Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ

Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Власти США призвали отключать сервера, чтобы предотвратить заражение вирусом-вымогателем хакерской группы REvil.

Хакерская группировка REvil, получившая выкуп в 11 миллионов долларов от JSB, начала новую масштабную атаку, жертвами которой могут стать тысячи компаний по всему миру.

Об этом пишет "The Wall Street Journal". 

По данным киберспециалистов, хакеры нацелились на программное обеспечение Kaseya VSA, которое около 40 тысяч компаний используют для удаленного управления и обновления других программ в компьютерных сетях. Представители Kaseya заявили, что узнали об атаке в пятницу, 2 июля, а затем сразу же отключили серверы и начали предупреждать клиентов. К вечеру того же дня пострадали только компании, использовавшие уже скачанные программы, а не онлайн-сервисы производителя. По информации компании Huntress Labs, занимающейся кибербезопасностью, атака затронула не менее 200 компаний, связанных с Kaseya.

Агентство кибербезопасности и безопасности инфраструктуры (CISA) Министерства внутренней безопасности США порекомендовало пользователям немедленно выключить серверы, на которых хранятся VSA от Kaseya. Как заявил исполнительный помощник директора CISA Эрик Голдштейн, агенты вместе с сотрудниками ФБР проводят расследование и выясняют масштабы хакерской атаки. 

Использование авторитетных разработчиков ПО или поставщиков технических услуг для обнаружения новых жертв и кибератак на цепочку поставок (supply chain attack) — это весьма необычный способ применения программ-вымогателей, когда хакеры блокируют работу компьютерных систем компаний и требуют выкуп за возвращение контроля. По словам аналитика угроз компании по кибербезопасности Emsisoft Бретта Кэллоу, инцидент с Kaseya, по-видимому, является "самой крупной и наиболее значительной" подобной атакой за всю историю.

В начале июня хакеры REvil потребовали от мясоперерабатывающей компании JBS выкуп в размере 11 миллионов долларов. Предприятие было вынуждено заплатить, чтобы восстановить свою работу в США, Канаде и Австралии. Злоумышленники взломали компьютерную сеть, заблокировали ее работу и пригрозили уничтожением файлов. 

ФБР заявило, что за кибератакой на компанию JBS стоят российские хакеры. Они пытаются привлечь участников группировки REvil, известную также под названием Sodinokibi — ее считают одной из самых "прибыльных" в мире. В Белом доме заявили, что группа, вероятно, базируется в России.


Распечатать
09 февраля 2025 Секта криптовалютного успеха: как Александр Орловский зарабатывает на мечтах других людей
09 февраля 2025 Новый свидетель рассказывает о последних днях Яниса Тиммы
09 февраля 2025 В Москве в квартире произошел взрыв переносного камина, в результате которого есть пострадавшие
09 февраля 2025 В Судане продолжаются уличные сражения между армией и повстанцами
09 февраля 2025 Россия пересматривает меры по борьбе с изменениями климата в связи с санкциями
09 февраля 2025 Центральные банки по всему миру активно скупают золото, устанавливая рекорды по объему покупок
09 февраля 2025 У автомобиля с президентом Сербии Александром Вучичем во время движения отвалилось колесо
09 февраля 2025 Европейские ультраправые лидеры призвали к новой «реконкисте» в Мадриде
09 февраля 2025 Илон Маск решил не реализовывать идею приобретения TikTok в США
08 февраля 2025 Авиакомпания Qatar Airways отменяет вечерние рейсы из Москвы
08 февраля 2025 Как рабочие чаты способствовали эвакуации людей при пожаре в Москве
08 февраля 2025 Олигарх Роман Абрамович утаивал доходы с помощью аренды яхт
08 февраля 2025 Контрактник с диагнозом "шизофрения" на передовой: каким образом Минобороны оправдывает своих командиров
08 февраля 2025 Количество пострадавших в результате пожара на Электрозаводе в Москве возросло
08 февраля 2025 Саудовская Аравия старается привлечь нападающего Роберта Левандовского
08 февраля 2025 В Польше хотят вводить тюремное заключение за отрицание преступлений ОУН-УПА против поляков
08 февраля 2025 Взрыв в Ивановской области: капитану ракетной бригады прислали посылку с смертельным содержимым
08 февраля 2025 Сирийская армия осуществляет операцию на границе с Ливаном
08 февраля 2025 На собрании жителей Волгограда мужчина скончался во время обсуждения переименования переулка
08 февраля 2025 Подводный кабель "Ростелекома" в Балтийском море был поврежден