MY.UAНовини
Хакнути Америку: як це вдалося і до чого тут Росія
Хакнути Америку: як це вдалося і до чого тут Росія

Хакнути Америку: як це вдалося і до чого тут Росія

У США наприкінці 2020 року відбувся чи не найбільший хакерський злам в історії: були хакнуті 40 організацій, включаючи майже всі державні установи. США підозрює Росію, а наслідки можуть бути катастрофічними.

Історія з проникненням в системи американських установ почалася ще навесні може досі продовжуватись. Як і чому це сталося – у матеріалі 24 каналу.

Як і коли це сталося?

Адміністрація Трампа дізналася про "віртуальне вторгнення" 13 грудня. Але у Міністерство фінансів та торгівельний департамент могли проникнути ще у березні місяці. Спосіб нагадує тактику СЗР РФ – Служби зовнішньої розвідки.

Список постраждалих:

  • Держдеп
  • Агенція ядерної зброї
  • Департамент внутрішньої безпеки (включаючи власне відділ кібербезпеки)
  • Пентагон
  • Мінюст
  • Центр профілактики та контролю захворювань
  • Пошта США
  • Міністерство сільского господарства
  • Microsoft
  • FireEye (елітна фірма кіберзахисту)

Окрім них, зачепило як мінімум три штати. Хакери мали повний доступ як мінімум до систем електронної пошти установ, повідомляє NYT. Але інші ЗМІ кажуть, що злам міг "розкрити найглибші секрети Сполучених Штатів, збитки поки незрозумілі". Щодо цілей, поки що це виглядає на "широкомасштабну шпигунську кампанію, націлену на компроментацію якомога більшої кількості ключових мереж державного і приватного сектору".

Вона була дисциплінованою та продовжувалась кілька місяців, цілі обиралися дуже вибірково. Хакери, за словами експертів з галузі, з якими спілкувалося AP, "дуже професійні у справі замітання слідів". Тож деякі крадіжки може ніколи не будуть знайдені.

Мова йде про порушення роботи несекретних систем, які були підключені до Інтернету. Немає інформації, що кібератака дійшла до секретних даних.

З чого ж це почалося? Багато хто вказує на вразливість у продукті Orion від Solar Winds. Як пише FT, донедавна вони були майловідомою компанією з Техасу. Але ситуація пролила світло не лише на них, а на більшість вразливих підрядників на службі уряду США.

"Solar Winds – один з найбільш популярних та широко відомих інструментів для мережевого моніторингу, в тому числі у федеральних мережах та великих корпораціях", – пояснив CNN Business Джеймі Барретт, колишній контр-адмірал у відставці і старший віце-президент фірми кіберзахисту RigNet.

Щоб отримати доступ до їхніх оновлень та виправлень, додав він, потрібна атака на рівні держави. З іншого боку, їхні проблеми почалися ще восени 2019 року. Як не дивно, але сервери компанії були захищені дуже слабким паролем "solarwinds123". Про це їм повідомив незалежний дослідник Вінот Кумар. З тих пір ситуацію виправили, але тривожний дзвіночок вже пролунав. До того ж, у компанії банально не було головного офіцера з інформаційної безпеки. Паролі працівників можна було знайти на GitHub.

З 300 тисяч клієнтів, вразливе ПО могли використовувати щонайменше 18 тисяч. Всі федеральні органи тепер мають переглянути свої мережі. З 2015 року це лише п'ятий подібний заклик.

Microsoft – найбільша компанія, яка постраждала від кібернападу / Фото Bleeping Computer

Зловмисники "замаскували свою кібератаку під законне оновлення", пише CNN і видавали себе за довірених користувачів. Але це був не єдиний шлях "зараження". Джерела видання підтвердили, що за винятком останніх днів, уряд США нічого не знав про злам майже рік.

Це як двері бога – ситуація безмежного доступу до системи. Створюється власний контроль з боку адміністратора, паролі та облікові дані. Ви можете вести документи, ви можете щось змінити. Все виглядає, ніби зайшли звичайні працівники, – пояснила для FT Тереза Пейтон, колишня директора з інформаційних технологій Білого Дому.

Опинившись всередині, хакери терпляче збирали дані авторизованих користувачів. Це, у свою чергу, дозволило непомітно пересуватись мережами впродовж кількох місяців. Як кажуть у FireEye, в код була "зашита" система його відключення. Але навіть після цього, скомпрометована система може залишитися доступною.

Скоріш за все, у росіян було від шести до дев'яти місяців постійного доступу до деяких вузлів Міністерства внутрішньої безпеки, – сказав CNN Тоні Лоуренс, засновник фірми з кібербезпеки Light Rider.

Тому багато хто став жертвою, зробивши все правильно.

Складні наслідки

Ця масована атака може посіяти сумніви і підірвати довіру до компаній, які користуються масовою підтримкою. Навіть якщо були викрадені лише адреси електронної пошти, це може призвести до масованої розсилки спаму та організації фішингу. Не кажучи вже про те, що поштові скриньки державних працівників можуть бути зламані.

CISA (Агенція кібербезпеки та інфраструктурної безпеки США – 24) могла зупинити цю атаку. Але як сказав CNN колишній співробітник Агенції нацбезпеки Гленн Герстелл, " їй всього кілька років; не вистачає ресурсів, є недоліки в управлінні".

А її голова Кріс Кребс був звільнений президентом Трампом, бо сказав, що вибори пройшли чесно та прозоро. Без затвердженого лідерства, привернути увагу до себе з боку Білого Дому неможливо.

Що відомо про російських хакерів, які могли хакнути Америку

Головні російські хакерські групи / Колаж World in War

Фірма FireEye вважають, передає CNN, що за нападами може стояти група хакерів APT29 або ж "Cozy Bear". Вони переважно займаються "добуванням інформації, необхідної для прийняття рішень з питань зовнішньої політики та оборони". Діють з 2008 року з території РФ, вважається, що під егідою спецслужб. Дехто у США вважає що у Мережі йде "тиха холодна війна".

Жертвами в основному стають західні уряди та пов'язані з ними організації. Зазвичай їхня тактика – груба сила та швидшке збирання даних. Але, якщо ціль представляє особливий або чутливий інтерес, вони можуть переходити до менш помітних засобів. Як це власне і сталося в США.

За часів Обами вони ж стояли за зламом серверів Держдепу та Білого Дому, а також за атакою на Національний комітет Демпартії у 2016 року. Цього ж року, США стали лише пунктом у списку жертв, які включали "державні, технологічні, консалтингові, телекомунікаційні і нафтогазові компанії у Північній Америці, Європі, Азії та Близькому Сході".

Щодо коронавірусу, то саме APT29 закидають спроби вкрасти дані щодо вакцини від COVID-19 в Канаді, Великій Британії та США. Офіційний Лондон заявив, що група "майже напевно є частиною російських спецслужб". Голова Держдепу Майк Помпео теж сказав, що Росія стоїть за нападом "з великою ймовірністю".

Кількість кібератак зменшується, але зростає число цілеспрямованих та витончених нападів. За даними страхової компанії Hiscox, число атакованих компаній впало з 61 до 39% за останній рік. Але втрати від успішніх спроб зростають.

"Cozy Bear" до останніх днів були не так відомі, як їх колеги-конкуренти APT28 або "Fancy Bear". Ці стояли за вірусом NotPetya у 2018 році, який завдав шкоди українським банкам, аеропортам та лікарням і призвів до відключення світла.

А також намагалися зламати гіганта контейнерних перевезень Maersk, фармгіганта США Merck та виробника печива Oreo Mondelez. Цікаво, що тоді страхові компанії заявили: оскільки західні уряди скинули вину на Росію, це був акт війни, звільнений від страхових виплат (а збитки склали 1 млрд доларів США!).

Кібератаки стають все більш серйозними, пише видання Foreign Policyвони можуть поставити країну на коліна і при цьому жоден солдат не перетне кордон. Насправді, як сталося із США, цього можна не помічати місяцями. "Зараз компаніям може знадобитися 100 днів, щоб зрозуміти – вони під атакою", – сказав FP Саму Конттінен, голова фінського кластеру інформаційної безпеки.

Мільярди на вітер: що не так з кіберзахистом Америки

Система захисту від кібершпигунів не працювала як треба / Фото Lawfare

Експерти кажуть, що захист більшості західних організацій недостатньо сильний. Зокрема, організації не приділяли достатньої уваги безпеці постачальників програмного забезпечення та ланцюжку поставок. Але загальновизнаного стандарту програмного забезпечення все ще немає як і форми примусу, якщо воно не виконується.

Гроші на вітер та загроза безпеці

Проблема в тому, що Америка витратила сотні мільйонів доларів, навіть мільярди, на системи, які не дуже добре працюють. Ситуація також виявила слабкі місця у програмі "Ейнштейн", яку Департамент внутрішньої безпеки використовував для захисту федеральних органів влади. Керували нею у Кіберкомандування США з Форт-Мід, штат Мериленд.

І тепер Конгрес хоче дізнатись, чому вона працює не так, як рекламується після виділення мільярдів доларів США. Система може виявити "відомі шкідливі дії", але треба знати, що шукати. "Ейнштейн" пропустив проникнення, тому що хакери блискуче розробили свою тактику нападу, багато хто був зайнятий захистом виборів.

Американська ж система "передового захисту", яка мала попередити про атаку, що наближається та забезпечити платформу для контратак –практично не стримувала ворогів. Хакери "вставили" у програму фрагменти коду, який зробив їх "невидимими". Вони зрозуміли, що якщо зайти через периферійні системи, буде легче дійти до центральних урядових.

Проблема була і в тому, що американський уряд применшував або й ігнорував проблему. Президент Трамп всіляко уникав звинувачення Росії, натомість скинув провину на Китай. І якщо Китай планує красти технології, то Росія – посилити свою політичну позицію. Експерти наголошують, що Байден має зробити кіберзахист одним зі своїх приоритетів. Втім ще жоден президент це не зробив.

Поділитися
Поділитися сюжетом
Джерело матеріала
Згадувані персони
Опоздание не простят: украинцам дали три месяца, иначе пенсии не ждите
Знай
2025-04-21T04:30:57Z
Народная артистка Ада Роговцева сообщила о тяжелой утрате/Актриса рассказала, что ушел из жизни близкий ей человек
Апостроф
2025-04-12T16:17:49Z
”Дима Комаров – г*вноед”: продюсер-военный ВСУ нашел у телеведущего русскоязычный контент
Апостроф
2025-04-15T18:33:12Z
Тайна с деньгами Папы Франциска для ВСУ: историк анонсировал новые интересные подробности
Апостроф
2025-04-21T14:27:08Z
Шокирующая сумма: 65 миллионов гривен украинцы потратили на куличи в ресторанах
Comments UA
2025-04-22T15:48:58Z
Дрон «Алеша» будет воевать вместо сына Порошенко, который уклоняется от мобилизации в Лондоне, - креативная акция от военных
BigMir
2025-04-22T15:37:03Z
Компенсация расходов на коммунальные услуги: украинцы могут получить новую помощь
Знай
2025-04-21T16:12:03Z
Спасти жизнь только через минуту: украинцев предостерегли от смертельной опасности
Знай
2025-04-16T18:30:54Z
Аналог американских Tomahawk: рассказали, какими ракетами обстреляли Харьков
Gazeta UA
2025-04-18T15:01:13Z
Стало известно, на что США могут обменять четыре области в Украине
Comments UA
2025-04-12T15:18:21Z
Захарова вспомнила слова Зеленского о «лохе» и обвинила его в трагедии в Сумах
Comments UA
2025-04-17T12:39:43Z
У Путина осталось совсем немного времени откладывать перемирие: что об этом говорит
Comments UA
2025-04-14T14:06:52Z
Утвердили новое административно-территориальное деление Украины
Gazeta UA
2025-04-12T07:12:37Z
Администрацию Трампа сравнили с Третьим рейхом: в чем проходит параллель
Comments UA
2025-04-22T15:57:04Z
В Нидерландах - волна арестов из-за подстрекательства к терроризму
Европейская правда
2025-04-22T15:51:45Z
Ответ на парад. Планы Украины на 9 мая
Корреспондент
2025-04-14T22:28:35Z
Телефонный звонок Путина Трампу: в РФ указали на важный нюанс
Comments UA
2025-04-17T11:54:36Z
Украина может лишиться помощи Европы: какой план созрел у Кремля
Comments UA
2025-04-18T06:24:26Z
Когда лучше пить магний — утром или вечером
TSN
2025-04-21T04:25:33Z
В Украине расширили программу Доступные лекарства
Корреспондент
2025-04-12T18:51:26Z
Можно ли засыпать с включенным телевизором: эксперты шокировали ответом
Gazeta UA
2025-04-20T16:15:00Z
Непригодных к службе могут неожиданно "вылечить": украинцам массово переписывают диагнозы
Знай
2025-04-12T19:30:30Z
Назван тип рака, который поддается лечению на поздних стадиях
Comments UA
2025-04-22T15:57:25Z
Двое младенцев в критическом состоянии: как благотворительность Олега Крота помогла спасти трехнедельных детей во Львове
Знай
2025-04-22T15:06:27Z
Диетолог раскрыла рецепт блюда, которое убережет от рака
Comments UA
2025-04-12T14:39:43Z
Украинцам приходится экономить на еде, чтоб хватило на лекарства: в селах ситуация критическая
Знай
2025-04-20T17:30:52Z
Почему с возрастом портятся зубы: главные факторы
Comments UA
2025-04-19T15:45:54Z
”Обменять на наших подонков”: смелая речь россиянки Дарьи Козыревой натолкнула украинскую актрису на идею
Апостроф
2025-04-20T09:30:34Z
80-летний Майкл Дуглас разводится с Кэтрин Зетой-Джонс: что разрушило 25-летний брак — СМИ
TSN
2025-04-21T04:25:04Z
Екатерина Кузнецова сказала, что произошло с ее квартирой в Москве
Gazeta UA
2025-04-17T16:36:17Z
68-летняя актриса Нина Набока удивила, почему живет со студентом под одной крышей
TSN
2025-04-12T18:03:18Z
"Оказался в центре абсурда": Лесь Подервянский рассказал о службе в советской армии/Писатель провел аналогию со Швейком, когда тот попал в психушку
Апостроф
2025-04-22T15:00:31Z
"Вы действительно защищаете весь мир": легенда Голливуда Шон Пенн посетил ВСУ и сделал заявление
Апостроф
2025-04-22T13:36:27Z
Джон Траволта растрогал фото с покойным сыном и довел до слез обращением к нему
TSN
2025-04-14T22:18:17Z
Возвращение Декстера Моргана на первых кадрах сериала "Декстер: Воскрешение"
GameMag
2025-04-16T02:16:13Z
Умерла заслуженная артистка Украины Изабелла Павлова-Рушковская
Факти ICTV
2025-04-21T15:36:34Z
Вместо "спасибо" - нож: в Винницкой области женщина спасла мужчину, а он ее убил
Новости Украины
2025-04-12T18:33:05Z
В Польше загорелся дом: есть жертвы, среди эвакуированных - украинцы
Корреспондент
2025-04-14T19:25:45Z
Врачи были удивлены, когда на рентгене увидели, что проглотил 11-летний мальчик
Comments UA
2025-04-20T10:45:09Z
В Германии взорвался аккумулятор электросамоката, пять человек получили ранения
Известия Киев
2025-04-22T09:28:14Z
Россияне 13 дронами атаковали Харьков - травмированы 10 человек
Комсомольская правда
2025-04-22T15:22:33Z
Россияне обстреляли Мирноград, трое погибших
Корреспондент
2025-04-22T14:57:55Z
Месть за Сумы продолжается: какая область РФ содрогалась от взрывов
Comments UA
2025-04-17T06:15:22Z
Россиянину, который изнасиловал жительницу Киевской области, и сообщнику дали по 12 лет
Лига
2025-04-21T08:03:33Z
Ночная атака россиян на Днепр унесла жизни трех человек
Gazeta UA
2025-04-17T04:36:05Z
Ходжес назвал единственного человека в Украине, который все еще способен разрушить Крымский мост
Comments UA
2025-04-11T14:00:32Z
Известный волонтер указал на положительный момент в истории с гибелью украинского пилота F-16
Апостроф
2025-04-12T13:18:23Z
В Николаеве СБУ задержала российского информатора
Корреспондент
2025-04-22T13:06:50Z
Россияне атаковали жилую застройку в густозаселенном районе Одессы, детали
Фокус
2025-04-21T23:27:56Z
Заместителя Кличко Прокопива отправили под домашний арест
ZN UA
2025-04-22T15:39:49Z
Россия начала наступление на Харьковскую область - Синегубов
Gazeta UA
2025-04-22T15:21:35Z
РФ обстреляла КАБами регионы Украины сразу после "Пасхального перемирия"
Корреспондент
2025-04-21T05:42:14Z
Погиб украинский пилот F-16
Апостроф
2025-04-12T20:58:52Z
Одесса раньше была защищена лучше - Зеленский
Корреспондент
2025-04-16T00:03:09Z
Минсоцполитики назвало самую большую пенсию в Украине
Корреспондент
2025-04-22T14:27:08Z
Ціна на газ з 1 травня 2025: чого очікувати споживачам
AgroNews
2025-04-21T07:13:32Z
Будьте готовы вернуть "лишнее": Пенсионный фонд может потребовать деньги
Знай
2025-04-22T09:30:00Z
Звонок "из банка" обернется потерей 34 600 гривен: клиентов Приватбанка предупредили
Знай
2025-04-21T20:10:23Z
Минфин привлек 9 млрд грн от продажи ОВГЗ
Корреспондент
2025-04-22T15:54:55Z
Курс евро упал после максимума в Украине
Корреспондент
2025-04-22T15:51:23Z
Ситуация изменилась: какой теперь дают прогноз роста экономики Украины
Comments UA
2025-04-17T13:57:33Z
Тарифы на газ на лето: Кабмин принял важное решение
Апостроф
2025-04-11T13:39:52Z
В Украине могут резко упасть цены на топливо в случае перемирия на Черном море - совладелец сети АЗС
Gazeta UA
2025-04-19T11:03:18Z
Пасхальный гороскоп: какая вы паска по знаку зодиака
Comments UA
2025-04-21T05:51:26Z
Обязательно пересадите в новый горшок: какие комнатные растения любят весеннее "обновление"
Апостроф
2025-04-21T15:06:19Z
Восемь пород собак, которых считают самыми спокойными
Gazeta UA
2025-04-20T14:46:29Z
Спасите свой урожай: вот чем следует обработать деревья после заморозков
Telegraf
2025-04-12T15:06:31Z
Ошибки при нанесении макияжа: как правильно скрыть недостатки и подчеркнуть плюсы
Знай
2025-04-22T15:51:23Z
Гороскоп на 23 апреля 2025 года по картам Таро для всех знаков зодиака
UAToday
2025-04-22T15:30:19Z
Те самые ириски из детства: рецепт конфет, вкус которых мы потеряли, но можем вернуть
Знай
2025-04-16T04:51:06Z
Гороскоп на среду 23 апреля 2025 года
UAToday
2025-04-22T15:03:00Z
Лас-Вегас: как железнодорожная остановка превратилась в мировую столицу азарта
Comments UA
2025-04-22T14:48:44Z
Патрульная полиция Киева провела задержание с наручниками бывшего футболиста Алиева
ZN UA
2025-04-12T18:33:09Z
Буяльский прокомментировал яркий гол Ярмоленко
Корреспондент
2025-04-19T05:46:00Z
В Руане Свитолина обыграла всех, не проиграв ни единого сета
Корреспондент
2025-04-20T20:36:04Z
«Усика из меню не уберём!» - в Донецке в кафе «вольничали», пока не пришла «полиция». ФОТО
Новости Украины
2025-04-13T19:27:57Z
Бывший чемпион мира спрогнозировал результат боя Усик - Дюбуа
Корреспондент
2025-04-22T15:45:04Z
"Был готов ради нее на все": история трагической любви Василия Вирастюка/Влюбленные были вместе пять лет, пока их не разлучила смерть
Апостроф
2025-04-22T15:36:15Z
Поблагодарю всех и уйду: Анчелотти отреагировал на возможное увольнение
Корреспондент
2025-04-22T15:21:08Z
Барселона рассматривает вариант покупки Мойзе Кена
Корреспондент
2025-04-22T14:48:00Z
Жена Усика устроила эмоциональную фотосессию в костюме глиняного цвета
Gazeta UA
2025-04-22T14:36:07Z
От внешности зависело все: ученые выяснили, какие бороды вызывают больше доверия
Фокус
2025-04-19T15:45:55Z
Авторы Barotrauma анонсировали Frostrail — кооперативный хоррор про выживание машиниста в ледяной пустоши
GameMag
2025-04-12T14:42:34Z
ИИ посоветовал готовиться к концу света
Корреспондент
2025-04-21T02:12:41Z
В Македонии археологи нашли 2500-летний город
Корреспондент
2025-04-10T19:09:54Z
Янтарному медвежонку Слупчо, украденному во время Второй мировой войны, может быть более 5 тысяч лет
Апостроф
2025-04-22T15:54:42Z
Favbet Tech на 2U Tech Forum: главные инсайты конференции об ИИ и инновациях
Апостроф
2025-04-22T15:48:53Z
S.T.A.L.K.E.R. 2 получил официальную «дорожную карту» — новое оружие, лут из мутантов и многое другое
ITC
2025-04-14T14:25:37Z
Исследование Astrum Entertainment: 85% российских геймеров не готовы платить за игру больше 4 тысяч рублей
GameMag
2025-04-12T18:58:41Z
Официально: Ubisoft издаст инди-рогалик Morbid Metal
GameMag
2025-04-10T18:49:55Z
Самый маленький и дешевый кроссовер Mazda показали до презентации
Фокус
2025-04-19T09:42:29Z
Инженеры разобрали батареи Tesla и BYD: какие выводы они сделали
UAToday
2025-04-12T13:03:39Z
В "Дии" появится новая полезная функция для водителей: детали
Comments UA
2025-04-22T12:31:59Z
Sony показала «начинку» PS5 Pro — с системой охлаждения на основе жидкого металла
ITC
2025-04-22T12:10:38Z
Готовим авто к жаре: что нужно сделать до начала лета
Знай
2025-04-22T11:51:07Z
Перекус за рулем может обойтись в 275 000 гривен: о каком правиле не знает большинство водителей
Comments UA
2025-04-22T11:18:52Z
Ключевые причины поломок АКПП: большинство водителей этого не знает
Comments UA
2025-04-22T07:54:27Z
Лишат прав и отберут авто: водителям переписали наказание за распространенное правонарушение
Знай
2025-04-22T02:51:05Z
Китайский бренд автогиганта Stellantis представит свой первый седан
Корреспондент
2025-04-21T18:30:22Z