MY.UAНовини
Хакнути Америку: як це вдалося і до чого тут Росія
Хакнути Америку: як це вдалося і до чого тут Росія

Хакнути Америку: як це вдалося і до чого тут Росія

У США наприкінці 2020 року відбувся чи не найбільший хакерський злам в історії: були хакнуті 40 організацій, включаючи майже всі державні установи. США підозрює Росію, а наслідки можуть бути катастрофічними.

Історія з проникненням в системи американських установ почалася ще навесні може досі продовжуватись. Як і чому це сталося – у матеріалі 24 каналу.

Як і коли це сталося?

Адміністрація Трампа дізналася про "віртуальне вторгнення" 13 грудня. Але у Міністерство фінансів та торгівельний департамент могли проникнути ще у березні місяці. Спосіб нагадує тактику СЗР РФ – Служби зовнішньої розвідки.

Список постраждалих:

  • Держдеп
  • Агенція ядерної зброї
  • Департамент внутрішньої безпеки (включаючи власне відділ кібербезпеки)
  • Пентагон
  • Мінюст
  • Центр профілактики та контролю захворювань
  • Пошта США
  • Міністерство сільского господарства
  • Microsoft
  • FireEye (елітна фірма кіберзахисту)

Окрім них, зачепило як мінімум три штати. Хакери мали повний доступ як мінімум до систем електронної пошти установ, повідомляє NYT. Але інші ЗМІ кажуть, що злам міг "розкрити найглибші секрети Сполучених Штатів, збитки поки незрозумілі". Щодо цілей, поки що це виглядає на "широкомасштабну шпигунську кампанію, націлену на компроментацію якомога більшої кількості ключових мереж державного і приватного сектору".

Вона була дисциплінованою та продовжувалась кілька місяців, цілі обиралися дуже вибірково. Хакери, за словами експертів з галузі, з якими спілкувалося AP, "дуже професійні у справі замітання слідів". Тож деякі крадіжки може ніколи не будуть знайдені.

Мова йде про порушення роботи несекретних систем, які були підключені до Інтернету. Немає інформації, що кібератака дійшла до секретних даних.

З чого ж це почалося? Багато хто вказує на вразливість у продукті Orion від Solar Winds. Як пише FT, донедавна вони були майловідомою компанією з Техасу. Але ситуація пролила світло не лише на них, а на більшість вразливих підрядників на службі уряду США.

"Solar Winds – один з найбільш популярних та широко відомих інструментів для мережевого моніторингу, в тому числі у федеральних мережах та великих корпораціях", – пояснив CNN Business Джеймі Барретт, колишній контр-адмірал у відставці і старший віце-президент фірми кіберзахисту RigNet.

Щоб отримати доступ до їхніх оновлень та виправлень, додав він, потрібна атака на рівні держави. З іншого боку, їхні проблеми почалися ще восени 2019 року. Як не дивно, але сервери компанії були захищені дуже слабким паролем "solarwinds123". Про це їм повідомив незалежний дослідник Вінот Кумар. З тих пір ситуацію виправили, але тривожний дзвіночок вже пролунав. До того ж, у компанії банально не було головного офіцера з інформаційної безпеки. Паролі працівників можна було знайти на GitHub.

З 300 тисяч клієнтів, вразливе ПО могли використовувати щонайменше 18 тисяч. Всі федеральні органи тепер мають переглянути свої мережі. З 2015 року це лише п'ятий подібний заклик.

Microsoft – найбільша компанія, яка постраждала від кібернападу / Фото Bleeping Computer

Зловмисники "замаскували свою кібератаку під законне оновлення", пише CNN і видавали себе за довірених користувачів. Але це був не єдиний шлях "зараження". Джерела видання підтвердили, що за винятком останніх днів, уряд США нічого не знав про злам майже рік.

Це як двері бога – ситуація безмежного доступу до системи. Створюється власний контроль з боку адміністратора, паролі та облікові дані. Ви можете вести документи, ви можете щось змінити. Все виглядає, ніби зайшли звичайні працівники, – пояснила для FT Тереза Пейтон, колишня директора з інформаційних технологій Білого Дому.

Опинившись всередині, хакери терпляче збирали дані авторизованих користувачів. Це, у свою чергу, дозволило непомітно пересуватись мережами впродовж кількох місяців. Як кажуть у FireEye, в код була "зашита" система його відключення. Але навіть після цього, скомпрометована система може залишитися доступною.

Скоріш за все, у росіян було від шести до дев'яти місяців постійного доступу до деяких вузлів Міністерства внутрішньої безпеки, – сказав CNN Тоні Лоуренс, засновник фірми з кібербезпеки Light Rider.

Тому багато хто став жертвою, зробивши все правильно.

Складні наслідки

Ця масована атака може посіяти сумніви і підірвати довіру до компаній, які користуються масовою підтримкою. Навіть якщо були викрадені лише адреси електронної пошти, це може призвести до масованої розсилки спаму та організації фішингу. Не кажучи вже про те, що поштові скриньки державних працівників можуть бути зламані.

CISA (Агенція кібербезпеки та інфраструктурної безпеки США – 24) могла зупинити цю атаку. Але як сказав CNN колишній співробітник Агенції нацбезпеки Гленн Герстелл, " їй всього кілька років; не вистачає ресурсів, є недоліки в управлінні".

А її голова Кріс Кребс був звільнений президентом Трампом, бо сказав, що вибори пройшли чесно та прозоро. Без затвердженого лідерства, привернути увагу до себе з боку Білого Дому неможливо.

Що відомо про російських хакерів, які могли хакнути Америку

Головні російські хакерські групи / Колаж World in War

Фірма FireEye вважають, передає CNN, що за нападами може стояти група хакерів APT29 або ж "Cozy Bear". Вони переважно займаються "добуванням інформації, необхідної для прийняття рішень з питань зовнішньої політики та оборони". Діють з 2008 року з території РФ, вважається, що під егідою спецслужб. Дехто у США вважає що у Мережі йде "тиха холодна війна".

Жертвами в основному стають західні уряди та пов'язані з ними організації. Зазвичай їхня тактика – груба сила та швидшке збирання даних. Але, якщо ціль представляє особливий або чутливий інтерес, вони можуть переходити до менш помітних засобів. Як це власне і сталося в США.

За часів Обами вони ж стояли за зламом серверів Держдепу та Білого Дому, а також за атакою на Національний комітет Демпартії у 2016 року. Цього ж року, США стали лише пунктом у списку жертв, які включали "державні, технологічні, консалтингові, телекомунікаційні і нафтогазові компанії у Північній Америці, Європі, Азії та Близькому Сході".

Щодо коронавірусу, то саме APT29 закидають спроби вкрасти дані щодо вакцини від COVID-19 в Канаді, Великій Британії та США. Офіційний Лондон заявив, що група "майже напевно є частиною російських спецслужб". Голова Держдепу Майк Помпео теж сказав, що Росія стоїть за нападом "з великою ймовірністю".

Кількість кібератак зменшується, але зростає число цілеспрямованих та витончених нападів. За даними страхової компанії Hiscox, число атакованих компаній впало з 61 до 39% за останній рік. Але втрати від успішніх спроб зростають.

"Cozy Bear" до останніх днів були не так відомі, як їх колеги-конкуренти APT28 або "Fancy Bear". Ці стояли за вірусом NotPetya у 2018 році, який завдав шкоди українським банкам, аеропортам та лікарням і призвів до відключення світла.

А також намагалися зламати гіганта контейнерних перевезень Maersk, фармгіганта США Merck та виробника печива Oreo Mondelez. Цікаво, що тоді страхові компанії заявили: оскільки західні уряди скинули вину на Росію, це був акт війни, звільнений від страхових виплат (а збитки склали 1 млрд доларів США!).

Кібератаки стають все більш серйозними, пише видання Foreign Policyвони можуть поставити країну на коліна і при цьому жоден солдат не перетне кордон. Насправді, як сталося із США, цього можна не помічати місяцями. "Зараз компаніям може знадобитися 100 днів, щоб зрозуміти – вони під атакою", – сказав FP Саму Конттінен, голова фінського кластеру інформаційної безпеки.

Мільярди на вітер: що не так з кіберзахистом Америки

Система захисту від кібершпигунів не працювала як треба / Фото Lawfare

Експерти кажуть, що захист більшості західних організацій недостатньо сильний. Зокрема, організації не приділяли достатньої уваги безпеці постачальників програмного забезпечення та ланцюжку поставок. Але загальновизнаного стандарту програмного забезпечення все ще немає як і форми примусу, якщо воно не виконується.

Гроші на вітер та загроза безпеці

Проблема в тому, що Америка витратила сотні мільйонів доларів, навіть мільярди, на системи, які не дуже добре працюють. Ситуація також виявила слабкі місця у програмі "Ейнштейн", яку Департамент внутрішньої безпеки використовував для захисту федеральних органів влади. Керували нею у Кіберкомандування США з Форт-Мід, штат Мериленд.

І тепер Конгрес хоче дізнатись, чому вона працює не так, як рекламується після виділення мільярдів доларів США. Система може виявити "відомі шкідливі дії", але треба знати, що шукати. "Ейнштейн" пропустив проникнення, тому що хакери блискуче розробили свою тактику нападу, багато хто був зайнятий захистом виборів.

Американська ж система "передового захисту", яка мала попередити про атаку, що наближається та забезпечити платформу для контратак –практично не стримувала ворогів. Хакери "вставили" у програму фрагменти коду, який зробив їх "невидимими". Вони зрозуміли, що якщо зайти через периферійні системи, буде легче дійти до центральних урядових.

Проблема була і в тому, що американський уряд применшував або й ігнорував проблему. Президент Трамп всіляко уникав звинувачення Росії, натомість скинув провину на Китай. І якщо Китай планує красти технології, то Росія – посилити свою політичну позицію. Експерти наголошують, що Байден має зробити кіберзахист одним зі своїх приоритетів. Втім ще жоден президент це не зробив.

Поділитися
Поділитися сюжетом
Джерело матеріала
Згадувані персони
В документах Кремля прописана дата окончания войны: ГУР рассказали, когда россия отступит
Знай
2025-08-18T20:30:13Z
Трамп анонсировал новый обмен пленными
Корреспондент
2025-08-18T20:21:27Z
В Раде не скрывают гнева: "это ручное гестапо Зеленского"
Comments UA
2025-08-08T17:24:03Z
Мелания Трамп передала Путину тайное письмо
TSN
2025-08-16T04:31:36Z
путин согласился на встречу с Зеленским: эксперт оценил, приблизились ли мы к миру
Знай
2025-08-19T14:21:49Z
Приблизила ли встреча в Вашингтоне Украину к миру: кому она была нужна
Comments UA
2025-08-19T14:21:48Z
Как закончится война в Украине: прогноз Сырского
TSN
2025-08-07T20:42:23Z
Трамп позвонил Зеленскому и лидерам ЕС - СМИ
Корреспондент
2025-08-16T03:36:14Z
Известно, кто будет охранять Путина во время визита в США
Корреспондент
2025-08-13T07:27:53Z
Выстрелил молодой маме в голову. В Каменском произошло ужасное убийство
Telegraf
2025-08-09T11:09:46Z
Взрыв завода в РФ: резко увеличилось число пострадавших
Корреспондент
2025-08-15T14:06:46Z
Ракетная атака на Днепр: что известно о последствиях
TSN
2025-08-15T14:21:54Z
В Запорожье в результате атаки РФ погибли три человека, много раненых. ФОТО
Новости Украины
2025-08-18T10:33:02Z
Трагедия в больнице: из окон друг за другом выпали два человека — что известно
TSN
2025-08-19T14:21:13Z
Масштабная схема уклонения от мобилизации в Киеве: подробности
Comments UA
2025-08-19T14:03:06Z
В Москве масштабный пожар: горят склады и кафе
Корреспондент
2025-08-17T00:03:36Z
Десятки взрывов: дроны массированно атаковали Россию ночью, под ударом непростой объект
Telegraf
2025-08-17T05:06:27Z
Сотрудницу Одесской таможни поймали на взятке
Корреспондент
2025-08-09T11:09:07Z
Алла Пугачева решилась на резкий и неприятный шаг
Comments UA
2025-08-14T20:42:08Z
Леся Никитюк ошеломила эффектным видом фигуры в купальнике спустя два месяца после родов
TSN
2025-08-16T14:57:48Z
"Боли страшные": популярный певец в 90-х, поддержавший войну Путина, едва передвигается
Comments UA
2025-08-05T20:15:30Z
Обручальное кольцо Елены Зеленской. Как выглядит главное украшение первой леди Украины и сколько стоит
Telegraf
2025-08-13T18:09:43Z
Микки Маус уже не тот: Чёрно-белый боди-хоррор в стиле мультфильмов 1920-х Bad Cheese выйдет в начале сентября
GameMag
2025-08-19T14:09:29Z
Екатерина Осадчая нежно поздравила младшего сына с днем рождения
Gazeta UA
2025-08-19T14:03:27Z
Анна Кошмал после рождения второго ребенка не может похудеть и объяснила почему: "Все безрезультатно"
TSN
2025-08-16T16:06:52Z
Умер популярный российский актер Иван Краско
GlavRed
2025-08-09T10:54:57Z
"Ты должна жить своей жизнью": дочь Халка Хогана раскрыла его последние слова
Фокус
2025-08-09T10:15:20Z
17 августа: церковный праздник сегодня, что выбросить из дома, чтобы ушли болезни и печали
UAToday
2025-08-17T04:00:46Z
Дроны атаковали завод ударных БПЛА в России
Новости Украины
2025-08-09T09:42:54Z
Вдова Поклада после его смерти поскандалила с бывшей Джигарханяна, которая позвонила из Москвы
TSN
2025-08-09T11:03:40Z
Квартирный вопрос: как государство планирует помогать переселенцам с жильем
Корреспондент
2025-08-15T14:18:15Z
Назначен новый командир бригады Хартия
Корреспондент
2025-08-19T14:21:42Z
ВСУ ударили по поезду с топливом армии РФ в Запорожской области: яркие кадры
TSN
2025-08-19T14:21:01Z
Литва формирует трехуровневую линию обороны на границе
Корреспондент
2025-08-14T18:27:05Z
В ГУР объяснили планы РФ по завершению войны
Корреспондент
2025-08-13T07:42:36Z
Россияне запустили по Украине 71 беспилотник: сколько обезвредила ПВО и сколько долетело до целей
ZN UA
2025-08-11T07:45:47Z
Три вечерних привычки, которые помогут быстро заснуть
Gazeta UA
2025-08-09T21:42:39Z
Новый штам коронавируса: области распространения, симптомы
Корреспондент
2025-08-09T02:57:25Z
Микробиолог рассказала о новых технологиях борьбы с раком
ZN UA
2025-08-09T10:51:17Z
Как правильно собирать и готовить грибы, чтобы не отравиться: советы, которые нельзя игнорировать
TSN
2025-08-19T12:48:38Z
У этих знаков Зодиака осенью будут проблемы со здоровьем
Comments UA
2025-08-19T12:48:01Z
Отличная альтернатива кофе: 5 напитков, которые повышают энергию и не вредят нервам
Comments UA
2025-08-19T12:27:37Z
Четыре продукта, в которых содержится суточная доза витамина D
UAToday
2025-08-19T12:03:33Z
Сегодня Землю накроет 5-бальная магнитная буря: как защитить здоровье
UAToday
2025-08-19T11:54:26Z
Что нужно есть, чтобы сохранить острое зрение
UAToday
2025-08-19T11:54:07Z
Выгодно ли работать на пенсии: сколько прибавят за каждый месяц
Знай
2025-08-14T05:06:09Z
Банкротство Аэросвита: арбитраж закрыл $700 млн иск компании Коломойского к Украине
Лига
2025-08-08T13:39:26Z
Саратовский НПЗ в России остановил прием нефти после атаки беспилотников
Новости Украины
2025-08-11T19:30:20Z
Азербайджан может снять эмбарго на поставку оружия Украине
TSN
2025-08-11T01:21:49Z
Прибыль украинских банков сокращается – данные НБУ
ZN UA
2025-08-19T14:18:44Z
Тарифы на коммуналку и курс доллара: готовиться ли украинцам к новым потрясениям
Знай
2025-08-19T14:12:31Z
Добавят меньше, чем стоит буханка хлеба: на сколько повысят пенсии
Знай
2025-08-08T17:36:28Z
Министр финансов США: Индия наживается на российской нефти, это недопустимо
Лига
2025-08-19T14:09:18Z
КГВА не может оформить бизнесу статус критического: какие причины
Апостроф
2025-08-19T13:33:18Z
Кабмин упростил продажу подержанных авто: от чего избавили украинцев
Знай
2025-08-16T15:51:16Z
Вводят новый синий сигнал светофора: водители в шоке, штрафов станет больше
Знай
2025-08-16T12:30:45Z
В Киеве заметили новейший спортивный электрокроссовер Smart
Фокус
2025-08-09T09:42:13Z
Эта кнопку в авто, способная вдвое продлить "жизнь" двигателя
Comments UA
2025-08-19T13:09:39Z
Tesla начала принимать заказы на Model Y L в Китае
Gazeta UA
2025-08-19T12:33:09Z
Раритет из 80-х: в Украине заметили культовый премиальный седан Toyota
Фокус
2025-08-19T12:06:32Z
Новый китайский мотоцикл станет дешевой альтернативой спортбайкам Honda и Yamaha
Фокус
2025-08-19T10:36:08Z
Количество электрокаров и гибридов в государственном реестре растет
Gazeta UA
2025-08-19T04:15:16Z
Как защитить новый автомобиль от ржавчины: действенные советы экспертов
Gazeta UA
2025-08-19T02:21:08Z
Этот лайфхак спасет вас от адской жары: как охладить дом за 15 минут
Знай
2025-08-09T10:51:17Z
"Перемоги не буде", - Стрєлков із в'язниці побачив провал наступу РФ
Новости Украины
2025-08-08T19:33:44Z
"Я шел воевать, а попал в мясорубку", — оккупант жалуется, как ему не повезло. ВИДЕО
Новости Украины
2025-08-10T20:36:12Z
Готовятся к "перемирию": в Киеве и ряде областей снова воздушная тревога
TSN
2025-08-09T11:03:59Z
Водителям на заметку: сколько стоит топливо в Полтаве и Днепре
Хвиля
2025-08-19T14:21:46Z
В Крыму уничтожили редкую РЛС "Каста-2Е2" россиян
Апостроф
2025-08-19T14:03:32Z
Скадовск превращается в центр сопротивления на оккупированной Херсонщине
Новости Украины
2025-08-09T10:54:25Z
Партизаны ударили по военной логистике РФ в Ростове-на-Дону
Новости Украины
2025-08-09T10:45:41Z
В Херсоне дрон РФ атаковал автобус, много жертв
Корреспондент
2025-08-09T09:00:55Z
Гороскоп на сегодня 16 августа: финансы овнов, обман близнецов и разочарование рыб
Знай
2025-08-16T02:06:53Z
Что будет, если хранить лимоны в морозилке: вам точно это понравится
TSN
2025-08-10T12:48:31Z
В Египте нашли затерянный город времен раннего христианства
Корреспондент
2025-08-13T17:21:02Z
Рецепт кабачков, которые точно никогда не ели: с капустой и кукурузой
TSN
2025-08-19T14:21:08Z
Блюдо по этому рецепту можно подать самым дорогим гостям: роскошная запеканка "Цветочная поляна" из кабачков
Telegraf
2025-08-19T13:06:10Z
Удивитесь урожайности малины: огородники рассказали, как правильно подрезать кусты
Апостроф
2025-08-19T13:03:27Z
Картофельный пирог от Эктора: сохраняйте идею семейного ужина
Gazeta UA
2025-08-19T12:42:38Z
Как ответить на хамство, чтобы больше не придирались: фразы, которые используют юристы и дипломаты
Gazeta UA
2025-08-19T11:30:33Z
Ленивый вариант шаурмы: вкусный рулет из лаваша, идеальный на обед
Telegraf
2025-08-19T11:12:49Z
Больше всего "мотают" электроэнергии: эксперты назвали разоряющие вас приборы
Знай
2025-08-16T20:12:38Z
Полнолуние и новолуние в августе 2025: лунный календарь
VGorode
2025-08-09T11:33:37Z
Цифровая головоломка, которая захватила сеть: найдите число 16 за 7 секунд
Gazeta UA
2025-08-15T14:15:23Z
Ограничения в мессенджерах: Россия усиливает цифровой контроль
Хвиля
2025-08-14T00:15:39Z
Стало известно, когда появятся обзоры и оценки Gears of War: Reloaded для Xbox Series X|S, PlayStation 5 и ПК
GameMag
2025-08-19T14:18:53Z
Стало відомо, яку рибу не можна ловити в Україні
AgroNews
2025-08-19T14:12:05Z
Украина первой запустила госуслугу с проверкой документов ИИ
Comments UA
2025-08-19T14:06:43Z
Сколько оперативной памяти нужно ПК и ноутбукам в 2025 году: объем для Windows и Maс
Фокус
2025-08-19T13:36:27Z
Фантастические способности дракона в трейлере Lost Soul Aside для PlayStation 5 и PC
GameMag
2025-08-19T12:57:31Z
Украинцы завоевали первую золотую медаль на Всемирных играх-2025
ZN UA
2025-08-08T15:21:25Z
"Шахтер" вылетает из Лиги Европы: дальше борьба за Лигу конференций
Gazeta UA
2025-08-15T11:09:51Z
Вербич озвучил, при каких условиях готов вернуться в Динамо
Корреспондент
2025-08-09T10:00:26Z
Наполи вступил в гонку за форварда Манчестер Юнайтед
Корреспондент
2025-08-19T14:15:35Z
Лидер Милана не сыграет в первых матчах Серии А из-за травмы
Корреспондент
2025-08-19T14:09:24Z
Источник сообщил, состоится ли переход Попова в клуб Англии
Корреспондент
2025-08-19T14:06:47Z
Калюжный назвал европейские команды, куда мог перейти
Корреспондент
2025-08-19T13:48:17Z
Украинской футболистке во время матча показали желтую карточку за разговоры на русском языке
ZN UA
2025-08-19T13:45:08Z
Байер арендовал молодого аргентинца из Манчестер Сити
Корреспондент
2025-08-19T13:15:32Z