loading

WSJ рассказала о схеме взлома минфина США «российскими хакерами»

О взломе систем минфина и министерства торговли США стало известно в понедельник, 14 декабря. Как отмечает WSJ, SolarWinds «обеспечила хакерам идеальный механизм доставки вредоносного ПО». Взломщики использовали программное обеспечение, которое применяется в большинстве компаний, в основном техническим персоналом, отвечающим за работу внутренних сетей.

По всей видимости, хакеры добавили код в программу SolarWinds Orion, сказали WSJ в Microsoft. Каким образом им это удалось, пока остается неизвестным. После того как это ПО попадало на компьютер, оно подключалось к серверу, контролируемому хакерами, и позволяло им красть данные у клиентов SolarWinds. Обновление к ПО, в котором содержался вирусный код, клиенты получили в период с марта по июль, уточнили в SolarWinds. Всего таких клиентов было 18 000, сколько из них пострадали, пока неизвестно.

Представитель SolarWinds сообщил, что сейчас компания сотрудничает с другой крупной фирмой в сфере кибербезопасности — FireEye, а также с правоохранительными органами и разведкой, чтобы установить детали случившегося. Власти призвали компании и ведомства отказаться от использования программы SolarWinds Orion. Акции SolarWinds вчера упали на 17% и сегодня продолжают дешеветь на 4,7%. FireEye в свою очередь заявила, что тоже стала жертвой хакеров: на прошлой неделе у нее украли пакет ПО, которое использовалось для проверки безопасности компьютерных систем клиентов.

  • Российские хакеры не впервые применяют такую схему, отмечает WSJ. В 2017 году группировка, предположительно связанная с Москвой, опробовала подобный метод на Украине. Тогда украинская компания-разработчик M. E. Docs сообщила, что ее ПО было использовано для распространения вируса Petya.A.
  • То, что хакеры научились использовать для атаки чужое ПО, становится серьезной проблемой, отмечают опрошенные WSJ эксперты. Компании усиливают собственную кибербезопасность, но они не изучают программное обеспечение, поставляемое поставщиками. «Вы обычно доверяете поставщику, предполагая, что он провел должную проверку своих продуктов, которые вам продает», — сказал главный исполнительный директор консалтинговой компании Bishop Fox Винсент Лью. Очень немногие компании, за исключением разве что крупнейших банков и высокотехнологичных гигантов, перепроверяют безопасность закупленного ПО, добавил он.
  • Российские власти традиционно отвергают обвинения в кибератаках. «Ответственно заявляем: нападения в информационном пространстве противоречат внешнеполитическим принципам нашей страны, ее национальным интересам», — заявило вчера посольство России в США.
Скопировать ссылку

«От большого ума и финансовой подкованности». Истории российских инвесторов, чьи активы оказались заморожены после начала войны

Четвертый год российские частные инвесторы не могут вытащить из европейских депозитариев заблокированные после начала войны иностранные ценные бумаги, которые в мирное время торговались на российских биржах. За это время стоимость акций компаний существенно изменилась, сроки обращения некоторых облигаций истекли, эмитенты выплатили купоны, а по отдельным бумагам произошли дефолты. The Bell поговорил с несколькими инвесторами, чьи активы оказались заморожены, узнал, как они боролись за их возвращение и есть ли сейчас рабочие схемы разблокировки ценных бумаг.

Стройка века: как заработать на глобальном росте расходов на инфраструктуру

В ближайшие 25 лет глобальные расходы на физическую и цифровую инфраструктуру составят около $64 трлн. В пересчете на каждый год это примерно два ВВП США. Рост этих расходов происходит из-за урбанизации, перехода к новым источникам энергии, демографических проблем и других больших трендов, которые кажутся необратимыми. Для частных инвесторов такие траты открывают огромные возможности. Рассказываем про ключевые драйверы инфраструктурного суперцикла и три публичные компании, которые уже выигрывают от него.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«В политике ограничений рисков больше, чем в любых санкциях». Наталья Зубаревич о российской экономике

Герой нового выпуска «Это Осетинская!» — Наталья Зубаревич, профессор кафедры экономической и социальной географии географического факультета МГУ и один из ведущих экспертов по теме региональной экономики России. Елизавета Осетинская (признана иноагентом) встретилась с Зубаревич в Париже и узнала, как санкции и война повлияли на разные секторы российской экономики, что такое «инфляция для бедных», насколько выросли доходы россиян, как живут Москва и регионы и сколько денег уходит на поддержку аннексированных территорий. Мы публикуем отрывки из интервью, а целиком его смотрите здесь.