Хакери атакуваха 300 компании и институции в Германия, следите сочат към Русия Снимка: © Getty Images

Хакерските атаки през американската софтуерна компания SolarWinds са определяни като едни от най-впечатляващите случаи на шпионаж в последните години. През декември 2020 през системата ѝ бе осъществена кибератака срещу Министерството на финансите на САЩ, още една агенция в страната и няколко големи корпорации като Microsoft, а скандалът се разраства и в Германия.

300 "мишени", които могат да бъдат компании, министерства и други институции, клиенти на SolarWinds, най-вероятно са засегнати от хакерската атака. Сред тях са Криминалната полиция и Института „Робърт Кох“, снабдяващ гражданите с данни за развитието на Covid-пандемията, твърди Der Spiegel.

Германското издание се позовава на отговор на федералното правителство по запитване от страна на депутата от „Зелените“ Константин фон Ноц. Управляващите разполагат със списъка от засегнати, който им е бил изпратен от Вашингтон.

Всички тези 300 „офиса“ са свързани със SolarWinds и най-вероятно са били атакувани през уязвимия софтуер Orion, който фирмата използва. Не се уточнява дали става въпрос за големи компании, общини или федерални институции. Потенциалните „жертви“ на кибератаката са били предупредени на 11 февруари.

SolarWinds е компания, базирана в Тексас, която разработва софтуер и чрез него поддържа мрежи и системи за бизнеса. Към декември 2020 г. е отчетено, че има около 300 хиляди клиенти по света.

Все още не е ясно кой стои зад атаката и какви данни са изтекли. Разследващите са открили следи, които сочат към Русия, пише Der Spiegel. Кибератаката носи почерка на хакерската група „Turla“, която според експертите действа по разпореждане на руските тайни служби ФСБ.

Американското правителство също обвини Москва за пробива през SolarWinds през декември, а Русия отрече. Тогава ФБР започна разследване на групата „Cozy Bear“, за която се смята, че е свързана с една или повече разузнавателни агенции в Русия. Основана е през 2008 и целта ѝ е кибершпионаж, а от 2010 насам компрометира правителства и дипломатически представителства.

„Cozy Bear“ действа също в Германия, твърдят американските власти. След кибератака срещу Пентагона и Националния комитет на демократите, те опитаха да хакнат имейлите на членове на норвежкото и нидерландското правителство, а после да се снабдят и с данни от клиничните тестове на Covid-ваксините във Великобритания, САЩ и Канада.

В края на миналата година всички федерални агенции в САЩ са били помолени да изключат системите си от SolarWinds. Преди няколко дни The New York Times писа, че администрацията на Джо Байдън готви „отмъщение“.

В Германия не е ясно какви данни са изтекли от засегнатите 300 „мишени“ на кибершпионите. Те са осъществили атака в две стъпки. Първата е откриване на достъп до базата данни чрез „зловреден ъпдейт“ на системата на SolarWinds, а втората – презареждане на допълнителен зловреден софтуер, чрез който да стигнат до данните.

Федералният офис за информационна сигурност в Германия е отправил запитване към всички засегнати компании/агенции дали втората стъпка е била изпълнена. До момента отговор са дали само 13 – при тях няма зареждане на нов зловреден софтуер, тоест базите им данни засега са защитени. Фактът, че много други обаче не са се отзовали, повдига много въпроси.

Хакерската атака е привлякла вниманието на федералния канцлер Ангела Меркел и темата е била дискутирана на най-високо ниво. Към момента обаче няма официална позиция на правителството, докато в САЩ бившият държавен секретар Майк Помпео директно обвини Москва, а Байдън готви реципрочни действия.

Кристиан фон Ноц критикува германското правителство и, в частност, вътрешното министерство, че не предприемат достатъчно бързи мерки след „инцидента“ със SolarWinds и продължаващите проблеми със сървърите на Microsoft, които принудиха една от федералните агенции да постави имейл системата си „под карантина“.

„След тези два опустошителни технологични инцидента, случили се в много кратък период, алармите на правителството трябва да бъдат включени“, казва лидерът на „Зелените“. „Вместо това Хорст Зеехофер (б.а. – министърът на вътрешните работи) се крие, което показва, че един от най-сериозните проблеми със сигурността на нашето време се намира в много лоши ръце“.

Разследванията на експертите по киберпрестъпност и на прокуратурата продължават.


Ако нашият сайт ви харесва, можете да се абонирате за седмичния ни нюзлетър тук:

Важно днес

Бивш директор от ББТ и TV7 застава начело на Национален фонд "Култура"

Досегашният ръководител на фонд "Култура" изкара само 3 месеца на поста

19:42 - 23.05.2025
Важно днес

Терзиев дава на съд блокирането на поръчките за боклука в София

Столичната администрация сега сезира съдебните институции заради "незаконосъобразното бездействие" на Агенцията по обществените поръчки

18:32 - 23.05.2025
Важно днес

МОН публикува верните отговори по всички предмети от втората матура

Най-голям интерес имаше към изпитите по английски език

18:18 - 23.05.2025
Важно днес

Иван Костов, Веселин Методиев, Екатерина Михайлова започват дебат в ДСБ за президентските избори

Партията събира кръгла маса в търсене на "силен кандидат, който да обедини демократичните избиратели"

17:28 - 23.05.2025
Кино и сериали

Marvel отлага премиерите на „Avengers: Doomsday“ и „Avengers: Secret Wars“

Marvel Studios прави ключови промени в графика си

16:49 - 23.05.2025
Бизнес

Компанията зад OnlyFans се продава за 5,9 милиарда паунда

Платформата е изплатила над 6 милиарда долара на създатели само през 2023 г.

16:30 - 23.05.2025
Важно днес

Три дни без Синя и Зелена зона в София

Зоните в София за почасово платено паркиране няма да работят в трите почивни дни

16:21 - 23.05.2025
Важно днес

Харвард ще съди администрацията на Тръмп след забраната за прием на чуждестранни студенти

Хиляди чуждестранни студенти в "Харвард" може да останат без право да учат и пребивават в САЩ след забрана на Тръмп

16:10 - 23.05.2025
Политика

Тръмп ще слага 50% мито за вноса от Европейския съюз от 1 юни

Преговорите ЕС не водят доникъде, твърди американският президент

15:16 - 23.05.2025