Російська кібератака на США могла зачепити сотні компаній у Німеччині

Хакерська операція у США через програмне забезпечення компанії SolarWinds стала однією із наймасштабніших за останні роки і могла зачепити близько 300 організацій у Німеччині.
Шкідливе оновлення, яке зловмисники непомітно впровадили у до програмного забезпечення SolarWinds, на кілька місяців відкрило двері до численних органів влади та компаній зі всього світу. Це може бути використано для атак, зокрема і крадіжки даних.
Цілями атаки були Державний департамент США, великі корпорації, такі як Microsoft, а також Федеральне управління кримінальної поліції Німеччини та Інститут Роберта Коха.
Відтоді, як в грудні минулого року стало відомо про хакерську атаку, список постраждалих компаній та державних органів збільшувався. Федеральний уряд тепер передбачає, що напад міг зачепити близько 300 компаній у Німеччині. Про це йдеться у звіті Федерального уряду на запит члена Партії зелених Костянтина фон Нотца.
Річ у тім, що майже 300 компаній були клієнтами SolarWinds і могли бути атаковані через вразливе програмне забезпечення компанії Orion. 11 лютого Федеральне управління з питань захисту інформації (BSI) повідомило усіх потенційних жертв.
Сам факт існування “лазівок” не означає, що стався витік даних із низки організацій. Поки лише 13 організацій відповіли на звернення BSI, що мало на меті встановити, чи зі значною ймовірністю їхні дані викрали під час хакерських атак.
Поки не відомо, хто саме стоїть за хакерськими атаками, але слідчим з кібербезпеки вдалося виявити сліди, що вказують на Росію. У деяких кодах атак стоїть підпис хакерської групи Turla, яка, на думку експертів, діє з Росії і, ймовірно, в інтересах ФСБ. Уряд США також звинувачує в атаці російських хакерів. За даними Агентства національної безпеки (АНБ) та Федерального бюро розслідувань (ФБР) зловмисники хотіли шпигувати за мережами та збирати інформацію.
Вищезгадана хакерська атака тривала з весни 2020 року і сталася через програмне забезпечення компанії SolarWinds та Microsoft. У США внаслідок неї постраждали близько 100 організацій та дев’ять федеральних агентств.
Детальніше про кібератаки РФ читайте на Фактах ICTV.
Джерело: Spiegel