Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ

Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Власти США призвали отключать сервера, чтобы предотвратить заражение вирусом-вымогателем хакерской группы REvil.

Хакерская группировка REvil, получившая выкуп в 11 миллионов долларов от JSB, начала новую масштабную атаку, жертвами которой могут стать тысячи компаний по всему миру.

Об этом пишет "The Wall Street Journal". 

По данным киберспециалистов, хакеры нацелились на программное обеспечение Kaseya VSA, которое около 40 тысяч компаний используют для удаленного управления и обновления других программ в компьютерных сетях. Представители Kaseya заявили, что узнали об атаке в пятницу, 2 июля, а затем сразу же отключили серверы и начали предупреждать клиентов. К вечеру того же дня пострадали только компании, использовавшие уже скачанные программы, а не онлайн-сервисы производителя. По информации компании Huntress Labs, занимающейся кибербезопасностью, атака затронула не менее 200 компаний, связанных с Kaseya.

Агентство кибербезопасности и безопасности инфраструктуры (CISA) Министерства внутренней безопасности США порекомендовало пользователям немедленно выключить серверы, на которых хранятся VSA от Kaseya. Как заявил исполнительный помощник директора CISA Эрик Голдштейн, агенты вместе с сотрудниками ФБР проводят расследование и выясняют масштабы хакерской атаки. 

Использование авторитетных разработчиков ПО или поставщиков технических услуг для обнаружения новых жертв и кибератак на цепочку поставок (supply chain attack) — это весьма необычный способ применения программ-вымогателей, когда хакеры блокируют работу компьютерных систем компаний и требуют выкуп за возвращение контроля. По словам аналитика угроз компании по кибербезопасности Emsisoft Бретта Кэллоу, инцидент с Kaseya, по-видимому, является "самой крупной и наиболее значительной" подобной атакой за всю историю.

В начале июня хакеры REvil потребовали от мясоперерабатывающей компании JBS выкуп в размере 11 миллионов долларов. Предприятие было вынуждено заплатить, чтобы восстановить свою работу в США, Канаде и Австралии. Злоумышленники взломали компьютерную сеть, заблокировали ее работу и пригрозили уничтожением файлов. 

ФБР заявило, что за кибератакой на компанию JBS стоят российские хакеры. Они пытаются привлечь участников группировки REvil, известную также под названием Sodinokibi — ее считают одной из самых "прибыльных" в мире. В Белом доме заявили, что группа, вероятно, базируется в России.


Распечатать
03 февраля 2025 Санкции не стали препятствием: как дочерняя компания Газпрома содействовала экспорту битума через Грузию
03 февраля 2025 В Варшаве полиция удалила видеозапись инцидента с нападением охраны на посетителя клуба Wesele
03 февраля 2025 Свидетель поведал о нападении на Армена Саркисяна в жилом комплексе «Алые паруса»
03 февраля 2025 В Подмосковье задержали подростков, которые устроили поджог релейных шкафов
03 февраля 2025 Депутат Владимир Реук вымогал деньги у военных в обмен на медали и льготы
03 февраля 2025 Проект на миллиард: в Москве одобрили строительство крупнейшего кладбища Европы
03 февраля 2025 Жители Новосибирска обратились к Путину с жалобой на скандальный проект строительства от компании "Расцветай"
03 февраля 2025 Оборонный концерн "Калашников" представил новую систему для защиты от беспилотников
03 февраля 2025 Следственный комитет России официально подтвердил гибель Армена Саркисяна
03 февраля 2025 Пошлины от Трампа вызвали увеличение цен на нефть марки Brent
03 февраля 2025 Газоперерабатывающий завод в Астрахани подвергся нападению дронов
03 февраля 2025 Путин и Трамп могут встретиться в Саудовской Аравии или ОАЭ
03 февраля 2025 «Роснефть» загрязнила пляжи Анапы: зафиксировано превышение уровня токсичных веществ
03 февраля 2025 Армен Саркисян, который трагически погиб в Москве в жилом комплексе "Алые Паруса", был широко известен
03 февраля 2025 Житель Москвы вернул угнанный автомобиль «Мерседес» из Казахстана и оказался под следствием
03 февраля 2025 Глава Северодонецка Николай Морганов был арестован по обвинению в бандитизме и похищениях на территории «ЛНР»
03 февраля 2025 Аптечная сеть «Апрель» сокращает сотрудников ночных смен по всей России
03 февраля 2025 Дания предупредила о последствиях введения Трампом таможенных пошлин
03 февраля 2025 Виктор Лагвинец выдал бывшего партнёра Алексея Хотина и перешёл под защиту ФСБ
03 февраля 2025 ФТС требует взыскать миллиард с подрядчика «Харампурнефтегаза» из-за утилизационного налога