Microsoft: російські хакери, які стоять за зломом SolarWinds, атакували сервер агентства USAID
Хакерське угруповання, що стоїть за кібератакою на програмне забезпечення SolarWinds, виявлене в кінці минулого року, знову атакувала урядові установи, аналітичні центри, консультаційні та неурядові організації, повідомили в четвер в Microsoft Corp.
«На цьому тижні ми зафіксували зловмисні кібератаки, здійснені Nobelium і спрямовані на урядові установи, аналітичні центри, консультаційні та неурядові організації», – йдеться в офіційному блозі Microsoft.
За даними Microsoft, Nobelium, хакерське угруповання з Росії, стояла за атаками на клієнтів виробника ПО SolarWinds в 2020 році.
На початку травня, в результаті здирницькою кібератаки на трубопровід Colonial, на кілька днів припинила роботу найбільша в США мережа паливних трубопроводів, що призвело до порушення постачання країни бензином.
Як повідомили в Microsoft в четвер увечері, в результаті останньої операції Nobelium, були атаковані «близько 3000 облікових записів електронної пошти в більш ніж 150 різних організаціях».
За даними Microsoft, хоча більшість піддалися атаці цілей перебували в США, зловмисники також намагалися атакувати організації як мінімум в 24 країнах.
Як повідомляється в блозі Microsoft, принаймні чверть атакованих організацій займаються міжнародним розвитком, гуманітарної та правозахисною діяльністю.
На цьому тижні кіберзлочинці з Nobelium зламали обліковий запис електронної пошти, яка використовується Агентством міжнародного розвитку США (USAID), та звідти запустили фішингові атаки на багато інших організацій, повідомила Microsoft.
Злом програмного забезпечення SolarWinds, виявлений в грудні, надав хакерам доступ до тисяч компаній і державних установ. Президент Microsoft Бред Сміт охарактеризував цей напад як «найбільшу і витончену кібератаку, яку коли-небудь бачив світ».
У цьому місяці глава російської розвідки вже заперечував відповідальність за кібератаку на SolarWinds, заявляючи, що йому «лестять» звинувачення США і Великобританії в тому, що за настільки витонченою атакою стоїть російська зовнішня розвідка.
Сполучені Штати і Великобританія звинуватили Службу зовнішньої розвідки (СЗР) Росії, наступницю Першого головного управління КДБ СРСР і Центральної служби розвідки СССР, у зломі, в результаті якого постраждали дев’ять американських федеральних агентств і сотні компаній в приватному секторі.
За заявою Microsoft, атаки, розкриті в четвер, по всій видимості, стали продовженням численних спроб атакувати зовнішньополітичні урядові установи в рамках збору розвідувальної інформації.
Компанія заявила, що всі постраждалі від атаки організації вже проінформовані про те, що трапилося, додавши про «відсутність підстав вважати», що ці напади були пов’язані з будь-якої вразливістю в продуктах або послугах Microsoft.
