MY.UAНовини
Хакнути Америку: як це вдалося і до чого тут Росія
Хакнути Америку: як це вдалося і до чого тут Росія

Хакнути Америку: як це вдалося і до чого тут Росія

У США наприкінці 2020 року відбувся чи не найбільший хакерський злам в історії: були хакнуті 40 організацій, включаючи майже всі державні установи. США підозрює Росію, а наслідки можуть бути катастрофічними.

Історія з проникненням в системи американських установ почалася ще навесні може досі продовжуватись. Як і чому це сталося – у матеріалі 24 каналу.

Як і коли це сталося?

Адміністрація Трампа дізналася про "віртуальне вторгнення" 13 грудня. Але у Міністерство фінансів та торгівельний департамент могли проникнути ще у березні місяці. Спосіб нагадує тактику СЗР РФ – Служби зовнішньої розвідки.

Список постраждалих:

  • Держдеп
  • Агенція ядерної зброї
  • Департамент внутрішньої безпеки (включаючи власне відділ кібербезпеки)
  • Пентагон
  • Мінюст
  • Центр профілактики та контролю захворювань
  • Пошта США
  • Міністерство сільского господарства
  • Microsoft
  • FireEye (елітна фірма кіберзахисту)

Окрім них, зачепило як мінімум три штати. Хакери мали повний доступ як мінімум до систем електронної пошти установ, повідомляє NYT. Але інші ЗМІ кажуть, що злам міг "розкрити найглибші секрети Сполучених Штатів, збитки поки незрозумілі". Щодо цілей, поки що це виглядає на "широкомасштабну шпигунську кампанію, націлену на компроментацію якомога більшої кількості ключових мереж державного і приватного сектору".

Вона була дисциплінованою та продовжувалась кілька місяців, цілі обиралися дуже вибірково. Хакери, за словами експертів з галузі, з якими спілкувалося AP, "дуже професійні у справі замітання слідів". Тож деякі крадіжки може ніколи не будуть знайдені.

Мова йде про порушення роботи несекретних систем, які були підключені до Інтернету. Немає інформації, що кібератака дійшла до секретних даних.

З чого ж це почалося? Багато хто вказує на вразливість у продукті Orion від Solar Winds. Як пише FT, донедавна вони були майловідомою компанією з Техасу. Але ситуація пролила світло не лише на них, а на більшість вразливих підрядників на службі уряду США.

"Solar Winds – один з найбільш популярних та широко відомих інструментів для мережевого моніторингу, в тому числі у федеральних мережах та великих корпораціях", – пояснив CNN Business Джеймі Барретт, колишній контр-адмірал у відставці і старший віце-президент фірми кіберзахисту RigNet.

Щоб отримати доступ до їхніх оновлень та виправлень, додав він, потрібна атака на рівні держави. З іншого боку, їхні проблеми почалися ще восени 2019 року. Як не дивно, але сервери компанії були захищені дуже слабким паролем "solarwinds123". Про це їм повідомив незалежний дослідник Вінот Кумар. З тих пір ситуацію виправили, але тривожний дзвіночок вже пролунав. До того ж, у компанії банально не було головного офіцера з інформаційної безпеки. Паролі працівників можна було знайти на GitHub.

З 300 тисяч клієнтів, вразливе ПО могли використовувати щонайменше 18 тисяч. Всі федеральні органи тепер мають переглянути свої мережі. З 2015 року це лише п'ятий подібний заклик.

Microsoft – найбільша компанія, яка постраждала від кібернападу / Фото Bleeping Computer

Зловмисники "замаскували свою кібератаку під законне оновлення", пише CNN і видавали себе за довірених користувачів. Але це був не єдиний шлях "зараження". Джерела видання підтвердили, що за винятком останніх днів, уряд США нічого не знав про злам майже рік.

Це як двері бога – ситуація безмежного доступу до системи. Створюється власний контроль з боку адміністратора, паролі та облікові дані. Ви можете вести документи, ви можете щось змінити. Все виглядає, ніби зайшли звичайні працівники, – пояснила для FT Тереза Пейтон, колишня директора з інформаційних технологій Білого Дому.

Опинившись всередині, хакери терпляче збирали дані авторизованих користувачів. Це, у свою чергу, дозволило непомітно пересуватись мережами впродовж кількох місяців. Як кажуть у FireEye, в код була "зашита" система його відключення. Але навіть після цього, скомпрометована система може залишитися доступною.

Скоріш за все, у росіян було від шести до дев'яти місяців постійного доступу до деяких вузлів Міністерства внутрішньої безпеки, – сказав CNN Тоні Лоуренс, засновник фірми з кібербезпеки Light Rider.

Тому багато хто став жертвою, зробивши все правильно.

Складні наслідки

Ця масована атака може посіяти сумніви і підірвати довіру до компаній, які користуються масовою підтримкою. Навіть якщо були викрадені лише адреси електронної пошти, це може призвести до масованої розсилки спаму та організації фішингу. Не кажучи вже про те, що поштові скриньки державних працівників можуть бути зламані.

CISA (Агенція кібербезпеки та інфраструктурної безпеки США – 24) могла зупинити цю атаку. Але як сказав CNN колишній співробітник Агенції нацбезпеки Гленн Герстелл, " їй всього кілька років; не вистачає ресурсів, є недоліки в управлінні".

А її голова Кріс Кребс був звільнений президентом Трампом, бо сказав, що вибори пройшли чесно та прозоро. Без затвердженого лідерства, привернути увагу до себе з боку Білого Дому неможливо.

Що відомо про російських хакерів, які могли хакнути Америку

Головні російські хакерські групи / Колаж World in War

Фірма FireEye вважають, передає CNN, що за нападами може стояти група хакерів APT29 або ж "Cozy Bear". Вони переважно займаються "добуванням інформації, необхідної для прийняття рішень з питань зовнішньої політики та оборони". Діють з 2008 року з території РФ, вважається, що під егідою спецслужб. Дехто у США вважає що у Мережі йде "тиха холодна війна".

Жертвами в основному стають західні уряди та пов'язані з ними організації. Зазвичай їхня тактика – груба сила та швидшке збирання даних. Але, якщо ціль представляє особливий або чутливий інтерес, вони можуть переходити до менш помітних засобів. Як це власне і сталося в США.

За часів Обами вони ж стояли за зламом серверів Держдепу та Білого Дому, а також за атакою на Національний комітет Демпартії у 2016 року. Цього ж року, США стали лише пунктом у списку жертв, які включали "державні, технологічні, консалтингові, телекомунікаційні і нафтогазові компанії у Північній Америці, Європі, Азії та Близькому Сході".

Щодо коронавірусу, то саме APT29 закидають спроби вкрасти дані щодо вакцини від COVID-19 в Канаді, Великій Британії та США. Офіційний Лондон заявив, що група "майже напевно є частиною російських спецслужб". Голова Держдепу Майк Помпео теж сказав, що Росія стоїть за нападом "з великою ймовірністю".

Кількість кібератак зменшується, але зростає число цілеспрямованих та витончених нападів. За даними страхової компанії Hiscox, число атакованих компаній впало з 61 до 39% за останній рік. Але втрати від успішніх спроб зростають.

"Cozy Bear" до останніх днів були не так відомі, як їх колеги-конкуренти APT28 або "Fancy Bear". Ці стояли за вірусом NotPetya у 2018 році, який завдав шкоди українським банкам, аеропортам та лікарням і призвів до відключення світла.

А також намагалися зламати гіганта контейнерних перевезень Maersk, фармгіганта США Merck та виробника печива Oreo Mondelez. Цікаво, що тоді страхові компанії заявили: оскільки західні уряди скинули вину на Росію, це був акт війни, звільнений від страхових виплат (а збитки склали 1 млрд доларів США!).

Кібератаки стають все більш серйозними, пише видання Foreign Policyвони можуть поставити країну на коліна і при цьому жоден солдат не перетне кордон. Насправді, як сталося із США, цього можна не помічати місяцями. "Зараз компаніям може знадобитися 100 днів, щоб зрозуміти – вони під атакою", – сказав FP Саму Конттінен, голова фінського кластеру інформаційної безпеки.

Мільярди на вітер: що не так з кіберзахистом Америки

Система захисту від кібершпигунів не працювала як треба / Фото Lawfare

Експерти кажуть, що захист більшості західних організацій недостатньо сильний. Зокрема, організації не приділяли достатньої уваги безпеці постачальників програмного забезпечення та ланцюжку поставок. Але загальновизнаного стандарту програмного забезпечення все ще немає як і форми примусу, якщо воно не виконується.

Гроші на вітер та загроза безпеці

Проблема в тому, що Америка витратила сотні мільйонів доларів, навіть мільярди, на системи, які не дуже добре працюють. Ситуація також виявила слабкі місця у програмі "Ейнштейн", яку Департамент внутрішньої безпеки використовував для захисту федеральних органів влади. Керували нею у Кіберкомандування США з Форт-Мід, штат Мериленд.

І тепер Конгрес хоче дізнатись, чому вона працює не так, як рекламується після виділення мільярдів доларів США. Система може виявити "відомі шкідливі дії", але треба знати, що шукати. "Ейнштейн" пропустив проникнення, тому що хакери блискуче розробили свою тактику нападу, багато хто був зайнятий захистом виборів.

Американська ж система "передового захисту", яка мала попередити про атаку, що наближається та забезпечити платформу для контратак –практично не стримувала ворогів. Хакери "вставили" у програму фрагменти коду, який зробив їх "невидимими". Вони зрозуміли, що якщо зайти через периферійні системи, буде легче дійти до центральних урядових.

Проблема була і в тому, що американський уряд применшував або й ігнорував проблему. Президент Трамп всіляко уникав звинувачення Росії, натомість скинув провину на Китай. І якщо Китай планує красти технології, то Росія – посилити свою політичну позицію. Експерти наголошують, що Байден має зробити кіберзахист одним зі своїх приоритетів. Втім ще жоден президент це не зробив.

Поділитися
Поділитися сюжетом
Джерело матеріала
Згадувані персони
Война тут же прекратится: Москва выдвинула абсурдные условия "мира"
Comments UA
2025-07-07T11:57:54Z
Грязная политика на крови: в Киеве разворачивается внутренний фронт
Comments UA
2025-07-07T10:18:52Z
Драка между Мединским и Умеровым на переговорах в Стамбуле: спикер МИД объяснил ситуацию
Comments UA
2025-07-06T09:51:18Z
Первое заявление Свириденко в должности премьер-министра Украины
Comments UA
2025-07-17T11:36:47Z
Массированная атака дронов на Москву: что известно о ночном инциденте
Gazeta UA
2025-07-20T00:36:21Z
Мадяр: Мы не видим конца войны завтра
Корреспондент
2025-07-20T00:30:16Z
На выборах Украину ждут три варианта, а настоящая война начнется через пять лет – интервью с Аркадием Бабченко
Telegraf
2025-07-08T05:03:41Z
В кортеже Путина заметили скорую: пошли нехорошие слухи. ВИДЕО
Новости Украины
2025-07-16T18:57:01Z
Публичная пощечина Макрону и другие выходки: СМИ выяснили, что взбесило первую леди Франции
Telegraf
2025-07-17T14:51:07Z
Станут роскошью: цены на ряд продуктов взлетят минимум вполовину – что подорожает
Знай
2025-07-07T02:12:32Z
Коснется всех, кто имеет свою квартиру или дом: украинцев начали вызывать в налоговую – с чем это связано
Знай
2025-07-07T10:36:17Z
Лукашенко распорядился штрафовать магазины за отсутствие картофеля
Корреспондент
2025-07-19T00:24:57Z
Блокируют за "нетипичную активность": клиентам Ощадбанка массово замораживают карты
Знай
2025-07-16T12:37:23Z
Россия потеряет десятки миллиардов из-за нового ценового потолка на нефть
Апостроф
2025-07-19T21:21:53Z
В Украине выставили на продажу активы сразу 6 банков
Апостроф
2025-07-19T20:00:13Z
"Успешно релоцировано в Германию": появились кадры взлета самолета, который заметили над Киевом
Фокус
2025-07-16T23:21:01Z
Из-за новых налогов для добытчиков без работы могут остаться десятки тысяч человек – глава Федерации
Апостроф
2025-07-16T15:57:45Z
Не только вывезти, но и потратить: какие ограничения на наличные ждут украинцев в ЕС
Хвиля
2025-07-07T03:45:44Z
Врач назвала среднюю продолжительность жизни мужчин в Украине: статистика впечатляет
TSN
2025-07-14T22:15:17Z
Этим людям может навредить черника: кому ее следует избегать
Comments UA
2025-07-07T14:21:28Z
Что будет с организмом, если на месяц отказаться от молочных продуктов
Comments UA
2025-07-07T13:06:51Z
Как поливать огурцы в жару и чем подкормить: советы опытных садовников
TSN
2025-07-07T09:48:17Z
Опасная болезнь: как уберечься от холеры
ZN UA
2025-07-19T22:24:58Z
Каким должно быть утреннее меню после 50 лет
Gazeta UA
2025-07-19T21:43:23Z
В Британии циркулирует новый штамм COVID-19 с необычным симптомом
ZN UA
2025-07-07T06:46:55Z
Никогда не ешьте этот овощ, если не хотите вонять целый день
Telegraf
2025-07-07T04:00:12Z
Даже Меган Маркл его употребляет: назван травяной чай, который поможет успокоить нервы
Знай
2025-07-07T02:51:26Z
Двух подростков-партизан посмертно наградили
Корреспондент
2025-07-19T14:21:35Z
Россияне нацелились на ключевой город: он уже полностью простреливается беспилотниками
Telegraf
2025-07-07T20:15:59Z
Оккупанты атаковали Харьков дронами: есть попадания
Хвиля
2025-07-07T06:27:17Z
В ВСУ заявили о восстановлении позиций в Запорожье
Корреспондент
2025-07-19T17:09:12Z
Гороскоп по картам Таро на 19 июля 2025 года: Девам - изменения, а у Стрельцов улучшатся дела
TSN
2025-07-20T00:51:46Z
Хронология войны — день 1243: оккупанты хотят окружить Покровск и продолжают обстрелы
Telegraf
2025-07-19T21:00:28Z
Россияне убили пятерых жителей Константиновки
Корреспондент
2025-07-19T06:33:37Z
На линии фронта появились редкие хищники, занесенные в Красную книгу
Gazeta UA
2025-07-07T07:33:40Z
Гороскоп на 17 июля для всех знаков Зодиака: у кого будут проблемы с финансами
Comments UA
2025-07-16T17:51:09Z
Это единственный мост в Украине, который поворачивается: где он находится и как называется
Telegraf
2025-07-16T19:07:22Z
Индексация будет одинаковой для всех, независимо от профессии, - Екатерина Котенкова
Знай
2025-07-17T02:18:54Z
Возможно, вы еврей - проверьте себя: украинские фамилии еврейского происхождения
Telegraf
2025-07-07T07:45:19Z
Какой церковный праздник 7 июля: что обязательно нужно сделать в этот день
Comments UA
2025-07-07T04:06:35Z
Во время тревоги работник имеет право укрыться: что нужно знать работнику
Gazeta UA
2025-07-20T00:36:31Z
День святого пророка Ильи 2025: история и запреты
ZN UA
2025-07-19T21:33:24Z
За чем нельзя наблюдать 17 июля и что нужно отдать сегодня: приметы и запреты на Марины
Знай
2025-07-17T02:03:23Z
Украина сделала беспрецедентное предложение иностранным оборонным компаниям: о чем идет речь
Comments UA
2025-07-17T22:42:52Z
Польша требует от МОН переписать учебники истории Украины: что произошло
Фокус
2025-07-17T14:30:53Z
Родился в Донецке, но стал путинистом: умер известный режиссер, снявший фильм "Мастер и Маргарита"
Telegraf
2025-07-17T10:18:58Z
Ведущая Витвицкая объяснила, почему ее муж судья-воин вместо фронта отдыхает в Карпатах
Фокус
2025-07-07T13:15:28Z
Лорак в том числе: из азербайджанского фестиваля выгнали российских артистов
GlavRed
2025-07-17T10:21:54Z
Нельзя: Тодоренко снова не смотрела за детьми и нарвалась на жесткий отказ в РФ
GlavRed
2025-07-17T14:27:51Z
За беременной Тодоренко на фестивале приехала скорая помощь: что случилось
GlavRed
2025-07-19T20:30:38Z
В Лондонском Тауэре выставили саблю гетмана Мазепы. Экспозицию открыл Стивен Фрай
Gazeta UA
2025-07-18T18:21:52Z
Известного украинского певца нагло ограбили в Италии: "Разбили стекло и украли все"
TSN
2025-07-13T16:45:12Z
Хайди Клум очаровала редким кадром со взрослыми сыновьями
Апостроф
2025-07-10T08:15:43Z
Тимур Мирошниченко сменил имя приемному сыну: жена ведущего объяснила почему
TSN
2025-07-08T16:24:03Z
Как распознать китайскую гречку: три простых признака
Gazeta UA
2025-07-06T09:57:33Z
Что в сексе больше нравится мужчинам: честно, без мифов и стереотипов
Comments UA
2025-07-17T20:39:30Z
Гороскоп для всех знаков зодиака на 10 июля 2025 года
Корреспондент
2025-07-09T08:09:52Z
Нереальная вкуснота за 15 минут: приготовьте персиковые слойки с медом и мороженым
Telegraf
2025-07-12T09:15:40Z
Ценник "взбодрит" лучше, чем напиток: стоимость кофе, сахара и сливок бьет рекорды
Знай
2025-07-19T20:06:58Z
Этот летний суп лучше окрошки: рецепт холодника, от которого невозможно оторваться
Telegraf
2025-07-19T19:45:48Z
Пять дел, которые нужно сделать на выходных, чтобы лишить дома беспорядок на всю неделю
Знай
2025-07-07T15:51:07Z
Как убрать неприятный запах из обуви в домашних условиях: понадобится одно копеечное средство
TSN
2025-07-07T12:36:12Z
Сливочное масло – где можно использовать, кроме кухни
Gazeta UA
2025-07-06T08:30:27Z
Даже не убегал: новые подробности двойного расстрела на черниговском полигоне
TSN
2025-07-17T15:36:58Z
В Украине продолжают исчезать дети: что произошло на Житомирщине
Comments UA
2025-07-16T19:21:42Z
Жесткая двойная атака РФ по Харькову: власти заявили о страшных разрушениях, есть пострадавшие
Comments UA
2025-07-07T08:48:21Z
Российский FPV-дрон атаковал автомобиль главного раввина Херсона
ZN UA
2025-07-17T22:39:39Z
ДТП с сотрудником прокуратуры: Генпрокурор заявил о личном контроле
Корреспондент
2025-07-20T00:06:03Z
В Запорожском регионе прогремели взрывы, "шахеды" летят в сторону областного центра — ОВА
ZN UA
2025-07-19T21:43:15Z
"Вагнеровцы" расстреляли 11 человек на шахте в Африке - СМИ
Корреспондент
2025-07-19T07:54:50Z
Ушла из дома и не вернулась: в Днепре обнаружили мертвой девочку
TSN
2025-07-06T11:42:57Z
Полиция нашла женщину, которая в метро Киева кричала пророссийские лозунги
Корреспондент
2025-07-19T11:54:06Z
Горы, любовь и роскошь: Милевский поделился фото с отдыха с Тамилой
Gazeta UA
2025-07-07T19:24:50Z
Полюбил вас всех как родных: Лукас Васкес растрогал на церемонии прощания
Корреспондент
2025-07-17T14:30:50Z
Погиб легендарный экстремал. ВИДЕО
Новости Украины
2025-07-17T22:51:29Z
Усик сделал символический жест перед реваншем с Дюбуа
Telegraf
2025-07-17T13:27:42Z
При всем многообразии выбора у Усика одним из соперников остается Фьюри
Корреспондент
2025-07-20T00:48:33Z
Боксирующий боксер Джейк Пол уверяет, что бой с Джошуа будет обязательно
Корреспондент
2025-07-20T00:09:11Z
На этапе Бриллиантовой лиги в Лондоне украинка Левченко не выступит
Корреспондент
2025-07-18T19:54:57Z
Усик во втором бою нокаутировал Дюбуа: видео
Корреспондент
2025-07-19T23:42:42Z
Второй бой Усик-Дюбуа закончился нокаутом: Дюбуа пал
Корреспондент
2025-07-19T23:30:42Z
Звук умирающего в Альпах ледника может заставить плакать кого угодно
Фокус
2025-07-09T12:09:04Z
Землю снова атаковала магнитная буря красного уровня: сколько будет длиться шторм
Апостроф
2025-07-17T15:51:55Z
Новый рекорд производительности солнечных панелей Японии вызывал странный эффект: что случилось
Фокус
2025-07-17T15:51:42Z
Илон Маск оскандалился из-за размышлений своего чат-бота
Апостроф
2025-07-09T07:52:36Z
Украинец нашел настоящий фан-клуб пса Патрона: видео насмешило сеть
Telegraf
2025-07-19T22:33:45Z
Проверка для мозга: найти пчелу среди цветной суеты может только гений
GlavRed
2025-07-19T22:27:45Z
Кернес, Терехов и Чикатило: украинка стала звездой сети благодаря необычным тату
Telegraf
2025-07-07T08:57:18Z
Секретные коды ChatGPT: как легко управлять ИИ, чтобы добиваться успеха
Фокус
2025-07-08T16:21:46Z
4 приема, которые помогут улучшить чтение на любом смартфоне Android
Фокус
2025-07-07T16:15:38Z
Ужас Илона Маска сбывается: Tesla сброшена с трона
Comments UA
2025-07-06T14:27:06Z
Электрокары стали самыми популярными подержанными импортными авто в Украине
Корреспондент
2025-07-18T19:15:44Z
525-сильный зверь: в Украине заметили лимитированный заряженный пикап Ford за $120 000
Фокус
2025-07-18T12:00:27Z
Малахитовая ракета: старый 34-летний Mercedes W126 продают за $850 000
Фокус
2025-07-18T11:21:51Z
Китайские электрокары завоевали украинских водителей: популярные модели
Хвиля
2025-07-17T23:30:19Z
Японцы удивили: новый внедорожник от Nissan не боится ям и стоит меньше $20 000
Gazeta UA
2025-07-17T20:03:17Z
Volvo сокращает продажи моделей в США из-за высоких пошлин
Корреспондент
2025-07-17T19:42:32Z
Huawei представила универсал Stelato S9T
Корреспондент
2025-07-17T19:36:41Z
Mitsubishi представила трехрядный внедорожник Destinator
Корреспондент
2025-07-17T18:33:27Z