MY.UAНовини
Хакнути Америку: як це вдалося і до чого тут Росія
Хакнути Америку: як це вдалося і до чого тут Росія

Хакнути Америку: як це вдалося і до чого тут Росія

У США наприкінці 2020 року відбувся чи не найбільший хакерський злам в історії: були хакнуті 40 організацій, включаючи майже всі державні установи. США підозрює Росію, а наслідки можуть бути катастрофічними.

Історія з проникненням в системи американських установ почалася ще навесні може досі продовжуватись. Як і чому це сталося – у матеріалі 24 каналу.

Як і коли це сталося?

Адміністрація Трампа дізналася про "віртуальне вторгнення" 13 грудня. Але у Міністерство фінансів та торгівельний департамент могли проникнути ще у березні місяці. Спосіб нагадує тактику СЗР РФ – Служби зовнішньої розвідки.

Список постраждалих:

  • Держдеп
  • Агенція ядерної зброї
  • Департамент внутрішньої безпеки (включаючи власне відділ кібербезпеки)
  • Пентагон
  • Мінюст
  • Центр профілактики та контролю захворювань
  • Пошта США
  • Міністерство сільского господарства
  • Microsoft
  • FireEye (елітна фірма кіберзахисту)

Окрім них, зачепило як мінімум три штати. Хакери мали повний доступ як мінімум до систем електронної пошти установ, повідомляє NYT. Але інші ЗМІ кажуть, що злам міг "розкрити найглибші секрети Сполучених Штатів, збитки поки незрозумілі". Щодо цілей, поки що це виглядає на "широкомасштабну шпигунську кампанію, націлену на компроментацію якомога більшої кількості ключових мереж державного і приватного сектору".

Вона була дисциплінованою та продовжувалась кілька місяців, цілі обиралися дуже вибірково. Хакери, за словами експертів з галузі, з якими спілкувалося AP, "дуже професійні у справі замітання слідів". Тож деякі крадіжки може ніколи не будуть знайдені.

Мова йде про порушення роботи несекретних систем, які були підключені до Інтернету. Немає інформації, що кібератака дійшла до секретних даних.

З чого ж це почалося? Багато хто вказує на вразливість у продукті Orion від Solar Winds. Як пише FT, донедавна вони були майловідомою компанією з Техасу. Але ситуація пролила світло не лише на них, а на більшість вразливих підрядників на службі уряду США.

"Solar Winds – один з найбільш популярних та широко відомих інструментів для мережевого моніторингу, в тому числі у федеральних мережах та великих корпораціях", – пояснив CNN Business Джеймі Барретт, колишній контр-адмірал у відставці і старший віце-президент фірми кіберзахисту RigNet.

Щоб отримати доступ до їхніх оновлень та виправлень, додав він, потрібна атака на рівні держави. З іншого боку, їхні проблеми почалися ще восени 2019 року. Як не дивно, але сервери компанії були захищені дуже слабким паролем "solarwinds123". Про це їм повідомив незалежний дослідник Вінот Кумар. З тих пір ситуацію виправили, але тривожний дзвіночок вже пролунав. До того ж, у компанії банально не було головного офіцера з інформаційної безпеки. Паролі працівників можна було знайти на GitHub.

З 300 тисяч клієнтів, вразливе ПО могли використовувати щонайменше 18 тисяч. Всі федеральні органи тепер мають переглянути свої мережі. З 2015 року це лише п'ятий подібний заклик.

Microsoft – найбільша компанія, яка постраждала від кібернападу / Фото Bleeping Computer

Зловмисники "замаскували свою кібератаку під законне оновлення", пише CNN і видавали себе за довірених користувачів. Але це був не єдиний шлях "зараження". Джерела видання підтвердили, що за винятком останніх днів, уряд США нічого не знав про злам майже рік.

Це як двері бога – ситуація безмежного доступу до системи. Створюється власний контроль з боку адміністратора, паролі та облікові дані. Ви можете вести документи, ви можете щось змінити. Все виглядає, ніби зайшли звичайні працівники, – пояснила для FT Тереза Пейтон, колишня директора з інформаційних технологій Білого Дому.

Опинившись всередині, хакери терпляче збирали дані авторизованих користувачів. Це, у свою чергу, дозволило непомітно пересуватись мережами впродовж кількох місяців. Як кажуть у FireEye, в код була "зашита" система його відключення. Але навіть після цього, скомпрометована система може залишитися доступною.

Скоріш за все, у росіян було від шести до дев'яти місяців постійного доступу до деяких вузлів Міністерства внутрішньої безпеки, – сказав CNN Тоні Лоуренс, засновник фірми з кібербезпеки Light Rider.

Тому багато хто став жертвою, зробивши все правильно.

Складні наслідки

Ця масована атака може посіяти сумніви і підірвати довіру до компаній, які користуються масовою підтримкою. Навіть якщо були викрадені лише адреси електронної пошти, це може призвести до масованої розсилки спаму та організації фішингу. Не кажучи вже про те, що поштові скриньки державних працівників можуть бути зламані.

CISA (Агенція кібербезпеки та інфраструктурної безпеки США – 24) могла зупинити цю атаку. Але як сказав CNN колишній співробітник Агенції нацбезпеки Гленн Герстелл, " їй всього кілька років; не вистачає ресурсів, є недоліки в управлінні".

А її голова Кріс Кребс був звільнений президентом Трампом, бо сказав, що вибори пройшли чесно та прозоро. Без затвердженого лідерства, привернути увагу до себе з боку Білого Дому неможливо.

Що відомо про російських хакерів, які могли хакнути Америку

Головні російські хакерські групи / Колаж World in War

Фірма FireEye вважають, передає CNN, що за нападами може стояти група хакерів APT29 або ж "Cozy Bear". Вони переважно займаються "добуванням інформації, необхідної для прийняття рішень з питань зовнішньої політики та оборони". Діють з 2008 року з території РФ, вважається, що під егідою спецслужб. Дехто у США вважає що у Мережі йде "тиха холодна війна".

Жертвами в основному стають західні уряди та пов'язані з ними організації. Зазвичай їхня тактика – груба сила та швидшке збирання даних. Але, якщо ціль представляє особливий або чутливий інтерес, вони можуть переходити до менш помітних засобів. Як це власне і сталося в США.

За часів Обами вони ж стояли за зламом серверів Держдепу та Білого Дому, а також за атакою на Національний комітет Демпартії у 2016 року. Цього ж року, США стали лише пунктом у списку жертв, які включали "державні, технологічні, консалтингові, телекомунікаційні і нафтогазові компанії у Північній Америці, Європі, Азії та Близькому Сході".

Щодо коронавірусу, то саме APT29 закидають спроби вкрасти дані щодо вакцини від COVID-19 в Канаді, Великій Британії та США. Офіційний Лондон заявив, що група "майже напевно є частиною російських спецслужб". Голова Держдепу Майк Помпео теж сказав, що Росія стоїть за нападом "з великою ймовірністю".

Кількість кібератак зменшується, але зростає число цілеспрямованих та витончених нападів. За даними страхової компанії Hiscox, число атакованих компаній впало з 61 до 39% за останній рік. Але втрати від успішніх спроб зростають.

"Cozy Bear" до останніх днів були не так відомі, як їх колеги-конкуренти APT28 або "Fancy Bear". Ці стояли за вірусом NotPetya у 2018 році, який завдав шкоди українським банкам, аеропортам та лікарням і призвів до відключення світла.

А також намагалися зламати гіганта контейнерних перевезень Maersk, фармгіганта США Merck та виробника печива Oreo Mondelez. Цікаво, що тоді страхові компанії заявили: оскільки західні уряди скинули вину на Росію, це був акт війни, звільнений від страхових виплат (а збитки склали 1 млрд доларів США!).

Кібератаки стають все більш серйозними, пише видання Foreign Policyвони можуть поставити країну на коліна і при цьому жоден солдат не перетне кордон. Насправді, як сталося із США, цього можна не помічати місяцями. "Зараз компаніям може знадобитися 100 днів, щоб зрозуміти – вони під атакою", – сказав FP Саму Конттінен, голова фінського кластеру інформаційної безпеки.

Мільярди на вітер: що не так з кіберзахистом Америки

Система захисту від кібершпигунів не працювала як треба / Фото Lawfare

Експерти кажуть, що захист більшості західних організацій недостатньо сильний. Зокрема, організації не приділяли достатньої уваги безпеці постачальників програмного забезпечення та ланцюжку поставок. Але загальновизнаного стандарту програмного забезпечення все ще немає як і форми примусу, якщо воно не виконується.

Гроші на вітер та загроза безпеці

Проблема в тому, що Америка витратила сотні мільйонів доларів, навіть мільярди, на системи, які не дуже добре працюють. Ситуація також виявила слабкі місця у програмі "Ейнштейн", яку Департамент внутрішньої безпеки використовував для захисту федеральних органів влади. Керували нею у Кіберкомандування США з Форт-Мід, штат Мериленд.

І тепер Конгрес хоче дізнатись, чому вона працює не так, як рекламується після виділення мільярдів доларів США. Система може виявити "відомі шкідливі дії", але треба знати, що шукати. "Ейнштейн" пропустив проникнення, тому що хакери блискуче розробили свою тактику нападу, багато хто був зайнятий захистом виборів.

Американська ж система "передового захисту", яка мала попередити про атаку, що наближається та забезпечити платформу для контратак –практично не стримувала ворогів. Хакери "вставили" у програму фрагменти коду, який зробив їх "невидимими". Вони зрозуміли, що якщо зайти через периферійні системи, буде легче дійти до центральних урядових.

Проблема була і в тому, що американський уряд применшував або й ігнорував проблему. Президент Трамп всіляко уникав звинувачення Росії, натомість скинув провину на Китай. І якщо Китай планує красти технології, то Росія – посилити свою політичну позицію. Експерти наголошують, що Байден має зробити кіберзахист одним зі своїх приоритетів. Втім ще жоден президент це не зробив.

Поділитися
Поділитися сюжетом
Джерело матеріала
Згадувані персони
Ситуация резко изменилась: что происходит в Купянске после визита Зеленского
Comments UA
2024-11-19T15:18:34Z
Украинские военные начали массово сдаваться в плен: что известно
Comments UA
2024-11-16T20:00:53Z
Непогода надвигается: синоптики предупредили водителей об опасности
Хвиля
2024-11-19T04:24:15Z
Минус около $200 млн: «Червона Калина» и «Тайфун» уничтожили комплекс «Борисоглебск 2»
Апостроф
2024-11-18T11:30:35Z
Что приготовила среда: гороскоп для всех знаков зодиака
Comments UA
2024-11-19T18:30:08Z
ВСУ устроили вражескому десанту "последний заплыв" под Курахово
Апостроф
2024-11-19T18:24:17Z
Блэкаут в Одессе: в городе не могут заживить критическую инфраструктуру, закрывают школы
Фокус
2024-11-17T22:57:29Z
Депутат Николаевской области имитировал уничтожение партии зерна в результате обстрелов
Апостроф
2024-11-19T15:51:21Z
В ГУР подловили на лжи российского комдива
Апостроф
2024-11-19T17:27:38Z
В Facebook сообщили о смерти Виктора Павлика: жена выдала гневную тираду
GlavRed
2024-11-19T16:45:44Z
На фоне слухов о проблемах в браке одинокую Пугачеву поймали во время прогулки
Comments UA
2024-11-11T21:51:15Z
"Такой п**дец, а ты чипсики рекламируешь": ведущий "Орла и решки" рассказал о разговоре с Ивлеевой после вторжения РФ
Апостроф
2024-11-19T09:48:42Z
В России умерла звезда фильма "Бриллиантовая рука"
Comments UA
2024-11-16T14:42:23Z
Кинопоказ документальной ленты «Долгие Сутки»
Кино-Театр
2024-11-19T16:15:35Z
"Откровенный грабеж": фанаты группы Linkin Park разъярены стоимостью билетов на Уэмбли
Фокус
2024-11-19T15:42:41Z
Врачи не давали сроков: любимица публики Ада Роговцева оказалась в больнице
GlavRed
2024-11-14T17:06:51Z
Тринчер сравнили с россиянкой Бузовой из-за поведения на интервью/Певица ответила на вопросы интервьюера после своего выступления
Апостроф
2024-11-19T10:39:25Z
"Очень хороший муж": Ева Лонгория раскрыла секреты счастливого брака с Хосе Бастоном
Фокус
2024-11-18T11:07:17Z
Зеленский сделал настораживающее заявление: на сколько может возрасти численность войск КНДР в РФ
Comments UA
2024-11-19T15:25:18Z
Усиление кровавого террора: сколько еще времени Путин будет устраивать украинцам ад
Comments UA
2024-11-18T12:39:58Z
Агент ФСБ готовил ракетные удары по военному госпиталю и энергетическому объекту
Comments UA
2024-11-19T17:10:26Z
«Не дай Бог» — Лукашенка рассказал, кого нельзя избирать президентом
ZN UA
2024-11-14T22:02:11Z
В Бразилии арестовали пять человек по подозрению в покушении на президента
ZN UA
2024-11-19T17:54:09Z
The Economist спрогнозировал главные события 2025 года: чего ждать миру
Comments UA
2024-11-19T17:42:50Z
Зеленский встревожил планами РФ на ближайшее время: к чему призывает всех украинцев
Comments UA
2024-11-16T18:36:48Z
Маск цинично унизил всех украинцев: что немедленно должна сделать Банковая
Comments UA
2024-11-18T09:03:21Z
Украинка сорвала выступление Навальной на конференции в Лиссабоне
Comments UA
2024-11-12T14:09:13Z
Отменены графики отключений света в некоторых регионах
Известия Киев
2024-11-19T18:03:40Z
Почему в Украине стремительно растут цены: банкир Фурса ошарашил ответом
Comments UA
2024-11-12T15:18:16Z
Отключение света и графики поставки газа: что ждет украинцев этой зимой
Знай
2024-11-08T04:36:37Z
Платежка может вырасти: сколько придется платить за газ в декабре
Знай
2024-11-18T08:07:12Z
Экономический кризис значительно усугубится: эксперт прогнозирует худшие десятилетия для Украины
Comments UA
2024-11-19T18:21:51Z
Деньги на погашение задолженности за коммуналку: кто и как может получить помощь
Знай
2024-11-19T18:06:17Z
В Украине могут установить ветряные турбины общей мощностью 800 МВт: что известно
Фокус
2024-11-18T17:23:42Z
Цитрусовый ценопад: мандарины, апельсины и лимоны становятся доступнее
Знай
2024-11-18T11:12:37Z
Присвоили 5,8 млрд грн: менеджеры нефтеперерабатывающей компании получили подозрения
Апостроф
2024-11-07T21:45:13Z
Найден самый ранний признак деменции: многие с ним сталкиваются, и не один раз
Фокус
2024-11-11T09:51:52Z
Женщины, которые стареют медленнее всех: 6 здоровых привычек датчанок
Фокус
2024-11-16T15:00:35Z
Формула "10-3-2-1-0": ученые вывели беспроигрышное уравнение для здорового сна
Фокус
2024-11-13T10:36:35Z
Госпитализации упали на 63%: ученые узнали новый метод борьбы с COVID-19
Фокус
2024-11-07T16:51:30Z
Бананы могут навредить: 7 неожиданных фактов, которые заставят задуматься
Знай
2024-11-19T18:24:23Z
Все начинается с маленьких скачков: ученые обнаружили смертельную опасность для миллионов людей
Фокус
2024-11-19T18:06:58Z
Состарит, убьет потомство и разовьет рак: ученые раскрыли новые опасности курения марихуаны
Фокус
2024-11-15T19:51:31Z
Ночная стража: 5 комнатных растений, которые улучшают сон
Marie Claire
2024-11-16T19:30:52Z
Ученые доказали, что одиночество приводит к деменции: как избежать опасного состояния
Знай
2024-11-18T11:51:03Z
Голубцы с булгуром, вкуснее обычных: судья "Мастер Шеф" дала простой рецепт
Политека
2024-11-19T04:00:53Z
Психотерапевт - о разговорах с бойцами на "нуле": Лучше молчать в трубку, чем не звонить вообще
Комсомольская правда
2024-11-08T05:03:43Z
Любовный гороскоп для всех знаков Зодиака на неделю с 18 по 24 ноября 2024 года
Фокус
2024-11-17T23:15:40Z
Срочно делайте, иначе останетесь без винограда: бюджетные средства обработки лозы
Знай
2024-11-12T16:51:31Z
Грибы-вешенки в панировке: отличный рецепт вкусного блюда
Фокус
2024-11-19T17:27:50Z
Базилик: как выращивать пряную зелень в бутылке на подоконнике
UAToday
2024-11-19T16:45:33Z
Как спасти пересоленное блюдо – помогут бабушкины советы/Ситуацию можно исправить!
Апостроф
2024-11-18T11:12:39Z
Идеальный хруст: здоровый способ вкусно приготовить бекон от шеф-повара
Marie Claire
2024-11-08T03:00:33Z
Гороскоп на завтра 14 ноября: Львам - сюрпризы, Весам - большая удача
GlavRed
2024-11-13T07:28:09Z
"Им запретили делать это": раскрыто скандальное условие боя Тайсон - Пол
Корреспондент
2024-11-19T15:36:14Z
"Боже, какой я была глупой": Ярослава Магучих изменила свои планы по рождению ребенка
Апостроф
2024-11-12T19:06:04Z
Находился в коме: стали известны подробности смерти боксера Вячеслава Узелкова
Комсомольская правда
2024-11-12T10:12:13Z
Украина добыла разгромную победу в отборе на женский Евробаскет
Корреспондент
2024-11-08T10:04:17Z
Бой Тайсона и Джейка Пола сделал звездой ринг-герл: в чем секрет профессии
Фокус
2024-11-19T18:30:11Z
ФИФА приняла ключевое решение: речь идет о россиянах
Comments UA
2024-11-19T14:45:43Z
"Погибла" Ольга Харлан от ракетного удара по Одессе: что известно
Comments UA
2024-11-19T14:39:41Z
Россиянку лишили Олимпийской медали спустя 12 лет
Фокус
2024-11-19T14:27:27Z
"Будет тяжело": Судаков поделился ожиданиями от матча с Албанией
Корреспондент
2024-11-19T13:25:59Z
В Ассоциации городов заявили об оттоке украинцев на оккупированные территории
Корреспондент
2024-11-12T17:58:17Z
Российская ракета, которая упала на дома в Одессе, была сбита ПВО, — Воздушные силы
Комсомольская правда
2024-11-18T14:40:19Z
На семью - 18 500 гривен: украинцев регистрируют на новые "зимние" выплаты
Знай
2024-11-15T04:21:06Z
"Герберы" из фанеры и иностранной электроники: в ГУР рассказали детали строения очередного российского фальш-дрона
Апостроф
2024-11-18T13:56:13Z
Если завтра война: в Европе гражданам раздают "тревожные" брошюры
Новости Украины
2024-11-19T18:18:30Z
"Западные партнеры не позволили": Харьковское контрнаступление 2022 могло завершить войну — офицер
Фокус
2024-11-19T18:18:15Z
Украинцы в Норвегии лишатся приюта и защиты: что известно о новых правилах
Comments UA
2024-11-16T19:15:52Z
Точность до 1 метра, поражает движущиеся цели: Франция произведет бомбы AASM для Украины
Фокус
2024-11-12T15:27:21Z
Фанера и иностранная электроника: ГУР показало, из чего состоит российская "Гербера"
UAToday
2024-11-18T19:30:59Z
Среди жертв российского удара по Сумам – 14-летняя Анастасия Боровик
Комсомольская правда
2024-11-18T10:52:24Z
Российский удар по Киеву: спасатели показали последствия
Апостроф
2024-11-17T07:15:11Z
Очевидец о ракетном ударе в Одессе: взрыв был в 15 метрах от нас
Comments UA
2024-11-18T11:15:47Z
Норвежские рыбаки "поймали" в свои сети американскую атомную субмарину
Европейская правда
2024-11-15T12:58:02Z
Двое испанцев планировали совершить теракт в Литве – прокуратура
Европейская правда
2024-11-19T16:37:56Z
В Польше судья стрелковых соревнований случайно подстрелил участника: подробности
Фокус
2024-11-19T15:57:58Z
Под Парижем владелец ресторана захватил заложников в своем заведении
Фокус
2024-11-16T19:54:36Z
"Я думала, что потеряла зрение": история пострадавшей в результате ракетной атаки в Одессе
Comments UA
2024-11-19T15:36:28Z
В аэропорту Перу задержан опасный пассажир: он перевозил на себе 325 живых тарантулов
Comments UA
2024-11-19T15:27:50Z
Семейная традиция Комонов: ученые обнаружили следы бальзамирования на телах французских аристократов
Фокус
2024-11-18T11:45:32Z
"Пожалуйста, умри": искусственный интеллект устал от вопросов и нахамил пользователю
Фокус
2024-11-14T15:06:56Z
Теперь серый: Распаковка контроллера DualSense 30th Anniversary Limited Edition для PlayStation 5
GameMag
2024-11-19T16:54:17Z
Продюсер ремейка Dragon Quest III хочет увидеть Final Fantasy 6 HD-2D, но у Square Enix пока нет планов на этот счёт
GameMag
2024-11-19T16:46:07Z
"Выглядит фантастически": Инсайдер поделился впечатлениями от Xbox-эксклюзива Fable — напоминает "Ведьмака 3"
GameMag
2024-11-19T16:42:49Z
Наушники AirPods Pro обнаружат недостатки слуха и заменят слуховой аппарат: что говорят исследователи
Фокус
2024-11-19T16:06:36Z
"Чистая" энергия из канализации: сточные воды могут принести неожиданную пользу
Фокус
2024-11-19T15:57:59Z
Во Франции хакеры украли данные 500 тысяч клиентов Auchan
Корреспондент
2024-11-19T15:39:11Z
Vivo выпустит два новых смартфона: стало известно, когда появятся устройства серии X200
Фокус
2024-11-19T15:30:24Z
Лайфхаки для зимы: как быстро очистить лобовое стекло от льда
Comments UA
2024-11-19T01:00:21Z
Известный итальянский производитель спортивных авто отказывается от бензиновых двигателей
Фокус
2024-11-19T14:15:13Z
Изменится до неузнаваемости: новый Nissan Leaf 2025 показали до презентации
Фокус
2024-11-19T12:30:29Z
Зачем водители возят носок с рисом в авто: три причины/Кто бы мог подумать!
Апостроф
2024-11-19T12:15:07Z
Исторический полет: сверхзвуковой самолет преодолел звуковой барьер и побил рекорд
Фокус
2024-11-19T11:04:18Z
Цена $13800 и запас хода 600 км: в Китае дебютировал дешевый соперник Volkswagen ID.3
Фокус
2024-11-19T10:00:25Z
Возрождение легенды: знаменитый Citroen 70-х собираются вернуть на рынок
Фокус
2024-11-19T08:21:48Z
Настало время штрафов на дорогах за популярное нарушение: следите за своим светом
Знай
2024-11-19T07:51:52Z
Альтернатива X3: новый электрокроссовер BMW рассекретили до премьеры
Фокус
2024-11-19T07:36:41Z