loading

Санкции и контрразведка. Стали известны цели «русских хакеров» в США

Что произошло

Крупнейшая кибератака на частные компании и федеральные ведомства США через ПО SolarWinds и Microsoft произошла в 2020 году, тем не менее информации о том, что именно интересовало хакеров, до сих пор было крайне мало. Накануне она поступила сразу из двух источников.

О том, что хакеры получили информацию о санкциях против России и российских граждан, о контрразведке и противодействии кибератакам, а также о борьбе с пандемией, сообщило агентство Reuters со ссылкой на участников расследования. Один из них рассказал, что худшей потерей стали контрразведывательные данные, другой — что хакеры напрямую искали слово «санкции» на взломанных серверах.

Microsoft в отчете о кибербезопасности за прошлый год отвела хакерам российских группировок Strontium (APT28, Fancy Bear) и Nobelium (UNC2452) внеконкурентное первое место в мире по числу атак. Хакеры, проникшие в системы через ПО SolarWinds и Microsoft Office 365, искали информацию о санкциях, противодействии кибератакам, политике на российском направлении и исходные коды. А уже в 2021 году Nobelium перешла от целей в IT к атакам преимущественно на госучреждения, следует из отчета.

Отдельно о том, что российские хакеры в этом году «в последние месяцы» продолжили атаки на госучреждения США и Европы, сообщило CNN со ссылкой на работающую с госорганами США компанию кибербезопасности Mandiant. В статье говорится, что новые кибератаки стали предметом обсуждения на недавних заседаниях Совета национальной безопасности США.

Что нужно знать об атаке через SolarWinds

Хакерская атака через обновления ПО управления сетями Orion от SolarWinds и через облачный офис Microsoft стала одной из самых крупных в истории — и, вероятно, одной из самых успешных. Из 18 тысяч организаций, куда хакеры получили доступ, активно «разрабатывались» немногим более 100, однако в это число вошли минфин, минторг и министерство внутренней безопасности США, причем сообщалось, что скомпрометирована была даже электронная почта министра внутренней безопасности. О схеме проникновения на примере минфина можно почитать здесь.

Спецслужбы США однозначно связали атаки с хакерами российской СВР, российская сторона связь традиционно отрицала. А в апреле этого года кибератака стала обоснованием для очередных санкций против России, в том числе против российского рынка первичного госдолга (ОФЗ).

Почему это важно

Прекращение кибератак и активное противодействие хакерам на территории России было одним из главных пунктов переговоров президентов Владимира Путина и Джо Байдена в Женеве в июне этого года. Байден передал России список секторов (охватывающий практически всю экономику), атака на которые повлечет жесткий ответ в киберпространстве. Также президент США пообещал применить в отношении России «принцип пудинга», гласящий, что о процессе нужно судить по результатам.

Если подтвердятся подозрения в том, что атаки, которые в США считают российскими, продолжились, у администрации США будут развязаны руки. В Конгресс уже внесен законопроект о санкциях против вторичного госдолга России, последствия которых будут значительно тяжелее. Важной точкой при рассмотрении новых санкций может стать саммит G20, запланированный на 30–31 октября. Это ближайшая как минимум формальная встреча президентов России и США.

Скопировать ссылку

«От большого ума и финансовой подкованности». Истории российских инвесторов, чьи активы оказались заморожены после начала войны

Четвертый год российские частные инвесторы не могут вытащить из европейских депозитариев заблокированные после начала войны иностранные ценные бумаги, которые в мирное время торговались на российских биржах. За это время стоимость акций компаний существенно изменилась, сроки обращения некоторых облигаций истекли, эмитенты выплатили купоны, а по отдельным бумагам произошли дефолты. The Bell поговорил с несколькими инвесторами, чьи активы оказались заморожены, узнал, как они боролись за их возвращение и есть ли сейчас рабочие схемы разблокировки ценных бумаг.

Стройка века: как заработать на глобальном росте расходов на инфраструктуру

В ближайшие 25 лет глобальные расходы на физическую и цифровую инфраструктуру составят около $64 трлн. В пересчете на каждый год это примерно два ВВП США. Рост этих расходов происходит из-за урбанизации, перехода к новым источникам энергии, демографических проблем и других больших трендов, которые кажутся необратимыми. Для частных инвесторов такие траты открывают огромные возможности. Рассказываем про ключевые драйверы инфраструктурного суперцикла и три публичные компании, которые уже выигрывают от него.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«В политике ограничений рисков больше, чем в любых санкциях». Наталья Зубаревич о российской экономике

Герой нового выпуска «Это Осетинская!» — Наталья Зубаревич, профессор кафедры экономической и социальной географии географического факультета МГУ и один из ведущих экспертов по теме региональной экономики России. Елизавета Осетинская (признана иноагентом) встретилась с Зубаревич в Париже и узнала, как санкции и война повлияли на разные секторы российской экономики, что такое «инфляция для бедных», насколько выросли доходы россиян, как живут Москва и регионы и сколько денег уходит на поддержку аннексированных территорий. Мы публикуем отрывки из интервью, а целиком его смотрите здесь.