loading

WSJ рассказала о схеме взлома минфина США «российскими хакерами»

О взломе систем минфина и министерства торговли США стало известно в понедельник, 14 декабря. Как отмечает WSJ, SolarWinds «обеспечила хакерам идеальный механизм доставки вредоносного ПО». Взломщики использовали программное обеспечение, которое применяется в большинстве компаний, в основном техническим персоналом, отвечающим за работу внутренних сетей.

По всей видимости, хакеры добавили код в программу SolarWinds Orion, сказали WSJ в Microsoft. Каким образом им это удалось, пока остается неизвестным. После того как это ПО попадало на компьютер, оно подключалось к серверу, контролируемому хакерами, и позволяло им красть данные у клиентов SolarWinds. Обновление к ПО, в котором содержался вирусный код, клиенты получили в период с марта по июль, уточнили в SolarWinds. Всего таких клиентов было 18 000, сколько из них пострадали, пока неизвестно.

Представитель SolarWinds сообщил, что сейчас компания сотрудничает с другой крупной фирмой в сфере кибербезопасности — FireEye, а также с правоохранительными органами и разведкой, чтобы установить детали случившегося. Власти призвали компании и ведомства отказаться от использования программы SolarWinds Orion. Акции SolarWinds вчера упали на 17% и сегодня продолжают дешеветь на 4,7%. FireEye в свою очередь заявила, что тоже стала жертвой хакеров: на прошлой неделе у нее украли пакет ПО, которое использовалось для проверки безопасности компьютерных систем клиентов.

  • Российские хакеры не впервые применяют такую схему, отмечает WSJ. В 2017 году группировка, предположительно связанная с Москвой, опробовала подобный метод на Украине. Тогда украинская компания-разработчик M. E. Docs сообщила, что ее ПО было использовано для распространения вируса Petya.A.
  • То, что хакеры научились использовать для атаки чужое ПО, становится серьезной проблемой, отмечают опрошенные WSJ эксперты. Компании усиливают собственную кибербезопасность, но они не изучают программное обеспечение, поставляемое поставщиками. «Вы обычно доверяете поставщику, предполагая, что он провел должную проверку своих продуктов, которые вам продает», — сказал главный исполнительный директор консалтинговой компании Bishop Fox Винсент Лью. Очень немногие компании, за исключением разве что крупнейших банков и высокотехнологичных гигантов, перепроверяют безопасность закупленного ПО, добавил он.
  • Российские власти традиционно отвергают обвинения в кибератаках. «Ответственно заявляем: нападения в информационном пространстве противоречат внешнеполитическим принципам нашей страны, ее национальным интересам», — заявило вчера посольство России в США.
Скопировать ссылку

Австралийский прецедент с запретом соцсетей, за что борется Netflix и большие техноидеи на 2026 год

На этой неделе в регулировании интернета произошел большой сдвиг. 10 декабря вступил в силу новый австралийский закон, который запретил соцсети для всех пользователей младше 16 лет. Под цифровой эксперимент попали десять крупнейших платформ. Любое нарушение нового закона грозит компаниям штрафами до $33 млн. Решение вызвало крайне противоречивую реакцию. Официальные лица ликуют и сравнивают бигтехи с табачным лобби. Дети — негодуют, ищут пути обхода и уходят в «серый» интернет. А техноэксперты и правозащитники в ужасе: закон не только не решает корневую проблему соцсетей, но и легитимизирует идею тотального цифрового контроля, которая все глубже проникает в головы законодателей не только авторитарных, но и вполне демократических стран. Чем запрет соцсетей детям в далекой Австралии потенциально грозит каждому из нас? Разбираемся в новом выпуске Технорассылки.

«Роснано» подала новый иск против Чубайса

Группа «Роснано» предъявила иск о взыскании 11,9 млрд рублей к своим бывшим руководителям, включая Анатолия Чубайса. Иск связан с попыткой создать в России производство магниторезистивной оперативной памяти MRA, пишет РБК. Менеджеры госкорпорации якобы впустую потратили деньги. 

Лукашенко отпустил 123 политзаключенных в обмен на снятие санкций США против калия

Белорусские власти объявили об амнистии 123 политических заключенных в обмен на снятие части американских санкций. Среди освобожденных есть медийные фигуры, некоторые из них стали символом протеста:

Домодедово оценили в 115 млрд рублей перед приватизацией

Промсвязьбанк завершил оценку группы «Домодедово» — она составила 115 млрд рублей, пишет РБК со ссылкой на источники. По информации одного из них, аэропорт должны выставить на аукцион до конца декабря, а сама процедура может пройти в начале следующего года.