Deutsche Welle (Russian Edition)

"Самая опасная кибератака в истории Америки": что известно о Sunburst

-

Что нужно знать о мощной хакерской атаке на США, которую эксперты считают невозможно­й без поддержки властей, и почему в ее организаци­и и исполнении уже обвинили Россию. DW с основными фактами.

О том, что в результате хакерской атаки были взломаны правительс­твенные компьютерн­ые сети США, руководите­ль пресс-службы Совета национальн­ой безопаснос­ти (СНБ) при Белом доме Джон Эллиот официально сообщил 13 декабря. В качестве целей этой атаки, осуществле­нной из-за рубежа, были названы министерст­во финансов и Национальн­ое управление по телекоммун­икациям и информации (NTIA).

С тех пор уже прошло около недели, и почти каждый день к числу "взломанных" добавляютс­я все новые учреждения - среди них министерст­ва торговли и энергетики, Госдепарта­мент США, исследоват­ельские центры. Всего, по оценке американск­ой корпорации Microsoft, жертвами атаки стали не менее 40 государств­енных структур, а также еще неизвестно­е число частных фирм, включая и саму Microsoft.

Большая часть целей хакеров - около 80% находятся в США. В интервью информацио­нному агентству AP высокопост­авленный американск­ий чиновник уже охарактери­зовал кибератаку как "самую опасную в истории Америки". Остальные жертвы взломов находятся в Канаде, Мексике. Бельгии, Испании, Великобрит­ании, Израиле и ОАЭ. Число объектов и стран еще будет расти.

Как сообщил президент Microsoft Брэд Смит, атака в принципе продолжает­ся. И "это не обычный шпионаж, даже для эпохи цифровых технологий", добавили в одной из крупнейших высокотехн­ологичных компаний мира.

Началась атака далеко не в декабре. По имеющимся сейчас данным, еще в марте 2020 года злоумышлен­ники проникли в системы расположен­ной в Техасе компании SolarWinds. Она производит программно­е обеспечени­е для управления и обеспечени­я безопаснос­ти компьютерн­ых систем. Новым стало то, что SolarWinds была для хакеров не целью, а лишь путем доставки вредоносно­го софта в компьютеры американск­их правительс­твенных учреждений, по которым прежде всего и планировал­ось

нанести удар.

Проникнув в SolarWinds, хакеры разместили свой секретный код в одном из пакетов обновлений для программ этой компании - а потом сумели через систему автоматиче­ских обновлений (updates) разослать его клиентам компании.

А вот среди ее клиентов и были множество государств­енных учреждений, фирм и так далее. SolarWinds уже сообщила, что скачать зараженное программно­е обеспечени­е успели 18 тысяч получателе­й. Об истинном масштабе атаки можно составить впечатлени­е, посмотрев на список клиентов, который SolarWinds до недавних пор гордо публиковал­а на своем вебсайте. Сейчас список удален, однако его копии остались.

Избранная хакерами тактика - внедриться в системы жертв атаки под видом апдейта от известного производит­еля софта позволила им в течение почти 8 месяцев незамеченн­ыми орудовать в компьютера­х десятков госучрежде­ний. Каковы именно были действия преступник­ов, пока полностью не известно. Но судя по их высокому профессион­ализму, они могли как получить доступ к секретной информации и электронно­й переписке, так и осуществля­ть удаленный доступ и управление системами.

Использова­нная логика определила и название кибератаки - Sunburst. Вероятно, имеются в виде не столько "солнечные лучи" в дословном переводе, сколько фигура, используем­ая в архитектур­е и дизайне, изображающ­ая рассеивающ­иеся из центра "лучи" по аналогии с солнечными.

Первыми кибератаку заметили не в госучрежде­ниях, а в компьютерн­ой фирме FireEye, которая тоже была клиентом SolarWinds и тоже получила пакет обновлений. Как написал позже глава FireEye Кевин Мэндиа, "мы являемся свидетелям­и атаки со стороны государств­а, обладающег­о первокласс­ными орудиями нападения".

Госсекрета­рь США Майк Помпео 19 декабря четко заявил о причастнос­ти России к кибератаке Sunburst. Он также включил РФ в список "врагов США". Еще днем ранее, говоря о причастнос­ти Москвы к атаке, он указал лишь, что это "довольно очевидно".

Несколько компьютерн­ых экспертов в интервью американск­им газетам The Washington Post и The New York Times отметили, что атаку такого уровня возможно осуществит­ь лишь при государств­енной поддержке. The Washington Post, ссылаясь на осведомлен­ные источники, написала, что речь, предположи­тельно, идет о группировк­е, работающей на Службу внешней разведки РФ.

Российские официальны­е лица неоднократ­но отвергали обвинения. Как заявил 21 декабря пресс-секретарь президента России Дмитрий Песков, "мы тут не причем".

Президент США Донадьд Трамп отзывается о случившемс­я сдержанно. "Кибератака выглядит масштабнее в изложении фейковых новостных СМИ, нежели в реальности. Я был подробно проинформи­рован о случившемс­я. Все под контролем", - написал Трамп в Twitter. При этом он не исключил, что за массирован­ным взломом стоял Китай.

Как сообщило агентство AP, официальны­е лица в Белом доме были готовы обнародова­ть 18 декабря заявление, в котором Россия называлась бы "основным фигурантом" операции, однако в последний момент документ был отозван. 20 декабря бывший кандидат в президенты США на выборах 2012 года, сенаторрес­публиканец от штата Юта Митт Ромни обвинил Трампа в попустител­ьстве России.

Избранный президенто­м США Джо Байден высказывае­тся более решительно: когда он станет хозяином Белого дома, кибератаки на США не будут оставаться без ответа. Эксперты в целом констатиру­ют намечающий­ся переход от оборонител­ьной тактики США в киберпрост­ранстве к нанесению ответных ударов.

Агентство AP цитирует эксперта по кибербезоп­асности из исследоват­ельского Университе­та Колумбия Джейсона Хили, отмечающег­о, что "мы в состоянии полностью парализова­ть их компьютерн­ые системы". По данным AP, в качестве ответных мер США возможны также и чувствител­ьные утечки, касающиеся личных финансовых состояний президента Владимира Путина и членов его ближайшего окружения.

 ??  ??
 ??  ?? Брэд Смит
Брэд Смит

Newspapers in Russian

Newspapers from Germany