Атака на цепочку поставок SolarWinds осуществлялась из США

Атака на цепочку поставок SolarWinds осуществлялась из США

По имеющимся данным, в результате вредоносной кампании пострадало девять федеральных ведомств и примерно сотня частных фирм.

image

Масштабная кибератака на американского производителя программного обеспечения SolarWinds Corp., затронувшая многочисленные государственные ведомства и частные компании, производилась с территории США. Об этом заявила заместитель советника президента США по нацбезопасности Энн Ньюбергер (Anne Neuberger) на брифинге в Вашингтоне.

«Хакеры осуществили взлом из США, что усложнило американскому правительству наблюдение за их активностью», - отметила Ньюбергер.

По словам чиновницы, по имеющимся на сегодняшний день данным, в результате вредоносной кампании пострадало девять федеральных ведомств и примерно сотня фирм из частного сектора. О каких именно организациях идет речь, Ньюбергер не сообщила.

«Многие из скомпрометированных компаний являются технологическими фирмами, включая сети компаний, чьи продукты могут использоваться в целях осуществления дополнительных атак», - отметила Ньюбергер.

Сейчас правительство пытается выяснить реальные масштабы атаки, расследование, вероятнее всего, займет несколько месяцев, сообщила Ньюбергер.

Она также пояснила, что хакеры провели большую работу, требующую тщательной подготовки.

«Считаем, что на планирование операции у них ушло несколько месяцев», — добавила она.

Ньюбергер отметила, что за совершение атаки ответственна APT (Advanced Persistent Threat) группировка «вероятнее всего, российского происхождения». На основании чего сделан такой вывод, замсоветника не пояснила.

Об атаке на цепочку поставок SolarWinds стало известно в начале декабря прошлого года после того, как ИБ-компания FireEye опубликовала отчет о результатах расследования кражи инструментов, используемых ее специалистами для поиска уязвимостей. В рамках вредоносной кампании злоумышленники внедрили бэкдор в обновления для платформы SolarWinds Orion. В результате вредоносное обновление установили порядка 18 тыс. организаций. В частности, вредоносное ПО было обнаружено в сетях Министерства финансов США, Управления телекоммуникаций и информации (NTIA) Министерства торговли США, Министерства внутренней безопасности США, ИБ-компании FireEye, компаний Microsoft, Mimecast, Palo Alto Networks, Qualys, Fidelis Cybersecurity и пр. Президент Microsoft Брэд Смит (Brad Smith) назвал инцидент «самой крупной и изощренной атакой, которую когда-либо видел мир». По оценкам компании, в организации взлома принимали участие более тысячи специалистов.


Мы рассказываем о самых актуальных угрозах и событиях, которые оказывают влияние на обороноспособность стран, бизнес глобальных корпораций и безопасность пользователей по всему миру в нашем Yotube выпуске.