Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ

Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Власти США призвали отключать сервера, чтобы предотвратить заражение вирусом-вымогателем хакерской группы REvil.

Хакерская группировка REvil, получившая выкуп в 11 миллионов долларов от JSB, начала новую масштабную атаку, жертвами которой могут стать тысячи компаний по всему миру.

Об этом пишет "The Wall Street Journal". 

По данным киберспециалистов, хакеры нацелились на программное обеспечение Kaseya VSA, которое около 40 тысяч компаний используют для удаленного управления и обновления других программ в компьютерных сетях. Представители Kaseya заявили, что узнали об атаке в пятницу, 2 июля, а затем сразу же отключили серверы и начали предупреждать клиентов. К вечеру того же дня пострадали только компании, использовавшие уже скачанные программы, а не онлайн-сервисы производителя. По информации компании Huntress Labs, занимающейся кибербезопасностью, атака затронула не менее 200 компаний, связанных с Kaseya.

Агентство кибербезопасности и безопасности инфраструктуры (CISA) Министерства внутренней безопасности США порекомендовало пользователям немедленно выключить серверы, на которых хранятся VSA от Kaseya. Как заявил исполнительный помощник директора CISA Эрик Голдштейн, агенты вместе с сотрудниками ФБР проводят расследование и выясняют масштабы хакерской атаки. 

Использование авторитетных разработчиков ПО или поставщиков технических услуг для обнаружения новых жертв и кибератак на цепочку поставок (supply chain attack) — это весьма необычный способ применения программ-вымогателей, когда хакеры блокируют работу компьютерных систем компаний и требуют выкуп за возвращение контроля. По словам аналитика угроз компании по кибербезопасности Emsisoft Бретта Кэллоу, инцидент с Kaseya, по-видимому, является "самой крупной и наиболее значительной" подобной атакой за всю историю.

В начале июня хакеры REvil потребовали от мясоперерабатывающей компании JBS выкуп в размере 11 миллионов долларов. Предприятие было вынуждено заплатить, чтобы восстановить свою работу в США, Канаде и Австралии. Злоумышленники взломали компьютерную сеть, заблокировали ее работу и пригрозили уничтожением файлов. 

ФБР заявило, что за кибератакой на компанию JBS стоят российские хакеры. Они пытаются привлечь участников группировки REvil, известную также под названием Sodinokibi — ее считают одной из самых "прибыльных" в мире. В Белом доме заявили, что группа, вероятно, базируется в России.


Распечатать
20 апреля 2025 В Москве произошёл пожар в грузинском ресторане
20 апреля 2025 В Подмосковье пенсионеры пострадали из-за обрушения балкона
20 апреля 2025 «Антиквар» для Путина: как мафиози Илья Трабер стал "кошельком" Кремля
20 апреля 2025 Бывший генерал ФСБ Владимир Каланда обжаловал канадские санкции в судебном порядке
20 апреля 2025 Производители автомобилей и игрушек в США ищут способы избежать пошлин, введенных Трампом
20 апреля 2025 В Курской области не смогут найти средства на компенсации жителям за утраченное имущество
20 апреля 2025 Украина требует извинений от Fox News за ошибку в эфире о принадлежности Киева
20 апреля 2025 Россия обвинила Вооруженные силы Украины в нарушении «пасхального перемирия» с помощью почти тысячи ударов беспилотниками
20 апреля 2025 Лондон станет площадкой для переговоров между США и Украиной по мирному соглашению
20 апреля 2025 В Новосибирске мужчина скончался под колесами поезда
20 апреля 2025 На Воронежском авиазаводе была обнаружена схема с использованием поддельных инструментов для самолетов «Ил»
20 апреля 2025 В Москве попытка суицида была предотвращена благодаря случайному прохожему
20 апреля 2025 В Москве сгорела плавучая баня стоимостью 14,5 миллиона рублей
20 апреля 2025 Трамп сокращает расходы: реформы в Государственном департаменте коснутся посольств в Африке
20 апреля 2025 Два спортсмена скончались во время полумарафона в Казахстане
20 апреля 2025 В России возобновляется деятельность финансовой пирамиды Byteepic
20 апреля 2025 Китайские экспортеры ищут новые рынки из-за торговой войны с США
20 апреля 2025 Россия может выступить в роли посредника в ядерных переговорах между США и Ираном
20 апреля 2025 How Kremlin associate Andrey Filatov turned the Chess Federation into an offshore laundering machine under Gennady Timchenko’s control
20 апреля 2025 В Норвегии предложили сохранить тающий ледник с использованием искусственного снега