалась кілька місяців, цілі обиралися дуже вибірково. Хакери, за словами експертів з галузі, з якими спілкувалося AP, "дуже професійні у справі замітання слідів". Тож деякі крадіжки може ніколи не будуть знайдені.

Мова йде про порушення роботи несекретних систем, які були підключені до Інтернету. Немає інформації, що кібератака дійшла до секретних даних.

З чого ж це почалося? Багато хто вказує на вразливість у продукті Orion від Solar Winds. Як пише FT, донедавна вони були майловідомою компанією з Техасу. Але ситуація пролила світло не лише на них, а на більшість вразливих підрядників на службі уряду США.

"Solar Winds – один з найбільш популярних та широко відомих інструментів для мережевого моніторингу, в тому числі у федеральних мережах та великих корпораціях", – пояснив CNN Business Джеймі Барретт, колишній контр-адмірал у відставці і старший віце-президент фірми кіберзахисту RigNet.

Щоб отримати доступ до їхніх оновлень та виправлень, додав він, потрібна атака на рівні держави. З іншого боку, їхні проблеми почалися ще восени 2019 року. Як не дивно, але сервери компанії були захищені дуже слабким паролем "solarwinds123". Про це їм повідомив незалежний дослідник Вінот Кумар. З тих пір ситуацію виправили, але тривожний дзвіночок вже пролунав. До того ж, у компанії банально не було головного офіцера з інформаційної безпеки. Паролі працівників можна було знайти на GitHub.

З 300 тисяч клієнтів, вразливе ПО могли використовувати щонайменше 18 тисяч. Всі федеральні органи тепер мають переглянути свої мережі. З 2015 року це лише п'ятий подібний заклик.

Microsoft – найбільша компанія, яка постраждала від кібернападу / Фото Bleeping Computer

Зловмисники "замаскували свою кібератаку під законне оновлення", пише CNN і видавали себе за довірених користувачів. Але це був не єдиний шлях "зараження". Джерела видання підтвердили, що за винятком останніх днів, уряд США нічого не знав про злам майже рік.

Це як двері бога – ситуація безмежного доступу до системи. Створюється власний контроль з боку адміністратора, паролі та облікові дані. Ви можете вести документи, ви можете щось змінити. Все виглядає, ніби зайшли звичайні працівники, – пояснила для FT Тереза Пейтон, колишня директора з інформаційних технологій Білого Дому.

Опинившись всередині, хакери терпляче збирали дані авторизованих користувачів. Це, у свою чергу, дозволило непомітно пересуватись мережами впродовж кількох місяців. Як кажуть у FireEye, в код була "зашита" система його відключення. Але навіть після цього, скомпрометована система може залишитися доступною.

Скоріш за все, у росіян було від шести до дев'яти місяців постійного доступу до деяких вузлів Міністерства внутрішньої безпеки, – сказав CNN Тоні Лоуренс, засновник фірми з кібербезпеки Light Rider.

Тому багато хто став жертвою, зробивши все правильно.

Складні наслідки

Ця масована атака може посіяти сумніви і підірвати довіру до компаній, які користуються масовою підтримкою. Навіть якщо були викрадені лише адреси електронної пошти, це може призвести до масованої розсилки спаму та організації фішингу. Не кажучи вже про те, що поштові скриньки державних працівників можуть бути зламані.

CISA (Агенція кібербезпеки та інфраструктурної безпеки США – 24) могла зупинити цю атаку. Але як сказав CNN колишній співробітник Агенції нацбезпеки Гленн Герстелл, " їй всього кілька років; не вистачає ресурсів, є недоліки в управлінні".

А її голова Кріс Кребс був звільнений президентом Трампом, бо сказав, що вибори пройшли чесно та прозоро. Без затвердженого лідерства, привернути увагу до себе з боку Білого Дому неможливо.

Що відомо про російських хакерів, які могли хакнути Америку

Головні російські хакерські групи / Колаж World in War

Фірма FireEye вважають, передає CNN, що за нападами може стояти група хакерів APT29 або ж "Cozy Bear". Вони переважно займаються "добуванням інформації, необхідної для прийняття рішень з питань зовнішньої політики та оборони". Діють з 2008 року з території РФ, вважається, що під егідою спецслужб. Дехто у США вважає що у Мережі йде "тиха холодна війна".

Жертвами в основному стають західні уряди та пов'язані з ними організації. Зазвичай їхня тактика – груба сила та швидшке збирання даних. Але, якщо ціль представляє особливий або чутливий інтерес, вони можуть переходити до менш помітних засобів. Як це власне і сталося в США.

За часів Обами вони ж стояли за зламом серверів Держдепу та Білого Дому, а також за атакою на Національний комітет Демпартії у 2016 року. Цього ж року, США стали лише пунктом у списку жертв, які включали "державні, технологічні, консалтингові, телекомунікаційні і нафтогазові компанії у Північній Америці, Європі, Азії та Близькому Сході".

Щодо коронавірусу, то саме APT29 закидають спроби вкрасти дані щодо вакцини від COVID-19 в Канаді, Великій Британії та США. Офіційний Лондон заявив, що група "майже напевно є частиною російських спецслужб". Голова Держдепу Майк Помпео теж сказав, що Росія стоїть за нападом "з великою ймовірністю".

Кількість кібератак зменшується, але зростає число цілеспрямованих та витончених нападів. За даними страхової компанії Hiscox, число атакованих компаній впало з 61 до 39% за останній рік. Але втрати від успішніх спроб зростають.

"Cozy Bear" до останніх днів були не так відомі, як їх колеги-конкуренти APT28 або "Fancy Bear". Ці стояли за вірусом NotPetya у 2018 році, який завдав шкоди українським банкам, аеропортам та лікарням і призвів до відключення світла.

А також намагалися зламати гіганта контейнерних перевезень Maersk, фармгіганта США Merck та виробника печива Oreo Mondelez. Цікаво, що тоді страхові компанії заявили: оскільки західні уряди скинули вину на Росію, це був акт війни, звільнений від страхових виплат (а збитки склали 1 млрд доларів США!).

Кібератаки стають все більш серйозними, пише видання Foreign Policyвони можуть поставити країну на коліна і при цьому жоден солдат не перетне кордон. Насправді, як сталося із США, цього можна не помічати місяцями. "Зараз компаніям може знадобитися 100 днів, щоб зрозуміти – вони під атакою", – сказав FP Саму Конттінен, голова фінського кластеру інформаційної безпеки.

Мільярди на вітер: що не так з кіберзахистом Америки

Система захисту від кібершпигунів не працювала як треба / Фото Lawfare

Експерти кажуть, що захист більшості західних організацій недостатньо сильний. Зокрема, організації не приділяли достатньої уваги безпеці постачальників програмного забезпечення та ланцюжку поставок. Але загальновизнаного стандарту програмного забезпечення все ще немає як і форми примусу, якщо воно не виконується.

Гроші на вітер та загроза безпеці

Проблема в тому, що Америка витратила сотні мільйонів доларів, навіть мільярди, на системи, які не дуже добре працюють. Ситуація також виявила слабкі місця у програмі "Ейнштейн", яку Департамент внутрішньої безпеки використовував для захисту федеральних органів влади. Керували нею у Кіберкомандування США з Форт-Мід, штат Мериленд.

І тепер Конгрес хоче дізнатись, чому вона працює не так, як рекламується після виділення мільярдів доларів США. Система може виявити "відомі шкідливі дії", але треба знати, що шукати. "Ейнштейн" пропустив проникнення, тому що хакери блискуче розробили свою тактику нападу, багато хто був зайнятий захистом виборів.

Американська ж система "передового захисту", яка мала попередити про атаку, що наближається та забезпечити платформу для контратак –практично не стримувала ворогів. Хакери "вставили" у програму фрагменти коду, який зробив їх "невидимими". Вони зрозуміли, що якщо зайти через периферійні системи, буде легче дійти до центральних урядових.

Проблема була і в тому, що американський уряд применшував або й ігнорував проблему. Президент Трамп всіляко уникав звинувачення Росії, натомість скинув провину на Китай. І якщо Китай планує красти технології, то Росія – посилити свою політичну позицію. Експерти наголошують, що Байден має зробити кіберзахист одним зі своїх приоритетів. Втім ще жоден президент це не зробив.

Поділитися
Поділитися сюжетом
Джерело матеріала
Згадувані персони
«Маємо силу захищати свободу ще сотні років»: визначено переможницю конкурсу «Сто років стійкості», присвяченого історії Українського радіо
Детектор М
2025-12-23T20:18:01Z
Став співвласником нової компанії "Кварталу 95": де зараз актор Юрій Крапов
24tv
2025-12-23T20:15:17Z
Не "Сам удома": фільм з Маколеєм Калкіним, який ви обожнювали в дитинстві
24tv
2025-12-23T20:12:43Z
Не буде успіху: Андре Тан назвав кольори, в яких не можна зустрічати 2026 рік
GlavRed
2025-12-23T20:00:54Z
"Справжня": Ксенія Мішина похвалилася вагітністю
GlavRed
2025-12-23T19:51:38Z
"Загинула сусідка": відомий ведучий розповів про нічний обстріл Києва
GlavRed
2025-12-23T19:21:41Z
Нехай кутя буде солодкою: найгарніші картинки-привітання зі Святвечором – 2025
24tv
2025-12-23T19:06:54Z
Бельгія допоможе відновленню культурного сектору України
iPress
2025-12-23T18:39:04Z
Бенксі створив у Лондоні мурал до Різдва
УкраинФорм
2025-12-23T18:12:41Z
Українська промисловість під загрозою через вуглецеве мито ЄС
360ua.news
2025-12-23T20:12:37Z
Росія вночі завдала удару по об'єктах Укрнафти, є руйнування
УкраинФорм
2025-12-23T20:09:34Z
Нові тарифи на газ у 2026 році: кому підвищать ціни і як перерахують доставку
Хвиля
2025-12-23T19:57:11Z
«Укрзалізниця» призначає додаткові поїзди на різдвяні та новорічні свята: список
ГЛАВКОМ NET
2025-12-23T19:42:17Z
Відновлення генерації та мереж: Зеленський заслухав доповідь Свириденко про ситуацію в енергетиці
УкраинФорм
2025-12-23T19:36:12Z
Як програми Фонду декарбонізації впливають на ціни для споживачів
360ua.news
2025-12-23T19:21:36Z
Пенсіонерам підкинуть грошей: хто отримає плюс 1000 гривень в новому році
Знай
2025-12-23T19:12:32Z
Подорожчання продуктів у Харківській області: які нові ціни встановили магазини
Политека
2025-12-23T19:00:27Z
Обмеження світла діють по всій країні: Міненерго назвало регіони з найскладнішою ситуацією
5 UA
2025-12-23T18:54:48Z
Бояться, – військовий розкрив, чому росіяни не змогли атакувати "Калібрами" Україну
24tv
2025-12-23T20:24:29Z
Поштові та банківські послуги Франції перервані через підозрювану DDoS-атаку
InternetUA
2025-12-23T20:12:26Z
Існує викока ймовірність нового удару по Україні найближчим часом - що відомо
GlavRed
2025-12-23T20:12:24Z
Не лише борщ і вареники: якими стравами вражали іноземних лідерів в Україні у 2025 році
24tv
2025-12-23T20:12:08Z
В Україні хочуть оновити державний календар: коли це станеться
24tv
2025-12-23T20:06:56Z
Трамп вважає, що New York Times становить загрозу національній безпеці США
InternetUA
2025-12-23T20:00:23Z
Волинянин отримав 15 років тюрми за передачу спецслужбам Білорусі даних про фортифікації
InternetUA
2025-12-23T19:51:36Z
Трамп запросить президентів Казахстану й Узбекистану на саміт G20 у Флориді
УкраинФорм
2025-12-23T19:42:44Z
Стали відомі деталі схеми, як Росія заманює кенійців на війну проти України - Bloomberg
ГЛАВКОМ NET
2025-12-23T19:42:29Z
Літак начальника штабу лівійської армії розбився біля Анкари – ЗМІ
ГЛАВКОМ NET
2025-12-23T20:15:35Z
Дощі спричинили масштабні повені у кількох містах на півдні Франції
УкраинФорм
2025-12-23T20:03:47Z
У Запоріжжі випустили під заставу обвинувачену в державній зраді екссуддю
Украинская правда
2025-12-23T19:24:36Z
Директор Чорнобильської АЕС: саркофаг над аварійним реактором не витримає прямого влучення росій
24tv
2025-12-23T19:12:03Z
У Чернігові безпілотник РФ влучив у багатоповерхівку: перші подробиці
TSN
2025-12-23T19:06:16Z
Увечері Росія вдарила по Чернігову: частина міста залишилася без світла
24tv
2025-12-23T18:15:50Z
Шахраї в Херсонській області за кілька днів виманили 300 тисяч гривень: як діють схеми
InternetUA
2025-12-23T18:12:27Z
Працівник моргу обкрадав загиблих військових: на Харківщині викрили ганебний злочин
24tv
2025-12-23T18:09:20Z
Загинула сусідка, – відомий телеведучий розповів про "приліт" на його вулиці
24tv
2025-12-23T17:54:45Z
Чи потрібно проходити ВЛК, щоб отримати бронь від мобілізації
24tv
2025-12-23T20:24:25Z
В Україні обмежили вік водіїв: кому доведеться "попрощатися" з кермом
Хвиля
2025-12-23T20:21:55Z
У Києві звільнилася директорка ліцею, яка не пускала дітей до школи у шортах
ГЛАВКОМ NET
2025-12-23T20:15:56Z
Чи є країни, де заборонено розлучатися
24tv
2025-12-23T20:12:09Z
Перед підривом підводного човна в Новоросійську СБУ уразила морський літак-розвідник
Украинская правда
2025-12-23T20:09:30Z
Дистанційне обстеження зруйнованого житла не працює, розробляється інший механізм - Синєгубов
УкраинФорм
2025-12-23T20:06:48Z
Чи має право спадкоємець користуватися землею, не переоформивши її
24tv
2025-12-23T20:06:26Z
Яке релігійне свято відзначається 24 грудня 2025: традиції та молитва
ГЛАВКОМ NET
2025-12-23T20:03:45Z
Гуманітарна допомога для ВПО та пенсіонерів у Дніпропетровській області: на що можуть розраховувати жителі
Политека
2025-12-23T20:00:52Z
Варто їсти щодня: названо продукт, який покращує роботу імунної системи
GlavRed
2025-12-23T18:57:00Z
Україна потребує близько ₴8 мільярдів на оновлення реабілітаційних госпіталів - Шмигаль
УкраинФорм
2025-12-23T16:45:38Z
Аптека 9-1-1 подвоює українцям «Зимову тисячу»: як отримати ще тисячу на ліки та медтовари
TSN
2025-12-23T16:06:22Z
Експеримент з університетською лікарнею у Львові можуть масштабувати на інші медичні виші - Ляшко
УкраинФорм
2025-12-23T15:06:45Z
Ціль, сон та волонтерство: звички для здорової та щасливої старості
Знай
2025-12-23T14:51:01Z
Мороз небезпечніший, ніж здається: за якої температури вигул собак може нашкодити
TSN
2025-12-23T14:18:26Z
Канабіс проти раку: вчені зафіксували зупинку росту пухлин
TSN
2025-12-23T13:48:35Z
Спалах «гонконзького грипу» в Європі: під ударом діти від 5 до 14 років
ГЛАВКОМ NET
2025-12-23T12:30:06Z
Вчені винайшли новий метод лікування серцево-судинних захворювань
ГЛАВКОМ NET
2025-12-23T10:09:03Z
Кожен із цих 15 смертельних випадків із Tesla ставить однакову проблему
Топ Жир
2025-12-23T19:57:37Z
Як закінчилася епоха Volkswagen з двигуном повітряного охолодження
AutoCentre
2025-12-23T19:54:50Z
Найміцніший позашляховик Ranger від Ford тепер з бензиновим двигуном V6, але для його придбання знадобиться закордонний паспорт
Топ Жир
2025-12-23T19:27:38Z
Вантажний автопогрузчик врізався в два автомобілі Nissan Skyline GT-R на трасі Лагуна Сека
Топ Жир
2025-12-23T18:42:10Z
iPhone замість ключа: як за допомогою смартфона можна відчинити та запустити авто
Фокус
2025-12-23T18:27:09Z
Посаду Мері Барри може зайняти колишній керівник Tesla
Топ Жир
2025-12-23T18:12:42Z
Great Wall натякнув на новинку з ретро-дизайном
Топ Жир
2025-12-23T18:12:11Z
Нова технологія шин від Michelin на основі штучного інтелекту може зробити систему контролю тиску застарілою
Топ Жир
2025-12-23T17:12:38Z
Нова Škoda Octavia за спеціальною ціною
AutoCentre
2025-12-23T17:00:41Z
Частина Чернігова залишилась без світла через атаку РФ: що відомо
TSN
2025-12-23T20:21:19Z
Новий графік руху транспорту в Івано-Франківську: на різдвяні свята українців чекають зміни у курсуванні автобусів
Политека
2025-12-23T19:30:35Z
ЗСУ відійшли з Сіверська – Генштаб
ГЛАВКОМ NET
2025-12-23T18:39:11Z
Операція «Дельфін». Білецький розкрив деталі унікального прориву на Харківщині
ГЛАВКОМ NET
2025-12-23T18:30:19Z
Безкоштовне житло для ВПО в Одеській області: які документи варто надати
Политека
2025-12-23T18:30:13Z
В Україну сунуть морози на Різдво: коли похолодання вдарить найбільше
24tv
2025-12-23T18:03:51Z
Завершення війни: у ГУР назвали ймовірні терміни й розкрили головну умову
GlavRed
2025-12-23T17:57:55Z
"Останнє слово за нами". ЦСП "Омега" розмістили в Києві один з найбільших в Європі банерів
Политека
2025-12-23T17:57:22Z
Температура різко впаде: синоптикиня розповіла, коли в Україні очікувати "справжню" зиму
Фокус
2025-12-23T17:45:33Z
Ця помилка може зіпсувати свято: що не варто дарувати чоловікам на Новий рік
24tv
2025-12-23T20:12:33Z
Забудьте про сирник: ось рецепт найкращого пляцка на Різдво
24tv
2025-12-23T19:45:29Z
Ці дрібні помилки допускають усі: як не зіпсувати різдвяну кутю
24tv
2025-12-23T19:06:47Z
Салат "Ольга" на Різдво: простий рецепт, після якого ви забудете про "Олів'є"
24tv
2025-12-23T18:54:35Z
Більше не будете смажити рибу на Святвечір: унікальне запікання без панірування і зайвих спецій
24tv
2025-12-23T17:39:31Z
Топ-5 епічних локацій, куди поїхати, щоб покататись на сноуборді цієї зими
24tv
2025-12-23T17:30:46Z
Не переваріть гриби для вареників: є точний час і прості правила
24tv
2025-12-23T17:18:13Z
Салати на Різдво, які готують за 5 – 10 хвилин: три швидкі варіанти
24tv
2025-12-23T17:15:34Z
Використання ШІ, відмова від соцмереж і попсових локацій: якими будуть подорожі у 2026 році
24tv
2025-12-23T17:03:31Z
Яким був 2025 рік у кіберспорті: ключові події та цифри, які запам'ятались фанатам
24tv
2025-12-23T20:12:28Z
Apple готує секретний гаджет у 2026 році: перші деталі головного проекту Тіма Кука
InternetUA
2025-12-23T20:03:29Z
У ChatGPT з’явилася функція «Підсумки року»
УкраинФорм
2025-12-23T18:57:12Z
Старий USB накопичувач приніс майже 9 мільйонів доларів
360ua.news
2025-12-23T18:51:55Z
Яким буде перший контакт людства з інопланетянами - вчені дали невтішний прогноз
TSN
2025-12-23T18:18:49Z
Скільки днів потрібно працювати, щоб заробити на iPhone 17 Pro в Україні, Польщі та США
InternetUA
2025-12-23T18:12:30Z
Сонячні панелі працюватимуть "вічно" за допомогою однієї молекули: як це можливо
Фокус
2025-12-23T18:06:12Z
Блогер знайшов старовинну хату в Карпатах: який вигляд вона має зараз
24tv
2025-12-23T18:03:00Z
У перегонах ШІ намітився несподіваний лідер, і це не СhatGРТ: чому чат-бот програв
Фокус
2025-12-23T18:00:16Z
Балотеллі може перейти в Саудівську Аравію
Football.ua
2025-12-23T20:03:06Z
Найелітніша професійна серія з плавання готується до відновлення у 2026 році
ГЛАВКОМ NET
2025-12-23T19:54:26Z
Манчестер Сіті обійшов конкурентів у боротьбі за Семеньйо
Football.ua
2025-12-23T19:48:51Z
Челсі відмовився від трансферу Семеньйо
Football.ua
2025-12-23T19:42:20Z
Наставник чемпіонів. Пішов з життя легендарний український спортсмен і тренер
ГЛАВКОМ NET
2025-12-23T19:39:50Z
Алієв отримав подяку від ТЦК: раніше ексфутболіста звинувачували в ухилянні від служби
24tv
2025-12-23T19:39:19Z
Перемоги Ярмолюка, Трубіна та Судакова. Підсумки вікенду для легіонерів збірної України
ГЛАВКОМ NET
2025-12-23T19:21:21Z
Жезус, Нергор та Мадуеке гратимуть із перших хвилин кубкового дербі проти Крістал Пелес
Football.ua
2025-12-23T19:18:01Z
Упамекано та Баварія близькі як ніколи до нової угоди
Football.ua
2025-12-23T19:12:48Z