Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ

Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Власти США призвали отключать сервера, чтобы предотвратить заражение вирусом-вымогателем хакерской группы REvil.

Хакерская группировка REvil, получившая выкуп в 11 миллионов долларов от JSB, начала новую масштабную атаку, жертвами которой могут стать тысячи компаний по всему миру.

Об этом пишет "The Wall Street Journal". 

По данным киберспециалистов, хакеры нацелились на программное обеспечение Kaseya VSA, которое около 40 тысяч компаний используют для удаленного управления и обновления других программ в компьютерных сетях. Представители Kaseya заявили, что узнали об атаке в пятницу, 2 июля, а затем сразу же отключили серверы и начали предупреждать клиентов. К вечеру того же дня пострадали только компании, использовавшие уже скачанные программы, а не онлайн-сервисы производителя. По информации компании Huntress Labs, занимающейся кибербезопасностью, атака затронула не менее 200 компаний, связанных с Kaseya.

Агентство кибербезопасности и безопасности инфраструктуры (CISA) Министерства внутренней безопасности США порекомендовало пользователям немедленно выключить серверы, на которых хранятся VSA от Kaseya. Как заявил исполнительный помощник директора CISA Эрик Голдштейн, агенты вместе с сотрудниками ФБР проводят расследование и выясняют масштабы хакерской атаки. 

Использование авторитетных разработчиков ПО или поставщиков технических услуг для обнаружения новых жертв и кибератак на цепочку поставок (supply chain attack) — это весьма необычный способ применения программ-вымогателей, когда хакеры блокируют работу компьютерных систем компаний и требуют выкуп за возвращение контроля. По словам аналитика угроз компании по кибербезопасности Emsisoft Бретта Кэллоу, инцидент с Kaseya, по-видимому, является "самой крупной и наиболее значительной" подобной атакой за всю историю.

В начале июня хакеры REvil потребовали от мясоперерабатывающей компании JBS выкуп в размере 11 миллионов долларов. Предприятие было вынуждено заплатить, чтобы восстановить свою работу в США, Канаде и Австралии. Злоумышленники взломали компьютерную сеть, заблокировали ее работу и пригрозили уничтожением файлов. 

ФБР заявило, что за кибератакой на компанию JBS стоят российские хакеры. Они пытаются привлечь участников группировки REvil, известную также под названием Sodinokibi — ее считают одной из самых "прибыльных" в мире. В Белом доме заявили, что группа, вероятно, базируется в России.


Распечатать
07 августа 2025 Новое видео из Бучи демонстрирует расстрел мирного жителя российскими военными
07 августа 2025 Встреча Путина и Трампа переносится из-за проблем с организацией, - сообщает CNN
07 августа 2025 Lamborghini представила суперкар Temerario Porto Cervo с гибридным мотором
07 августа 2025 Двое мужчин обругали девушку и пытались забрать телефон у Эрмитажа
06 августа 2025 В Приморье нетрезвый водитель гидроцикла сбил на сапе двух девочек
06 августа 2025 Трамп пересматривает планы по введению строгих тарифов в отношении покупателей российских энергоносителей
06 августа 2025 Учётные записи из стран Персидского залива усиливают антиеэкологическую пропаганду
06 августа 2025 Зеленский превосходит Трампа по уровню одобрения среди американцев, - исследование Gallup
06 августа 2025 США согласовали новые контракты на поставку оружия для Украины перед визитом Уиткоффа в Москву
06 августа 2025 Экс-губернатора Луганской области обвинили в заговоре и манипуляциях с тендерами на огромные суммы
06 августа 2025 Сын судьи Рустем Трахов участвовал в легализации незаконно приобретённых активов на Кубани и в Адыгее
06 августа 2025 Трамп собирается сделать заявление на фоне визита спецпредставителя в Москву
06 августа 2025 В Владимирской области прокурор-взяточник убежал на фронт, чтобы избежать наказания
06 августа 2025 Трамп может не ввести обещанные санкции против покупателей российской нефти
06 августа 2025 У бывшего госсекретаря Дагестана арестовали имущество на 3 миллиарда рублей по делу о мошенничестве
06 августа 2025 Стивен Уиткофф прогулялся по московскому парку Зарядье вместе с Кириллом Дмитриевым
06 августа 2025 Египет и Филиппины предлагают S7 вернуть самолёты с американскими двигателями из-за санкций
06 августа 2025 Как через фиктивных экспортеров «Мостиска Драй Порт» выводили миллионы гривен
06 августа 2025 Трамп проведет встречи с лидерами Армении и Азербайджана в Вашингтоне
06 августа 2025 Z-блогер Егор Гузенко, известный как «Тринадцатый», вновь сообщил о преследовании со стороны вооружённых людей