Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ

Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Власти США призвали отключать сервера, чтобы предотвратить заражение вирусом-вымогателем хакерской группы REvil.

Хакерская группировка REvil, получившая выкуп в 11 миллионов долларов от JSB, начала новую масштабную атаку, жертвами которой могут стать тысячи компаний по всему миру.

Об этом пишет "The Wall Street Journal". 

По данным киберспециалистов, хакеры нацелились на программное обеспечение Kaseya VSA, которое около 40 тысяч компаний используют для удаленного управления и обновления других программ в компьютерных сетях. Представители Kaseya заявили, что узнали об атаке в пятницу, 2 июля, а затем сразу же отключили серверы и начали предупреждать клиентов. К вечеру того же дня пострадали только компании, использовавшие уже скачанные программы, а не онлайн-сервисы производителя. По информации компании Huntress Labs, занимающейся кибербезопасностью, атака затронула не менее 200 компаний, связанных с Kaseya.

Агентство кибербезопасности и безопасности инфраструктуры (CISA) Министерства внутренней безопасности США порекомендовало пользователям немедленно выключить серверы, на которых хранятся VSA от Kaseya. Как заявил исполнительный помощник директора CISA Эрик Голдштейн, агенты вместе с сотрудниками ФБР проводят расследование и выясняют масштабы хакерской атаки. 

Использование авторитетных разработчиков ПО или поставщиков технических услуг для обнаружения новых жертв и кибератак на цепочку поставок (supply chain attack) — это весьма необычный способ применения программ-вымогателей, когда хакеры блокируют работу компьютерных систем компаний и требуют выкуп за возвращение контроля. По словам аналитика угроз компании по кибербезопасности Emsisoft Бретта Кэллоу, инцидент с Kaseya, по-видимому, является "самой крупной и наиболее значительной" подобной атакой за всю историю.

В начале июня хакеры REvil потребовали от мясоперерабатывающей компании JBS выкуп в размере 11 миллионов долларов. Предприятие было вынуждено заплатить, чтобы восстановить свою работу в США, Канаде и Австралии. Злоумышленники взломали компьютерную сеть, заблокировали ее работу и пригрозили уничтожением файлов. 

ФБР заявило, что за кибератакой на компанию JBS стоят российские хакеры. Они пытаются привлечь участников группировки REvil, известную также под названием Sodinokibi — ее считают одной из самых "прибыльных" в мире. В Белом доме заявили, что группа, вероятно, базируется в России.


Распечатать
27 января 2025 Билл Гейтс назвал развод с Мелиндой самой значимой ошибкой в своей жизни
27 января 2025 Криптопророк Орловский: обман и уловки на пути к финансовой катастрофе
27 января 2025 В Кремле выражают озабоченность из-за поддержки Трампа в России и его позиции против миграции
27 января 2025 В Беларуси перед выборами установили ограничения на доступ к интернету
27 января 2025 На юге Камчатки произошло землетрясение
27 января 2025 Президент Колумбии пересмотрел своё решение о возвращении граждан на родину после угроз со стороны Трампа
27 января 2025 В Кургане женщина за рулём въехала на остановку, где находились люди
27 января 2025 В Самаре лабрадор, выполняющий роль проводника, официально стал студентом университета
27 января 2025 Вооружённые силы России установили контроль над Великой Новосёлкой, расположенной в Донецкой области
27 января 2025 Новый глава Пентагона Хегсет отменил политику инклюзивности
27 января 2025 Администрация Владимирской области планирует поддерживать уровень рождаемости, предоставляя пункты бесплатного проката детских товаров
26 января 2025 Александр Лукашенко набрал 87,6% голосов среди белорусских избирателей
26 января 2025 Трамп увеличит пошлины на товары из Колумбии до 50% из-за отказа депортировать мигрантов
26 января 2025 Польский депутат предложил ввести налог в размере 800 злотых для тех, у кого нет детей
26 января 2025 Польский миллиардер выделит средства на строительство статуи Девы Марии
26 января 2025 В Китае собаку лишили «годовой премии» из-за того, что она заснула в рабочее время
26 января 2025 Самолет авиакомпании United Airlines произвел экстренную посадку в Лагосе
26 января 2025 Китай, Таиланд и государства Юго-Восточной Азии объединили усилия в борьбе с киберпреступностью
26 января 2025 Криптовалютная биржа Phemex стала жертвой хакерской атаки на сумму 37 миллионов
26 января 2025 В Нидерландах похищено древнее золото Дакии