Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ

Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Власти США призвали отключать сервера, чтобы предотвратить заражение вирусом-вымогателем хакерской группы REvil.

Хакерская группировка REvil, получившая выкуп в 11 миллионов долларов от JSB, начала новую масштабную атаку, жертвами которой могут стать тысячи компаний по всему миру.

Об этом пишет "The Wall Street Journal". 

По данным киберспециалистов, хакеры нацелились на программное обеспечение Kaseya VSA, которое около 40 тысяч компаний используют для удаленного управления и обновления других программ в компьютерных сетях. Представители Kaseya заявили, что узнали об атаке в пятницу, 2 июля, а затем сразу же отключили серверы и начали предупреждать клиентов. К вечеру того же дня пострадали только компании, использовавшие уже скачанные программы, а не онлайн-сервисы производителя. По информации компании Huntress Labs, занимающейся кибербезопасностью, атака затронула не менее 200 компаний, связанных с Kaseya.

Агентство кибербезопасности и безопасности инфраструктуры (CISA) Министерства внутренней безопасности США порекомендовало пользователям немедленно выключить серверы, на которых хранятся VSA от Kaseya. Как заявил исполнительный помощник директора CISA Эрик Голдштейн, агенты вместе с сотрудниками ФБР проводят расследование и выясняют масштабы хакерской атаки. 

Использование авторитетных разработчиков ПО или поставщиков технических услуг для обнаружения новых жертв и кибератак на цепочку поставок (supply chain attack) — это весьма необычный способ применения программ-вымогателей, когда хакеры блокируют работу компьютерных систем компаний и требуют выкуп за возвращение контроля. По словам аналитика угроз компании по кибербезопасности Emsisoft Бретта Кэллоу, инцидент с Kaseya, по-видимому, является "самой крупной и наиболее значительной" подобной атакой за всю историю.

В начале июня хакеры REvil потребовали от мясоперерабатывающей компании JBS выкуп в размере 11 миллионов долларов. Предприятие было вынуждено заплатить, чтобы восстановить свою работу в США, Канаде и Австралии. Злоумышленники взломали компьютерную сеть, заблокировали ее работу и пригрозили уничтожением файлов. 

ФБР заявило, что за кибератакой на компанию JBS стоят российские хакеры. Они пытаются привлечь участников группировки REvil, известную также под названием Sodinokibi — ее считают одной из самых "прибыльных" в мире. В Белом доме заявили, что группа, вероятно, базируется в России.


Распечатать
23 июля 2025 Президент Индонезии перевёз уличного кота в дворец и сделал его официальным представителем страны
23 июля 2025 Антикоррупционные институты Украины теряют независимость с началом действия нового закона
23 июля 2025 В Турции продолжаются лесные пожары: спасатели привлекают авиацию
23 июля 2025 Коммунальная авария привела к сбою в функционировании аэропорта Домодедово
22 июля 2025 Деревню в Подмосковье затопило в то время, как Андрей Воробьёв занимался продвижением арт-фестиваля
22 июля 2025 Кирилл Липа вывел миллиарды рублей через офшоры, прикрываясь заменой импорта
22 июля 2025 Сотрудники "Уральского банка реконструкции и развития" вывели 3,4 миллиарда рублей через Кипр используя фиктивные договоры
22 июля 2025 Застройщик-махинатор Вагиф Алиев пытается через «туалетную схему» получить землю под новый ТРЦ в Киеве
22 июля 2025 Иран незаконно приобрел пять самолетов Boeing для государственной авиакомпании
22 июля 2025 Russian authorities investigate Bryansk deputy governor in corruption case
22 июля 2025 В Казахстане молодой человек наложил на себя руки после разрыва с девушкой
22 июля 2025 Портал Рады перестал работать после одобрения неоднозначного закона о НАБУ и САП
22 июля 2025 В московских аэропортах пришлось разложить матрасы из-за массовых отмен рейсов
22 июля 2025 Япония возобновляет строительство реактора впервые после «Фукусимы»
22 июля 2025 Призыв без перерывов: юрист рассказал, как изменится жизнь россиян после принятия нового закона
22 июля 2025 В Польше мужчина атаковал белоруса из-за того, что тот говорил по-русски, и потребовал отправиться в Украину
22 июля 2025 Лагерь для детей в Челябинской области временно прекратил деятельность из-за распространения кишечной инфекции
22 июля 2025 Менеджеры «Русских металлургических систем» продолжают легализовать похищенные средства через суды
22 июля 2025 Семейный бизнес киевского застройщика: дочь Вагифа Алиева продолжает вести дела в России во время войны
22 июля 2025 Киевские власти закрывают глаза на незаконные проекты застройщика с российским гражданством Вагифа Алиева