MY.UAНовини
Хакнути Америку: як це вдалося і до чого тут Росія
Хакнути Америку: як це вдалося і до чого тут Росія

Хакнути Америку: як це вдалося і до чого тут Росія

У США наприкінці 2020 року відбувся чи не найбільший хакерський злам в історії: були хакнуті 40 організацій, включаючи майже всі державні установи. США підозрює Росію, а наслідки можуть бути катастрофічними.

Історія з проникненням в системи американських установ почалася ще навесні може досі продовжуватись. Як і чому це сталося – у матеріалі 24 каналу.

Як і коли це сталося?

Адміністрація Трампа дізналася про "віртуальне вторгнення" 13 грудня. Але у Міністерство фінансів та торгівельний департамент могли проникнути ще у березні місяці. Спосіб нагадує тактику СЗР РФ – Служби зовнішньої розвідки.

Список постраждалих:

  • Держдеп
  • Агенція ядерної зброї
  • Департамент внутрішньої безпеки (включаючи власне відділ кібербезпеки)
  • Пентагон
  • Мінюст
  • Центр профілактики та контролю захворювань
  • Пошта США
  • Міністерство сільского господарства
  • Microsoft
  • FireEye (елітна фірма кіберзахисту)

Окрім них, зачепило як мінімум три штати. Хакери мали повний доступ як мінімум до систем електронної пошти установ, повідомляє NYT. Але інші ЗМІ кажуть, що злам міг "розкрити найглибші секрети Сполучених Штатів, збитки поки незрозумілі". Щодо цілей, поки що це виглядає на "широкомасштабну шпигунську кампанію, націлену на компроментацію якомога більшої кількості ключових мереж державного і приватного сектору".

Вона була дисциплінованою та продовжувалась кілька місяців, цілі обиралися дуже вибірково. Хакери, за словами експертів з галузі, з якими спілкувалося AP, "дуже професійні у справі замітання слідів". Тож деякі крадіжки може ніколи не будуть знайдені.

Мова йде про порушення роботи несекретних систем, які були підключені до Інтернету. Немає інформації, що кібератака дійшла до секретних даних.

З чого ж це почалося? Багато хто вказує на вразливість у продукті Orion від Solar Winds. Як пише FT, донедавна вони були майловідомою компанією з Техасу. Але ситуація пролила світло не лише на них, а на більшість вразливих підрядників на службі уряду США.

"Solar Winds – один з найбільш популярних та широко відомих інструментів для мережевого моніторингу, в тому числі у федеральних мережах та великих корпораціях", – пояснив CNN Business Джеймі Барретт, колишній контр-адмірал у відставці і старший віце-президент фірми кіберзахисту RigNet.

Щоб отримати доступ до їхніх оновлень та виправлень, додав він, потрібна атака на рівні держави. З іншого боку, їхні проблеми почалися ще восени 2019 року. Як не дивно, але сервери компанії були захищені дуже слабким паролем "solarwinds123". Про це їм повідомив незалежний дослідник Вінот Кумар. З тих пір ситуацію виправили, але тривожний дзвіночок вже пролунав. До того ж, у компанії банально не було головного офіцера з інформаційної безпеки. Паролі працівників можна було знайти на GitHub.

З 300 тисяч клієнтів, вразливе ПО могли використовувати щонайменше 18 тисяч. Всі федеральні органи тепер мають переглянути свої мережі. З 2015 року це лише п'ятий подібний заклик.

Microsoft – найбільша компанія, яка постраждала від кібернападу / Фото Bleeping Computer

Зловмисники "замаскували свою кібератаку під законне оновлення", пише CNN і видавали себе за довірених користувачів. Але це був не єдиний шлях "зараження". Джерела видання підтвердили, що за винятком останніх днів, уряд США нічого не знав про злам майже рік.

Це як двері бога – ситуація безмежного доступу до системи. Створюється власний контроль з боку адміністратора, паролі та облікові дані. Ви можете вести документи, ви можете щось змінити. Все виглядає, ніби зайшли звичайні працівники, – пояснила для FT Тереза Пейтон, колишня директора з інформаційних технологій Білого Дому.

Опинившись всередині, хакери терпляче збирали дані авторизованих користувачів. Це, у свою чергу, дозволило непомітно пересуватись мережами впродовж кількох місяців. Як кажуть у FireEye, в код була "зашита" система його відключення. Але навіть після цього, скомпрометована система може залишитися доступною.

Скоріш за все, у росіян було від шести до дев'яти місяців постійного доступу до деяких вузлів Міністерства внутрішньої безпеки, – сказав CNN Тоні Лоуренс, засновник фірми з кібербезпеки Light Rider.

Тому багато хто став жертвою, зробивши все правильно.

Складні наслідки

Ця масована атака може посіяти сумніви і підірвати довіру до компаній, які користуються масовою підтримкою. Навіть якщо були викрадені лише адреси електронної пошти, це може призвести до масованої розсилки спаму та організації фішингу. Не кажучи вже про те, що поштові скриньки державних працівників можуть бути зламані.

CISA (Агенція кібербезпеки та інфраструктурної безпеки США – 24) могла зупинити цю атаку. Але як сказав CNN колишній співробітник Агенції нацбезпеки Гленн Герстелл, " їй всього кілька років; не вистачає ресурсів, є недоліки в управлінні".

А її голова Кріс Кребс був звільнений президентом Трампом, бо сказав, що вибори пройшли чесно та прозоро. Без затвердженого лідерства, привернути увагу до себе з боку Білого Дому неможливо.

Що відомо про російських хакерів, які могли хакнути Америку

Головні російські хакерські групи / Колаж World in War

Фірма FireEye вважають, передає CNN, що за нападами може стояти група хакерів APT29 або ж "Cozy Bear". Вони переважно займаються "добуванням інформації, необхідної для прийняття рішень з питань зовнішньої політики та оборони". Діють з 2008 року з території РФ, вважається, що під егідою спецслужб. Дехто у США вважає що у Мережі йде "тиха холодна війна".

Жертвами в основному стають західні уряди та пов'язані з ними організації. Зазвичай їхня тактика – груба сила та швидшке збирання даних. Але, якщо ціль представляє особливий або чутливий інтерес, вони можуть переходити до менш помітних засобів. Як це власне і сталося в США.

За часів Обами вони ж стояли за зламом серверів Держдепу та Білого Дому, а також за атакою на Національний комітет Демпартії у 2016 року. Цього ж року, США стали лише пунктом у списку жертв, які включали "державні, технологічні, консалтингові, телекомунікаційні і нафтогазові компанії у Північній Америці, Європі, Азії та Близькому Сході".

Щодо коронавірусу, то саме APT29 закидають спроби вкрасти дані щодо вакцини від COVID-19 в Канаді, Великій Британії та США. Офіційний Лондон заявив, що група "майже напевно є частиною російських спецслужб". Голова Держдепу Майк Помпео теж сказав, що Росія стоїть за нападом "з великою ймовірністю".

Кількість кібератак зменшується, але зростає число цілеспрямованих та витончених нападів. За даними страхової компанії Hiscox, число атакованих компаній впало з 61 до 39% за останній рік. Але втрати від успішніх спроб зростають.

"Cozy Bear" до останніх днів були не так відомі, як їх колеги-конкуренти APT28 або "Fancy Bear". Ці стояли за вірусом NotPetya у 2018 році, який завдав шкоди українським банкам, аеропортам та лікарням і призвів до відключення світла.

А також намагалися зламати гіганта контейнерних перевезень Maersk, фармгіганта США Merck та виробника печива Oreo Mondelez. Цікаво, що тоді страхові компанії заявили: оскільки західні уряди скинули вину на Росію, це був акт війни, звільнений від страхових виплат (а збитки склали 1 млрд доларів США!).

Кібератаки стають все більш серйозними, пише видання Foreign Policyвони можуть поставити країну на коліна і при цьому жоден солдат не перетне кордон. Насправді, як сталося із США, цього можна не помічати місяцями. "Зараз компаніям може знадобитися 100 днів, щоб зрозуміти – вони під атакою", – сказав FP Саму Конттінен, голова фінського кластеру інформаційної безпеки.

Мільярди на вітер: що не так з кіберзахистом Америки

Система захисту від кібершпигунів не працювала як треба / Фото Lawfare

Експерти кажуть, що захист більшості західних організацій недостатньо сильний. Зокрема, організації не приділяли достатньої уваги безпеці постачальників програмного забезпечення та ланцюжку поставок. Але загальновизнаного стандарту програмного забезпечення все ще немає як і форми примусу, якщо воно не виконується.

Гроші на вітер та загроза безпеці

Проблема в тому, що Америка витратила сотні мільйонів доларів, навіть мільярди, на системи, які не дуже добре працюють. Ситуація також виявила слабкі місця у програмі "Ейнштейн", яку Департамент внутрішньої безпеки використовував для захисту федеральних органів влади. Керували нею у Кіберкомандування США з Форт-Мід, штат Мериленд.

І тепер Конгрес хоче дізнатись, чому вона працює не так, як рекламується після виділення мільярдів доларів США. Система може виявити "відомі шкідливі дії", але треба знати, що шукати. "Ейнштейн" пропустив проникнення, тому що хакери блискуче розробили свою тактику нападу, багато хто був зайнятий захистом виборів.

Американська ж система "передового захисту", яка мала попередити про атаку, що наближається та забезпечити платформу для контратак –практично не стримувала ворогів. Хакери "вставили" у програму фрагменти коду, який зробив їх "невидимими". Вони зрозуміли, що якщо зайти через периферійні системи, буде легче дійти до центральних урядових.

Проблема була і в тому, що американський уряд применшував або й ігнорував проблему. Президент Трамп всіляко уникав звинувачення Росії, натомість скинув провину на Китай. І якщо Китай планує красти технології, то Росія – посилити свою політичну позицію. Експерти наголошують, що Байден має зробити кіберзахист одним зі своїх приоритетів. Втім ще жоден президент це не зробив.

Поділитися
Поділитися сюжетом
Джерело матеріала
Згадувані персони
Американські фільми на Різдво: список стрічок для перегляду з друзями, дітьми, коханими
24tv
2025-12-23T21:18:11Z
Визначено переможницю конкурсу «Сто років стійкості», присвяченого історії Українського радіо
Детектор М
2025-12-23T20:54:58Z
"Радість не скасовує печаль": дружина Вілліса розкрила деталі Різдва з хворим на деменцію актором
GlavRed
2025-12-23T20:48:08Z
Став співвласником нової компанії "Кварталу 95": де зараз актор Юрій Крапов
24tv
2025-12-23T20:15:17Z
Не "Сам удома": фільм з Маколеєм Калкіним, який ви обожнювали в дитинстві
24tv
2025-12-23T20:12:43Z
Не буде успіху: Андре Тан назвав кольори, в яких не можна зустрічати 2026 рік
GlavRed
2025-12-23T20:00:54Z
"Справжня": Ксенія Мішина похвалилася вагітністю
GlavRed
2025-12-23T19:51:38Z
"Загинула сусідка": відомий ведучий розповів про нічний обстріл Києва
GlavRed
2025-12-23T19:21:41Z
Нехай кутя буде солодкою: найгарніші картинки-привітання зі Святвечором – 2025
24tv
2025-12-23T19:06:54Z
Іпотечний бум: українці за місяць взяли кредитів на житло на 1,6 мільярда гривень
Хвиля
2025-12-23T21:12:17Z
Росія вночі завдала удару по об'єктах Укрнафти, є руйнування
УкраинФорм
2025-12-23T20:36:11Z
Дефіцит хліба у Київській області: експерти вказали на тривожні тенденції на ринку
Политека
2025-12-23T20:30:58Z
Приватна пенсія в Україні: що потрібно знати про альтернативи виплатам від держави
24tv
2025-12-23T20:27:00Z
Українська промисловість під загрозою через вуглецеве мито ЄС
360ua.news
2025-12-23T20:12:37Z
Нові тарифи на газ у 2026 році: кому підвищать ціни і як перерахують доставку
Хвиля
2025-12-23T19:57:11Z
«Укрзалізниця» призначає додаткові поїзди на різдвяні та новорічні свята: список
ГЛАВКОМ NET
2025-12-23T19:42:17Z
Відновлення генерації та мереж: Зеленський заслухав доповідь Свириденко про ситуацію в енергетиці
УкраинФорм
2025-12-23T19:36:12Z
Як програми Фонду декарбонізації впливають на ціни для споживачів
360ua.news
2025-12-23T19:21:36Z
Активістку Грету Тунберг заарештували під час пропалестинського протесту в Лондоні
iPress
2025-12-23T21:36:24Z
Прогноз виявився ще гіршим, ніж ми думали: українців попередили про новий етап війни
Знай
2025-12-23T21:33:12Z
Папа римський засмучений відмовою РФ від перемир'я на Різдво – закликав поважати цей день
Лига
2025-12-23T21:21:50Z
Військовий спрогнозував, чи здатна Росія на великі атаки по Україні найближчими днями
24tv
2025-12-23T21:15:14Z
Міндіч розказав, як журналісти знайшли його в Ізраїлі і що він їм розказав
ГЛАВКОМ NET
2025-12-23T21:15:13Z
Новий терор "Шахедами" розпочався: для яких областей України є загроза
24tv
2025-12-23T21:09:04Z
ПАР намагається повернути 17 своїх громадян, яких Росія завербувала на війну проти України
УкраинФорм
2025-12-23T21:06:01Z
У Польщі затримали підозрюваного у шпигунстві за зйомку військової техніки
InternetUA
2025-12-23T21:00:48Z
ЗМІ: Макрон і Лекорню мають різні погляди, як вийти з бюджетного тупика
Европейская правда
2025-12-23T20:30:36Z
В Україні цього року сталося понад 97 тисяч пожеж
УкраинФорм
2025-12-23T21:27:10Z
Літак начальника штабу лівійської армії розбився біля Анкари – ЗМІ
ГЛАВКОМ NET
2025-12-23T21:24:32Z
Діти віком від восьми років врізалися вкраденим авто у будинок, а потім запитали, чи принесе Дід Мороз подарунки
Топ Жир
2025-12-23T20:42:13Z
Дощі спричинили масштабні повені у кількох містах на півдні Франції
УкраинФорм
2025-12-23T20:03:47Z
У Запоріжжі випустили під заставу обвинувачену в державній зраді екссуддю
Украинская правда
2025-12-23T19:24:36Z
Директор Чорнобильської АЕС: саркофаг над аварійним реактором не витримає прямого влучення росій
24tv
2025-12-23T19:12:03Z
У Чернігові безпілотник РФ влучив у багатоповерхівку: перші подробиці
TSN
2025-12-23T19:06:16Z
Увечері Росія вдарила по Чернігову: частина міста залишилася без світла
24tv
2025-12-23T18:15:50Z
Шахраї в Херсонській області за кілька днів виманили 300 тисяч гривень: як діють схеми
InternetUA
2025-12-23T18:12:27Z
Безкоштовні продукти для ВПО та пенсіонерів у Кропивницькому: на яку допомогу чекати
Политека
2025-12-23T21:00:39Z
Докладаємо максимум зусиль, щоб українці були зі світлом на Різдво, – Зеленський
24tv
2025-12-23T20:57:48Z
Список хвороб для непридатності до служби можуть скоротити
Хвиля
2025-12-23T20:57:44Z
Розкриті технічні характеристики турецького бойового човна PNS Khaibar класу Milgrem
InternetUA
2025-12-23T20:45:36Z
WSJ: США перекинули ближче до Венесуели елітні спецпідрозділи та авіацію
Европейская правда
2025-12-23T20:39:52Z
Перед підривом підводного човна в Новоросійську СБУ уразила морський літак-розвідник
Украинская правда
2025-12-23T20:39:37Z
Важливі зміни у мобілізації: чому ухилитися більше не вийде
Знай
2025-12-23T20:33:55Z
Чи потрібно проходити ВЛК, щоб отримати бронь від мобілізації
24tv
2025-12-23T20:24:25Z
В Україні обмежили вік водіїв: кому доведеться "попрощатися" з кермом
Хвиля
2025-12-23T20:21:55Z
Варто їсти щодня: названо продукт, який покращує роботу імунної системи
GlavRed
2025-12-23T18:57:00Z
Україна потребує близько ₴8 мільярдів на оновлення реабілітаційних госпіталів - Шмигаль
УкраинФорм
2025-12-23T16:45:38Z
Аптека 9-1-1 подвоює українцям «Зимову тисячу»: як отримати ще тисячу на ліки та медтовари
TSN
2025-12-23T16:06:22Z
Експеримент з університетською лікарнею у Львові можуть масштабувати на інші медичні виші - Ляшко
УкраинФорм
2025-12-23T15:06:45Z
Ціль, сон та волонтерство: звички для здорової та щасливої старості
Знай
2025-12-23T14:51:01Z
Мороз небезпечніший, ніж здається: за якої температури вигул собак може нашкодити
TSN
2025-12-23T14:18:26Z
Канабіс проти раку: вчені зафіксували зупинку росту пухлин
TSN
2025-12-23T13:48:35Z
Спалах «гонконзького грипу» в Європі: під ударом діти від 5 до 14 років
ГЛАВКОМ NET
2025-12-23T12:30:06Z
Вчені винайшли новий метод лікування серцево-судинних захворювань
ГЛАВКОМ NET
2025-12-23T10:09:03Z
Найпопулярніший седан Kia подорожчав у 2026 році, проте залишається вигідним придбанням
Топ Жир
2025-12-23T21:27:01Z
Кожен із цих 15 смертельних випадків із Tesla ставить однакову проблему
Топ Жир
2025-12-23T19:57:37Z
Як закінчилася епоха Volkswagen з двигуном повітряного охолодження
AutoCentre
2025-12-23T19:54:50Z
Найміцніший позашляховик Ranger від Ford тепер з бензиновим двигуном V6, але для його придбання знадобиться закордонний паспорт
Топ Жир
2025-12-23T19:27:38Z
Вантажний автопогрузчик врізався в два автомобілі Nissan Skyline GT-R на трасі Лагуна Сека
Топ Жир
2025-12-23T18:42:10Z
iPhone замість ключа: як за допомогою смартфона можна відчинити та запустити авто
Фокус
2025-12-23T18:27:09Z
Посаду Мері Барри може зайняти колишній керівник Tesla
Топ Жир
2025-12-23T18:12:42Z
Great Wall натякнув на новинку з ретро-дизайном
Топ Жир
2025-12-23T18:12:11Z
Нова технологія шин від Michelin на основі штучного інтелекту може зробити систему контролю тиску застарілою
Топ Жир
2025-12-23T17:12:38Z
Мінус ворожий танк та радянська гармата: українські захисники нищать російську техніку неподалік Костянтинівки – відео
5 UA
2025-12-23T21:00:08Z
Добряче приморозить: яка погода буде у Києві на Святвечір
24tv
2025-12-23T20:57:45Z
Окупанти вдарили по багатоповерхівці у Чернігові
ГЛАВКОМ NET
2025-12-23T20:39:27Z
Частина Чернігова залишилась без світла через атаку РФ: що відомо
TSN
2025-12-23T20:21:19Z
Новий графік руху транспорту в Івано-Франківську: на різдвяні свята українців чекають зміни у курсуванні автобусів
Политека
2025-12-23T19:30:35Z
ЗСУ відійшли з Сіверська – Генштаб
ГЛАВКОМ NET
2025-12-23T18:39:11Z
Операція «Дельфін». Білецький розкрив деталі унікального прориву на Харківщині
ГЛАВКОМ NET
2025-12-23T18:30:19Z
Безкоштовне житло для ВПО в Одеській області: які документи варто надати
Политека
2025-12-23T18:30:13Z
В Україну сунуть морози на Різдво: коли похолодання вдарить найбільше
24tv
2025-12-23T18:03:51Z
Білосніжні пляжі та 25 градусів тепла: новий острів набирає популярності для зимового відпочинку
24tv
2025-12-23T21:15:52Z
Не шкода запозичити в сусідів: як приготувати неймовірно красивий польський різдвяний пляцок
24tv
2025-12-23T20:57:41Z
Забудьте про варену згущівку: ось найкращий рецепт вафельного торта
24tv
2025-12-23T20:57:21Z
Дві секретні краплі на ватяний диск – і не треба ніякої пралки: чудодійний спосіб для пуховика
24tv
2025-12-23T20:24:18Z
Ця помилка може зіпсувати свято: що не варто дарувати чоловікам на Новий рік
24tv
2025-12-23T20:12:33Z
Забудьте про сирник: ось рецепт найкращого пляцка на Різдво
24tv
2025-12-23T19:45:29Z
Ці дрібні помилки допускають усі: як не зіпсувати різдвяну кутю
24tv
2025-12-23T19:06:47Z
Салат "Ольга" на Різдво: простий рецепт, після якого ви забудете про "Олів'є"
24tv
2025-12-23T18:54:35Z
Більше не будете смажити рибу на Святвечір: унікальне запікання без панірування і зайвих спецій
24tv
2025-12-23T17:39:31Z
5 неочевидних способів використовувати Google Lens щодня
24tv
2025-12-23T21:33:16Z
Яким був 2025 рік у кіберспорті: ключові події та цифри, які запам'ятались фанатам
24tv
2025-12-23T20:12:28Z
Apple готує секретний гаджет у 2026 році: перші деталі головного проекту Тіма Кука
InternetUA
2025-12-23T20:03:29Z
У ChatGPT з’явилася функція «Підсумки року»
УкраинФорм
2025-12-23T18:57:12Z
Старий USB накопичувач приніс майже 9 мільйонів доларів
360ua.news
2025-12-23T18:51:55Z
Яким буде перший контакт людства з інопланетянами - вчені дали невтішний прогноз
TSN
2025-12-23T18:18:49Z
Скільки днів потрібно працювати, щоб заробити на iPhone 17 Pro в Україні, Польщі та США
InternetUA
2025-12-23T18:12:30Z
Сонячні панелі працюватимуть "вічно" за допомогою однієї молекули: як це можливо
Фокус
2025-12-23T18:06:12Z
Блогер знайшов старовинну хату в Карпатах: який вигляд вона має зараз
24tv
2025-12-23T18:03:00Z
Асистент Франка і Постекоглу у Тоттенгемі очолив клуб МЛС
Football.ua
2025-12-23T21:24:18Z
Томорі: Чемпіонат світу — це моя мрія
Football.ua
2025-12-23T21:03:16Z
Шовковський визначився зі своїм майбутнім: де продовжить кар'єру екстренер Динамо
24tv
2025-12-23T21:00:18Z
"Йому просто не дадуть": Мілевський натякнув, чому Ярмоленка тримають подалі від збірної України
Знай
2025-12-23T20:51:52Z
Помер олімпійський чемпіон та світовий рекордсмен Анатолій Бондарчук
24tv
2025-12-23T20:42:02Z
Піза готова до змін у тренерському штабі
Football.ua
2025-12-23T20:36:59Z
Фюллькруг успішно пройшов медогляд перед орендою в Мілан
Football.ua
2025-12-23T20:24:57Z
Балотеллі може перейти в Саудівську Аравію
Football.ua
2025-12-23T20:03:06Z
Найелітніша професійна серія з плавання готується до відновлення у 2026 році
ГЛАВКОМ NET
2025-12-23T19:54:26Z