MY.UAНовини
Хакнути Америку: як це вдалося і до чого тут Росія
Хакнути Америку: як це вдалося і до чого тут Росія

Хакнути Америку: як це вдалося і до чого тут Росія

У США наприкінці 2020 року відбувся чи не найбільший хакерський злам в історії: були хакнуті 40 організацій, включаючи майже всі державні установи. США підозрює Росію, а наслідки можуть бути катастрофічними.

Історія з проникненням в системи американських установ почалася ще навесні може досі продовжуватись. Як і чому це сталося – у матеріалі 24 каналу.

Як і коли це сталося?

Адміністрація Трампа дізналася про "віртуальне вторгнення" 13 грудня. Але у Міністерство фінансів та торгівельний департамент могли проникнути ще у березні місяці. Спосіб нагадує тактику СЗР РФ – Служби зовнішньої розвідки.

Список постраждалих:

  • Держдеп
  • Агенція ядерної зброї
  • Департамент внутрішньої безпеки (включаючи власне відділ кібербезпеки)
  • Пентагон
  • Мінюст
  • Центр профілактики та контролю захворювань
  • Пошта США
  • Міністерство сільского господарства
  • Microsoft
  • FireEye (елітна фірма кіберзахисту)

Окрім них, зачепило як мінімум три штати. Хакери мали повний доступ як мінімум до систем електронної пошти установ, повідомляє NYT. Але інші ЗМІ кажуть, що злам міг "розкрити найглибші секрети Сполучених Штатів, збитки поки незрозумілі". Щодо цілей, поки що це виглядає на "широкомасштабну шпигунську кампанію, націлену на компроментацію якомога більшої кількості ключових мереж державного і приватного сектору".

Вона була дисциплінованою та продовжувалась кілька місяців, цілі обиралися дуже вибірково. Хакери, за словами експертів з галузі, з якими спілкувалося AP, "дуже професійні у справі замітання слідів". Тож деякі крадіжки може ніколи не будуть знайдені.

Мова йде про порушення роботи несекретних систем, які були підключені до Інтернету. Немає інформації, що кібератака дійшла до секретних даних.

З чого ж це почалося? Багато хто вказує на вразливість у продукті Orion від Solar Winds. Як пише FT, донедавна вони були майловідомою компанією з Техасу. Але ситуація пролила світло не лише на них, а на більшість вразливих підрядників на службі уряду США.

"Solar Winds – один з найбільш популярних та широко відомих інструментів для мережевого моніторингу, в тому числі у федеральних мережах та великих корпораціях", – пояснив CNN Business Джеймі Барретт, колишній контр-адмірал у відставці і старший віце-президент фірми кіберзахисту RigNet.

Щоб отримати доступ до їхніх оновлень та виправлень, додав він, потрібна атака на рівні держави. З іншого боку, їхні проблеми почалися ще восени 2019 року. Як не дивно, але сервери компанії були захищені дуже слабким паролем "solarwinds123". Про це їм повідомив незалежний дослідник Вінот Кумар. З тих пір ситуацію виправили, але тривожний дзвіночок вже пролунав. До того ж, у компанії банально не було головного офіцера з інформаційної безпеки. Паролі працівників можна було знайти на GitHub.

З 300 тисяч клієнтів, вразливе ПО могли використовувати щонайменше 18 тисяч. Всі федеральні органи тепер мають переглянути свої мережі. З 2015 року це лише п'ятий подібний заклик.

Microsoft – найбільша компанія, яка постраждала від кібернападу / Фото Bleeping Computer

Зловмисники "замаскували свою кібератаку під законне оновлення", пише CNN і видавали себе за довірених користувачів. Але це був не єдиний шлях "зараження". Джерела видання підтвердили, що за винятком останніх днів, уряд США нічого не знав про злам майже рік.

Це як двері бога – ситуація безмежного доступу до системи. Створюється власний контроль з боку адміністратора, паролі та облікові дані. Ви можете вести документи, ви можете щось змінити. Все виглядає, ніби зайшли звичайні працівники, – пояснила для FT Тереза Пейтон, колишня директора з інформаційних технологій Білого Дому.

Опинившись всередині, хакери терпляче збирали дані авторизованих користувачів. Це, у свою чергу, дозволило непомітно пересуватись мережами впродовж кількох місяців. Як кажуть у FireEye, в код була "зашита" система його відключення. Але навіть після цього, скомпрометована система може залишитися доступною.

Скоріш за все, у росіян було від шести до дев'яти місяців постійного доступу до деяких вузлів Міністерства внутрішньої безпеки, – сказав CNN Тоні Лоуренс, засновник фірми з кібербезпеки Light Rider.

Тому багато хто став жертвою, зробивши все правильно.

Складні наслідки

Ця масована атака може посіяти сумніви і підірвати довіру до компаній, які користуються масовою підтримкою. Навіть якщо були викрадені лише адреси електронної пошти, це може призвести до масованої розсилки спаму та організації фішингу. Не кажучи вже про те, що поштові скриньки державних працівників можуть бути зламані.

CISA (Агенція кібербезпеки та інфраструктурної безпеки США – 24) могла зупинити цю атаку. Але як сказав CNN колишній співробітник Агенції нацбезпеки Гленн Герстелл, " їй всього кілька років; не вистачає ресурсів, є недоліки в управлінні".

А її голова Кріс Кребс був звільнений президентом Трампом, бо сказав, що вибори пройшли чесно та прозоро. Без затвердженого лідерства, привернути увагу до себе з боку Білого Дому неможливо.

Що відомо про російських хакерів, які могли хакнути Америку

Головні російські хакерські групи / Колаж World in War

Фірма FireEye вважають, передає CNN, що за нападами може стояти група хакерів APT29 або ж "Cozy Bear". Вони переважно займаються "добуванням інформації, необхідної для прийняття рішень з питань зовнішньої політики та оборони". Діють з 2008 року з території РФ, вважається, що під егідою спецслужб. Дехто у США вважає що у Мережі йде "тиха холодна війна".

Жертвами в основному стають західні уряди та пов'язані з ними організації. Зазвичай їхня тактика – груба сила та швидшке збирання даних. Але, якщо ціль представляє особливий або чутливий інтерес, вони можуть переходити до менш помітних засобів. Як це власне і сталося в США.

За часів Обами вони ж стояли за зламом серверів Держдепу та Білого Дому, а також за атакою на Національний комітет Демпартії у 2016 року. Цього ж року, США стали лише пунктом у списку жертв, які включали "державні, технологічні, консалтингові, телекомунікаційні і нафтогазові компанії у Північній Америці, Європі, Азії та Близькому Сході".

Щодо коронавірусу, то саме APT29 закидають спроби вкрасти дані щодо вакцини від COVID-19 в Канаді, Великій Британії та США. Офіційний Лондон заявив, що група "майже напевно є частиною російських спецслужб". Голова Держдепу Майк Помпео теж сказав, що Росія стоїть за нападом "з великою ймовірністю".

Кількість кібератак зменшується, але зростає число цілеспрямованих та витончених нападів. За даними страхової компанії Hiscox, число атакованих компаній впало з 61 до 39% за останній рік. Але втрати від успішніх спроб зростають.

"Cozy Bear" до останніх днів були не так відомі, як їх колеги-конкуренти APT28 або "Fancy Bear". Ці стояли за вірусом NotPetya у 2018 році, який завдав шкоди українським банкам, аеропортам та лікарням і призвів до відключення світла.

А також намагалися зламати гіганта контейнерних перевезень Maersk, фармгіганта США Merck та виробника печива Oreo Mondelez. Цікаво, що тоді страхові компанії заявили: оскільки західні уряди скинули вину на Росію, це був акт війни, звільнений від страхових виплат (а збитки склали 1 млрд доларів США!).

Кібератаки стають все більш серйозними, пише видання Foreign Policyвони можуть поставити країну на коліна і при цьому жоден солдат не перетне кордон. Насправді, як сталося із США, цього можна не помічати місяцями. "Зараз компаніям може знадобитися 100 днів, щоб зрозуміти – вони під атакою", – сказав FP Саму Конттінен, голова фінського кластеру інформаційної безпеки.

Мільярди на вітер: що не так з кіберзахистом Америки

Система захисту від кібершпигунів не працювала як треба / Фото Lawfare

Експерти кажуть, що захист більшості західних організацій недостатньо сильний. Зокрема, організації не приділяли достатньої уваги безпеці постачальників програмного забезпечення та ланцюжку поставок. Але загальновизнаного стандарту програмного забезпечення все ще немає як і форми примусу, якщо воно не виконується.

Гроші на вітер та загроза безпеці

Проблема в тому, що Америка витратила сотні мільйонів доларів, навіть мільярди, на системи, які не дуже добре працюють. Ситуація також виявила слабкі місця у програмі "Ейнштейн", яку Департамент внутрішньої безпеки використовував для захисту федеральних органів влади. Керували нею у Кіберкомандування США з Форт-Мід, штат Мериленд.

І тепер Конгрес хоче дізнатись, чому вона працює не так, як рекламується після виділення мільярдів доларів США. Система може виявити "відомі шкідливі дії", але треба знати, що шукати. "Ейнштейн" пропустив проникнення, тому що хакери блискуче розробили свою тактику нападу, багато хто був зайнятий захистом виборів.

Американська ж система "передового захисту", яка мала попередити про атаку, що наближається та забезпечити платформу для контратак –практично не стримувала ворогів. Хакери "вставили" у програму фрагменти коду, який зробив їх "невидимими". Вони зрозуміли, що якщо зайти через периферійні системи, буде легче дійти до центральних урядових.

Проблема була і в тому, що американський уряд применшував або й ігнорував проблему. Президент Трамп всіляко уникав звинувачення Росії, натомість скинув провину на Китай. І якщо Китай планує красти технології, то Росія – посилити свою політичну позицію. Експерти наголошують, що Байден має зробити кіберзахист одним зі своїх приоритетів. Втім ще жоден президент це не зробив.

Поділитися
Поділитися сюжетом
Джерело матеріала
Згадувані персони
Рецензія на фільм «Знову в дії» / Back in Action
ITC
2025-01-19T12:07:43Z
Донька Олі Полякової поїхала на навчання до США і пожалілася на конфуз, який з нею стався в Бостоні
TSN
2025-01-19T12:06:37Z
"Мої серце і розум": Соловій показала рідкісне фото важливого для неї чоловіка
GlavRed
2025-01-19T12:06:03Z
«Пів року без Ірини Фаріон». Донька мовознавиці опублікувала зворушливий допис
ГЛАВКОМ NET
2025-01-19T12:03:41Z
Юлія Саніна вперше зізналася, як її чоловік опинився за кордоном під час війни
GlavRed
2025-01-19T11:27:27Z
Подкопаєва показалася з чоловіком і 5-річною донькою і розсекретила, як із ними проводить час у США
TSN
2025-01-19T11:06:34Z
Одна деталь перетворила ванну Селени Гомес із класичної на розкішну
24tv
2025-01-19T10:30:52Z
Рецензія на фільм «Вовкулака» / Wolfman
ITC
2025-01-19T10:19:05Z
Не лише "Морський бій". Що відомо про ігрові автомати з СРСР
Telegraf
2025-01-19T10:03:15Z
Чи можуть мобілізувати студента в Україні: пояснюємо деталі
24tv
2025-01-19T12:18:13Z
21-річний чоловік, якого звільнили з роботи, став мільйонером: до чого він додумався
Фокус
2025-01-19T12:15:00Z
РФ атакувала Україну ракетами, сотнями авіабомб та дронів - Зеленський
GlavRed
2025-01-19T12:12:43Z
Біженців з України масово позбавляють статусу UKR та всіх виплат у Польщі: у небезпеці навіть ті, хто не виїжджає з країни
Знай
2025-01-19T12:06:37Z
Ефектне фаєр-шоу: бійці Третьої штурмової скерували дрон в укриття окупантів
TSN
2025-01-19T12:06:18Z
Квартира в новому домі: житло подешевшало в Києві та Львові, але це не загальна тенденція по Україні
ZN UA
2025-01-19T12:01:42Z
Українці отримають по 1500 грн кожні три місяці: у міністерстві відповіли, що треба зробити
Политека
2025-01-19T12:00:59Z
Забужко різко відреагувала на мовний скандал з Кадочниковою: "Поважайте Закон і стуліть губу"
24tv
2025-01-19T11:36:23Z
Іран напередодні інавгурації Трампа відкрив нову підземну військово-морську базу
ZN UA
2025-01-19T11:27:30Z
Естонія закликає Європу за прикладом США заборонити TikTok
Европейская правда
2025-01-19T12:19:19Z
Сирія заборонила імпорт із Росії, Ірану та Ізраїлю
Украина Криминальная
2025-01-19T12:19:09Z
Фіцо звинуватив опозицію у "підлабузництві" перед Зеленським
Европейская правда
2025-01-19T12:18:20Z
ПФУ показав, хто в Україні отримує 200 тисяч гривень пенсії
Хвиля
2025-01-19T12:15:23Z
Мемкоїн Трампа стає популярнішим: ціна нової криптовалюти різко здорожчала за добу
24tv
2025-01-19T12:12:12Z
Росіяни в інтернеті вербують поляків, щоб дестабілізувати майбутні вибори – віцепрем'єр Польщі
InternetUA
2025-01-19T12:01:39Z
У США заборонили TikTok: чому Україні варто було б зробити те саме
24tv
2025-01-19T12:00:53Z
Трамп готується до рекордної кількості указів у перші дні президентства
iPress
2025-01-19T11:48:31Z
Після розмови із Сі Цзіньпіном Трамп оголосив несподіване рішення
Хвиля
2025-01-19T11:30:43Z
Фонд держмайна виставляє на аукціон ще одне протезне підприємство
УкраинФорм
2025-01-19T12:03:46Z
Україна підписала з Британією та Литвою меморандум щодо боротьби з торгівлею вкраденим зерном
ГЛАВКОМ NET
2025-01-19T11:12:28Z
Ціни на хліб в Україні повзуть вгору: може подорожчати на 20%
Политека
2025-01-19T11:00:01Z
У цих пенсіонерів зросте пенсія на понад 2 тисячі у січні 2025
24tv
2025-01-19T10:45:38Z
Українські експортери заробили більше на вершковому маслі
AgroPortal
2025-01-19T10:00:41Z
Новий податок на розкіш в Україні
360ua.news
2025-01-19T10:00:20Z
Поточний зерновий сезон для судновласників найгірший за десятиліття
AgroPortal
2025-01-19T09:30:36Z
В Україні можуть ввести новий податок: за що і скільки доведеться платити
24tv
2025-01-19T09:24:16Z
У Європі раптово заявили, що можуть "постраждати" у разі перемоги України
Хвиля
2025-01-19T09:15:45Z
Стало відомо, чому зими в Україні стали теплими та куди подівся сніг
TSN
2025-01-19T12:06:47Z
На фронті загинула бійчиня Другого Інтернаціонального легіону з Білорусі
УкраинФорм
2025-01-19T12:03:38Z
Значна територія Торецька перебуває під вогневим впливом Сил оборони - військові
УкраинФорм
2025-01-19T12:01:53Z
Один з 2 напрямків під загрозою: заступник комбата розповів про ситуацію на Харківщині
24tv
2025-01-19T11:57:44Z
У Києві ремонтують пошкоджену ракетною атакою ділянку трубопроводу
УкраинФорм
2025-01-19T11:39:23Z
У Вінниці - масштабна аварія, без води залишається половина міста
УкраинФорм
2025-01-19T11:33:12Z
Фермеру на Одещині загрожує ув'язнення за незаконну водойму для зрошення
AgroPortal
2025-01-19T11:30:49Z
Гороскоп Таро на тиждень з 20 по 26 січня: Рибам - проблеми з грошима, Леву - удача
GlavRed
2025-01-19T11:27:46Z
Британська розвідка: Росія посилює тиск на Велику Новосілку у Донецькій області
Европейская правда
2025-01-19T11:16:51Z
Не "печення" і "хлоп'я": як правильно називати солодощі українською
24tv
2025-01-19T12:06:02Z
Як прибрати вапняний наліт в унітазі: простий, але дуже ефективний спосіб
GlavRed
2025-01-19T12:00:26Z
Ось 4 ознаки у розмові, що вас просто терплять, але не кажуть про це прямо
24tv
2025-01-19T11:57:39Z
Три знаки Зодіаку, яким зима принесе кардинальні зміни
360ua.news
2025-01-19T11:36:11Z
Колись в'язниця, а тепер крутий готель з привидами: рум-тур унікального закладу для туристів
24tv
2025-01-19T11:00:13Z
Такого омлету ви ще не готували: рецепт оригінального та поживного сніданку
24tv
2025-01-19T10:51:09Z
Ці 5 речей потрібно викинути з холодильника прямо зараз
24tv
2025-01-19T10:45:16Z
Для чого в каву додають масло: користь, про яку ви не підозрювали
24tv
2025-01-19T10:33:34Z
Подруги ахнуть, коханий оцінить: який колір краще підкреслює карі очі
GlavRed
2025-01-19T10:27:24Z
В одному з ліцеїв Рівненщини вчитель побив учня, поліція вивчає обставини
УкраинФорм
2025-01-19T12:00:30Z
У чотирьох областях перекрили канали збуту зброї – СБУ
1News
2025-01-19T11:48:06Z
У Черкасах жінка відкрила вогонь у магазині
24tv
2025-01-19T11:45:37Z
Побігли збирати бензин: у Нігерії живцем згоріли понад 70 людей
Telegraf
2025-01-19T11:36:07Z
На Львівщині затримали зловмисника, причетного до вбивства знайомого
Украина Криминальная
2025-01-19T11:12:51Z
Судитимуть 17 учасників наркосиндикату «Біле братерство», які отримували від злочинної діяльності майже ₴50 млн. прибутку на рік
Украина Криминальная
2025-01-19T11:12:00Z
На Київщині та у низці областей - повітряна тривога через загрозу безпілотників
УкраинФорм
2025-01-19T11:06:32Z
У Німеччині судитимуть наркоторговців, які створили власний месенджер для координації
InternetUA
2025-01-19T11:01:08Z
Тряхнуло кілька разів: в Україні стався землетрус
Telegraf
2025-01-19T10:48:51Z
Як заборона TikTok у США вплинула на американських користувачів
24tv
2025-01-19T12:06:30Z
Корисний винахід. Науковці створили інноваційну тканину, яка генерує енергію
InternetUA
2025-01-19T12:01:21Z
TikTok перестав працювати в США — програма видалена з магазинів, перегляд відео недоступний
ITC
2025-01-19T11:57:09Z
Виявлено унікальний будинок у Помпеях: як жили найбагатші люди в давньоримському місті
Фокус
2025-01-19T11:36:37Z
Німецькі науковці винайшли революційний метод видобутку нескінченної ядерної енергії
InternetUA
2025-01-19T11:33:32Z
Прогноз магнітних бур на 19-21 січня: якою буде сонячна активність
ГЛАВКОМ NET
2025-01-19T11:33:12Z
Павло Дуров на суді заявив, що Telegram «не створювався для злочинців» і пообіцяв покращити модерацію
Детектор М
2025-01-19T11:12:20Z
Розкрито подробиці про операційну систему iOS 19
InternetUA
2025-01-19T11:01:35Z
Відеогра про динозаврів з мечами від розробника Ghost of Tsushima стала вірусною в Steam
24tv
2025-01-19T11:00:02Z
Які захворювання є підставою для оформлення 2 групи інвалідності
24tv
2025-01-19T12:09:59Z
Забуваємо про неприємні запахи: як дієво позбутися запаху собачої сечі
GlavRed
2025-01-19T11:27:41Z
Не всі в курсі: як правильно використовувати кисневий порошок
GlavRed
2025-01-19T11:27:17Z
ГРВІ у дитини: доктор Комаровський розповів, як боротися із хворобою без медикаментів
Политека
2025-01-19T10:27:01Z
Препарат для лікування раку молочної залози може допомогти боротися з раком крові
360ua.news
2025-01-19T09:18:07Z
Ніколи не злипнуться: як правильно приготувати макарони
GlavRed
2025-01-19T08:27:07Z
Як зрозуміти що болить апендицит
24tv
2025-01-19T07:51:39Z
Шкіра після 18: як уникнути проблем і зберегти її красу
Фокус
2025-01-19T07:12:45Z
Дітям 12-13 років хочуть ввести нову вакцину: про що йдеться
Знай
2025-01-19T06:06:26Z
Романчук: Останній спаринг Кривбасу буде виділятись — це генеральна репетиція перед сезоном
Football.ua
2025-01-19T12:19:08Z
Марта Костюк вийшла до чвертьфіналу Australian Open у парному розряді
УкраинФорм
2025-01-19T12:06:33Z
Наполі хоче посилити три позиції у зимове трансферне вікно
Football.ua
2025-01-19T11:57:36Z
Тедеско — після звільнення зі збірної Бельгії: Я на 100% впевнений, що Бельгія переможе Україну і без проблем пройде на чемпіонат світу
Football.ua
2025-01-19T11:57:15Z
Боруссія Д може залишитись без тренера за тиждень до матчу проти Шахтаря — йому готується несподівана заміна
Football.ua
2025-01-19T11:57:08Z
Ювентус вперше в історії зіграв чотири матчі поспіль в Серії "на нуль" проти Мілана
Football.ua
2025-01-19T11:48:22Z
Манчестер Сіті цікавиться півзахисником Ювентуса
Football.ua
2025-01-19T11:36:41Z
Пишаюся тобою, – Бьо-старший відреагував на відставку свого брата Йоганнеса
24tv
2025-01-19T11:36:25Z
Наполі втретє в історії виграв вісім з перших 11 виїзних матчів Серії А
Football.ua
2025-01-19T11:30:42Z
Справжній ексклюзив: у Києві помітили розкішний "Гелендваген" за 280 000 євро
Фокус
2025-01-19T09:00:01Z
Mercedes має намір повернути на конвеєр купе S-Class
AutoCentre
2025-01-19T08:15:08Z
Автовласників обкладуть новим податком: хто має сплатити 25 тисяч гривень
Знай
2025-01-19T04:21:17Z
Знають не всі водії: що означає значок "фонтан" на панелі приладів авто
GlavRed
2025-01-18T21:27:01Z
Щоб не угробити машину: як довго можна тримати двигун увімкненим
GlavRed
2025-01-18T20:27:41Z
У київському гаражі знайшли раритетний Lincoln Town Car
AutoCentre
2025-01-18T20:01:19Z
Що приховують звуки вашого автомобіля? Важливі сигнали, про які не варто забувати
Знай
2025-01-18T19:21:12Z
Від пам'ятника до легенди: на Вінниччині трактор із постаменту знову завів двигун
Знай
2025-01-18T17:51:48Z
Водіїв попередили про 3 схеми обману під час аварій з пішоходами
TSN
2025-01-18T17:36:03Z