Кибератака века. Кто напал на министерства США
Хакеры вскрыли компьютерные сети казначейства, министерства торговли и министерства национальной безопасности США.
Атака вируса Petya больше не самая масштабная в истории.
14декабрястало известно, что органы власти США подверглись масштабной кибератаке через программное обеспечение компании SolarWinds.
Программное обеспечение SolarWinds синтегрированным внего вредоносным кодом получили 18 тысяч клиентов компании.
Корреспондент.netоценил масштабы атаки.
Как было организовано
Злоумышленникам удалось проникнуть в компьютерные системы через широко используемые на корпоративном уровне программные продукты разработчика Solar Winds.
Около 18 тысяч клиентов, пользующихся Solar Winds, скачали себе системы сетевого управления SolarWinds Orion. Неделей ранее хакеры его взломали и вставили в него секретный код. Таким образом злоумышленники получили доступ к данным всех этих компаний и учреждений.
Кого атаковали
Исследователь в области кибербезопасности из университета Суррея Алан Вудвард говорит, что, вероятно, это была самая крупная кибератака в истории на западные правительства.
Это интересно: Британский коронавирус обнаружили еще в ряде стран — в чем его особенность
Хакеры получили доступ к данным министерств внутренних дел, обороны, внутренней безопасности, а также казначейства и министерства торговли США.
Свидетельства взлома обнаружили у себя и министерство энергетики США, и Национальное управление по ядерной безопасности.
Microsoft заявил, что идентифицировал более 40 своих клиентов, ставших жертвами этой кибератаки. В их числе госучреждения, институты политических исследований, негосударственные организации и IT-компании.
Около 80% из них находятся в США, остальные — в Канаде, Мексике, Бельгии, Испании, Великобритании, Израиле и ОАЭ.
Федеральные госучреждения США получили указание удалить у себя SolarWinds.
Кто атаковал?
В ФБР официально не заявляли, кто, по их мнению, стоит за этими нападениями.
Источники The Washington Postсообщили, что заатакой стоит группировка Cozy Bear (также известна как APT29), которую связывают сФСБ.
Это интересно: Сотрудник ФСБ Константин Кудрявцев рассказал, как отравили Навального
Госсекретарь США Майк Помпео также заявил, что зановой кибератакой наамериканское правительство стоит Россия.
“Достаточно сказать, что были предприняты значительные усилия поиспользованию части стороннего программного обеспечения для встраивания кода всистемы правительства США, и, как теперь выясняется, всистемы частных компаний, компаний иправительств повсему миру. Это было очень значительное усилие, иядумаю, что мыможем довольно четко сказать, что именно русские участвовали вэтой деятельности”, — заявил Помпео.
Но Трамп своему госсекретарю не особо верит, президент США считает, что пресса преувеличивает масштабы кибератаки ичто заней может стоять Китай.
«Яполностью вкурсе, все под контролем. Россия, Россия, Россия— (первоочередной кандидат), потому что мейнстримные медиа, восновном пофинансовым причинам, боятся обсуждать возможность того, что это мог быть (мог!) Китай”, — написал Трамп в Twitter.
В заявлении российского посольства в США, появившемся в понедельник, 21 декабря, говорится, что Россия не проводит наступательных операций в киберпространстве.
Это интересно: Германия и Франция закрыли перелеты с Британией
Реакция будет?
Издание Associated Press соссылкой наанонимные источники сообщило, что официальные лица вБелом доме планировали днем 18декабря обнародовать заявление, вкотором Россия называлась «главным действующим лицом» новой кибератаки наамериканское правительство, новпоследний момент получили указание отменить публикацию документа. Покакой причине икем было остановлено заявление, агентство неуточняет.
Ответить на кибератаки сможет уже следующий президент США. По словам будущего главы аппарата Белого дома Рона Клейна, ответ Джо Байдена на недавнюю серию хакерских атак выйдет за рамки одних лишь санкций.
Среди возможных вариантов ответов, как утверждают инсайдеры, рассматриваются финансовые меры и ответные хакерские атаки на российские инфраструктуры.
При этом ожидается, что жесткий ответ Байдена Москве получит поддержку обеих партий. Кремль же продолжает настаивать на своей непричастности к этим кибератакам.
Корреспондент.net