Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ

Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Власти США призвали отключать сервера, чтобы предотвратить заражение вирусом-вымогателем хакерской группы REvil.

Хакерская группировка REvil, получившая выкуп в 11 миллионов долларов от JSB, начала новую масштабную атаку, жертвами которой могут стать тысячи компаний по всему миру.

Об этом пишет "The Wall Street Journal". 

По данным киберспециалистов, хакеры нацелились на программное обеспечение Kaseya VSA, которое около 40 тысяч компаний используют для удаленного управления и обновления других программ в компьютерных сетях. Представители Kaseya заявили, что узнали об атаке в пятницу, 2 июля, а затем сразу же отключили серверы и начали предупреждать клиентов. К вечеру того же дня пострадали только компании, использовавшие уже скачанные программы, а не онлайн-сервисы производителя. По информации компании Huntress Labs, занимающейся кибербезопасностью, атака затронула не менее 200 компаний, связанных с Kaseya.

Агентство кибербезопасности и безопасности инфраструктуры (CISA) Министерства внутренней безопасности США порекомендовало пользователям немедленно выключить серверы, на которых хранятся VSA от Kaseya. Как заявил исполнительный помощник директора CISA Эрик Голдштейн, агенты вместе с сотрудниками ФБР проводят расследование и выясняют масштабы хакерской атаки. 

Использование авторитетных разработчиков ПО или поставщиков технических услуг для обнаружения новых жертв и кибератак на цепочку поставок (supply chain attack) — это весьма необычный способ применения программ-вымогателей, когда хакеры блокируют работу компьютерных систем компаний и требуют выкуп за возвращение контроля. По словам аналитика угроз компании по кибербезопасности Emsisoft Бретта Кэллоу, инцидент с Kaseya, по-видимому, является "самой крупной и наиболее значительной" подобной атакой за всю историю.

В начале июня хакеры REvil потребовали от мясоперерабатывающей компании JBS выкуп в размере 11 миллионов долларов. Предприятие было вынуждено заплатить, чтобы восстановить свою работу в США, Канаде и Австралии. Злоумышленники взломали компьютерную сеть, заблокировали ее работу и пригрозили уничтожением файлов. 

ФБР заявило, что за кибератакой на компанию JBS стоят российские хакеры. Они пытаются привлечь участников группировки REvil, известную также под названием Sodinokibi — ее считают одной из самых "прибыльных" в мире. В Белом доме заявили, что группа, вероятно, базируется в России.


Распечатать
20 апреля 2025 Вежливое поведение пользователей ChatGPT обходится компании OpenAI в сумму, равную десяткам миллионов долларов
19 апреля 2025 Пасхальное перемирие, предложенное Россией, демонстрирует её готовность к диалогу
19 апреля 2025 Подготовка к свадьбе дочери Волочковой вызвала неловкий скандал
19 апреля 2025 Зеленский согласился на пасхальное перемирие и предложил продлить его на месяц
19 апреля 2025 Израиль рассматривает возможность нанесения удара по ядерным объектам Ирана без согласования с США
19 апреля 2025 Телеведущий Николай Дроздов серьезно пострадал из-за ухудшения состояния здоровья
19 апреля 2025 В Новокубанске подросток на мотоцикле стал виновником аварии
19 апреля 2025 Супруга главы МЧС возглавила крестный ход в Иерусалиме, заменив представителей духовенства
19 апреля 2025 Академгородок может стать самостоятельным муниципалитетом: губернатору предложили рассмотреть потенциальное преобразование
19 апреля 2025 В пекинском полумарафоне впервые участвовали 21 робот
19 апреля 2025 В Турции продолжаются массовые протесты, связанные с делом Имамоглу
19 апреля 2025 В воинской части под Петербургом двое военных погибли из-за одного выстрела
19 апреля 2025 Украинским военным было приказано прекратить огонь и фиксировать случаи нарушений перемирия
19 апреля 2025 В Краснодаре сотрудники Следственного комитета избили адвоката возле здания управления
19 апреля 2025 В Херсоне сообщили о российских атаках после объявления «пасхального перемирия»
19 апреля 2025 Кремль выразил критику по поводу стратегии администрации Трампа в разрешении конфликта в Украине
19 апреля 2025 Трамп может в рамках соглашения признать суверенитет России над Крымом
19 апреля 2025 ООН отреагировала на объявленное Россией перемирие в честь Пасхи
19 апреля 2025 Tesla уменьшает объемы производства доступной модели Model Y
19 апреля 2025 Зеленский отверг предложение Путина о перемирии