Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ

Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Власти США призвали отключать сервера, чтобы предотвратить заражение вирусом-вымогателем хакерской группы REvil.

Хакерская группировка REvil, получившая выкуп в 11 миллионов долларов от JSB, начала новую масштабную атаку, жертвами которой могут стать тысячи компаний по всему миру.

Об этом пишет "The Wall Street Journal". 

По данным киберспециалистов, хакеры нацелились на программное обеспечение Kaseya VSA, которое около 40 тысяч компаний используют для удаленного управления и обновления других программ в компьютерных сетях. Представители Kaseya заявили, что узнали об атаке в пятницу, 2 июля, а затем сразу же отключили серверы и начали предупреждать клиентов. К вечеру того же дня пострадали только компании, использовавшие уже скачанные программы, а не онлайн-сервисы производителя. По информации компании Huntress Labs, занимающейся кибербезопасностью, атака затронула не менее 200 компаний, связанных с Kaseya.

Агентство кибербезопасности и безопасности инфраструктуры (CISA) Министерства внутренней безопасности США порекомендовало пользователям немедленно выключить серверы, на которых хранятся VSA от Kaseya. Как заявил исполнительный помощник директора CISA Эрик Голдштейн, агенты вместе с сотрудниками ФБР проводят расследование и выясняют масштабы хакерской атаки. 

Использование авторитетных разработчиков ПО или поставщиков технических услуг для обнаружения новых жертв и кибератак на цепочку поставок (supply chain attack) — это весьма необычный способ применения программ-вымогателей, когда хакеры блокируют работу компьютерных систем компаний и требуют выкуп за возвращение контроля. По словам аналитика угроз компании по кибербезопасности Emsisoft Бретта Кэллоу, инцидент с Kaseya, по-видимому, является "самой крупной и наиболее значительной" подобной атакой за всю историю.

В начале июня хакеры REvil потребовали от мясоперерабатывающей компании JBS выкуп в размере 11 миллионов долларов. Предприятие было вынуждено заплатить, чтобы восстановить свою работу в США, Канаде и Австралии. Злоумышленники взломали компьютерную сеть, заблокировали ее работу и пригрозили уничтожением файлов. 

ФБР заявило, что за кибератакой на компанию JBS стоят российские хакеры. Они пытаются привлечь участников группировки REvil, известную также под названием Sodinokibi — ее считают одной из самых "прибыльных" в мире. В Белом доме заявили, что группа, вероятно, базируется в России.


Распечатать
03 февраля 2025 Подведены итоги ночной атаки дронов на российские регионы
03 февраля 2025 Ямальский фонд получил 3 миллиона рублей на подготовку отчета по устойчивому развитию
03 февраля 2025 Командир "Ахмата" Апти Алаудинов рекомендовал жителям Курской области "помалкивать"
03 февраля 2025 «Уралуправтодор» запросил 92 миллиона рублей у ДСК «Автодан»
03 февраля 2025 В Красноярске сменился руководитель Счетной палаты: Дмитрий Воропаев уходит с должности
03 февраля 2025 При взрыве в московском жилом комплексе "Алые Паруса" пострадал бывший заместитель командира МВД Олег Каспирович
03 февраля 2025 Армен Саркисян был госпитализирован в критическом состоянии после взрыва
03 февраля 2025 Стала известна личность владельцев квартиры в жилом комплексе «Алые Паруса», где от взрыва пострадал Армен Саркисян
03 февраля 2025 Украинские власти настаивают, чтобы США более тщательно подходили к мирным переговорам
03 февраля 2025 Армен Саркисян не пережил взрыв в жилом комплексе «Алые Паруса»
03 февраля 2025 Илон Маск объявил о полном прекращении деятельности USAID без возможности возобновления
03 февраля 2025 Как бывшие знакомые гендиректора "Фонбета" Сергея Анохина из ФСБ превратились в его врагов
03 февраля 2025 Бывший генеральный директор "Фонбета" Сергей Анохин вовлекает в уголовное дело президента РФС Александра Дюкова
03 февраля 2025 Суды России получили рекордное число дел о без вести пропавших
03 февраля 2025 Игорь Кобзев теряет поддержку: рассматривается ли замена губернатора Иркутской области?
03 февраля 2025 В Чувашии возбудили уголовное дело против главного редактора из-за поста о полиции
03 февраля 2025 Генеральная прокуратура требует конфискации активов сбежавшего топ-менеджера «Газпрома» Митюшова
03 февраля 2025 Юридические манипуляции вокруг порта Вера: каким образом через компанию Альберта Авдоляна выводятся миллиарды
03 февраля 2025 Трамп подверг критике Евросоюз и высказал угрозу о введении новых тарифов
03 февраля 2025 Вадим Шумков продолжает защищать "Экotech": курганское УФАС требует расторжения контракта