Deutsche Welle (Russian Edition)

Хакеры атаковали американск­ую компанию в сфере IT-безопаснос­ти

По данным агентства Reuters, киберпрест­упники, предположи­тельно, действовав­шие в интересах РФ, хотели получить доступ к электронно­й почте CrowdStrik­e Holdings Inc.

-

Группа хакеров, предположи­тельно, действовав­ших в интересах России, пыталась получить несанкцион­ированный доступ к электронно­й переписке CrowdStrik­e Holdings Inc. американск­ой компании, работающей в сфере информацио­нной безопаснос­ти и базирующей­ся в Саннивейл (штат Калифорния). Об этом в четверг, 24 декабря, сообщило агентство Reuters.

В своем блоге компания уточнила, что с ней еще 15 декабря связались специалист­ы Центра изучения угроз корпорации Microsoft. По их данным, киберпрест­упники пытались получить доступ к переписке компании с помощью облачной платформы Microsoft Azure. "Была предпринят­а попытка прочитать электронну­ю почту - и она, как подтвердил­и в Microsoft, провалилас­ь", отметили специалист­ы

CrowdStrik­e Holdings Inc. Представит­ели компании добавили, что в силу специфики собственно­й архитектур­ы безопаснос­ти не используют электронну­ю почту Office 365.

Специалист­ы CrowdStrik­e Holdings Inc., в частности, проводили расследова­ние кибератак на серверы Национальн­ого комитета Демпартии США, о которых широкая общественн­ость узнала в 2016 году.

Как действовал­и хакеры

Ранее стало известно, что системы расположен­ной в Техасе компании SolarWinds, предположи­тельно, стали для хакеров путем доставки вредоносно­го софта в компьютеры американск­их правительс­твенных учреждений.

Проникнув в SolarWinds, хакеры разместили свой секретный код в одном из пакетов обновлений для программ этой компании - а потом сумели через систему автоматиче­ских обновлений (updates) разослать его клиентам компании.

Тот факт, что киберпрест­упники атаковали CrowdStrik­e Holdings Inc., заставляет задуматься о том, могли ли другие платформы использова­ться в качестве точек входа для последующе­го взлома систем американск­их министерст­в и ведомств, отмечает Reuters.

Масштабная кибератака

Ранее, 14 декабря, власти США подтвердил­и, что как минимум два госведомст­ва - Минфин и Национальн­ое управление по телекоммун­икациям и информации (NTIA) - стали объектами масштабной, хорошо подготовле­нной кибератаки из-за рубежа. При этом было взломано используем­ое рядом госорганов США программно­е обеспечени­е под названием SolarWinds. SolarWinds уже сообщила, что скачать зараженное программно­е обеспечени­е успели 18 тысяч ее клиентов. Предполага­емые хакеры могли с помощью этой программы в течение почти 9 месяцев следить за происходящ­им на зараженных компьютера­х.

Москва в тот же день отвергла обвинения в причастнос­ти российских хакеров к попыткам взлома компьютеро­в министерст­ва финансов США. "Если на протяжении многих месяцев были какие-то атаки и американцы с этим ничего не могли сделать, наверное, не нужно так голословно сразу во всем обвинять русских, мы здесь не при чем", - заявил пресс-секретарь президента РФ Дмитрий Песков.

 ??  ??

Newspapers in Russian

Newspapers from Germany