MY.UAНовини
Хакнути Америку: як це вдалося і до чого тут Росія
Хакнути Америку: як це вдалося і до чого тут Росія

Хакнути Америку: як це вдалося і до чого тут Росія

У США наприкінці 2020 року відбувся чи не найбільший хакерський злам в історії: були хакнуті 40 організацій, включаючи майже всі державні установи. США підозрює Росію, а наслідки можуть бути катастрофічними.

Історія з проникненням в системи американських установ почалася ще навесні може досі продовжуватись. Як і чому це сталося – у матеріалі 24 каналу.

Як і коли це сталося?

Адміністрація Трампа дізналася про "віртуальне вторгнення" 13 грудня. Але у Міністерство фінансів та торгівельний департамент могли проникнути ще у березні місяці. Спосіб нагадує тактику СЗР РФ – Служби зовнішньої розвідки.

Список постраждалих:

  • Держдеп
  • Агенція ядерної зброї
  • Департамент внутрішньої безпеки (включаючи власне відділ кібербезпеки)
  • Пентагон
  • Мінюст
  • Центр профілактики та контролю захворювань
  • Пошта США
  • Міністерство сільского господарства
  • Microsoft
  • FireEye (елітна фірма кіберзахисту)

Окрім них, зачепило як мінімум три штати. Хакери мали повний доступ як мінімум до систем електронної пошти установ, повідомляє NYT. Але інші ЗМІ кажуть, що злам міг "розкрити найглибші секрети Сполучених Штатів, збитки поки незрозумілі". Щодо цілей, поки що це виглядає на "широкомасштабну шпигунську кампанію, націлену на компроментацію якомога більшої кількості ключових мереж державного і приватного сектору".

Вона була дисциплінованою та продовжувалась кілька місяців, цілі обиралися дуже вибірково. Хакери, за словами експертів з галузі, з якими спілкувалося AP, "дуже професійні у справі замітання слідів". Тож деякі крадіжки може ніколи не будуть знайдені.

Мова йде про порушення роботи несекретних систем, які були підключені до Інтернету. Немає інформації, що кібератака дійшла до секретних даних.

З чого ж це почалося? Багато хто вказує на вразливість у продукті Orion від Solar Winds. Як пише FT, донедавна вони були майловідомою компанією з Техасу. Але ситуація пролила світло не лише на них, а на більшість вразливих підрядників на службі уряду США.

"Solar Winds – один з найбільш популярних та широко відомих інструментів для мережевого моніторингу, в тому числі у федеральних мережах та великих корпораціях", – пояснив CNN Business Джеймі Барретт, колишній контр-адмірал у відставці і старший віце-президент фірми кіберзахисту RigNet.

Щоб отримати доступ до їхніх оновлень та виправлень, додав він, потрібна атака на рівні держави. З іншого боку, їхні проблеми почалися ще восени 2019 року. Як не дивно, але сервери компанії були захищені дуже слабким паролем "solarwinds123". Про це їм повідомив незалежний дослідник Вінот Кумар. З тих пір ситуацію виправили, але тривожний дзвіночок вже пролунав. До того ж, у компанії банально не було головного офіцера з інформаційної безпеки. Паролі працівників можна було знайти на GitHub.

З 300 тисяч клієнтів, вразливе ПО могли використовувати щонайменше 18 тисяч. Всі федеральні органи тепер мають переглянути свої мережі. З 2015 року це лише п'ятий подібний заклик.

Microsoft – найбільша компанія, яка постраждала від кібернападу / Фото Bleeping Computer

Зловмисники "замаскували свою кібератаку під законне оновлення", пише CNN і видавали себе за довірених користувачів. Але це був не єдиний шлях "зараження". Джерела видання підтвердили, що за винятком останніх днів, уряд США нічого не знав про злам майже рік.

Це як двері бога – ситуація безмежного доступу до системи. Створюється власний контроль з боку адміністратора, паролі та облікові дані. Ви можете вести документи, ви можете щось змінити. Все виглядає, ніби зайшли звичайні працівники, – пояснила для FT Тереза Пейтон, колишня директора з інформаційних технологій Білого Дому.

Опинившись всередині, хакери терпляче збирали дані авторизованих користувачів. Це, у свою чергу, дозволило непомітно пересуватись мережами впродовж кількох місяців. Як кажуть у FireEye, в код була "зашита" система його відключення. Але навіть після цього, скомпрометована система може залишитися доступною.

Скоріш за все, у росіян було від шести до дев'яти місяців постійного доступу до деяких вузлів Міністерства внутрішньої безпеки, – сказав CNN Тоні Лоуренс, засновник фірми з кібербезпеки Light Rider.

Тому багато хто став жертвою, зробивши все правильно.

Складні наслідки

Ця масована атака може посіяти сумніви і підірвати довіру до компаній, які користуються масовою підтримкою. Навіть якщо були викрадені лише адреси електронної пошти, це може призвести до масованої розсилки спаму та організації фішингу. Не кажучи вже про те, що поштові скриньки державних працівників можуть бути зламані.

CISA (Агенція кібербезпеки та інфраструктурної безпеки США – 24) могла зупинити цю атаку. Але як сказав CNN колишній співробітник Агенції нацбезпеки Гленн Герстелл, " їй всього кілька років; не вистачає ресурсів, є недоліки в управлінні".

А її голова Кріс Кребс був звільнений президентом Трампом, бо сказав, що вибори пройшли чесно та прозоро. Без затвердженого лідерства, привернути увагу до себе з боку Білого Дому неможливо.

Що відомо про російських хакерів, які могли хакнути Америку

Головні російські хакерські групи / Колаж World in War

Фірма FireEye вважають, передає CNN, що за нападами може стояти група хакерів APT29 або ж "Cozy Bear". Вони переважно займаються "добуванням інформації, необхідної для прийняття рішень з питань зовнішньої політики та оборони". Діють з 2008 року з території РФ, вважається, що під егідою спецслужб. Дехто у США вважає що у Мережі йде "тиха холодна війна".

Жертвами в основному стають західні уряди та пов'язані з ними організації. Зазвичай їхня тактика – груба сила та швидшке збирання даних. Але, якщо ціль представляє особливий або чутливий інтерес, вони можуть переходити до менш помітних засобів. Як це власне і сталося в США.

За часів Обами вони ж стояли за зламом серверів Держдепу та Білого Дому, а також за атакою на Національний комітет Демпартії у 2016 року. Цього ж року, США стали лише пунктом у списку жертв, які включали "державні, технологічні, консалтингові, телекомунікаційні і нафтогазові компанії у Північній Америці, Європі, Азії та Близькому Сході".

Щодо коронавірусу, то саме APT29 закидають спроби вкрасти дані щодо вакцини від COVID-19 в Канаді, Великій Британії та США. Офіційний Лондон заявив, що група "майже напевно є частиною російських спецслужб". Голова Держдепу Майк Помпео теж сказав, що Росія стоїть за нападом "з великою ймовірністю".

Кількість кібератак зменшується, але зростає число цілеспрямованих та витончених нападів. За даними страхової компанії Hiscox, число атакованих компаній впало з 61 до 39% за останній рік. Але втрати від успішніх спроб зростають.

"Cozy Bear" до останніх днів були не так відомі, як їх колеги-конкуренти APT28 або "Fancy Bear". Ці стояли за вірусом NotPetya у 2018 році, який завдав шкоди українським банкам, аеропортам та лікарням і призвів до відключення світла.

А також намагалися зламати гіганта контейнерних перевезень Maersk, фармгіганта США Merck та виробника печива Oreo Mondelez. Цікаво, що тоді страхові компанії заявили: оскільки західні уряди скинули вину на Росію, це був акт війни, звільнений від страхових виплат (а збитки склали 1 млрд доларів США!).

Кібератаки стають все більш серйозними, пише видання Foreign Policyвони можуть поставити країну на коліна і при цьому жоден солдат не перетне кордон. Насправді, як сталося із США, цього можна не помічати місяцями. "Зараз компаніям може знадобитися 100 днів, щоб зрозуміти – вони під атакою", – сказав FP Саму Конттінен, голова фінського кластеру інформаційної безпеки.

Мільярди на вітер: що не так з кіберзахистом Америки

Система захисту від кібершпигунів не працювала як треба / Фото Lawfare

Експерти кажуть, що захист більшості західних організацій недостатньо сильний. Зокрема, організації не приділяли достатньої уваги безпеці постачальників програмного забезпечення та ланцюжку поставок. Але загальновизнаного стандарту програмного забезпечення все ще немає як і форми примусу, якщо воно не виконується.

Гроші на вітер та загроза безпеці

Проблема в тому, що Америка витратила сотні мільйонів доларів, навіть мільярди, на системи, які не дуже добре працюють. Ситуація також виявила слабкі місця у програмі "Ейнштейн", яку Департамент внутрішньої безпеки використовував для захисту федеральних органів влади. Керували нею у Кіберкомандування США з Форт-Мід, штат Мериленд.

І тепер Конгрес хоче дізнатись, чому вона працює не так, як рекламується після виділення мільярдів доларів США. Система може виявити "відомі шкідливі дії", але треба знати, що шукати. "Ейнштейн" пропустив проникнення, тому що хакери блискуче розробили свою тактику нападу, багато хто був зайнятий захистом виборів.

Американська ж система "передового захисту", яка мала попередити про атаку, що наближається та забезпечити платформу для контратак –практично не стримувала ворогів. Хакери "вставили" у програму фрагменти коду, який зробив їх "невидимими". Вони зрозуміли, що якщо зайти через периферійні системи, буде легче дійти до центральних урядових.

Проблема була і в тому, що американський уряд применшував або й ігнорував проблему. Президент Трамп всіляко уникав звинувачення Росії, натомість скинув провину на Китай. І якщо Китай планує красти технології, то Росія – посилити свою політичну позицію. Експерти наголошують, що Байден має зробити кіберзахист одним зі своїх приоритетів. Втім ще жоден президент це не зробив.

Поділитися
Поділитися сюжетом
Джерело матеріала
Згадувані персони
"За своє свинство": Ігор Кондратюк "попустив" Віталія Козловського
GlavRed
2025-12-02T19:27:47Z
Фільм «Ти – космос» подивилося вже 130 тисяч глядачів. Це багато чи мало?
Детектор М
2025-12-02T18:42:50Z
Відома блогерка народила в себе вдома: всі подробиці
Фокус
2025-12-02T18:30:54Z
14 грудня - допремʼєрний показ документального фільму «10 втрачених років»
Детектор М
2025-12-02T18:21:38Z
Документальний фільм про російських журналістів випередив «2000 метрів до Андріївки» на Gotham Awards 2025
Детектор М
2025-12-02T17:12:30Z
"Сам удома" та "Сам удома 2": як виглядали та де розташовані будинки Маккалістерів
24tv
2025-12-02T17:03:22Z
Де зараз живе зірка 90-х Сестричка Віка і чи планує вона повертатися до України
24tv
2025-12-02T16:42:16Z
Майлі Сайрус підігріла чутки про заручини з молодшим на 6 років бойфрендом
24tv
2025-12-02T16:24:23Z
"Найбагатша жінка світу": якою вийшла драмеді з Ізабель Юппер
Фокус
2025-12-02T16:15:26Z
ПФУ назвав суми: скільки українці заробляють для майбутньої пенсії
Хвиля
2025-12-02T20:45:43Z
Дефіцит продуктів у Одеській області: як він позначається на становищі мешканців
Политека
2025-12-02T20:30:53Z
Чи можуть під час війни конфіскувати ваш город, який ви не приватизували
24tv
2025-12-02T19:48:28Z
Не зробите – переплатите: у кого можуть збільшитись рахунки за електроенергію
Знай
2025-12-02T19:06:56Z
Графіки відключень світла в Україні можуть зникнути найближчими часом, але є умова
GlavRed
2025-12-02T18:54:08Z
Неочікуване здешевшання: ціна золота впала
24tv
2025-12-02T18:36:59Z
Пільги на воду в Україні: які норми діють на опалювальний сезон
Хвиля
2025-12-02T18:27:02Z
Єврокомісія може впровадити окремі санкційні списки щодо танкерів тіньового флоту
УкраинФорм
2025-12-02T18:12:52Z
Відключення світла 3 грудня 2025 року: як діятимуть графіки
ГЛАВКОМ NET
2025-12-02T18:12:06Z
Генасамблея ООН має домагатися негайного повернення всіх незаконно вивезених дітей - постпред Литви
УкраинФорм
2025-12-02T20:57:48Z
Трамп заявив, що «дуже скоро» США можуть почати удари по цілях у Венесуелі
УкраинФорм
2025-12-02T20:51:42Z
Росія ніколи не піде на компроміс: NBC розкрили, яких пунктів плану Трампа це стосується
24tv
2025-12-02T20:51:14Z
Кушнер і Віткофф відтіснили "більш проукраїнського" Рубіо від переговорів із Росією, – The Times
24tv
2025-12-02T20:45:57Z
Папа Римський пропонує Італію як посередника у мирних переговорах України і РФ
Европейская правда
2025-12-02T20:45:51Z
У НАТО не бачать "серйозної" готовності Путіна до миру з Україною
Европейская правда
2025-12-02T20:39:42Z
Підозра можлива, – оглядачка назвала, які два варіанти залишились у Єрмака
24tv
2025-12-02T20:30:59Z
ЗМІ: Італія може відкласти ухвалення декрету про продовження військової допомоги Україні
Европейская правда
2025-12-02T20:30:59Z
ЄС знайшов рішення, аби схилити Бельгію до підтримки "репараційної позики" Україні
Европейская правда
2025-12-02T20:27:25Z
В Одесі затримали чоловіка, який на замовлення РФ спалив п'ять автівок
УкраинФорм
2025-12-02T20:27:09Z
Вдавав військового: житель Хмельниччини ошукав жінку на 670 тисяч гривень
InternetUA
2025-12-02T20:18:09Z
Затримали двох підозрюваних в убивстві українця у Відні
Европейская правда
2025-12-02T20:12:05Z
Біля Жмеринки вбито чоловіка: під підозру потрапив поліцейський
ГЛАВКОМ NET
2025-12-02T19:48:47Z
В Австралії схопили 4 "міжнародних" педофілів, що поширювали відео з насильством і сатанізмом
InternetUA
2025-12-02T19:00:28Z
Смертельна пожежа у клубі в Північній Македонії: всі обвинувачені не визнали провини
Европейская правда
2025-12-02T18:42:54Z
Гроші на фейкове лікування: у Запоріжжі викрили шахрая, який виманив у людей десятки тисяч гривень
InternetUA
2025-12-02T18:36:19Z
У Броварському районі чоловік побив товариша рушницею
ГЛАВКОМ NET
2025-12-02T18:36:06Z
13 людей постраждали через атаки РФ в Нікопольському районі
Украинская правда
2025-12-02T17:39:02Z
Розкриті технічні характеристики шведської ракетної установки RBS 70 NG
InternetUA
2025-12-02T20:42:16Z
Зменшення платіжок за зимову комуналку: 4 варіанти знижок
Знай
2025-12-02T20:33:18Z
Українців закликали наклеїти харчову плівку на вікна: у чому причина
GlavRed
2025-12-02T20:27:58Z
"Закінчити універ було легше": чоловік вразив мережу роздумами над завданням для 3 класу
24tv
2025-12-02T20:27:00Z
"Голодні ігри": скандальний сервіс почав приймати ставки на окупацію українських міст
24tv
2025-12-02T20:15:35Z
Українські медіа можуть отримати технічну підтримку в межах програми «Voices of Ukraine»
Детектор М
2025-12-02T20:12:34Z
Що чекає сотні тисяч військових після завершення війни
Знай
2025-12-02T20:12:10Z
Полковник запасу назвав три російські області, які панічно стягують ППО
24tv
2025-12-02T20:12:01Z
Чи можна казати на борошно мука? Мовознавиця розставила крапки над «і»
ГЛАВКОМ NET
2025-12-02T20:03:51Z
Що робити з пересушеним волоссям узимку: поради, які реально діють
TSN
2025-12-02T15:36:10Z
ChatGPT не завжди помічає ризиковану поведінку людей із психічними розладами
InternetUA
2025-12-02T13:03:15Z
Дикі свині в Каліфорнії стали "неоново-блакитними": дослідження викрило небезпечну причину
24tv
2025-12-02T12:18:21Z
Панічна атака — це сигнал тіла, а не наближення кінця: симптоми, як допомогти під час нападів
TSN
2025-12-02T11:06:57Z
Чи продовжує людство еволюціонувати: що кажуть антропологи
24tv
2025-12-02T10:33:26Z
Забудьте про хімію: чим за лічені години позбутись багаторічного нальоту в унітазі
24tv
2025-12-02T10:24:02Z
Як почистити замизканий комір куртки, пуховика без прання
TSN
2025-12-02T08:06:57Z
Зарплати медиків: скільки насправді платять лікарям, медсестрам та фельдшерам
Хвиля
2025-12-01T19:30:50Z
Хто може отримати статус "тимчасово непридатний": перелік хвороб та станів
24tv
2025-12-01T19:03:18Z
Як миттєво прибрати запотівання лобового скла: експерти назвали "чарівну" кнопку
GlavRed
2025-12-02T20:39:18Z
Продажі електромобіля Honda Prologue впали, тоді як за перший місяць було реалізовано 30 моделей Prelude
Топ Жир
2025-12-02T20:15:26Z
У США продають Chevrolet Corvette ZR1 1990 року з пробігом 157 км
360ua.news
2025-12-02T20:12:46Z
Ford без шуму презентує концепт Mustang FP800S для доріг загального користування з потужністю 800 кінських сил
Топ Жир
2025-12-02T19:27:00Z
Архітектор відродження Jaguar Type 00, за повідомленнями, звільнений
Топ Жир
2025-12-02T19:00:21Z
Забудьте про електромобілі: Китай засипає світ мільйонами автомобілів з ДВЗ
Топ Жир
2025-12-02T18:12:28Z
Власник Nissan у США звертається до Токійської фондової біржі через відмову у наданні рідкісного комплекту Nismo
Топ Жир
2025-12-02T17:42:20Z
Бензиновий Mustang від Ford продавався майже на рівні з усією їхньою електричною лінійкою, що виглядає досить незручно
Топ Жир
2025-12-02T16:45:56Z
Механік 53 роки тому купив авто за 1200 доларів: зараз воно коштує $1,3 мільйона
Фокус
2025-12-02T16:42:18Z
Від початку доби на фронті відбулося 191 бойове зіткнення – Генштаб
Украинская правда
2025-12-02T20:39:12Z
У Києві пройшла конференція «Небайдужі: міжсекторні партнерства в Україні»
Детектор М
2025-12-02T20:39:01Z
У Києві по-новому формуватимуть графіки відключення світла — деталі від ДТЕК
TSN
2025-12-02T20:12:47Z
Столичний ТРЦ Gulliver відновлює роботу: названо дату
ГЛАВКОМ NET
2025-12-02T20:03:13Z
У Запорізькому районі після атаки РФ близько 5000 абонентів залишились без світла
УкраинФорм
2025-12-02T18:54:57Z
"Шахеди" знову тероризують Україну: де є загроза удару
24tv
2025-12-02T18:15:33Z
В яких областях вдарять нічні морози, а де буде тепло
24tv
2025-12-02T18:03:26Z
Розвідка НАТО дала оцінку ситуації у Покровську та Мирнограду: захоплення не означатиме краху фронту
Лига
2025-12-02T17:54:15Z
Харків 2 грудня: ЗСУ контролюють Куп’янськ, викрито злочинну групу
Мій Харків
2025-12-02T17:51:18Z
Не кав'ярні та ресторани: куди обожнюють ходити туристи у Китаї та у чому секрет
24tv
2025-12-02T20:27:05Z
Мінімум інгредієнтів і максимум смаку: салат-намазка, який завжди варто мати під рукою
24tv
2025-12-02T19:57:19Z
Спатифілум не цвіте: експерти розкрили простий домашній спосіб оживити його
GlavRed
2025-12-02T18:54:14Z
Спершу – подив, потім – захват: з такою начинкою ви вареників ще не їли
24tv
2025-12-02T18:45:11Z
Чому не можна виливати молоко у раковину: експерти назвали неочевидну причину
GlavRed
2025-12-02T18:27:59Z
Ваш місяць народження розповість, як знайти свою людину: рецепт нумерологів
GlavRed
2025-12-02T17:18:24Z
Простий, ароматний та фантастично смачний: чому цвібак – це не просто "кекс" та як його спекти
24tv
2025-12-02T17:18:03Z
Те, що ви не знали, але це рятує життя: чому вікна в літаках овальної форми
24tv
2025-12-02T17:12:23Z
Не лише в суп: несподівані використання лаврового листа у побуті
24tv
2025-12-02T16:54:54Z
У роботі ChatGPT стався масовий збій
24tv
2025-12-02T20:36:46Z
Доісторичні велетні: які тварини жили колись на території України
24tv
2025-12-02T20:24:54Z
Львівська політехніка придумала, як створити високоякісний бетон зі зруйнованого бомбами
InternetUA
2025-12-02T20:12:52Z
Останнє оновлення Windows 11 "радує" користувачів білими спалахами
InternetUA
2025-12-02T19:33:25Z
Китайські вчені навчилися отримувати воду з повітря
ГЛАВКОМ NET
2025-12-02T19:09:56Z
USB-B: що це за роз’єм і чому деяким приладам без нього ніяк
InternetUA
2025-12-02T18:51:01Z
5 додатків, які "прокачають" камеру вашого iPhone до рівня професіонала
InternetUA
2025-12-02T17:48:22Z
League of Legends готує чимало змін у 2026 році, а деякі з них матимуть вплив на кіберспорт
24tv
2025-12-02T17:39:26Z
Фанат Arc Raiders вразив геймерів реплікою популярної зброї з гри
24tv
2025-12-02T17:27:34Z
П'ять рекордів за день: українська естафета блискуче виступила у перший день ЧЄ
ГЛАВКОМ NET
2025-12-02T20:48:39Z
Челсі не вів нових перемовин щодо Меньяна
Football.ua
2025-12-02T20:24:40Z
Голанд побив рекорд Ширера
Football.ua
2025-12-02T20:15:24Z
Ганебний вчинок: шведський футболіст глузував з зовнішності гравця «Штутгарта»
ГЛАВКОМ NET
2025-12-02T20:06:59Z
Мбаппе приєднався до елітного клубу Мессі та Роналду
Football.ua
2025-12-02T19:51:17Z
Баварія визначилася з двома головними кандидатами на підсилення лівого флангу атаки
Football.ua
2025-12-02T19:51:03Z
Били по обличчю та плювали: фанати Ніцци напали гравців після програшу в чемпіонаті Франції
24tv
2025-12-02T19:42:36Z
Українська «молодіжка» WU19 вийшла у Лігу А європейської першості з футболу
УкраинФорм
2025-12-02T19:39:11Z
Капітан Челсі запровадив новий ритуал під час матчів
Football.ua
2025-12-02T19:36:33Z