MY.UAНовини
Bloomberg: В Україні знайшли сервери хакерів, які влаштували історичну кібератаку проти США
Bloomberg: В Україні знайшли сервери хакерів, які влаштували історичну кібератаку проти США

Bloomberg: В Україні знайшли сервери хакерів, які влаштували історичну кібератаку проти США

Хакери проникли в програмне забезпечення від SolarWinds, щоб атакувати уряди в Європі й США / фото REUTERS

Компанія зі Швейцарії, яка спеціалізується на кібербезпеці, заявила, що отримала доступ до серверів, які були використані групою хакерів для проникнення в програмне забезпечення компанії SolarWinds. Це дозволило з'ясувати деталі про те, як були проведені операції й проти кого.

Як пише Bloomberg, компанія PRODAFT запевняє, що хакери продовжували свою шкідливу роботу навіть цього місяця. Загалом, швейцарські експерти кажуть, що змогли проникнути в комп'ютерну інфраструктуру зловмисників і отримати докази про масивну кампанію, яка розгорталася з серпня до березня. Тоді постраждали тисячі компаній й урядових організацій по всій Європі й в США.

У своєму звіті PRODAFT зазначили, що метою хакерської групи, яку експерти називають SilverFish, було шпигувати за своїми жертвами й красти дані. SilverFish провела "надзвичайно складну" кібератаку проти щонайменше 4720 цілей включно з державними органами, глобальними постачальниками IT-послуг, десятками банківських установ у США і ЄС. Також жертвами хакерів стали великі консалтингові фірми, один з найбільших у світі виробників тестів для виявлення COVID-19, а також авіаційні й оборонні компанії.

Швейцарські дослідники кажуть, що хакери використовували не лише уразливі місця програмного забезпечення від SolarWinds, щоб атакувати своїх жертв. SilverFish наразі не пов'язують з жодною відомою хакерською організацією чи країною. Однак, експерти називають її "APT-групою". APT - це абревіатура, яка означає "передова стійка загроза" (advanced persistent threat). Зазвичай групи, які називають цим терміном, пов'язують з державними організаціями.

У PRODAFT кажуть, що хакери SilverFish мають деякі ознаки організації, яку фінансує держава. Зокрема, про це говорить те, що вони атакували критично важливу інфраструктуру й не були мотивовані грошима. Однак, потрібно провести додатковий аналіз, щоб підтвердити зв'язки з урядовими структурами.

Тому наразі звіт PRODAFT не дає чіткої відповіді на питання, чи SilverFish якось пов'язана з урядом Росії. А влада США й інші компанії з кібербезпеки вказують пальцем саме на Москву як найбільш вірогідного винуватця атак проти SolarWinds. Про цю кібератаку стало відомо в грудні. Хакери додали злоякісний код до оновлень популярного програмного забезпечення від техаської компанії SolarWinds Corp.

Таким чином, 18 тисяч клієнтів SolarWinds отримали це шкідливе оновлення. З них лише невелика кількість стали цілями для подальшого хакерського проникнення. У Білому домі повідомляли про приблизно 100 приватних компаній і 9 державних відомств постраждали від кібератаки.

Чиновники Швейцарії з питань кібербезпеки кажуть, що підтримують контакт з PRODAFT. Однак, поки відмовляються коментувати нову інформацію "з міркувань безпеки". ФБР теж не прокоментував швейцарський звіт. Дослідники у сфері кібербезпеки в США поставилися дещо скептично до звіту PRODAFT. Вони переконані, що кібератаки були шпигунською операцією РФ. Хоча висновки швейцарців відкрито вони теж не критикують.

У всякому разі, звіт швейцарської компанії проливає світло на діяльність хакерської групи. Учасники SilverFish працювали строго за графіком з понеділка до п'ятниці. Вони виходили на роботу о 8:00 ранку і припиняли діяльність о 20:00 вечора.

"Хакери керували серверами в Росії й Україні. А також використовували деякі спільні сервери з горезвісною російською злочинною групою  Evil Corp", - йдеться в звіті швейцарської компанії.

У PRODAFT зауважують, що хакери були "надзвичайно добре організованою групою кібер-шпіонажу". Вони ділилися на чотири групи, які називалися 301, 302, 303 і 304. Хакери зосередилися на атаках державних структур і великих корпорацій зі списку Fortune 500.

"Група SilverFish не проводила атаки проти жертв, які походили з Росії, України, Грузії й Узбекистану, йдеться в звіті. США стали регіоном, який найчастіше був ціллю для хакерів", - йдеться в статті.

Всього хакери провели 2465 атак в США. На другому місті опинилися Європа. Тут жертвами SilverFish стали 1466 організацій з Італії, Нідерландів, Данії, Австрії, Франції й Великої Британії. Хакери писали коментарі "російським сленгом і простою мовою". Англійська була дугою мовою, яку вони теж часто використовували. Код містить також ID-номери і псевдоніми, серед яких “new hacker,” “cyberbro netsupport” і “walter". Їх використовували 14 людей, які працювали під керівництвом чотирьох груп.

"Напевне, найбільш вражає в цьому звіті - це надзвичайно добре організований професіоналізм загрози", - сказав віце-президент з питань досліджень безпеки в компанії Trend Micro Inc Рік Фергюсон.

За його словами, очевидно, що хакери були висококваліфіковані, добре профінансовані й діють з чітко визначеними цілями місії.

Масштабна кібератака на США

  • 13 грудня 2020 року видання Reuters повідомило, що хакери зламали систему Міністерства фінансів США та Національного управління з телекомунікацій та інформації та викрали дані.
  • Злом відбувся через сервер оновлень системи управління продуктами SolarWinds Orion Platform (її версії 2019.4 - 2020.2.1 HF1). Постраждали майже всі Державні установи США. Суб'єктам господарювання, які використовують цей продукт, рекомендують перевірити свої мережі на наявність показників компрометації. Інформацію про те, як виявити загрозу в продуктах SolarWinds Orion можна завантажити за посиланням.
  • Атаку пов'язують з діяльністю хакерської групи APT29 або Cozy Bear, яку частково звинувачують у зв'язках зі Службою зовнішньої розвідки РФ.

Читайте новини світу і переклади зарубіжної преси на каналі УНІАН ІноЗМІ

Переклад: Лесь Димань

Теги за темою
РосіяСША
Поділитися
Поділитися сюжетом
Джерело матеріала
"Скоро буду": Пугачова показала, як гуляє на самоті
GlavRed
2025-11-22T20:39:12Z
Ротару вийшла на зв'язок і порадувала українців
GlavRed
2025-11-22T20:27:08Z
Помер особистий дизайнер принцеси Діани Пол Костелло
УкраинФорм
2025-11-22T20:15:12Z
Без тупих сюжетів: 10 мультфільмів українською, які навчають добру
Фокус
2025-11-22T19:06:31Z
Джефф Безос і Лорен Санчес готують головний сюрприз для Met Gala 2026
InternetUA
2025-11-22T17:58:05Z
Дебютна книжка акторки Різ Уізерспун викликала обурення у мережі: за сюжетом головна героїня роману їде до росії
Знай
2025-11-22T17:51:21Z
3 найкращі фільми зі Скарлетт Йоханссон для перегляду у вихідний
24tv
2025-11-22T16:45:18Z
Катерина Кухар замилувала фото 11-річної доньки від Стоянова й пригадала свої складні пологи
TSN
2025-11-22T16:06:06Z
Фільм «Тиха повінь» здобув нагороду за найкращу операторську роботу на IDFA
УкраинФорм
2025-11-22T15:15:23Z
Українцям хочуть урізати соцдопомогу: які виплати можуть скасувати
Знай
2025-11-22T21:12:35Z
Скільки гривень у 500 доларах зараз
24tv
2025-11-22T21:09:06Z
Схеми в Нафтогазі та Укренерго: Попенко назвав мету удару
Хвиля
2025-11-22T21:00:52Z
Дефіцит продуктів у Запоріжжі: важливий товар швидко зникає
Политека
2025-11-22T21:00:06Z
Цю єврову купюру виводять з обігу: будьте особливо уважні
24tv
2025-11-22T20:27:54Z
Основні помилки при оплаті карткою за кордоном: що треба знати
Знай
2025-11-22T20:12:03Z
Від 1 до 2,5 черги: графіки відключення світла у неділю діятимуть цілодобово у більшості регіонів
УкраинФорм
2025-11-22T20:06:40Z
Чи відрізняються підходи до відключення світла у містах та сільській місцевості
24tv
2025-11-22T19:51:58Z
Продукти подорожчають через відключення світла: чи чекати "шокових" цін
Хвиля
2025-11-22T18:45:14Z
Мирний план Трампа: де і коли зустрінуться делегації України, США та Європи
TSN
2025-11-22T21:09:24Z
Мирний план від США: ефект бомби для світу
ГЛАВКОМ NET
2025-11-22T21:09:04Z
Коаліція рішучих обговорить спільні дії щодо України 25 листопада
Европейская правда
2025-11-22T21:03:56Z
"Це Мюнхен і військова кастрація України" — Джонсон розкритикував мирний план США
Фокус
2025-11-22T21:00:37Z
Нічого про нас без нас, – Туск натякнув, що здивований згадкою Польщі у "мирному плані" Трампа
24tv
2025-11-22T20:54:07Z
Путін підтримав план США: як Київ і ЄС можуть зламати сценарій Кремля
TSN
2025-11-22T20:36:05Z
Американці тиснуть на Зеленського і вимагають прийняти мирний план як є – джерело
Лига
2025-11-22T20:30:57Z
Лідери ЄС відкинули план Трампа і надіслали США контрпропозицію - Der Spiegel
GlavRed
2025-11-22T20:27:03Z
Зеленський і Стармер обговорили дипломатичні нюанси у досягненні мирного плану
УкраинФорм
2025-11-22T20:24:02Z
У поліції розповіли про наслідки російського удару по Запоріжжю
УкраинФорм
2025-11-22T20:54:04Z
У Запоріжжі під обстріл потрапив супермаркет, є постраждалі
ГЛАВКОМ NET
2025-11-22T19:57:27Z
У Запоріжжі внаслідок російського обстрілу постраждали пʼятеро людей
УкраинФорм
2025-11-22T19:24:28Z
Росіяни атакували Запоріжжя: є постраждалі, пошкоджено магазин і будинки
Украинская правда
2025-11-22T19:21:17Z
У Тернополі завершили рятувальні роботи на місці удару по багатоповерхівці
iPress
2025-11-22T19:15:09Z
У Тернополі завершено рятувальні роботи після ракетного удару РФ: 33 загиблих, з них шестеро дітей
ZN UA
2025-11-22T19:12:53Z
У селі на Запоріжжі через атаку дрона постраждав чоловік
УкраинФорм
2025-11-22T18:33:40Z
33 жертви та 6 безвісти зниклих: у Тернополі завершили розбір завалів
Фокус
2025-11-22T18:30:12Z
Від удару ворожої ракети по Тернополю загинула працівниця ОВА Галина Мацьків
24tv
2025-11-22T18:27:48Z
Розкриті технічні характеристики американського бойового корабля USS Pierre
InternetUA
2025-11-22T21:12:48Z
В Нідерландах військові відкрили вогонь по невідомих дронах: жодного так і не збили
24tv
2025-11-22T21:12:22Z
Церква століттями зберігала це в таємниці: прихований текст оповідає про мстивість Ісуса у дитинстві
Фокус
2025-11-22T21:00:44Z
Нідерланди: військові дві години намагалися збити дрони біля авіабази, але безуспішно
ГЛАВКОМ NET
2025-11-22T20:57:16Z
Німеччина залучить ветеранів ЗСУ до підготовки своїх офіцерів
ГЛАВКОМ NET
2025-11-22T20:42:38Z
Життя не закінчується: жінка, яка помирала двічі, розповіла, про що дізналась у потойбіччі
TSN
2025-11-22T20:36:49Z
Український ПЕН та ІМІ удостоєні шведської відзнаки за досягнення під час війни
УкраинФорм
2025-11-22T20:18:56Z
Перетворюють гвинтівки на вбивць дронів — США тестують нові кулі
InternetUA
2025-11-22T20:12:52Z
Яке релігійне свято відзначається 23 листопада 2025: традиції та молитва
ГЛАВКОМ NET
2025-11-22T20:06:56Z
Національний кешбек змінив правила: на що можна витратити гроші
GlavRed
2025-11-22T20:57:11Z
Міфи про соплі, які вас точно здивують: про це повинні знати всі батьки
Знай
2025-11-22T20:51:51Z
Ознака серйозних проблем: чому конденсат на вікнах – це не жарти
24tv
2025-11-22T17:40:14Z
Міфи та правда про дитячий кашель: лікарка розповіла, з чим стикається на прийомах
Знай
2025-11-22T14:51:44Z
Як зберегти буряк свіжим у підвалі: поради професіоналів, щоб коренеплоди не гнили
TSN
2025-11-22T13:36:45Z
Ключ до лікування широкого спектра вікових хвороб: знищення “зомбі-клітин” у судинах
ZN UA
2025-11-22T13:12:13Z
Народні засоби від хвороб горла та кашлю: що каже ЛОР?
Комсомольская правда
2025-11-22T12:06:59Z
Колективна травма народу․ Як наслідки Голодомору передалися нам та що про це каже генетика
24tv
2025-11-22T12:00:22Z
Смертельна інфекція шириться Україною: які симптоми та як захиститися
Знай
2025-11-22T10:33:37Z
Простий спосіб, який дозволяє злодіям викрасти ваш автомобіль за лічені секунди
Топ Жир
2025-11-22T21:12:45Z
Водіям нагадали про важливе правило в Європі: що загрожує українцям
Хвиля
2025-11-22T20:15:50Z
Toyota натякає на розширену версію Hilux у зв’язку з поверненням моделі GR Sport
Топ Жир
2025-11-22T19:27:20Z
Scania показала неймовірні випробування безпілотних вантажівок
AutoCentre
2025-11-22T18:07:04Z
Як дорогий ремонт вживаного Porsche за 37 тисяч доларів зменшився до 3 тисяч
Топ Жир
2025-11-22T17:57:11Z
Renault Trucks представляє Master для будівельників
AutoCentre
2025-11-22T17:20:50Z
В Україні презентували електричний тягач MAN eTGX
AutoCentre
2025-11-22T15:13:13Z
На український ринок вийшли електромобілі Avatr: названі моделі та ціни
AutoGeek
2025-11-22T15:09:54Z
Колорадо запроваджує обов’язкове використання ланцюгів проти ковзання для певних транспортних засобів
Топ Жир
2025-11-22T14:51:37Z
Коні, козеня і полонені росіяни. Найнесподіваніші деталі спецоперацій ГУР у новій книзі
ГЛАВКОМ NET
2025-11-22T21:12:59Z
На окупованій Донеччині знову блекаут через атаки дронів: що відомо
TSN
2025-11-22T21:09:55Z
Лінія фронту станом на 22 листопада 2025. Зведення Генштабу
ГЛАВКОМ NET
2025-11-22T21:03:21Z
Там стоять Су-27 і зберігаються "Шахеди": у Криму дрони атакують аеродроми
24tv
2025-11-22T20:48:40Z
Боєць ЗСУ розповів, як росіяни скористалися зміною погоди на фронті
24tv
2025-11-22T20:39:12Z
Одиниці знають про хитрість з радіатором опалення: економія відчувається моментально
GlavRed
2025-11-22T20:33:39Z
Робота для пенсіонерів у Харкові: перелік вакансій, де платять до 50 000 гривень
Политека
2025-11-22T20:30:49Z
ЗС РФ вдарили по супермаркету у Запоріжжі: багато постраждалих
Фокус
2025-11-22T20:30:44Z
Місячний гороскоп на тиждень: поради на кожен день 24–30 листопада
360ua.news
2025-11-22T20:12:22Z
Дешевше, ніж думають: українка відвідала Йорданію і розповіла все про ціни і країну
24tv
2025-11-22T20:18:47Z
Забудьте про горіходавку чи молоток: геніальний лайфхак, як відкрити волоські горіхи голіруч
24tv
2025-11-22T20:12:02Z
Ці 5 речей потрібно прибрати з коридору: вони роблять передпокій захаращеним і брудним
24tv
2025-11-22T17:25:04Z
Як нарізати цибулю без сліз: простий лайфгак, про який мало хто знає
TSN
2025-11-22T16:51:58Z
Томатний "армагеддон", вітання з птахами і не тільки: традиції з усього світу, що дивують
24tv
2025-11-22T16:15:32Z
3 знаки зодіаку, які знайдуть бажану роботу ще до кінця року
24tv
2025-11-22T16:06:46Z
Блекаути повертаються: як освітити оселю без електрики
24tv
2025-11-22T15:54:55Z
Як змусити батареї гріти сильніше взимку: простий трюк для теплого дому
360ua.news
2025-11-22T15:18:14Z
WD-40 можна використовувати у ванній: геніальні лайфхаки, про які ви не знали
24tv
2025-11-22T14:18:23Z
У найдовшій підводній печері у світі знайдено "двері у кролячу нору": вони більші, ніж вважалося
Фокус
2025-11-22T20:21:27Z
Діти, онлайн-трансляції та інтимний контент: батьків попередили про нову загрозу
Знай
2025-11-22T19:36:46Z
Розгадано таємницю двох дивних гігантських "згустків" у надрах Землі: вчені знайшли пояснення
Фокус
2025-11-22T19:30:23Z
Найдружелюбніші тварини у світі: чому крокодили не нападають на капібар
Фокус
2025-11-22T18:42:54Z
Чим небезпечні стрибки напруги та як захистити техніку
InternetUA
2025-11-22T18:18:05Z
Як позбавитися подряпин на екрані смартфона: прості лайфхаки
InternetUA
2025-11-22T17:33:09Z
Який вигляд мали б українські міста, якби вони були в'язаними: милі відео заполонили мережу
24tv
2025-11-22T17:15:07Z
Чому зарядна станція може вибухнути під час заряджання
InternetUA
2025-11-22T16:46:15Z
Жінки кажуть, що охоплення постів на LinkedIn збільшується, якщо вдавати з себе чоловіків. Соцмережа заперечує
Детектор М
2025-11-22T16:28:21Z
В Білорусі службовий пес МВС вкусив хокеїста перед матчем: їх змусили "помиритися" після гри
24tv
2025-11-22T21:06:11Z
Ліга 1: Ланс на вершині таблиці, Погба повертається у великий футбол
Football.ua
2025-11-22T20:33:43Z
Українець Лебеденко забив дебютний м’яч у Кубку Португалії
Football.ua
2025-11-22T20:18:46Z
Реал Сосьєдад упевнено розібрався з Осасуною на виїзді
Football.ua
2025-11-22T19:51:27Z
Динамо вперше програло три матчі поспіль в УПЛ: Суркіс прийняв рішення щодо Шовковського
24tv
2025-11-22T19:42:01Z
Футбольний трилер у Ньюкаслі: Манчестер Сіті повалений 2:1
Football.ua
2025-11-22T19:39:35Z
Дубль Барнса приніс Ньюкаслу перемогу над Манчестер Сіті
Football.ua
2025-11-22T19:30:32Z
Ювентус втрачає перемогу у другому таймі проти Фіорентини
Football.ua
2025-11-22T19:15:27Z
Івано-Франківськ приймає четвертий раунд чемпіонату України з ампфутболу
УкраинФорм
2025-11-22T19:15:11Z