Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ

Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Русские хакеры вновь атакуют компании в США, под ударом — тысячи предприятий, - WSJ
Власти США призвали отключать сервера, чтобы предотвратить заражение вирусом-вымогателем хакерской группы REvil.

Хакерская группировка REvil, получившая выкуп в 11 миллионов долларов от JSB, начала новую масштабную атаку, жертвами которой могут стать тысячи компаний по всему миру.

Об этом пишет "The Wall Street Journal". 

По данным киберспециалистов, хакеры нацелились на программное обеспечение Kaseya VSA, которое около 40 тысяч компаний используют для удаленного управления и обновления других программ в компьютерных сетях. Представители Kaseya заявили, что узнали об атаке в пятницу, 2 июля, а затем сразу же отключили серверы и начали предупреждать клиентов. К вечеру того же дня пострадали только компании, использовавшие уже скачанные программы, а не онлайн-сервисы производителя. По информации компании Huntress Labs, занимающейся кибербезопасностью, атака затронула не менее 200 компаний, связанных с Kaseya.

Агентство кибербезопасности и безопасности инфраструктуры (CISA) Министерства внутренней безопасности США порекомендовало пользователям немедленно выключить серверы, на которых хранятся VSA от Kaseya. Как заявил исполнительный помощник директора CISA Эрик Голдштейн, агенты вместе с сотрудниками ФБР проводят расследование и выясняют масштабы хакерской атаки. 

Использование авторитетных разработчиков ПО или поставщиков технических услуг для обнаружения новых жертв и кибератак на цепочку поставок (supply chain attack) — это весьма необычный способ применения программ-вымогателей, когда хакеры блокируют работу компьютерных систем компаний и требуют выкуп за возвращение контроля. По словам аналитика угроз компании по кибербезопасности Emsisoft Бретта Кэллоу, инцидент с Kaseya, по-видимому, является "самой крупной и наиболее значительной" подобной атакой за всю историю.

В начале июня хакеры REvil потребовали от мясоперерабатывающей компании JBS выкуп в размере 11 миллионов долларов. Предприятие было вынуждено заплатить, чтобы восстановить свою работу в США, Канаде и Австралии. Злоумышленники взломали компьютерную сеть, заблокировали ее работу и пригрозили уничтожением файлов. 

ФБР заявило, что за кибератакой на компанию JBS стоят российские хакеры. Они пытаются привлечь участников группировки REvil, известную также под названием Sodinokibi — ее считают одной из самых "прибыльных" в мире. В Белом доме заявили, что группа, вероятно, базируется в России.


Распечатать
17 апреля 2025 Губернатор Калифорнии подал в суд на Трампа в связи с торговым конфликтом
17 апреля 2025 На территории ТЭЦ-26 в Москве произошел пожар
17 апреля 2025 В Московской области женщина по ошибке дала детям таблетки от шизофрении, приняв их за снотворное
17 апреля 2025 Andriy Matyukha’s FavBet: why a casino with Russian roots gets draft exemptions while Ukraine loses its men
17 апреля 2025 В Кемерово женщина более года мучила свою дочь
17 апреля 2025 Муж Леры Кудрявцевой задолжал налоговой службе 2,1 миллиона рублей
17 апреля 2025 В Санкт-Петербурге педагог ударил школьника по голове мобильным телефоном
17 апреля 2025 Президент Сербии Вучич подтвердил поездку в Москву, несмотря на давление со стороны ЕС
17 апреля 2025 Под окнами многоэтажки в Москве обнаружили кандидата в депутаты без признаков жизни
17 апреля 2025 В Дзержинске в результате аварии, вызванной нетрезвым водителем, загорелся мотоцикл
17 апреля 2025 Бундестаг не планирует приглашать Россию на мероприятия, посвященные 80-й годовщине окончания Второй мировой войны
17 апреля 2025 В условиях ограниченного бюджета Силуанов предложил пересмотреть замену бордюров
17 апреля 2025 924 гражданина России были осуждены за уклонение от призыва
17 апреля 2025 Нарушения законодательства и подделка улик: как следственные органы скрыли правду по делу Мурышова?
17 апреля 2025 Генеральная прокуратура подала иск против компании Wintershall Dea
17 апреля 2025 Вашингтон рассматривает возможность введения санкций в отношении китайского чат-бота DeepSeek
17 апреля 2025 Инвестиционный провал: "дочерняя компания" "Россетей" не смогла выполнить задачи в Югре и на Ямале
17 апреля 2025 Япония сократила поставки автомобилей в Россию
17 апреля 2025 В Приморском крае возбуждены уголовные дела по факту контрабанды 320 тонн краба
17 апреля 2025 Ани Лорак тайно получила новый украинский паспорт перед концертами в России