Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ

Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Власти США призвали отключать сервера, чтобы предотвратить заражение вирусом-вымогателем хакерской группы REvil.

Хакерская группировка REvil, получившая выкуп в 11 миллионов долларов от JSB, начала новую масштабную атаку, жертвами которой могут стать тысячи компаний по всему миру.

Об этом пишет "The Wall Street Journal". 

По данным киберспециалистов, хакеры нацелились на программное обеспечение Kaseya VSA, которое около 40 тысяч компаний используют для удаленного управления и обновления других программ в компьютерных сетях. Представители Kaseya заявили, что узнали об атаке в пятницу, 2 июля, а затем сразу же отключили серверы и начали предупреждать клиентов. К вечеру того же дня пострадали только компании, использовавшие уже скачанные программы, а не онлайн-сервисы производителя. По информации компании Huntress Labs, занимающейся кибербезопасностью, атака затронула не менее 200 компаний, связанных с Kaseya.

Агентство кибербезопасности и безопасности инфраструктуры (CISA) Министерства внутренней безопасности США порекомендовало пользователям немедленно выключить серверы, на которых хранятся VSA от Kaseya. Как заявил исполнительный помощник директора CISA Эрик Голдштейн, агенты вместе с сотрудниками ФБР проводят расследование и выясняют масштабы хакерской атаки. 

Использование авторитетных разработчиков ПО или поставщиков технических услуг для обнаружения новых жертв и кибератак на цепочку поставок (supply chain attack) — это весьма необычный способ применения программ-вымогателей, когда хакеры блокируют работу компьютерных систем компаний и требуют выкуп за возвращение контроля. По словам аналитика угроз компании по кибербезопасности Emsisoft Бретта Кэллоу, инцидент с Kaseya, по-видимому, является "самой крупной и наиболее значительной" подобной атакой за всю историю.

В начале июня хакеры REvil потребовали от мясоперерабатывающей компании JBS выкуп в размере 11 миллионов долларов. Предприятие было вынуждено заплатить, чтобы восстановить свою работу в США, Канаде и Австралии. Злоумышленники взломали компьютерную сеть, заблокировали ее работу и пригрозили уничтожением файлов. 

ФБР заявило, что за кибератакой на компанию JBS стоят российские хакеры. Они пытаются привлечь участников группировки REvil, известную также под названием Sodinokibi — ее считают одной из самых "прибыльных" в мире. В Белом доме заявили, что группа, вероятно, базируется в России.


Распечатать
09 июля 2025 Сотрудники ГИБДД в Башкирии организовали погоню за волком
09 июля 2025 Аэропорт Геленджика до сих пор не сообщил дату возобновления своей деятельности
09 июля 2025 Генеральная прокуратура раскрыла связи Константина Струкова с беглым Юревичем и коррупционной деятельностью
09 июля 2025 Скандальная безучастность: почему Путин воздержался от публичного выражения сожаления из-за кончины Старовойта
09 июля 2025 Российские власти собираются существенно увеличить налоги на старые автомобили
09 июля 2025 Мерц подчеркнул, что возможности дипломатии для разрешения ситуации в Украине исчерпаны
09 июля 2025 Текслер израсходует миллиард из бюджета на полигон в Полетаево
09 июля 2025 CNN опубликовал аудиозапись, на которой Трамп грозит «стереть Москву с лица земли»
09 июля 2025 Павел Захаров продавал VIP-клиентам поддельные часы Rolex и Cartier как уникальные эксклюзивные изделия
09 июля 2025 Покупатели магазина «Светофор» в Саратове обнаружили резиновый кусочек в кексах
09 июля 2025 Преступность в России достигла наибольшего уровня за последние 15 лет из-за возвращения военных с фронта
09 июля 2025 Испанский резидент и российский предприниматель Сергей Прокофьев зарабатывает на здоровье граждан России
09 июля 2025 Прощённый Путиным ветеран «СВО» совершил попытку изнасилования подростка в Пермском крае
09 июля 2025 Откаты и сделки: прокурорское прошлое Чехоева скрывает подмоченное настоящее ФКР Москвы
09 июля 2025 Гуманитарная помощь Израиля в Газе превращается в элемент чёрного рынка
09 июля 2025 В результате атаки беспилотника на городской пляж в Курске погибли три человека
09 июля 2025 Grok от xAI вызвал скандал из-за положительных комментариев о Гитлере и резких заявлений о ситуации в Украине
09 июля 2025 В Москве попрощаются с экс-главой Минтранса Романом Старовойтом
09 июля 2025 Американские власти объяснили пропажу минуты на записи с камер Джеффри Эпштейна
09 июля 2025 Канадских военных обвинили в сговоре с целью захвата территории