<<      20:19  Польща оновила правила в'їзду: що треба знати?   21:20  США шукатиме нову кандидатуру на посаду посла в Україні - Кулеба   26:01  Зеленський попросив "слуг народу" підтримати Вітренка на посаду віцепрем'єра - депутат   26:06  Прем'єр Р†талії у вівторок оголосить про відставку   26:11  Скандал в СБУ. Чи буде реформа відомства та що передбачає законопроєкт?   26:13  Посли G7 оприлюднили дорожню карту судової та антикорупційної реформи в Україні   26:17  "Слуги" запропонували Вітренко віддати премію на благодійність, але він відмовився   26:47  Прем'єр-міністром Естонії вперше стала жінка   26:52  Оточення президента заганяє його у пастку, - Дубінський про відмову вийти з фракції   26:55  Кабмін пропонуватиме передати газорозподільчі мережі місцевій владі   >> UKR RUS

КИБЕРАТАКА НА КОМПАНИИ И ГОСУЧРЕЖДЕНИЯ США БЫЛА В РАЗЫ МАСШТАБНЕЕ, ЧЕМ СЧИТАЛОСЬ

3/-1/-2016

По данным The New York Times, кибератаки в США затронули не 40, а около 250 крупных предприятий, федеральных агентств и лабораторий, в том числе занимавшихся разработкой новых поколений ядерного оружия.

NYT пообщалось с ключевыми лицами, расследующими кибератаки, которые американские спецслужбы считают операцией российской службы внешней разведки.

Журналисты выяснили, что кибератака намного масштабнее, чем считалось изначально. Предварительные подсчеты показывали, что Россия вторглась только в несколько десятков из 18 тысяч правительственных и частных сетей с помощью введения своего кода в программное обеспечение компании по киберзащите SolarWinds, которое использовали атакованные позже компании и госучреждения. Но после расследований компаний Amazon и Microsoft, которые предоставляют облачные услуги и глубже изучают эти кибератаки, выяснилось, что Россия использовала несколько уровней цепи поставок и могла получить доступ к 250 различным сетям.

"Это выглядит намного, намного хуже, чем я ожидал изначально. Размер кибератаки постоянно растет. Очевидно, что правительство Соединенных Штатов пропустило это", - заявил сенатор-демократ от штата Вирджиния, член комитета по разведке Сената США Марк Уорнер.

В NYT выяснили, что SolarWinds имела слабую систему безопасности своих продуктов и экономила на этом, что сделало ее легкой мишенью, а часть ее программного обеспечения была разработана в Восточной Европе, где сотрудники российской разведки укоренились глубже и могли легче загрузить вредоносный программный код.

В то же время эта кибератака подает тревожные сигналы об уязвимости правительственных и частных сетей Соединенных Штатов к нападениям и ставит вопрос о том, как и почему национальная система киберзащиты допустила это нападение, пишет издание.

В NYT отмечают, что нарушения не было выявлено ни одним правительственным ведомством, которое отвечает за киберзащиту. Датчики "раннего предупреждения", размещенные киберкомандованием и Агентством национальной безопасности США для обнаружения атак на этапе их подготовки, не сработали. Также пока нет указаний на то, что разведка предупреждала власти США об атаке.

Правительство направило больше ресурсов на защиту выборов, что, возможно, отвлекло внимание от защиты цепи поставок программного обеспечения.

"Россия нацелилась не на избирательную систему, а на остальное правительство США и многие крупные американские корпорации", - пишет издание.

Мотивы нападения остаются неизвестными. Некоторые аналитики считают, что на фоне начала работы новой администрации Джо Байдена через три недели россияне хотели поколебать уверенность Вашингтона в безопасности своих коммуникаций.

Microsoft сообщала ранее о не менее чем 40 пострадавших компаниях и госучреждениях США, а в Amazon заявляли, что их количество может быть в пять раз больше.

Что известно о кибератаке на правительственные учреждения США

13 декабря хакеры похитили информацию из Министерства финансов США и Национального управления по телекоммуникациям и информации Министерства торговли страны. Атаку связывают с деятельностью хакерской группы APT29, или Cozy Bear, которую считают связанной со службой внешней разведки РФ.

На следующий день российские хакеры взломали Министерство внутренних дел США. 18 декабря Министерство энергетики и Национальное управление по ядерной безопасности США, которое поддерживает запасы ядерного оружия, заявило, что имеет доказательства получения доступа хакеров к их сетям.

Спецслужбы США подтвердили масштабную кибератаку на правительственные структуры.

Также от кибератак пострадали крупные компании, в том числе Microsoft и Amazon.

Кибератаки в США вероятно связаны со взломом крупной американской компании по кибербезопасности SolarWinds, которая обслуживает государственные и коммерческие организации.

Правительственные учреждения и другие компании загрузили обновление от компании SolarWinds, которое было изменено хакерами и стало "троянским конем" для вредоносного программного кода.

В то же время Россия отрицает свою причастность к атаке.

Действующий президент США Дональд Трамп заявил, что масштабы хакерской атаки на госучреждения страны сильно преувеличены, и допустил, что за ней может стоять Китай.

Источник: nv.ua

adv  

22-01-2021 14:03
22-01-2021 13:32
21-01-2021 14:06
25-01-2021 24:58
25-01-2021 19:33
22-01-2021 20:05
17-01-2021 18:39
17-01-2021 18:20
03-01-2021 15:34
17-01-2021 18:44
03-01-2021 15:41
06-12-2020 14:21
20-01-2021 25:47
19-01-2021 17:59
16-01-2021 11:43
06-09-2014 11:10
25-01-2021 18:22
25-01-2021 15:18
Про агенство
Послуги

ФОТО

photo


Аналитическое исследование "Бухарест 9: в поисках сотрудничества на восточном фланге НАТО?"


ВІДЕО







Kursu valut


Про агенство
Послуги
Всі права захищені. При повному або частковому передрукуванні матеріалів з сайту посилання на ЦК.інфо обов'язкове.
Редакція може не поділяти точку зору авторів статей та не несе відповідальності за зміст матеріалів, що републікуються.
Свідоцтво про державну реєстрацію №235-98г. від 6 жовтня 2010 року.
© ЦК, 2011
E-mail: