Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 02-12-2025, 11:56 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


По имеющимся данным, в результате вредоносной кампании пострадало девять федеральных ведомств и примерно сотня частных фирм.

Масштабная кибератака на американского производителя программного обеспечения SolarWinds Corp., затронувшая многочисленные государственные ведомства и частные компании, производилась с территории США. Об этом заявила заместитель советника президента США по нацбезопасности Энн Ньюбергер (Anne Neuberger) на брифинге в Вашингтоне.
«Хакеры осуществили взлом из США, что усложнило американскому правительству наблюдение за их активностью», - отметила Ньюбергер.
По словам чиновницы, по имеющимся на сегодняшний день данным, в результате вредоносной кампании пострадало девять федеральных ведомств и примерно сотня фирм из частного сектора. О каких именно организациях идет речь, Ньюбергер не сообщила.
«Многие из скомпрометированных компаний являются технологическими фирмами, включая сети компаний, чьи продукты могут использоваться в целях осуществления дополнительных атак», - отметила Ньюбергер.
Сейчас правительство пытается выяснить реальные масштабы атаки, расследование, вероятнее всего, займет несколько месяцев, сообщила Ньюбергер.
Она также пояснила, что хакеры провели большую работу, требующую тщательной подготовки.
«Считаем, что на планирование операции у них ушло несколько месяцев», — добавила она.
Ньюбергер отметила, что за совершение атаки ответственна APT (Advanced Persistent Threat) группировка «вероятнее всего, российского происхождения». На основании чего сделан такой вывод, замсоветника не пояснила.
Об атаке на цепочку поставок SolarWinds стало известно в начале декабря прошлого года, после того как ИБ-компания FireEye опубликовала отчет о результатах расследования кражи инструментов, используемых ее специалистами для поиска уязвимостей. В рамках вредоносной кампании злоумышленники внедрили бэкдор в обновления для платформы SolarWinds Orion. В результате вредоносное обновление установили порядка 18 тыс. организаций. В частности, вредоносное ПО было обнаружено в сетях Министерства финансов США, Управления телекоммуникаций и информации (NTIA) Министерства торговли США, Министерства внутренней безопасности США, ИБ-компании FireEye, компаний Microsoft, Mimecast, Palo Alto Networks, Qualys, Fidelis Cybersecurity и пр. Президент Microsoft Брэд Смит (Brad Smith) назвал инцидент «самой крупной и изощренной атакой, которую когда-либо видел мир». По оценкам компании, в организации взлома принимали участие более тысячи специалистов.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 04:36 PM.