MY.UAНовини
Хакнути Америку: як це вдалося і до чого тут Росія
Хакнути Америку: як це вдалося і до чого тут Росія

Хакнути Америку: як це вдалося і до чого тут Росія

У США наприкінці 2020 року відбувся чи не найбільший хакерський злам в історії: були хакнуті 40 організацій, включаючи майже всі державні установи. США підозрює Росію, а наслідки можуть бути катастрофічними.

Історія з проникненням в системи американських установ почалася ще навесні може досі продовжуватись. Як і чому це сталося – у матеріалі 24 каналу.

Як і коли це сталося?

Адміністрація Трампа дізналася про "віртуальне вторгнення" 13 грудня. Але у Міністерство фінансів та торгівельний департамент могли проникнути ще у березні місяці. Спосіб нагадує тактику СЗР РФ – Служби зовнішньої розвідки.

Список постраждалих:

  • Держдеп
  • Агенція ядерної зброї
  • Департамент внутрішньої безпеки (включаючи власне відділ кібербезпеки)
  • Пентагон
  • Мінюст
  • Центр профілактики та контролю захворювань
  • Пошта США
  • Міністерство сільского господарства
  • Microsoft
  • FireEye (елітна фірма кіберзахисту)

Окрім них, зачепило як мінімум три штати. Хакери мали повний доступ як мінімум до систем електронної пошти установ, повідомляє NYT. Але інші ЗМІ кажуть, що злам міг "розкрити найглибші секрети Сполучених Штатів, збитки поки незрозумілі". Щодо цілей, поки що це виглядає на "широкомасштабну шпигунську кампанію, націлену на компроментацію якомога більшої кількості ключових мереж державного і приватного сектору".

Вона була дисциплінованою та продовжувалась кілька місяців, цілі обиралися дуже вибірково. Хакери, за словами експертів з галузі, з якими спілкувалося AP, "дуже професійні у справі замітання слідів". Тож деякі крадіжки може ніколи не будуть знайдені.

Мова йде про порушення роботи несекретних систем, які були підключені до Інтернету. Немає інформації, що кібератака дійшла до секретних даних.

З чого ж це почалося? Багато хто вказує на вразливість у продукті Orion від Solar Winds. Як пише FT, донедавна вони були майловідомою компанією з Техасу. Але ситуація пролила світло не лише на них, а на більшість вразливих підрядників на службі уряду США.

"Solar Winds – один з найбільш популярних та широко відомих інструментів для мережевого моніторингу, в тому числі у федеральних мережах та великих корпораціях", – пояснив CNN Business Джеймі Барретт, колишній контр-адмірал у відставці і старший віце-президент фірми кіберзахисту RigNet.

Щоб отримати доступ до їхніх оновлень та виправлень, додав він, потрібна атака на рівні держави. З іншого боку, їхні проблеми почалися ще восени 2019 року. Як не дивно, але сервери компанії були захищені дуже слабким паролем "solarwinds123". Про це їм повідомив незалежний дослідник Вінот Кумар. З тих пір ситуацію виправили, але тривожний дзвіночок вже пролунав. До того ж, у компанії банально не було головного офіцера з інформаційної безпеки. Паролі працівників можна було знайти на GitHub.

З 300 тисяч клієнтів, вразливе ПО могли використовувати щонайменше 18 тисяч. Всі федеральні органи тепер мають переглянути свої мережі. З 2015 року це лише п'ятий подібний заклик.

Microsoft – найбільша компанія, яка постраждала від кібернападу / Фото Bleeping Computer

Зловмисники "замаскували свою кібератаку під законне оновлення", пише CNN і видавали себе за довірених користувачів. Але це був не єдиний шлях "зараження". Джерела видання підтвердили, що за винятком останніх днів, уряд США нічого не знав про злам майже рік.

Це як двері бога – ситуація безмежного доступу до системи. Створюється власний контроль з боку адміністратора, паролі та облікові дані. Ви можете вести документи, ви можете щось змінити. Все виглядає, ніби зайшли звичайні працівники, – пояснила для FT Тереза Пейтон, колишня директора з інформаційних технологій Білого Дому.

Опинившись всередині, хакери терпляче збирали дані авторизованих користувачів. Це, у свою чергу, дозволило непомітно пересуватись мережами впродовж кількох місяців. Як кажуть у FireEye, в код була "зашита" система його відключення. Але навіть після цього, скомпрометована система може залишитися доступною.

Скоріш за все, у росіян було від шести до дев'яти місяців постійного доступу до деяких вузлів Міністерства внутрішньої безпеки, – сказав CNN Тоні Лоуренс, засновник фірми з кібербезпеки Light Rider.

Тому багато хто став жертвою, зробивши все правильно.

Складні наслідки

Ця масована атака може посіяти сумніви і підірвати довіру до компаній, які користуються масовою підтримкою. Навіть якщо були викрадені лише адреси електронної пошти, це може призвести до масованої розсилки спаму та організації фішингу. Не кажучи вже про те, що поштові скриньки державних працівників можуть бути зламані.

CISA (Агенція кібербезпеки та інфраструктурної безпеки США – 24) могла зупинити цю атаку. Але як сказав CNN колишній співробітник Агенції нацбезпеки Гленн Герстелл, " їй всього кілька років; не вистачає ресурсів, є недоліки в управлінні".

А її голова Кріс Кребс був звільнений президентом Трампом, бо сказав, що вибори пройшли чесно та прозоро. Без затвердженого лідерства, привернути увагу до себе з боку Білого Дому неможливо.

Що відомо про російських хакерів, які могли хакнути Америку

Головні російські хакерські групи / Колаж World in War

Фірма FireEye вважають, передає CNN, що за нападами може стояти група хакерів APT29 або ж "Cozy Bear". Вони переважно займаються "добуванням інформації, необхідної для прийняття рішень з питань зовнішньої політики та оборони". Діють з 2008 року з території РФ, вважається, що під егідою спецслужб. Дехто у США вважає що у Мережі йде "тиха холодна війна".

Жертвами в основному стають західні уряди та пов'язані з ними організації. Зазвичай їхня тактика – груба сила та швидшке збирання даних. Але, якщо ціль представляє особливий або чутливий інтерес, вони можуть переходити до менш помітних засобів. Як це власне і сталося в США.

За часів Обами вони ж стояли за зламом серверів Держдепу та Білого Дому, а також за атакою на Національний комітет Демпартії у 2016 року. Цього ж року, США стали лише пунктом у списку жертв, які включали "державні, технологічні, консалтингові, телекомунікаційні і нафтогазові компанії у Північній Америці, Європі, Азії та Близькому Сході".

Щодо коронавірусу, то саме APT29 закидають спроби вкрасти дані щодо вакцини від COVID-19 в Канаді, Великій Британії та США. Офіційний Лондон заявив, що група "майже напевно є частиною російських спецслужб". Голова Держдепу Майк Помпео теж сказав, що Росія стоїть за нападом "з великою ймовірністю".

Кількість кібератак зменшується, але зростає число цілеспрямованих та витончених нападів. За даними страхової компанії Hiscox, число атакованих компаній впало з 61 до 39% за останній рік. Але втрати від успішніх спроб зростають.

"Cozy Bear" до останніх днів були не так відомі, як їх колеги-конкуренти APT28 або "Fancy Bear". Ці стояли за вірусом NotPetya у 2018 році, який завдав шкоди українським банкам, аеропортам та лікарням і призвів до відключення світла.

А також намагалися зламати гіганта контейнерних перевезень Maersk, фармгіганта США Merck та виробника печива Oreo Mondelez. Цікаво, що тоді страхові компанії заявили: оскільки західні уряди скинули вину на Росію, це був акт війни, звільнений від страхових виплат (а збитки склали 1 млрд доларів США!).

Кібератаки стають все більш серйозними, пише видання Foreign Policyвони можуть поставити країну на коліна і при цьому жоден солдат не перетне кордон. Насправді, як сталося із США, цього можна не помічати місяцями. "Зараз компаніям може знадобитися 100 днів, щоб зрозуміти – вони під атакою", – сказав FP Саму Конттінен, голова фінського кластеру інформаційної безпеки.

Мільярди на вітер: що не так з кіберзахистом Америки

Система захисту від кібершпигунів не працювала як треба / Фото Lawfare

Експерти кажуть, що захист більшості західних організацій недостатньо сильний. Зокрема, організації не приділяли достатньої уваги безпеці постачальників програмного забезпечення та ланцюжку поставок. Але загальновизнаного стандарту програмного забезпечення все ще немає як і форми примусу, якщо воно не виконується.

Гроші на вітер та загроза безпеці

Проблема в тому, що Америка витратила сотні мільйонів доларів, навіть мільярди, на системи, які не дуже добре працюють. Ситуація також виявила слабкі місця у програмі "Ейнштейн", яку Департамент внутрішньої безпеки використовував для захисту федеральних органів влади. Керували нею у Кіберкомандування США з Форт-Мід, штат Мериленд.

І тепер Конгрес хоче дізнатись, чому вона працює не так, як рекламується після виділення мільярдів доларів США. Система може виявити "відомі шкідливі дії", але треба знати, що шукати. "Ейнштейн" пропустив проникнення, тому що хакери блискуче розробили свою тактику нападу, багато хто був зайнятий захистом виборів.

Американська ж система "передового захисту", яка мала попередити про атаку, що наближається та забезпечити платформу для контратак –практично не стримувала ворогів. Хакери "вставили" у програму фрагменти коду, який зробив їх "невидимими". Вони зрозуміли, що якщо зайти через периферійні системи, буде легче дійти до центральних урядових.

Проблема була і в тому, що американський уряд применшував або й ігнорував проблему. Президент Трамп всіляко уникав звинувачення Росії, натомість скинув провину на Китай. І якщо Китай планує красти технології, то Росія – посилити свою політичну позицію. Експерти наголошують, що Байден має зробити кіберзахист одним зі своїх приоритетів. Втім ще жоден президент це не зробив.

Поділитися
Поділитися сюжетом
Джерело матеріала
Згадувані персони
Яким був перший мультфільм незалежної України: його мало хто бачив
GlavRed
2026-01-31T10:12:02Z
Нові серіали на Netflix, які можна подивитися за вихідні
24tv
2026-01-31T10:06:31Z
3 банальні фільми, на які не варто витрачати час
24tv
2026-01-31T09:45:08Z
Зірка "Сам удома" Калкін довів до сліз реакцією на смерть Кетрін О'Гари – його екранної мами
TSN
2026-01-31T09:21:34Z
В Ужгороді відкрили ювілейну виставку до 95-річчя Володимира Микити
УкраинФорм
2026-01-31T09:12:47Z
Рецензія на фільм “Допоможіть” / Send Help
ITC
2026-01-31T09:09:12Z
"Мама Кевіна" з "Сам удома" померла: що відомо про останні години акторки
24tv
2026-01-31T09:06:36Z
"Побачимося" Кевін з "Один вдома" попрощався з померлою Кетрін О'Хара
GlavRed
2026-01-31T08:39:56Z
Не тільки "Бріджертони": 3 серіали на Netflix, які наробили найбільше галасу
24tv
2026-01-31T08:03:52Z
Як часто насправді потрібно чистити екран смартфона
24tv
2026-01-20T14:30:38Z
Сьогодні українці почнуть отримувати запрошення на Скринінг здоров’я 40+
УкраинФорм
2026-01-31T09:45:41Z
Страждатимете від безсоння: популярний перекус, який не можна їсти ввечері
Знай
2026-01-31T07:51:55Z
В Україні стартувала програма «Скринінг 40+»: що відомо
ГЛАВКОМ NET
2026-01-31T06:30:25Z
Руйнують ваш хребет: 5 щоденних звичок, які викликають біль у спині
Знай
2026-01-31T05:51:17Z
Ветеринари б’ють на сполох: майже всі власники тварин роблять цю фатальну помилку під час годування улюбленців
TSN
2026-01-30T17:06:03Z
Десять способів приборкати гормон стресу без таблеток
Знай
2026-01-30T16:51:08Z
Працювати вночі смертельно небезпечно: вчені пояснили, чому
TSN
2026-01-30T15:36:32Z
Ваш чайник може вас отруювати: хіміки розкрили небезпечні моделі
TSN
2026-01-30T15:36:08Z
Сили оборони завдали нищівної атаки по низці цінних об'єктів РФ: деталі операції
GlavRed
2026-01-31T10:12:42Z
У Литві виявили партію контрабанди, яку відправили з Білорусі на метеозондах
Европейская правда
2026-01-31T10:09:34Z
Частина населених пунктів Молдови залишилася без світла: що стало причиною
24tv
2026-01-31T10:03:26Z
Люди Шурми просили захисту від НАБУ… у злочинної «групи Міндіча». Слідство натрапило на важливий документ
ГЛАВКОМ NET
2026-01-31T10:03:17Z
Нові файли Епштейна містять згадки про Трампа
iPress
2026-01-31T09:57:49Z
Серйозних результатів у переговорах в Абу-Дабі не очікують до весни – The Economist
iPress
2026-01-31T09:57:28Z
Пентагон та Держдеп залишилися без грошей: у США частковий шатдаун
24tv
2026-01-31T09:57:14Z
ЄС розглядає скорочення фінансування Словаччини через політику Фіцо
iPress
2026-01-31T09:57:02Z
У США стався частковий шатдаун через затримку з фінансуванням уряду
iPress
2026-01-31T09:57:00Z
РФ вдарила по авто комунальників біля Слов’янська – є загиблий та поранені
Украинская правда
2026-01-31T10:06:33Z
Росія вже не вперше вдарила по ній: у Харкові понад добу гасять пожежу на фабриці Philip Morris
24tv
2026-01-31T10:03:34Z
У Вінниці через знеструмлення зупинився водогін
УкраинФорм
2026-01-31T09:54:15Z
В Києві повністю зупинилось метро: що відомо
TSN
2026-01-31T09:51:59Z
У Сумах знеструмлені об'єкти водоканалу і тролейбусна мережа
УкраинФорм
2026-01-31T09:36:18Z
В Україні запровадили аварійні відключення світла: у Києві та Харкові зупинили метро, у Молдові також блекаут
5 UA
2026-01-31T09:30:53Z
У Києві метрополітен повністю зупинив рух через дефіцит напруги
ГЛАВКОМ NET
2026-01-31T09:24:59Z
Морози до -30 скують Рівненщину: коли чекати екстремальний холод "червоного рівня"
GlavRed
2026-01-31T09:06:06Z
Люті морози в Україні: чи буде третя хвиля похолодання
TSN
2026-01-31T09:03:56Z
Сирський провів нараду про медичні пріоритети у ЗСУ
УкраинФорм
2026-01-31T10:12:52Z
Чому 1 лютого не можна скаржитися на життя: яке церковне свято
GlavRed
2026-01-31T10:12:07Z
Відпустки в Україні: хто має право, яка тривалість під час воєнного стану
24tv
2026-01-31T10:09:01Z
Одна помилка коштуватиме пенсії: чим загрожує ігнорування цифрової трудової
24tv
2026-01-31T09:51:10Z
Робота для пенсіонерів у Запоріжжі: де можна заробляти від 22 тисяч гривень на місяць
Политека
2026-01-31T09:30:12Z
Розкриті технічні характеристики модернізованої ракетної установки Patriot M903
InternetUA
2026-01-31T09:27:59Z
Українців "абсолютно приголомшила" відсутність однієї базової деталі у британській армії, – ЗМІ
24tv
2026-01-31T09:27:15Z
Легко вимовити і неможливо забути: якими українськими іменами називають дітей у США та Європі
24tv
2026-01-31T09:27:12Z
Відстрочка, надбавки, бронювання та воєнний стан: що змінить з 1 лютого
ГЛАВКОМ NET
2026-01-31T09:06:48Z
Чергові воєнні злочини росіян на Харківщині: постраждали двоє людей
Мій Харків
2026-01-31T09:45:10Z
На Полтавщині зіткнулися маршрутка і вантажівка, четверо постраждалих
УкраинФорм
2026-01-31T09:39:33Z
«Знайомство в мережі» закінчилося підпалом поштового відділення: у Сумах 22-річного хлопця запідозрили в диверсії за завданням ворога
InternetUA
2026-01-31T08:27:53Z
Спалила коханку, а чоловік вижив: трагедія через ревнощі на Тернопільщині
TSN
2026-01-31T08:21:17Z
Трагедія в Польщі: 24-річному українцю висунуто звинувачення у вбивстві 14-річної дівчини
ГЛАВКОМ NET
2026-01-31T08:00:53Z
Суд покарав власник левиць. які втекли: деталі
ГЛАВКОМ NET
2026-01-31T07:30:28Z
Підпали на замовлення спецслужб рф: на Буковині судитимуть двох іноземців
InternetUA
2026-01-31T06:27:45Z
У Сербії поліція під час рейду вилучила рекордну кількість канабісу
УкраинФорм
2026-01-31T05:00:16Z
Російський агент, який займався підпалами та намагався пустити під укіс потяг, отримав 15 років за ґратами
УкраинФорм
2026-01-31T04:54:59Z
Копійчана пенсія через втрачені архіви: як змусити ПФУ донарахувати виплати без документів
Знай
2026-01-31T10:12:34Z
УЗ: Ситуацію на залізниці після відключень електроенергії стабілізували
Украинская правда
2026-01-31T10:09:46Z
Подорожчання продуктів у Дніпропетровській області: названо нові ціни на базові товари
Политека
2026-01-31T10:00:37Z
ООН опинилася за крок до фінансового колапсу через борги держав
iPress
2026-01-31T09:57:47Z
Уряд оновив процедуру бронювання для критично важливих підприємств ОПК
УкраинФорм
2026-01-31T09:45:00Z
Росія втрачає середньоазійський енергетичний ринок - розвідка
УкраинФорм
2026-01-31T09:21:54Z
Зв’язок без переплат: які мобільні тарифи доступні пенсіонерам в Україні
24tv
2026-01-31T09:15:23Z
Кінець ціновій "стелі": ЄС готує радикальний удар по нафтових доходах Путіна
24tv
2026-01-31T08:57:39Z
Шмигаль обговорив із французьким колегою пріоритети України для відновлення енергосектору
УкраинФорм
2026-01-31T08:22:50Z
Колишній партнер Шумахера розповів, у якому стані семиразовий чемпіон Формули-1
24tv
2026-01-31T09:57:57Z
В Україні виставили на продаж унікальний BMW із джакузі
Фокус
2026-01-31T09:30:45Z
Нові авто не потраплять до Росії: Китай почав перекривати контрабандні канали
24tv
2026-01-31T09:03:24Z
Панелі приладів у автомобілях Hyundai та Kia можуть несподівано вимикатися під час руху
Топ Жир
2026-01-31T02:27:57Z
Справді? Автосалони Toyota задирають ціни на нові моделі RAV4
Топ Жир
2026-01-31T01:42:02Z
США заявляють, що онлайн-аукціон автомобілів використовував штучні ставки для таємного завищення цін
Топ Жир
2026-01-31T01:12:40Z
Продажі нових авто підскочили на 28%: найпопулярніші моделі серед українських водіїв
Хвиля
2026-01-31T00:30:32Z
Зима настала: Maserati створив унікальний автомобіль з льоду та вогню
Топ Жир
2026-01-30T23:03:46Z
Неуспішний тест призвів до зупинки продажів популярного позашляховика Hyundai
Топ Жир
2026-01-30T21:42:09Z
Жити тут — розкіш: оприлюднено рейтинг найдорожчих міст планети
Фокус
2026-01-31T10:00:11Z
Ніхто не розповість: як зробити котлети неймовірно ніжними за допомогою одного простого інгредієнта
TSN
2026-01-31T09:33:24Z
Його обожнює покоління Z: який чай містить більше кофеїну, ніж кава
24tv
2026-01-31T09:30:44Z
Дубай для економних: новий курорт, куди "хлинули" туристи зі всього світу
Фокус
2026-01-31T09:06:52Z
Лютий принесе несподіванки на роботі 3 знакам зодіаку
24tv
2026-01-31T08:36:37Z
Де мандрівники дізнаються про топові локації швидше за будь-які путівники
24tv
2026-01-31T08:15:25Z
Відірвані покоління: чому зумери та альфа майже не розуміють тих, хто старший
Фокус
2026-01-31T08:00:24Z
Чому чоловіки уникають серйозних стосунків: пояснення психолога
GlavRed
2026-01-31T06:18:23Z
Найвище зведена будівля Європи: де розташована та який має вигляд
TSN
2026-01-31T05:51:47Z
Космічні секрети Пентагону: США показали супутники-шпигуни часів холодної війни
InternetUA
2026-01-31T10:03:07Z
Перелякала всіх – неконтрольована китайська ракета вагою 11 тонн впала в океані
InternetUA
2026-01-31T10:00:39Z
Google Project Genie обвалив акції відеоігрових компаній: це ШІ, що створює 3D-світи
ITC
2026-01-31T09:33:25Z
Невидима загроза з космосу: як сонячний вітер диктує правила життя на Землі
24tv
2026-01-31T09:06:21Z
Blue Origin призупиняє туристичні польоти у космос
УкраинФорм
2026-01-31T08:54:01Z
Марк Цукерберг каже, що майбутнє без розумних окулярів «важко уявити»
InternetUA
2026-01-31T08:00:58Z
Deezer спрощує для конкуруючих платформ зайняти позицію проти музики, створеної ШІ
InternetUA
2026-01-31T07:45:57Z
Спустошують рахунки під виглядом допомоги: кіберполіція попередила про схему з BankID
Хвиля
2026-01-31T07:45:13Z
Власникам відеокарт Maxwell та Pascal варто оновити драйвери – Nvidia приготувала дещо цікаве
InternetUA
2026-01-31T07:09:38Z
Стародубцева програла у першому колі кваліфікації турніру WTA в Абу-Дабі
УкраинФорм
2026-01-31T10:12:21Z
Зірка українського волейболу Олег Плотницький: Стати президентом федерації? Чому б ні!
Комсомольская правда
2026-01-31T10:06:32Z
Аліна Ягупова стала MVP матчу чемпіонату Туреччин з баскетболу
УкраинФорм
2026-01-31T10:00:59Z
Зоря підписала хорвата Єлавича
Football.ua
2026-01-31T09:45:42Z
Наполі відхрестився від пропозиції підписати Нкунку
Football.ua
2026-01-31T09:45:40Z
Донька скандальної російської тренерки буде прапороносцем збірної Грузії на Олімпіаді
ГЛАВКОМ NET
2026-01-31T09:27:22Z
Крістал Пелес орендував Гессана
Football.ua
2026-01-31T09:24:56Z
Ліверпуль контактував з агентами Думфріса
Football.ua
2026-01-31T09:24:53Z
Чи це Усик: наступний бій Вайлдера офіційно підтверджено – з ким та коли битиметься американець
24tv
2026-01-31T09:06:45Z