Перейти к основному контенту
Атаки хакеров ,  
0 

АНБ назвало используемую «российскими хакерами» уязвимость

«Военные хакеры» использовали открытую в 2019 году уязвимость в почтовом агенте Unix-подобных систем для масштабных кибератак, утверждает американская разведка. Вашингтон ранее обвинял «хакеров ГРУ» в атаках на Грузию и Украину
Фото: Steve Marcus / Reuters
Фото: Steve Marcus / Reuters

Хакеры из группировки Sandworm Team по меньшей мере с августа 2019 года используют уязвимость в агенте пересылки сообщений Exim, который используется в операционных системах семейства Unix. Об этом говорится в сообщении Агентства национальной безопасности США (АНБ), которое связывает группировку с российскими спецслужбами и Главным разведывательным управлением Генштаба (ГРУ).

Exim широко используется в почте на компьютерах с Unix-подобными системами, в том числе Linux, которые часто устанавливаются на служебных станциях. В этом почтовом агенте летом 2019 года была выявлена уязвимость CVE-2019-10149. Она позволяет хакеру выполнять на зараженном компьютере некоторые команды.

«Российские агенты, работающие в Главном центре специальных технологий Главного разведывательного управления Генерального штаба, использовали этот эксплойт для добавления привилегированных пользователей, отключения настроек безопасности сети, выполнения дополнительных команд для дальнейшего использования сети. Это позволяло злоумышленнику исполнить почти любое свое желание, по крайней мере, до тех пор, пока в системе стояла необновленная версия Exim», — заявили в АНБ.

Британские СМИ заподозрили Россию в кибератаках на разработчиков вакцины
Технологии и медиа
Фото:Andrew Milligan / Getty Images

Власти США и американские эксперты обвиняют хакеров Sandworm Team в работе на российские спецслужбы и причастности к ряду масштабных кибератак на правительственные ресурсы по всему миру. Исследовательский портал Trackingterrorism утверждает, что эта группировка проводила атаки по меньшей мере с 2015 года, когда было предпринято кибернападение на энергосистемы на Украине. Связывали ее и с атаками на киберинфраструктуру на Украине в 2016 году, характерные признаки работы группы были отмечены во время распространения «червя» NotPetya в 2017 году, который нарушил работу компьютеров по всему миру, в том числе и в России. В октябре 2019 года Госдеп США выпустил официальное заявление, в котором обвинил хакеров Sandworm в кибератаке на Грузию, из-за которой была нарушена работа нескольких тысяч правительственных и частных сайтов и прервана трансляция как минимум двух телеканалов.

Авторы
Теги
Магазин исследований Аналитика по теме "Криптовалюта"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 29 марта
EUR ЦБ: 99,71 (-0,56)
Инвестиции, 28 мар, 16:51
Курс доллара на 29 марта
USD ЦБ: 92,26 (-0,33)
Инвестиции, 28 мар, 16:51
В Днепре и Черкассах прогремели взрывы Политика, 01:34
Лавров назвал пиаром заявления Макрона об отправке войск на Украину Политика, 01:26
Генштаб отправил в запас достигших 27-летия до 2024 года призывников Политика, 00:56
Пассажир впал в кому во время суточной задержки рейса из Таиланда Общество, 00:39
Генштаб пообещал не привлекать срочников весеннего призыва к спецоперации Политика, 00:35
Власти Казахстана призвали сограждан покинуть Одессу и Харьков Политика, 00:16
Одержит ли «Спартак» первую победу в этом году в РПЛ. Интриги тура Спорт, 00:00
Здоровый сон: как легче засыпать и просыпаться
Интенсив РБК Pro поможет улучшить качество сна и восстановить режим
Подробнее
Верховный суд обязал ВТБ заплатить НДС за лицензии на Microsoft Технологии и медиа, 00:00
Минпросвещения дало советы тем, чьих детей призывают к терроризму Общество, 28 мар, 23:58
Какими будут обои и ламинат: где можно увидеть ремонт будущей квартиры РБК и ПИК, 28 мар, 23:33
В Киевской области прогремели взрывы Политика, 28 мар, 23:31
Зеленский объяснил нежелание некоторых стран ехать на саммит по Украине Политика, 28 мар, 23:28
Europe 1 узнала о возможной отмене церемонии открытия Олимпийских игр Спорт, 28 мар, 23:24
Вино и ферросплавы. Что известно об изъятии активов уральских бизнесменов Бизнес, 28 мар, 23:09