НАСА, Пентагон и Co - Хакери проникват в чувствителни цели

Смята се, че базираната в Русия хакерска група APT29, известна още като Cozy Bear, е проникнала в редица американски агенции, включително Държавния департамент, Министерството на правосъдието и Пентагона, както и в НАСА и хиляди компании по света. Според съобщения в медиите е използван същият вектор на атака, който наскоро беше използван за хакване на Компания за сигурност Fireeye нарязан беше. Той казва пред новинарския канал CNN след това властите потвърдиха нападението.

"Можем да потвърдим, че в един от офисите ни е имало взлом. Помолихме CISA и ФБР да разследват инцидента и засега не можем да коментираме повече."

Министерството на търговията

Сървърът за актуализация разпространява зловреден софтуер

Според доклад на Fireeye зловредният софтуер, използван за атаката, е бил разпространен чрез Облачен сървър на софтуера за ИТ мониторинг и управление Orion на Solarwinds. Хакерите интегрират зловредния софтуер в актуализация на софтуера, която след това е инсталирана от компрометираните компании и органи.

Засегнати са няколко актуализации

Според Fireeye атаката е започнала още през пролетта на 2020 г. През март и май 2020 г. няколко подписани и троянизирани Актуализации и се разпространяват чрез сървърите на Solarwinds.

Междувременно Fireeye е на GitHub Публикувани са сигнатури за зловредния софтуер, наречен Sunburst, което позволява на Snort, Yara, IOC и ClamAV да почистват заразените системи.

В StelМнение Solarwinds също потвърди разпространението на зловредния софтуер Sunburst чрез своите сървъри за актуализации. Компанията препоръчва на всички клиенти да актуализират своята платформа Orion възможно най-скоро. Според собствената му Подробности Solarwinds има повече от 300 000 клиенти в цял свят. Възможните жертви на хакерската атака включват не само американските власти, но и корпорации като Siemens, AT&T, Cisco, Mastercard и Microsoft.

Срещу Washington Post Джон Скот-Рейлтън заяви, че щетите от атаката най-вероятно ще бъдат огромни. В миналото APT29 е била една от най-агресивните хакерски групи.

"Това е голяма работа. Като се имат предвид проникванията, за които вече знаем, очаквам обхватът на атаките да се разшири, докато преглеждаме записите."

Джон Скот-Рейлтън, изследовател от Гражданската лаборатория

Текущи статии

Обща информация

Открийте перфектния уеб хостинг за вашите онлайн инструменти за графики

Представете си дигитална работилница, в която потоците от данни се стичат от всички краища и накрая завършват в красиви диаграми. Онлайн инструментите за създаване на диаграми са съвременните четки за рисуване и

Без категория

Защо оптимизацията на времето за зареждане е от значение за конверсиите ви

В днешната дигитална ера интернет потребителите очакват светкавично бързо изживяване, когато посещават даден уебсайт. Дългото време за зареждане не само води до лошо потребителско изживяване, но и може да

Обща информация

Ефективно управление на сигурността: ръководство за сигурен уеб хостинг

Уеб хостингът е в основата на всяко онлайн присъствие. Това се отнася за лични блогове, бизнес уебсайтове на хора на свободна практика, както и за уебсайтове на цели компании. В момента, в който