Хакери атакували американську компанію в сфері IT-безпеки
Група хакерів, імовірно, що діяли в інтересах Росії, намагалася дістати несанкціонований доступ до електронного листування CrowdStrike Holdings Inc. – американської компанії, що працює в сфері інформаційної безпеки і базується в Саннівейл (штат Каліфорнія).
Про це повідомило агентство Reuters.
У своєму блозі компанія уточнила, що з нею ще 15 грудня зв’язалися фахівці Центру вивчення загроз корпорації Microsoft. За їхніми даними, кіберзлочинці намагалися отримати доступ до листування компанії з допомогою хмарної платформи Microsoft Azure.
“Була зроблена спроба прочитати електронну пошту – і вона, як підтвердили в Microsoft, провалилася”, – відзначили фахівці CrowdStrike Holdings Inc. Представники компанії додали, що в силу специфіки власної архітектури безпеки не використовують електронну пошту Office 365.
Фахівці CrowdStrike Holdings Inc., зокрема, проводили розслідування кібератак на сервери Національного комітету Демпартії США, про які широка громадськість дізналася в 2016 році.
Раніше стало відомо, що системи розташованої в Техасі компанії SolarWinds, імовірно, стали для хакерів шляхом доставки шкідливого софту в комп’ютери американських урядових установ.
Проникнувши в SolarWinds, хакери розмістили свій секретний код в одному з пакетів оновлень для програм цієї компанії – а потім зуміли через систему автоматичних оновлень (updates) розіслати його клієнтам компанії.
Той факт, що кіберзлочинці атакували CrowdStrike Holdings Inc., змушує задуматися про те, чи могли інші платформи використовуватися в якості точок входу для подальшого злому систем американських міністерств і відомств, відзначає Reuters.
Раніше, 14 грудня, влада США підтвердили, що як мінімум два держвідомства – Мінфін і Національне управління з телекомунікацій і інформації (NTIA) – стали об’єктами масштабної, добре підготовленої кібератаки з-за кордону. При цьому було зламано програмне забезпечення під назвою SolarWinds. SolarWinds вже повідомила, що скачати заражене програмне забезпечення встигли 18 тисяч її клієнтів. Хакери могли за допомогою цієї програми протягом майже 9 місяців стежити за тим, що відбувається на заражених комп’ютерах.
Москва в той же день відкинула звинувачення в причетності російських хакерів до спроб злому комп’ютерів міністерства фінансів США.
“Якщо протягом багатьох місяців були якісь атаки і американці з цим нічого не могли зробити, напевно, не потрібно так голослівно відразу у всьому звинувачувати росіян, ми тут ні до чого”, – заявив прес-секретар президента РФ Дмитро Пєсков.
