MY.UAНовини
Хакнути Америку: як це вдалося і до чого тут Росія
Хакнути Америку: як це вдалося і до чого тут Росія

Хакнути Америку: як це вдалося і до чого тут Росія

У США наприкінці 2020 року відбувся чи не найбільший хакерський злам в історії: були хакнуті 40 організацій, включаючи майже всі державні установи. США підозрює Росію, а наслідки можуть бути катастрофічними.

Історія з проникненням в системи американських установ почалася ще навесні може досі продовжуватись. Як і чому це сталося – у матеріалі 24 каналу.

Як і коли це сталося?

Адміністрація Трампа дізналася про "віртуальне вторгнення" 13 грудня. Але у Міністерство фінансів та торгівельний департамент могли проникнути ще у березні місяці. Спосіб нагадує тактику СЗР РФ – Служби зовнішньої розвідки.

Список постраждалих:

  • Держдеп
  • Агенція ядерної зброї
  • Департамент внутрішньої безпеки (включаючи власне відділ кібербезпеки)
  • Пентагон
  • Мінюст
  • Центр профілактики та контролю захворювань
  • Пошта США
  • Міністерство сільского господарства
  • Microsoft
  • FireEye (елітна фірма кіберзахисту)

Окрім них, зачепило як мінімум три штати. Хакери мали повний доступ як мінімум до систем електронної пошти установ, повідомляє NYT. Але інші ЗМІ кажуть, що злам міг "розкрити найглибші секрети Сполучених Штатів, збитки поки незрозумілі". Щодо цілей, поки що це виглядає на "широкомасштабну шпигунську кампанію, націлену на компроментацію якомога більшої кількості ключових мереж державного і приватного сектору".

Вона була дисциплінованою та продовжувалась кілька місяців, цілі обиралися дуже вибірково. Хакери, за словами експертів з галузі, з якими спілкувалося AP, "дуже професійні у справі замітання слідів". Тож деякі крадіжки може ніколи не будуть знайдені.

Мова йде про порушення роботи несекретних систем, які були підключені до Інтернету. Немає інформації, що кібератака дійшла до секретних даних.

З чого ж це почалося? Багато хто вказує на вразливість у продукті Orion від Solar Winds. Як пише FT, донедавна вони були майловідомою компанією з Техасу. Але ситуація пролила світло не лише на них, а на більшість вразливих підрядників на службі уряду США.

"Solar Winds – один з найбільш популярних та широко відомих інструментів для мережевого моніторингу, в тому числі у федеральних мережах та великих корпораціях", – пояснив CNN Business Джеймі Барретт, колишній контр-адмірал у відставці і старший віце-президент фірми кіберзахисту RigNet.

Щоб отримати доступ до їхніх оновлень та виправлень, додав він, потрібна атака на рівні держави. З іншого боку, їхні проблеми почалися ще восени 2019 року. Як не дивно, але сервери компанії були захищені дуже слабким паролем "solarwinds123". Про це їм повідомив незалежний дослідник Вінот Кумар. З тих пір ситуацію виправили, але тривожний дзвіночок вже пролунав. До того ж, у компанії банально не було головного офіцера з інформаційної безпеки. Паролі працівників можна було знайти на GitHub.

З 300 тисяч клієнтів, вразливе ПО могли використовувати щонайменше 18 тисяч. Всі федеральні органи тепер мають переглянути свої мережі. З 2015 року це лише п'ятий подібний заклик.

Microsoft – найбільша компанія, яка постраждала від кібернападу / Фото Bleeping Computer

Зловмисники "замаскували свою кібератаку під законне оновлення", пише CNN і видавали себе за довірених користувачів. Але це був не єдиний шлях "зараження". Джерела видання підтвердили, що за винятком останніх днів, уряд США нічого не знав про злам майже рік.

Це як двері бога – ситуація безмежного доступу до системи. Створюється власний контроль з боку адміністратора, паролі та облікові дані. Ви можете вести документи, ви можете щось змінити. Все виглядає, ніби зайшли звичайні працівники, – пояснила для FT Тереза Пейтон, колишня директора з інформаційних технологій Білого Дому.

Опинившись всередині, хакери терпляче збирали дані авторизованих користувачів. Це, у свою чергу, дозволило непомітно пересуватись мережами впродовж кількох місяців. Як кажуть у FireEye, в код була "зашита" система його відключення. Але навіть після цього, скомпрометована система може залишитися доступною.

Скоріш за все, у росіян було від шести до дев'яти місяців постійного доступу до деяких вузлів Міністерства внутрішньої безпеки, – сказав CNN Тоні Лоуренс, засновник фірми з кібербезпеки Light Rider.

Тому багато хто став жертвою, зробивши все правильно.

Складні наслідки

Ця масована атака може посіяти сумніви і підірвати довіру до компаній, які користуються масовою підтримкою. Навіть якщо були викрадені лише адреси електронної пошти, це може призвести до масованої розсилки спаму та організації фішингу. Не кажучи вже про те, що поштові скриньки державних працівників можуть бути зламані.

CISA (Агенція кібербезпеки та інфраструктурної безпеки США – 24) могла зупинити цю атаку. Але як сказав CNN колишній співробітник Агенції нацбезпеки Гленн Герстелл, " їй всього кілька років; не вистачає ресурсів, є недоліки в управлінні".

А її голова Кріс Кребс був звільнений президентом Трампом, бо сказав, що вибори пройшли чесно та прозоро. Без затвердженого лідерства, привернути увагу до себе з боку Білого Дому неможливо.

Що відомо про російських хакерів, які могли хакнути Америку

Головні російські хакерські групи / Колаж World in War

Фірма FireEye вважають, передає CNN, що за нападами може стояти група хакерів APT29 або ж "Cozy Bear". Вони переважно займаються "добуванням інформації, необхідної для прийняття рішень з питань зовнішньої політики та оборони". Діють з 2008 року з території РФ, вважається, що під егідою спецслужб. Дехто у США вважає що у Мережі йде "тиха холодна війна".

Жертвами в основному стають західні уряди та пов'язані з ними організації. Зазвичай їхня тактика – груба сила та швидшке збирання даних. Але, якщо ціль представляє особливий або чутливий інтерес, вони можуть переходити до менш помітних засобів. Як це власне і сталося в США.

За часів Обами вони ж стояли за зламом серверів Держдепу та Білого Дому, а також за атакою на Національний комітет Демпартії у 2016 року. Цього ж року, США стали лише пунктом у списку жертв, які включали "державні, технологічні, консалтингові, телекомунікаційні і нафтогазові компанії у Північній Америці, Європі, Азії та Близькому Сході".

Щодо коронавірусу, то саме APT29 закидають спроби вкрасти дані щодо вакцини від COVID-19 в Канаді, Великій Британії та США. Офіційний Лондон заявив, що група "майже напевно є частиною російських спецслужб". Голова Держдепу Майк Помпео теж сказав, що Росія стоїть за нападом "з великою ймовірністю".

Кількість кібератак зменшується, але зростає число цілеспрямованих та витончених нападів. За даними страхової компанії Hiscox, число атакованих компаній впало з 61 до 39% за останній рік. Але втрати від успішніх спроб зростають.

"Cozy Bear" до останніх днів були не так відомі, як їх колеги-конкуренти APT28 або "Fancy Bear". Ці стояли за вірусом NotPetya у 2018 році, який завдав шкоди українським банкам, аеропортам та лікарням і призвів до відключення світла.

А також намагалися зламати гіганта контейнерних перевезень Maersk, фармгіганта США Merck та виробника печива Oreo Mondelez. Цікаво, що тоді страхові компанії заявили: оскільки західні уряди скинули вину на Росію, це був акт війни, звільнений від страхових виплат (а збитки склали 1 млрд доларів США!).

Кібератаки стають все більш серйозними, пише видання Foreign Policyвони можуть поставити країну на коліна і при цьому жоден солдат не перетне кордон. Насправді, як сталося із США, цього можна не помічати місяцями. "Зараз компаніям може знадобитися 100 днів, щоб зрозуміти – вони під атакою", – сказав FP Саму Конттінен, голова фінського кластеру інформаційної безпеки.

Мільярди на вітер: що не так з кіберзахистом Америки

Система захисту від кібершпигунів не працювала як треба / Фото Lawfare

Експерти кажуть, що захист більшості західних організацій недостатньо сильний. Зокрема, організації не приділяли достатньої уваги безпеці постачальників програмного забезпечення та ланцюжку поставок. Але загальновизнаного стандарту програмного забезпечення все ще немає як і форми примусу, якщо воно не виконується.

Гроші на вітер та загроза безпеці

Проблема в тому, що Америка витратила сотні мільйонів доларів, навіть мільярди, на системи, які не дуже добре працюють. Ситуація також виявила слабкі місця у програмі "Ейнштейн", яку Департамент внутрішньої безпеки використовував для захисту федеральних органів влади. Керували нею у Кіберкомандування США з Форт-Мід, штат Мериленд.

І тепер Конгрес хоче дізнатись, чому вона працює не так, як рекламується після виділення мільярдів доларів США. Система може виявити "відомі шкідливі дії", але треба знати, що шукати. "Ейнштейн" пропустив проникнення, тому що хакери блискуче розробили свою тактику нападу, багато хто був зайнятий захистом виборів.

Американська ж система "передового захисту", яка мала попередити про атаку, що наближається та забезпечити платформу для контратак –практично не стримувала ворогів. Хакери "вставили" у програму фрагменти коду, який зробив їх "невидимими". Вони зрозуміли, що якщо зайти через периферійні системи, буде легче дійти до центральних урядових.

Проблема була і в тому, що американський уряд применшував або й ігнорував проблему. Президент Трамп всіляко уникав звинувачення Росії, натомість скинув провину на Китай. І якщо Китай планує красти технології, то Росія – посилити свою політичну позицію. Експерти наголошують, що Байден має зробити кіберзахист одним зі своїх приоритетів. Втім ще жоден президент це не зробив.

Поділитися
Поділитися сюжетом
Джерело матеріала
Згадувані персони
В Мексике в прямом эфире убили кандидатку в мэры
Корреспондент
2025-05-13T04:18:18Z
Трамп озвучил новое требование к Украине после речи Путина
Telegraf
2025-05-11T16:58:17Z
Победительница "Битвы экстрасенсов" назвала дату масштабной атаки РФ на Украину
TSN
2025-05-11T13:34:57Z
Когда россияне смогут захватить всю Украину — эксперты назвали дату
TSN
2025-05-02T17:28:37Z
Итоги 12.05. Встреча Украина-РФ и дело MH17
Корреспондент
2025-05-13T04:00:22Z
Чиновники РФ отговаривают Путина от переговоров - ISW
Корреспондент
2025-05-13T03:45:23Z
МИД РФ сделал заявление о "возвращении" Украины в границы 1991 года
Comments UA
2025-05-01T15:30:25Z
Портников объяснил, почему Путин отказался от прекращения огня и предложил переговоры
TSN
2025-05-11T13:34:59Z
Россиян начинает бесить 9 мая - что изменилось и в чем причина
GlavRed
2025-05-11T11:28:13Z
Старшая дочь Пугачева попала в большие проблемы: что произошло
Comments UA
2025-05-02T19:57:23Z
От КВН до Банковой: что известно о дружбе Елены Кравец и Елены Зеленской
Telegraf
2025-04-29T14:03:43Z
"Мисс Украина 2023" оконфузилась заявлением о селе
Comments UA
2025-05-05T15:48:59Z
Степан Казанин резко высказался об исчезновении Елены Кравец из "Квартал 95": "Мы ее научили..."
Знай
2025-05-10T09:51:08Z
Евровидение 2025: даты эфиров, где их смотреть и кто будет комментировать
UAToday
2025-05-13T02:06:09Z
День Украины пройдет на Каннском кинофестивале
Корреспондент
2025-05-12T15:54:01Z
"Это слезы...": жена Виктора Павлика внезапно заговорила о втором ребенке
Знай
2025-05-04T16:51:38Z
София Ротару продала элитную недвижимость в Москве: насколько продешевила певица
Знай
2025-05-04T04:51:29Z
Необратимые изменения: врач рассказал о диагнозе известной российской певицы, заставившей ее уйти со сцены
Comments UA
2025-05-11T20:57:50Z
Украинки не планируют возвращаться домой после войны: результаты опроса
Comments UA
2025-05-07T22:27:31Z
Названо количество пользователей искусственного интеллекта среди украинцев
Корреспондент
2025-05-12T18:51:37Z
Под заснеженной горой может скрываться вход в "мир пришельцев": документы ЦРУ
Фокус
2025-05-11T16:51:58Z
Пенсионерам выплатят специальные надбавки: какие суммы обещают
Знай
2025-05-03T15:30:37Z
13 мая: церковный праздник сегодня, три запрета этого дня
UAToday
2025-05-13T04:00:36Z
Польские перевозчики заблокировали ПП "Ягодин - Дорогуск": что известно
UAToday
2025-05-13T02:06:36Z
На каком расстоянии от забора можно сажать дерево в Украине
UAToday
2025-04-29T17:27:25Z
В ЕС уменьшилось количество украинцев с временной защитой
Европейская правда
2025-05-12T18:18:59Z
Делал селфи: Зеленский вышел в центр Киева и фотографировался с людьми, — соцсети
Фокус
2025-05-07T18:18:33Z
7 важных открытий о том, как алкоголь влияет на наше тело
UAToday
2025-05-06T17:28:03Z
Завтрак для женщин: что должно быть в рационе каждой
Gazeta UA
2025-05-09T21:39:52Z
Ученые открыли редкую мутацию, которая позволяет высыпаться всего за 4 часа
Факти ICTV
2025-05-11T09:30:52Z
Что лучше для здоровья — горчица или кетчуп: врач дала окончательный ответ
UAToday
2025-05-04T12:03:37Z
Операция через глаз: американцы удалили опасную опухоль позвоночника
Новости Украины
2025-05-12T12:45:55Z
Сезонные рецепты: как приготовить спаржу с соусом голландайз
Фокус
2025-05-12T12:36:49Z
В Львове, чтобы спасти пациента, хирурги остановили работу всех органов на 1 час 20 минут
Факти ICTV
2025-05-12T09:43:21Z
Чем опасен Wi-Fi роутер и почему его стоит отключать перед сном?
UAToday
2025-05-12T09:00:21Z
Праздники 12 мая 2025 года: что нельзя делать в этот день
Корреспондент
2025-05-12T08:00:47Z
Пенсии заморожены, но не навсегда: власти назвали условия для повышения
Знай
2025-05-03T14:30:07Z
Венгрия из-за рекордного дефицита заморозила часть бюджетных расходов
Корреспондент
2025-05-13T02:48:58Z
Мошенники обокрали украинцев на миллиард: НБУ предупредил о распространенных схемах
UAToday
2025-05-13T02:06:34Z
Венгрия замораживает часть бюджетных расходов из-за рекордного дефицита
Европейская правда
2025-05-12T18:16:20Z
Китай увеличил импорт нефти "про запас" - СМИ
Корреспондент
2025-05-12T17:48:48Z
Всемирный банк выделил Молдове 90 миллионов долларов
Корреспондент
2025-05-12T12:51:59Z
Торговая сделка между США и Китаем стимулировала рост рынка
Корреспондент
2025-05-12T12:40:43Z
Автопроизводитель Nissan уволит 19 тысяч сотрудников - СМИ
Корреспондент
2025-05-12T12:36:00Z
Украинцы получили рекордную сумму "Нацкешбека" за месяц: детали
Comments UA
2025-05-12T12:12:29Z
Учительница физики из Прикарпатья получила десять лет заключения за распространение наркотиков
Апостроф
2025-05-07T15:33:41Z
Над Москвой гремят взрывы
Корреспондент
2025-05-07T09:07:24Z
В Запорожье возросло число травмированных. В ГСЧС показали последствия атаки 6 мая
ZN UA
2025-05-07T04:45:58Z
Массированная атака РФ на Запорожье: количество раненых резко возросло
Comments UA
2025-05-02T04:27:11Z
Россияне атаковали гражданский автомобиль на Запорожье, есть раненый
Корреспондент
2025-05-13T05:30:26Z
На Буковине задержали правоохранителя за организацию схемы для уклонистов
UAToday
2025-05-13T02:06:35Z
Трое бельгийских военных получили ранения на учениях в Шотландии
Европейская правда
2025-05-12T18:55:02Z
Лондонская полиция расследует пожар в доме премьера Великобритании
Европейская правда
2025-05-12T18:06:39Z
В Харьковской области раскрыли схему присвоения недвижимости умерших
Корреспондент
2025-05-12T17:22:23Z
Синоптики дали прогноз погоды на сегодня 13 мая в Украине
UAToday
2025-05-13T04:30:17Z
Остаемся без еды: Украину накроет опасная жара и засуха уже летом, что обещает прогноз погоды
Знай
2025-05-11T04:30:41Z
Медсестра одним выстрелом из гранатомета уничтожила группу оккупантов
Comments UA
2025-05-12T13:52:51Z
В России жалуются на массированную атаку БПЛА
Корреспондент
2025-05-06T06:39:54Z
Генштаб обновил данные о потерях РФ в войне
Корреспондент
2025-05-13T05:06:12Z
В Запорожской ОВА рассказали об обстрелах региона
Корреспондент
2025-05-13T04:30:12Z
В Киеве прохладно и сыро: синоптики обновили прогноз на субботу
Gazeta UA
2025-05-10T03:24:36Z
Новое наступление ВСУ? Бои в Курской области
Корреспондент
2025-05-05T19:10:27Z
Враг продвинулся на Донетчине — DeepState
TSN
2025-05-13T03:33:35Z
Водителям объяснили, чем грозит авто добавление спирта в бензин
Хвиля
2025-05-04T09:15:41Z
На складе Tesla накоплено более 10 тысяч непроданных пикапов Cybertruck
Корреспондент
2025-05-07T17:39:20Z
Шлем пилота Формулы 1 продан за рекордную сумму
Корреспондент
2025-04-29T20:45:46Z
Audi отзывает около 90 тысяч автомобилей из-за утечки моторного масла
Корреспондент
2025-05-12T16:45:30Z
Руководство Формулы-1 может неожиданно смениться
Корреспондент
2025-05-12T16:30:33Z
Универсальный транспорт: представлен оригинальный автодом-амфибия
Фокус
2025-05-12T09:27:56Z
Уклонистам не оставят ничего: заберут деньги, авто и жилье
Знай
2025-05-12T08:30:18Z
Большой вэн и еще большие возможности: Toyota Proace и Proace Verso тест
Корреспондент
2025-05-12T07:28:37Z
Как правильно действовать, если ваше авто заблокировали на парковке
Comments UA
2025-05-12T05:54:28Z
Муравьи исчезнут с участка раз и навсегда: просто смешайте сахар с этим средством
Telegraf
2025-04-29T18:51:11Z
Туристы случайно нашли 7-килограммовый клад золота и серебра в горах Чехии
Апостроф
2025-05-01T14:21:11Z
Покупка ранних овощей: что нужно знать, чтобы не принести домой "нитратную бомбу"
Знай
2025-05-01T19:51:29Z
Китайский гороскоп на май 2025 года: время перемен и внутреннего роста, кому из знаков нужно готовиться
Знай
2025-05-01T19:30:32Z
Раки должны довериться тишине, а Скорпионам пора остановиться: астрологический прогноз на рунах на 13 мая 2025 года
TSN
2025-05-13T02:34:59Z
5 самых популярных заправок, которые сделают любой салат вкуснее
TSN
2025-05-12T18:03:48Z
"Згідний" или "згодний": языковед разъяснил употребление схожих слов
TSN
2025-05-12T17:19:12Z
Руины и тишина: туристов привлекает село-музей под открытым небом, в котором остановилось время
Gazeta UA
2025-05-12T12:51:20Z
Кальциевая бомба: как обычная яичная вода превращается в суперподкормку для растений
Знай
2025-05-12T10:51:49Z
Осимхен выбрал для себя приоритетный клуб для дальнейшей карьеры
Корреспондент
2025-05-12T17:18:15Z
Плей-офф НБА: второе поражение Бостона, победа Миннесоты
Корреспондент
2025-05-13T05:42:30Z
В плей-офф НХЛ Вашингтон потерпел очередное поражение, Эдмонтон лидирует
Корреспондент
2025-05-13T05:03:52Z
Названа сумма, которую будет получать Анчелотти в сборной Бразилии
Корреспондент
2025-05-13T04:03:42Z
Это было тяжело: Свитолина прокомментировала успешное выступление в Риме
Корреспондент
2025-05-13T03:48:07Z
ПСЖ подал в суд на Мбаппе, требуя от игрока Реала денежную компенсацию
Корреспондент
2025-05-12T20:48:39Z
Ямаль рассказал, что помогло Барселоне одержать победу над Реалом
Корреспондент
2025-05-12T19:30:51Z
Усик выразил согласие на проведение третьего поединка с Фьюри
Корреспондент
2025-05-12T18:54:25Z
Мбаппе обратился к болельщикам Реала после поражения от Барселоны
Корреспондент
2025-05-12T18:33:31Z
Microsoft объяснила подорожание новых игр для Xbox Series X|S
GameMag
2025-05-04T17:16:09Z
Google обновляет свой логотип "G" впервые за 10 лет
Корреспондент
2025-05-12T16:36:14Z
Украинский турнирный оператор объявил о проведении Budapest Major 2025
Корреспондент
2025-05-12T16:24:23Z
Можно не заряжать 2 месяца: вышел "неубиваемый" смартфон Doogee V Max S
Фокус
2025-05-12T13:58:19Z
Сегодня над Украиной взойдет Цветочное полнолуние - чем особенна эта ночь?
Новости Украины
2025-05-12T13:57:48Z
Вебінар: Гранти для фермерів. Хто отримає, хто — ні
AgroNews
2025-05-12T13:45:16Z
Надежно и безопасно: как сохранить фотографии, но обойтись без Google Photos
Фокус
2025-05-12T13:31:44Z
The Elder Scrolls IV: Oblivion Remastered установила рекорд по модам: 123 в день
Знай
2025-05-12T12:51:00Z
iPhone подорожает. Эксперты называют скрытые причины
ZN UA
2025-05-12T12:48:12Z