MY.UAНовини
Хакнути Америку: як це вдалося і до чого тут Росія
Хакнути Америку: як це вдалося і до чого тут Росія

Хакнути Америку: як це вдалося і до чого тут Росія

У США наприкінці 2020 року відбувся чи не найбільший хакерський злам в історії: були хакнуті 40 організацій, включаючи майже всі державні установи. США підозрює Росію, а наслідки можуть бути катастрофічними.

Історія з проникненням в системи американських установ почалася ще навесні може досі продовжуватись. Як і чому це сталося – у матеріалі 24 каналу.

Як і коли це сталося?

Адміністрація Трампа дізналася про "віртуальне вторгнення" 13 грудня. Але у Міністерство фінансів та торгівельний департамент могли проникнути ще у березні місяці. Спосіб нагадує тактику СЗР РФ – Служби зовнішньої розвідки.

Список постраждалих:

  • Держдеп
  • Агенція ядерної зброї
  • Департамент внутрішньої безпеки (включаючи власне відділ кібербезпеки)
  • Пентагон
  • Мінюст
  • Центр профілактики та контролю захворювань
  • Пошта США
  • Міністерство сільского господарства
  • Microsoft
  • FireEye (елітна фірма кіберзахисту)

Окрім них, зачепило як мінімум три штати. Хакери мали повний доступ як мінімум до систем електронної пошти установ, повідомляє NYT. Але інші ЗМІ кажуть, що злам міг "розкрити найглибші секрети Сполучених Штатів, збитки поки незрозумілі". Щодо цілей, поки що це виглядає на "широкомасштабну шпигунську кампанію, націлену на компроментацію якомога більшої кількості ключових мереж державного і приватного сектору".

Вона була дисциплінованою та продовжувалась кілька місяців, цілі обиралися дуже вибірково. Хакери, за словами експертів з галузі, з якими спілкувалося AP, "дуже професійні у справі замітання слідів". Тож деякі крадіжки може ніколи не будуть знайдені.

Мова йде про порушення роботи несекретних систем, які були підключені до Інтернету. Немає інформації, що кібератака дійшла до секретних даних.

З чого ж це почалося? Багато хто вказує на вразливість у продукті Orion від Solar Winds. Як пише FT, донедавна вони були майловідомою компанією з Техасу. Але ситуація пролила світло не лише на них, а на більшість вразливих підрядників на службі уряду США.

"Solar Winds – один з найбільш популярних та широко відомих інструментів для мережевого моніторингу, в тому числі у федеральних мережах та великих корпораціях", – пояснив CNN Business Джеймі Барретт, колишній контр-адмірал у відставці і старший віце-президент фірми кіберзахисту RigNet.

Щоб отримати доступ до їхніх оновлень та виправлень, додав він, потрібна атака на рівні держави. З іншого боку, їхні проблеми почалися ще восени 2019 року. Як не дивно, але сервери компанії були захищені дуже слабким паролем "solarwinds123". Про це їм повідомив незалежний дослідник Вінот Кумар. З тих пір ситуацію виправили, але тривожний дзвіночок вже пролунав. До того ж, у компанії банально не було головного офіцера з інформаційної безпеки. Паролі працівників можна було знайти на GitHub.

З 300 тисяч клієнтів, вразливе ПО могли використовувати щонайменше 18 тисяч. Всі федеральні органи тепер мають переглянути свої мережі. З 2015 року це лише п'ятий подібний заклик.

Microsoft – найбільша компанія, яка постраждала від кібернападу / Фото Bleeping Computer

Зловмисники "замаскували свою кібератаку під законне оновлення", пише CNN і видавали себе за довірених користувачів. Але це був не єдиний шлях "зараження". Джерела видання підтвердили, що за винятком останніх днів, уряд США нічого не знав про злам майже рік.

Це як двері бога – ситуація безмежного доступу до системи. Створюється власний контроль з боку адміністратора, паролі та облікові дані. Ви можете вести документи, ви можете щось змінити. Все виглядає, ніби зайшли звичайні працівники, – пояснила для FT Тереза Пейтон, колишня директора з інформаційних технологій Білого Дому.

Опинившись всередині, хакери терпляче збирали дані авторизованих користувачів. Це, у свою чергу, дозволило непомітно пересуватись мережами впродовж кількох місяців. Як кажуть у FireEye, в код була "зашита" система його відключення. Але навіть після цього, скомпрометована система може залишитися доступною.

Скоріш за все, у росіян було від шести до дев'яти місяців постійного доступу до деяких вузлів Міністерства внутрішньої безпеки, – сказав CNN Тоні Лоуренс, засновник фірми з кібербезпеки Light Rider.

Тому багато хто став жертвою, зробивши все правильно.

Складні наслідки

Ця масована атака може посіяти сумніви і підірвати довіру до компаній, які користуються масовою підтримкою. Навіть якщо були викрадені лише адреси електронної пошти, це може призвести до масованої розсилки спаму та організації фішингу. Не кажучи вже про те, що поштові скриньки державних працівників можуть бути зламані.

CISA (Агенція кібербезпеки та інфраструктурної безпеки США – 24) могла зупинити цю атаку. Але як сказав CNN колишній співробітник Агенції нацбезпеки Гленн Герстелл, " їй всього кілька років; не вистачає ресурсів, є недоліки в управлінні".

А її голова Кріс Кребс був звільнений президентом Трампом, бо сказав, що вибори пройшли чесно та прозоро. Без затвердженого лідерства, привернути увагу до себе з боку Білого Дому неможливо.

Що відомо про російських хакерів, які могли хакнути Америку

Головні російські хакерські групи / Колаж World in War

Фірма FireEye вважають, передає CNN, що за нападами може стояти група хакерів APT29 або ж "Cozy Bear". Вони переважно займаються "добуванням інформації, необхідної для прийняття рішень з питань зовнішньої політики та оборони". Діють з 2008 року з території РФ, вважається, що під егідою спецслужб. Дехто у США вважає що у Мережі йде "тиха холодна війна".

Жертвами в основному стають західні уряди та пов'язані з ними організації. Зазвичай їхня тактика – груба сила та швидшке збирання даних. Але, якщо ціль представляє особливий або чутливий інтерес, вони можуть переходити до менш помітних засобів. Як це власне і сталося в США.

За часів Обами вони ж стояли за зламом серверів Держдепу та Білого Дому, а також за атакою на Національний комітет Демпартії у 2016 року. Цього ж року, США стали лише пунктом у списку жертв, які включали "державні, технологічні, консалтингові, телекомунікаційні і нафтогазові компанії у Північній Америці, Європі, Азії та Близькому Сході".

Щодо коронавірусу, то саме APT29 закидають спроби вкрасти дані щодо вакцини від COVID-19 в Канаді, Великій Британії та США. Офіційний Лондон заявив, що група "майже напевно є частиною російських спецслужб". Голова Держдепу Майк Помпео теж сказав, що Росія стоїть за нападом "з великою ймовірністю".

Кількість кібератак зменшується, але зростає число цілеспрямованих та витончених нападів. За даними страхової компанії Hiscox, число атакованих компаній впало з 61 до 39% за останній рік. Але втрати від успішніх спроб зростають.

"Cozy Bear" до останніх днів були не так відомі, як їх колеги-конкуренти APT28 або "Fancy Bear". Ці стояли за вірусом NotPetya у 2018 році, який завдав шкоди українським банкам, аеропортам та лікарням і призвів до відключення світла.

А також намагалися зламати гіганта контейнерних перевезень Maersk, фармгіганта США Merck та виробника печива Oreo Mondelez. Цікаво, що тоді страхові компанії заявили: оскільки західні уряди скинули вину на Росію, це був акт війни, звільнений від страхових виплат (а збитки склали 1 млрд доларів США!).

Кібератаки стають все більш серйозними, пише видання Foreign Policyвони можуть поставити країну на коліна і при цьому жоден солдат не перетне кордон. Насправді, як сталося із США, цього можна не помічати місяцями. "Зараз компаніям може знадобитися 100 днів, щоб зрозуміти – вони під атакою", – сказав FP Саму Конттінен, голова фінського кластеру інформаційної безпеки.

Мільярди на вітер: що не так з кіберзахистом Америки

Система захисту від кібершпигунів не працювала як треба / Фото Lawfare

Експерти кажуть, що захист більшості західних організацій недостатньо сильний. Зокрема, організації не приділяли достатньої уваги безпеці постачальників програмного забезпечення та ланцюжку поставок. Але загальновизнаного стандарту програмного забезпечення все ще немає як і форми примусу, якщо воно не виконується.

Гроші на вітер та загроза безпеці

Проблема в тому, що Америка витратила сотні мільйонів доларів, навіть мільярди, на системи, які не дуже добре працюють. Ситуація також виявила слабкі місця у програмі "Ейнштейн", яку Департамент внутрішньої безпеки використовував для захисту федеральних органів влади. Керували нею у Кіберкомандування США з Форт-Мід, штат Мериленд.

І тепер Конгрес хоче дізнатись, чому вона працює не так, як рекламується після виділення мільярдів доларів США. Система може виявити "відомі шкідливі дії", але треба знати, що шукати. "Ейнштейн" пропустив проникнення, тому що хакери блискуче розробили свою тактику нападу, багато хто був зайнятий захистом виборів.

Американська ж система "передового захисту", яка мала попередити про атаку, що наближається та забезпечити платформу для контратак –практично не стримувала ворогів. Хакери "вставили" у програму фрагменти коду, який зробив їх "невидимими". Вони зрозуміли, що якщо зайти через периферійні системи, буде легче дійти до центральних урядових.

Проблема була і в тому, що американський уряд применшував або й ігнорував проблему. Президент Трамп всіляко уникав звинувачення Росії, натомість скинув провину на Китай. І якщо Китай планує красти технології, то Росія – посилити свою політичну позицію. Експерти наголошують, що Байден має зробити кіберзахист одним зі своїх приоритетів. Втім ще жоден президент це не зробив.

Поділитися
Поділитися сюжетом
Джерело матеріала
Згадувані персони
Ресторанная намазка за 5 минут: секретный ингредиент, который сделает масло воздушным
Знай
2026-05-31T07:21:01Z
Гороскоп на понедельник 1 июня 2026 года
UAToday
2026-05-31T15:30:56Z
К чаю полагалось суеверие: повар рассказал рецепт любимого десерта королевы Елизаветы
Фокус
2026-05-29T09:51:14Z
Как избавиться от портулака на огороде без лишних усилий: проверенные способы борьбы с сорняком
TSN
2026-05-31T12:36:22Z
День ангела 2 июня: кого и как поздравлять с именинами
TSN
2026-06-01T21:21:47Z
Гороскоп любви: астрологические подсказки на 2 июня — что подготовили звезды
TSN
2026-06-01T21:21:04Z
Борьба с сорняками в мае и июне: простой трюк с газетой, который очистит ваши грядки
TSN
2026-05-21T03:51:26Z
Не сажайте гортензии наугад — есть места, в которых кусты быстро увянут и перестанут цвести
TSN
2026-05-30T15:06:09Z
Без духовки и лишних хлопот — десерт с клубникой, который станет вашим фаворитом лета
TSN
2026-05-29T16:06:55Z
София Ротару показалась в центре Киева и сделала трогательное признание
TSN
2026-05-31T14:06:14Z
Елена Мозговая показала легендарного отца в молодости и рассекретила важное событие в его честь
TSN
2026-05-29T14:51:47Z
Страстный поклонник "СВО" и Путина Басков скатился к непристойностям: поклонники шокированы
Comments UA
2026-05-22T19:24:53Z
Елена Кравец потеряла двоих детей: "На том же сроке"
Фокус
2026-05-26T16:15:14Z
Lionsgate нашла сценаристов и режиссёра экранизации Streets of Rage
GameMag
2026-06-01T22:48:58Z
"Он на пенсии": легендарный 96-летний артист завершил карьеру в кино
GlavRed
2026-06-01T18:27:38Z
«Похожа на червя»: Андре Тан спровоцировал скандал в сети из-за жесткой критики фигуры Хайди Клум
Comments UA
2026-05-21T08:33:19Z
Сильвестр Сталлоне показал дочь-красавицу от Дженнифер Флавин и нежно поздравил ее с 24-летием
TSN
2026-05-26T16:06:38Z
"Полстраны бухает": пьяная Волочкова набросилась на россиян
GlavRed
2026-05-27T12:09:47Z
Ученые обнаружили неожиданную связь между потерей девственности и развитием мозга
Comments UA
2026-06-01T05:06:58Z
Как улучшить здоровье сердца: эти четыре вечерние привычки сделают невероятное
Comments UA
2026-05-22T10:42:00Z
День защиты от Солнца: история и интересные факты про SPF-крем
Фокус
2026-05-27T14:00:28Z
Как обменять водительское удостоверение после протезирования: в сервисном центре МВД объяснили порядок действий
Знай
2026-06-01T20:51:51Z
К чему приводит ежедневное употребление кофе: раскрыто 4 неожиданных преимущества для здоровья
Comments UA
2026-06-01T16:33:30Z
Европе грозит смертельная лихорадка: ученые бьют тревогу из-за комаров
Знай
2026-06-01T15:51:48Z
Стратегический запас каждого украинца: чем нужно запастись в 2026 году по версии ИИ
Comments UA
2026-06-01T15:39:47Z
Почему для здоровья кишечника диетологи советуют перед сном пить золотое молоко: польза напитка
TSN
2026-06-01T14:09:50Z
Мозг работает даже ночью: ученые раскрыли причину утренней усталости после ярких снов
Comments UA
2026-06-01T13:27:56Z
Пенсионеров выгоняют из маршруток: юрист объяснила, что говорит закон о льготном проезде
Знай
2026-05-30T11:21:33Z
Гороскоп на сегодня 30 мая: эмоциональные качели Близнецов, испытаний на прочность Дев и яркие впечатления Стрельцов
Знай
2026-05-30T01:03:59Z
Середина июня изменит судьбу двух знаков зодиака — что им подготовили звезды
TSN
2026-05-26T21:21:31Z
Поймут только украинцы: 11 сложных слов, которые сбивают с толку даже переводчиков
GlavRed
2026-05-22T12:39:37Z
Невероятный успех во всем: этим четырем знакам зодиака повезет уже в июне
Comments UA
2026-06-02T00:12:57Z
Россия атаковала Украину дронами и ракетами: что известно
ZN UA
2026-06-01T23:54:36Z
Киевщина готовится к круговой обороне: 32 населенных пункта укрепляют защиту
MY.UA
2026-05-23T14:40:56Z
Бельгия закупит крылатые ракеты на 700 млн евро
Европейская правда
2026-05-22T12:00:33Z
Алексей Голобуцкий. Заменят ли иностранные наемники украинцев в армии?
Новости Украины
2026-05-21T14:21:48Z
Детей Путина воспитывали немцы: что узнали журналисты о тайной семье
TSN
2026-05-31T17:54:54Z
Орбану готовят кресло в ООН, чтобы спасти от Будапешта — расследование VSquare
ZN UA
2026-05-30T17:06:35Z
"Украинцев держат за идиотов": военный резко раскритиковал предложение ЕС
Comments UA
2026-05-22T12:36:22Z
Война Путина пошла против Кремля: на Западе назвали три признака надвигающейся катастрофы
Comments UA
2026-05-22T04:27:03Z
Неожиданные ограничения: почему в Москве впервые ограничивают продажу бензина?
MY.UA
2026-06-02T00:27:51Z
ВС РФ бьют по Украине баллистикой: Киев частично без света, в городах разрушения, детали
Фокус
2026-06-02T00:21:03Z
Фронт посыпался: разведка США раскрыла болезненный удар по армии РФ
Comments UA
2026-05-22T03:48:04Z
Сирия впервые присоединится к саммиту G7: влияние на мировую экономику
MY.UA
2026-05-21T22:37:14Z
От украинцев уже не скрывают угрозы: назван соблазнительный для Путина сценарий наступления
Comments UA
2026-05-21T15:27:06Z
Проверки ТЦК на блокпостах: имеют ли право останавливать авто и требовать документы
Фокус
2026-05-26T06:42:34Z
Неожиданный поворот: 18-летний подросток корректировал массированную атаку РФ на Киев
MY.UA
2026-05-25T15:54:02Z
Поваленные деревья, затопленные улицы и град: три областных центра Украины накрыла непогода
TSN
2026-05-23T20:06:30Z
Схема в медицинском центре Киева: закупки осуществлялись по завышенным ценам
Новости Украины
2026-05-22T12:36:55Z
Обломки ракеты и дронов упали в 5 районах Киева: горят дома, авто и АЗС, перебои со светом
TSN
2026-06-02T00:03:51Z
Россияне снова ударили по Запорожью: поражен объект промышленной инфраструктуры
TSN
2026-06-01T23:39:47Z
На фронте резко изменилась ситуация: какой новый приказ дали в Кремле
Comments UA
2026-05-22T11:48:18Z
Неожиданные проблемы на фронте: оккупанты шокированы происходящим
Comments UA
2026-05-20T14:51:56Z
«Самый дорогой проезд за развалившийся транспорт»: в Киеве скандал из-за возможного повышения тарифов
Comments UA
2026-05-19T12:27:49Z
Всего несколько простых действий помогут уберечь авто от летней жары
GlavRed
2026-05-30T12:57:46Z
Полный привод и 12 цилиндров: в Киеве заметили первый кроссовер Ferrari за $500 000
Фокус
2026-06-01T13:06:57Z
Елена Тополя показала собственное авто за почти 45 тыс долларов и раскрыла неожиданные тайны ее семьи
TSN
2026-06-01T12:06:18Z
Производитель iPhone выпустил недорогого соперника Tesla Model Y с запасом хода 570 км
Фокус
2026-06-01T10:30:51Z
Volkswagen Passat и Tiguan получили экономные версии с расходом 3,5 л на 100 км
Фокус
2026-06-01T08:36:07Z
Завидная выносливость: Rolls-Royce Phantom проехал 775 тыс. км всего за семь лет
Фокус
2026-06-01T07:30:14Z
Эти машины переживут конкурентов: топ 4 надежных компактных авто 2026 года
Фокус
2026-05-31T10:42:13Z
Студенты создали авто, которое преодолевает более 3 400 км на 3,8 литра горючего — фото
TSN
2026-05-31T10:33:34Z
В Эстонии разрешили движение самоуправляемых автомобилей Tesla
Европейская правда
2026-05-31T10:21:28Z
Сколько поколений людей сменилось за всю историю: ученые назвали неожиданную цифру
TSN
2026-05-31T11:06:27Z
Valve серьёзно подняла цены на Steam Deck — OLED-версия с 1 ТБ памяти предлагается теперь за 950 долларов
GameMag
2026-05-27T19:42:59Z
Аналитик: У 007 First Light средние предзаказы — это скорее Indiana Jones and the Great Circle, а не Uncharted
GameMag
2026-05-25T21:36:55Z
Сигнал, который нельзя игнорировать: почему собаки выют по ночам, найдено решение
GlavRed
2026-05-20T01:33:46Z
В России ремейк «Готики» выходит 5 июня — точное время по городам
GameMag
2026-06-01T22:42:13Z
«Люди писали, что Гейб самый лучший — не такой, как жадные корпорации»: Инсайдеры предупредили о высокой цене Steam Machine
GameMag
2026-06-01T22:36:38Z
НЛО охотились на ядерные объекты США: новая порция документов ФБР вызвала тревогу
Фокус
2026-05-24T11:27:50Z
ASUS показала портативную игровую систему ROG Xbox Ally X20 с OLED-экраном — пока только в комплекте с AR-очками
GameMag
2026-06-01T21:27:56Z
Sony назвала даты выхода файтстика FlexStrike и игрового монитора PlayStation — предзаказы стартуют в июне
GameMag
2026-06-01T21:27:08Z
Аренду можно не платить: Верховный Суд принял судьбоносное решение
Знай
2026-06-01T07:42:47Z
Показатель для расчета пенсий взлетел вверх: как это повлияет на выплаты
Знай
2026-05-31T17:12:21Z
Названо найкращі підживлення для огірків на початку росту
AgroNews
2026-05-27T16:12:32Z
Правительство Британии призвало супермаркеты заморозить цены на основные продукты питания
Европейская правда
2026-05-20T14:48:21Z
Новые правила бронирования: Кабмин пересмотрел критерии и зарплаты
MY.UA
2026-06-01T23:25:53Z
42–45 лет стажа — и пенсия с 1 июня взлетит: точная формула расчета
Знай
2026-06-01T23:18:18Z
До України завезли 200 тис курчат з Угорщини та Німеччини
AgroNews
2026-05-26T11:18:22Z
Петер Мадьяр заблокировал границу для товаров из Украины: от мяса до вина
Фокус
2026-05-22T19:21:48Z
Польша готовит новые лимиты на наличные: какие суммы окажутся под запретом для украинцев
Знай
2026-06-01T22:18:49Z
После последнего звонка — драка с ТЦК: в Луцке подростки в праздничных рубашках «отбивали» мужчину
TSN
2026-05-30T14:51:33Z
Прицельный удар оккупантов: погибший и 3 пострадавших на детской площадке в Херсоне
MY.UA
2026-05-27T16:50:38Z
«Гуманитарная помощь» для ВСУ оказалась бизнесом: на Волыни продавали автомобили из ЕС
Новости Украины
2026-05-22T11:36:40Z
Магнитная буря 20 мая: какая ее мощность
TSN
2026-05-20T03:36:01Z
В Харькове под ударом РФ три района, среди пострадавших — 11-летняя девочка
ZN UA
2026-06-02T00:27:36Z
Ужасная ночь: Днепр и Каменское под массированным огнем, есть жертвы
MY.UA
2026-06-02T00:12:30Z
В Киеве во время атаки вспыхнули пожары в двух районах: обломки упали возле детсада
TSN
2026-06-02T00:03:22Z
Россияне атаковали Днепр: вспыхнул пожар
TSN
2026-06-01T23:39:51Z
Громкие взрывы, разрушения, пожары и пострадавшие: РФ атакует Украину, что известно
GlavRed
2026-06-01T23:03:14Z
Верхувен сделал первое заявление после скандальной победы Усика
Comments UA
2026-05-24T07:42:33Z
Усик чуть не проиграл: обнародовали судейские записки боя с Верхувеном
Comments UA
2026-05-24T06:24:35Z
Двойной подиум: украинские легкоатлетки взяли золото и серебро Бриллиантовой лиги
ZN UA
2026-05-24T05:33:38Z
Всемирный боксерский совет санкционировал бой Усика против немецкого боксера
ZN UA
2026-06-01T23:33:36Z
Легендарный экс-футболист "Барселоны" Иньеста начал тренерскую карьеру
ZN UA
2026-06-01T21:12:59Z
20 лет ожидания: Украина возвращается в элиту мирового хоккея
MY.UA
2026-06-01T19:49:52Z
«No, I can't speak»: Кварацхелия отказался от русского после финала ЛЧ
Знай
2026-06-01T14:36:20Z
"Черноморец" вернулся в УПЛ, сформированы пары стыковых матчей
ZN UA
2026-06-01T14:09:28Z
Свитолина – Костюк: букмекеры назвали фаворитку матча на Roland Garros-2026
Comments UA
2026-06-01T13:57:50Z