Софтодром   




Microsoft заявила о почти 23 тыс. новых атак «русских хакеров»




Новости    Безопасность


Хакерская группа Nobelium, которую в США связывают с российской Службой внешней разведки (СВР), за четыре месяца совершила 22 868 новых кибератак на сети ИТ-структур, сообщила компания Microsoft в своем блоге.

Как отмечает РБК, ранее Россия неоднократно отрицала причастность госструктур к хакерским атакам. В частности, в декабре 2020 года пресс-секретарь президента России Дмитрий Песков назвал такие заявления «проявлением слепой русофобии». В июле нынешнего года, после очередной серии обвинений, он предложил предоставить данные, на основании которых были сделаны выводы о причастности Москвы к хакерским атакам.

По данным Microsoft, атаки совершались в период с 1 июля по 19 октября, и были направлены на 609 клиентов компании. Большая часть из них не были успешными. В сообщении компании говорится, что Nobelium пыталась применить уже использовавшийся ею подход, при котором атакам подвергаются компании, входящие в глобальные ИТ-структуры.

Microsoft также связывает Nobelium с масштабной хакерской атакой, произошедшей в конце 2020 года, когда были взломаны в том числе правительственные сети США. «Это то же действующее лицо, которое стоит за кибератаками на клиентов SolarWinds в 2020 году, и которое правительство США и другие определили как часть Службы внешней разведки России <...>», — говорится в сообщении Microsoft.

В конце декабря 2020 года Microsoft сообщила о том, что она загрузила программное обеспечение от одного из своих поставщиков — компании SolarWinds, которое оказалось заражено, в результате чего хакеры смогли проникнуть во внутреннюю сеть корпорации.

В начале января этого года ФБР, АНБ, Агентство по кибербезопасности и защите инфраструктуры, а также ряд других американских ведомств опубликовали совместное заявление, в котором говорилось, что хакерская атака, совершенная на госучреждения США в декабре 2020 года, была направлена на получение разведданных и, «вероятно, происходила из России». Как отмечалось в документе, кибератака затронула в том числе около 18 тыс. клиентов компании SolarWinds, американского разработчика программного обеспечения, путем компрометации ее программного продукта Orion.

Клиентами SolarWinds являются в том числе подразделения Вооруженных сил США, Министерства юстиции, Госдепартамента, Агентства национальной безопасности, Почтовой службы, а также многие компании из американского списка Fortune 500.

В конце февраля президент Microsoft Брэд Смит заявил, что у компании есть свидетельства того, что к этой масштабной кибератаке причастна российская разведка.


Автор: Softodrom.ru
Дата: