Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ

Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Власти США призвали отключать сервера, чтобы предотвратить заражение вирусом-вымогателем хакерской группы REvil.

Хакерская группировка REvil, получившая выкуп в 11 миллионов долларов от JSB, начала новую масштабную атаку, жертвами которой могут стать тысячи компаний по всему миру.

Об этом пишет "The Wall Street Journal". 

По данным киберспециалистов, хакеры нацелились на программное обеспечение Kaseya VSA, которое около 40 тысяч компаний используют для удаленного управления и обновления других программ в компьютерных сетях. Представители Kaseya заявили, что узнали об атаке в пятницу, 2 июля, а затем сразу же отключили серверы и начали предупреждать клиентов. К вечеру того же дня пострадали только компании, использовавшие уже скачанные программы, а не онлайн-сервисы производителя. По информации компании Huntress Labs, занимающейся кибербезопасностью, атака затронула не менее 200 компаний, связанных с Kaseya.

Агентство кибербезопасности и безопасности инфраструктуры (CISA) Министерства внутренней безопасности США порекомендовало пользователям немедленно выключить серверы, на которых хранятся VSA от Kaseya. Как заявил исполнительный помощник директора CISA Эрик Голдштейн, агенты вместе с сотрудниками ФБР проводят расследование и выясняют масштабы хакерской атаки. 

Использование авторитетных разработчиков ПО или поставщиков технических услуг для обнаружения новых жертв и кибератак на цепочку поставок (supply chain attack) — это весьма необычный способ применения программ-вымогателей, когда хакеры блокируют работу компьютерных систем компаний и требуют выкуп за возвращение контроля. По словам аналитика угроз компании по кибербезопасности Emsisoft Бретта Кэллоу, инцидент с Kaseya, по-видимому, является "самой крупной и наиболее значительной" подобной атакой за всю историю.

В начале июня хакеры REvil потребовали от мясоперерабатывающей компании JBS выкуп в размере 11 миллионов долларов. Предприятие было вынуждено заплатить, чтобы восстановить свою работу в США, Канаде и Австралии. Злоумышленники взломали компьютерную сеть, заблокировали ее работу и пригрозили уничтожением файлов. 

ФБР заявило, что за кибератакой на компанию JBS стоят российские хакеры. Они пытаются привлечь участников группировки REvil, известную также под названием Sodinokibi — ее считают одной из самых "прибыльных" в мире. В Белом доме заявили, что группа, вероятно, базируется в России.


Распечатать
20 апреля 2025 Убийство шабтая Калмановича организовали из тюрьмы
20 апреля 2025 A billionaire by calculation: how Tatyana Volodina inherited the empire of the late Maksim Klimov
20 апреля 2025 Протесты в Израиле: люди требуют освобождения заложников из сектора Газа
20 апреля 2025 Генерального директора ГК «Пикет» обвиняют в хищении двух миллиардов рублей
20 апреля 2025 Заместителю губернатора Вологодской области Денису Алексееву продлили срок заключения под стражу на два месяца
20 апреля 2025 «Пасхальное перемирие» России может оказаться политической ловушкой для Украины
20 апреля 2025 В Сахалинской области в порту Холмска произошла утечка топлива во время перекачки с танкера
20 апреля 2025 Многодетную мать из Курской области привлекут к суду за жестокое обращение с детьми
20 апреля 2025 В Донецке возник пожар после удара по промышленной зоне
20 апреля 2025 Беременная женщина в Хабаровске избила девушку, заподозрив своего мужа в неверности
20 апреля 2025 Отлетевшая шина снова оказалась на машине во время гонки в Санкт-Петербурге
20 апреля 2025 Губернатор Челябинской области Алексей Текслер обращается за поддержкой к Алексею Дюмину
20 апреля 2025 Патриарх Кирилл охарактеризовал Пасху как «день победы» над силами зла
20 апреля 2025 В Новокубанске подросток на мотоцикле погиб в аварии
20 апреля 2025 Китайская трастовая компания Zhongrong объявила о своей несостоятельности и готовится к ликвидации
20 апреля 2025 В Липецке супруги обнаружили, что на их новом автомобиле зарегистрирован посторонний человек
20 апреля 2025 Жена мобилизованного из Орска поделилась, как его забрали в армию снова после ранения
20 апреля 2025 В Иркутской области главу поселения снова отправили на фронт сразу после выборов
20 апреля 2025 Британские Королевские ВВС перехватили российские самолеты в рамках охраны воздушного пространства НАТО
20 апреля 2025 "Верните наших родных": семьи 55 солдат повторно обратились к Путину с просьбой