Microsoft identifikovao više od 40 žrtava SolarWinds napada

Vesti, 21.12.2020, 11:30 AM

Microsoft identifikovao više od 40 žrtava SolarWinds napada

Microsoft je objavio da su se hakeri infiltirali u mreže 40 njegovih klijenata posle SolarWinds napada, nakon što su žrtve instalirale backoorovane verzije IT platforme za monitoring Orion.

Prošlog vikenda, FireEye je otkrio da je grupa državnih hakera (praćenih pod nazivima UNC2452 ili Dark Halo) hakovala kompaniju SolarWinds i iskoristila njihov mehanizam automatskog ažuriranja za postavljanje backdoora na sisteme klijenata.

Backdoor, koji se prati pod nazivima Solarigate (Microsoft) ili Sunburst (FireEye), instaliran je na mrežama oko 18000 kupaca SolarWindsa.

APT grupa koja stoji iza ove kampanje, za koju se sumnja da je ruska grupa APT29 (poznata i pod nazivom Cozy Bear), bila je prisutna u mrežama hakovanih kompanija tokom dužeg vremenskog perioda.

Predsednik Microsofta Bred Smit je rekao da su, nakon što su maliciozne nadogradnje Oriona instalirane na sistemima hiljada kupaca SolarWindsa, hakeri mogli da biraju ciljeve od interesa među kompromitovanim organizacijama.

Do sada je, na osnovu informacija prikupljenih tokom istrage koja još uvek traje, Microsoft obavestio preko 40 organizacija koje su „kompromitovane dodatnim i sofisticiranim merama“.

80% identifikovanih žrtava nalazi se u Sjedinjenim Državama, a ostatak u sedam drugih zemalja - Kanadi, Meksiku, Belgiji, Španiji, Velikoj Britaniji, Izraelu i UAE.

Inicijalna lista Microsoftovih kupaca hakovanih u ovoj špijunskoj kampanji koja još uvek traje, uključuje širok spektar organizacija, od kojih su 44% IT kompanije i 18% državne agencije.

Ono što je sigurno je da će „broj žrtava rasti“.

„Ovo nije obična špijunaža, čak ni za digitalno doba“, rekao je Smit. „Umesto toga, ona predstavlja čin nepromišljenosti koji je stvorio ozbiljnu tehnološku ranjivost za Sjedinjene Države i svet.”

„Zapravo, ovo nije samo napad na određene ciljeve, već na pouzdanost važne svetske infrastrukture da bi obaveštajna agencija jedne države stekla prednost.”

Microsoft je potvrdio da su i oni hakovani, ali je negirao izveštaje da je njihov softver ugrožen u SolarWinds napadima.

FBI, CISA (Agencija za bezbednost i infrastrukturu) i ODNI (Kancelarija dikretora nacionalnih obaveštajnih službi) takođe su u zajedničkoj izjavi zvanično potvrdili hakovanje više američkih vladinih mreža.

Do sada potvrđene žrtve ovih napada su FireEye, Microsoft, američki Trezor, američka Nacionalna uprava za telekomunikacije i informacije Ministarstva trgovine (NTIA), američko Ministarstvo za unutrašnju bezbednost, američko Ministarstvo trgovine, američki Stejt department, Nacionalni institut zdravlja Ministarstva zdravlja SAD (NIH), Nacionalna uprave za nuklearnu bezbednost (NNSA) i Ministarstvo energetike SAD (DOE).

Na spisku SolarWindsa na kome je 300000 kupaca, nalazi se i 425 najvećih američkih kompanija, svih deset najvećih američkih telekomunikacionih kompanija i američke državne agencije, uključujući američku vojsku, Pentagon, Ministarstvo pravde, Stejt department, NASA, NSA, Poštansku službu, Nacionalnu agenciju za okeane i atmosferu i Kancelariju predsednika Sjedinjenih Država, a za neke od pobrojanih organizacija je već potvrđeno da su hakovane.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri izmenili ukradene podatke o Fajzerovoj vakcini da bi sabotirali vakcinaciju

Hakeri izmenili ukradene podatke o Fajzerovoj vakcini da bi sabotirali vakcinaciju

Hakeri koji su ukrali informacije o Phizer/BioNTech vakcini protiv COVID-19 u sajber napadu na medicinsku agenciju Evropske unije koji se dogodio pro... Dalje

Zatvara se Joker's Stash, najveća prodavnica ukradenih kreditnih kartica

Zatvara se Joker's Stash, najveća prodavnica ukradenih kreditnih kartica

Administrator Joker's Stasha, popularnog i jednog od najdugovečnijih sajtova mračnog veba za kupovinu ukradenih kreditnih kartica, najavio je u peta... Dalje

Zbog egzodusa korisnika, WhatsApp odložio primenu novih kontroverznih smernica o deljenju podataka korisnika sa Facebookom

Zbog egzodusa korisnika, WhatsApp odložio primenu novih kontroverznih smernica o deljenju podataka korisnika sa Facebookom

WhatsApp je saopštio da do 15. maja neće primenjivati nedavno najavljeno kontroverzno ažuriranje smernica o deljenju podataka koje je, kako je prv... Dalje

Facebook tužio dvojicu programera ekstenzija za Chrome zbog prikupljanja podataka korisnika

Facebook tužio dvojicu programera ekstenzija za Chrome zbog prikupljanja podataka korisnika

Facebook je tužio dvojicu portugalskih programera zbog ekstenzija za Chrome koje su prikupljale korisničke podatke sa Facebookovih veb sajtova. &bdq... Dalje

Procurili podaci o Fajzerovoj vakcini koje su ukrali nepoznati hakeri

Procurili podaci o Fajzerovoj vakcini koje su ukrali nepoznati hakeri

Evropska agencija za lekove (EMA) je saopštila da su neki podaci o vakcini protiv COVID-19 koju proizvode Pfizer i BioNTech ukradeni sa njenih server... Dalje