Новости мира

Русские хакеры напали на сотни западных компаний и госорганы

Хакеры из группировки Clop атаковали сотни компаний и госорганов в США.

Служба новостей ForPost

Русские хакеры провели масштабную кибератаку на страны Запада и украли данные сотен компаний и государственных учреждений. Пока речь идет только о компаниях и ведомствах в США и Великобритании, среди самых крупных целей выделяются «Би-би-си», British Airways, Shell и Министерство энергетики США. Ответственность за атаку взяла на себя группировка Clop (вариант написания — Cl0p), которую мировые СМИ традиционно ассоциируют с Россией.

У нас есть данные сотен компаний, поэтому разговор у нас с вами будет простой - представители группировки Clop

Американские госорганы атакованы «русскими хакерами»

В США взломаны оказались сразу несколько государственных учреждений. В беседе с CNN исполнительный помощник директора Агентства США по кибербезопасности (CISA) Эрик Гольдштейн, комментируя атаку, признался, что ведомство «оказывает поддержку нескольким федеральным агентствам, которые столкнулись с вторжениями» в их инфраструктуру.

«Мы проводим срочную работу, чтобы понять последствия атаки и обеспечить их своевременное устранение», — сказал Гольдштейн, добавив, что среди тех, чьи документы были украдены, также могут быть сотни американских компаний. При этом точный перечень ведомств пока держится в секрете, но Bloomberg стало известно, что в нем есть Минэнерго США, одна из национальных лабораторий, а также хранилище радиоактивных отходов.

Агентство Reuters добавило, что в списке пострадавших оказались британский нефтегазовый гигант Shell, а также Университет Джона Хопкинса. В Shell проблему признали, однако не стали говорить о масштабах нанесенного урона.

Кого обвинили в атаке и чего хотят хакеры

Западные медиа полагают, что за атакой стоят киберпреступники из группировки вымогателей Clop. В нее входят в том числе русскоговорящие члены, поэтому в западных СМИ их считают «русскими хакерами». Clop позиционирует себя командой, преследующей исключительно финансовые цели: они заражают системы, чтобы затем получить выкуп. Однако американские официальные лица отмечают, что пока ни одно из зараженных государственных учреждений страны требований о выкупе не получало.

В своем даркнет-блоге члены Clop признали, что именно они стоят за масштабной атакой на американские организации. Они написали, что считают себя одной из лучших группировок, «предоставляющих услуги пентеста постфактум», а также сделали ряд заявлений касательно судьбы зараженных организаций.

Если вы представляете государственные органы, городские службы или силовые структуры — не беспокойтесь, мы удалим все ваши данные, оказавшиеся в нашем распоряжении. Вы не представляете для нас интереса, мы не планируем обнародовать полученные сведения - представители группировки Clop

От коммерческих компаний хакеры намерены требовать выкуп, в противном случае киберпреступники угрожают опубликовать полученные данные. Размер выкупа определяется в переписке. По данным американских медиа, речь может идти о миллионах долларов в каждом отдельном случае. Но, например, в Shell уже заявили, что на переговоры не пойдут.

Хакеры использовали уязвимость в популярном ПО

Атака, в результате которой хакеры украли данные сотен компаний, продолжается уже больше двух недель, а американские компании и госорганы стали вторым звеном в цепи. В списке первых целей были «Би-би-си», British Airways и другие организации. Для доказательства взлома представители Clop уже опубликовали в сети данные 13 тысяч лондонских водителей.

Для атаки используется так называемая уязвимость нулевого дня в программном обеспечении MOVEit Transfer. Его применяют тысячи компаний по всему миру для безопасной передачи файлов между партнерами и клиентами. Компания Progress Software, «дочка» которой (Ipswitch) выпустила MOVEit Transfer, признала наличие проблемы и начала устранять обнаруженные уязвимости, число которых продолжило расти (утром 15 июня была устранена третья проблема, а число необнаруженный уязвимостей пока неизвестно). Исследователи из компании Kroll пришли к еще более неутешительным результатам: по их данным, хакеры из Clop нашли уязвимость еще в 2021 году и все это время тестировали ее, пока наконец не начали массированную атаку.

Это не первая подобная акция в истории вымогателей из Clop. До этого они брали на себя ответственность за атаки, совершенные с помощью уязвимостей в других популярных сервисах для безопасной передачи данных (Accellion FTA в 2020 году и Fortra GoAnywhere в начале 2023-го). Тогда группировка не раскрыла полученных сумм выкупов.

Кроме того, 14 июня сразу несколько хакерских группировок объявили о планах провести масштабную атаку на европейскую банковскую систему. Как стало известно «Ленте.ру», свои усилия для достижения этой цели объединили хактивисты Killnet, представители считавшейся разгромленной Revil, а также члены Anonymous Sudan. Эту атаку в альянсе назвали «сильнейшей кибератакой в новейшей истории мира». Ее целями называются «многие европейские банки», также заявляется, что это будет не DDoS-атака. Киберактивисты дали понять, что считают деньги основной проблемой современного мира. В частности, их смущает, что европейские государства финансируют Киев.

Источники
7751
Поделитесь:
Оцените статью:
0
Еще нет голосов
Теги:
Обсуждение (2)
Мишка Квакин
1057
Мишка Квакин

Хакерская деятельность в компьютерной сети может подпадать под действие статей 272 и 274 УК РФ. Неправомерный доступ к компьютерной информации в случае, если действия лица повлекли уничтожение, блокирование, модификацию либо копирование компьютерной информации, предполагает наказание в виде штрафа в размере до двухсот тысяч рублей либо ограничение свободы или принудительные работы на срок до двух лет.

Как судили российских хакеров в США. Досье

https://tass.ru/info/4426061

Иван Петровский
671
Иван Петровский

 

Хакерская деятельность в компьютерной сети может подпадать под действие статей 272 и 274 УК РФ.

А еще туда попадает наемничество (в смысле - для военных операций).



Но стоило назвать наемников добровольцами, и они вполне себе герои ДНР, да и России. Или откуда на Донбассе Моторола и сотни, скорее тысячи других, менее известных парней взялись?



Так что, говоря на американском сленге, они сукины дети, но они кого надо сукины дети. Я про тех самых хакеров, если что. И никакой статьи по законодательству РФ им не светит, наоборот - уважаемые где надо (в какой-нить СВР или ФСБ) люди, медали получат, да и деньгами государство их не обидит. И слава Богу!, ибо если они будут вырубать подстанции, дабы электроэнергии не было в условной Польше на железке - это куда как мне приятнее, чем если бы поляки вырубали у нас.

Главное за день

В Севастополе по-разному оценили идею с «премиями за честность» чиновникам

Правильно ли поощрять то, что является обязанностью по закону?
20:00
9
603

До конца года крымский курорт переходит на почасовые графики водоснабжения

Круглосуточную подачу воды обещают вернуть на зимние праздники.
14:30
5
3023

Задержан севастопольский муниципал Сергей Михальчук

Михальчук является заместителем председателя Совета Нахимовского округа.
14:03
5
3883

Что принципиально нового принесла пятичасовая встреча Путина и Уиткоффа

России представили ещё четыре плана США по урегулированию конфликта на Украине.
09:11
4
1183

Как избежать внеплановых чаевых на Ozon

Поддержать сотрудников ПВЗ за счет клиентов – почему бы и нет? Но у Ozon вышло не лучшим образом.
19:10
10
5494
Туризм

Дипломатам удалось убедить россиян покинуть внепланово севший самолёт

Рейс задержали на восемь часов, шесть часов он провёл в воздухе, плюс пять часов ожидания.
11:17
0
922

В Крыму выпустили первую географическую энциклопедию полуострова

«Словарь» дает возможность популяризировать уникальное наследие нашего региона».
10:02
0
503

Ждать ли в Крыму туристический бум в новогодние праздники?

Как изменились цены на отдых, и какие объекты выбирают гости.
18:30
0
2130

Севастополь становится всесезонным: один объект перезапустил туризм

Гости всё чаще остаются ночевать в Севастополе, а не уезжают в Крым. Кроме премиума.
18:05
4
1933

Митинги, коты и много денег — какую Турцию видят россияне в 2025 году

Работают ли российские сервисы, можно ли поменять рубли и сколько стоит ночь в Стамбуле?
19:20
0
845