Facebook iPress Telegram iPress Twitter iPress search menu

Ще більше компаній готові розкрити інформацію про кібератаки російських хакерів — WP

Ще більше компаній готові розкрити інформацію про кібератаки російських хакерів — WP
Фото: twitter.com/ThreatConnect
Нещодавно про атаки хакерів рф повідомляли Microsoft і Hewlett Packard Enterprises.

Експерти з безпеки очікують, що значно більше компаній розкриють інформацію про кібератаки пов'язаних із російською розвідкою хакерів, після того, як Microsoft і Hewlett-Packard Enterprise повідомили про подібні кіберінциденти минулого тижня.

Про це пише WP.

У четвер, 25 січня, Microsoft заявила, що виявила більше жертв кібератаки. Речник компанії відмовився називати їхню кількість. Але троє експертів в уряді та поза ним заявили, що атака була глибшою і масштабнішою, ніж можна було б припустити з наявних наразі повідомлень.

Очікується, що понад десять компаній, а можливо, і навіть більше, розкриють інформацію про подібні інциденти. 

Минулого року Комісія з цінних паперів і бірж США посилила правила, які вимагають від компаній повідомляти своїм акціонерам про кіберінциденти, які можуть мати суттєвий вплив на результати діяльності компанії. 

Microsoft, HPE та експерти заявили, що російська служба зовнішньої розвідки СЗР “перебувала всередині” систем компаній-мішеней протягом декількох місяців. Було незрозуміло, чи використовували росіяни ті самі методи неодноразово, щоб отримати доступ до систем компаній.

Команда хакерів, пов'язаних із СЗР рф, яку Microsoft називає Midnight Blizzard, вважається однією з найдосвідченіших хакерських груп у світі. Microsoft заявила, що російське угруповання закріпилося в її мережі, використовуючи один і той самий пароль на тестових акаунтах знову і знову, поки не знайшло збіг.

Хоча це елементарна кібератака, компанія визнала, що її було складніше виявити, оскільки спроби входу в систему відбувалися з різних місць. Потрапивши всередину системи, хакери створили нові акаунти і додатки з більшими внутрішніми повноваженнями.

Також відома як Cozy Bear, група востаннє потрапила в міжнародні новини, коли проникла всередину системи постачальника програмного забезпечення SolarWinds. Вона отримала доступ до програмного забезпечення компанії, яке встановлюють федеральні агенції, що були клієнтами SolarWinds.

Атаки на Microsoft і HPE викликають особливе занепокоєння, оскільки багато інших компаній і відомств покладаються на їхні хмарні сервіси, в тому числі електронну пошту. Наразі невідомо, чи змогли хакери використати свій доступ до систем Microsoft для атак на інші компанії.

Ерік Гольдштейн, відповідальний за кібербезпеку в Агентстві кібербезпеки та безпеки інфраструктури США, сказав, що відомство працює над тим, аби дізнатися більше про цю атаку та її потенційні наслідки.

У Microsoft заявили, що російські хакери переглядали електронну пошту експертів з кібербезпеки, щоб з'ясувати, що вони знають про їхню групу — це може відображати ефективність компанії в допомозі Україні у стримуванні кібератак після повномасштабного вторгнення рф два роки тому.

Електронна пошта керівників Microsoft також може містити розмови з урядовцями, які можуть цікавити іноземні спецслужби.

Нагадаємо, ГУР знищили ІТ-інфраструктуру компанії, що працювала на російську оборону.

Байдену потрібно змусити путіна нервувати. Він має всі повноваження і жодного виправдання – Марк Тот та Джонатан Світ
Байдену потрібно змусити путіна нервувати. Він має всі повноваження і жодного виправдання – Марк Тот та Джонатан Світ
Здавалося, що допомога Україні померла. Чому Джонсон все ж-таки виніс на голосування законопроєкт? – Washington Post
Здавалося, що допомога Україні померла. Чому Джонсон все ж-таки виніс на голосування законопроєкт? – Washington Post
Ескалація, червоні лінії, ризики та російсько-українська війна. Частина 1 – Лоуренс Фрідман
Ескалація, червоні лінії, ризики та російсько-українська війна. Частина 1 – Лоуренс Фрідман
Не варто надто радіти запізнілій допомозі США. Вона призначена лише кільком підрозділам ЗСУ – Том Купер
Не варто надто радіти запізнілій допомозі США. Вона призначена лише кільком підрозділам ЗСУ – Том Купер
путін гудбай.  Як роззброїти росію на газовому ринку – CEPA
путін гудбай. Як роззброїти росію на газовому ринку – CEPA
росія чинить культурний геноцид в Україні. Які справжні цілі кремля – Джейд МакГлинн
росія чинить культурний геноцид в Україні. Які справжні цілі кремля – Джейд МакГлинн
США оголосили про новий пакет військової допомоги для України на $1 млрд
США оголосили про новий пакет військової допомоги для України на $1 млрд
Роль російських аграрних олігархів у виробництві безпілотників. Розслідування ухилення від санкцій – Frontelligence Insight
Роль російських аграрних олігархів у виробництві безпілотників. Розслідування ухилення від санкцій – Frontelligence Insight