Принаймні 200 компаній у США стали жертвою кібератаки. У ній підозрюють (знову) хакерів із Росії

На американську компанію Kaseya в п’ятницю, 2 липня, було здійснено хакерську атаку. Як наслідок, робота принаймні 200 компаній у США була паралізована. Ймовірно, за атакою стояло хакерське угруповання з Росії.

Про це повідомляє Associated Press.

Kaseya спеціалізується на розробці програмного забезпечення для керування мережевою інфраструктурою. Цими програмами користуються великі компанії у всьому світі, а тому кібератака на Kaseya вплинула і на їхню роботу.

Фахівець із кібербезпеки Джон Гемонд із компанії Huntress Labs назвав кібератаку «колосальною і руйнівною». За його словами, за кібератакою, ймовірно, стоїть угруповання REvil, пов’язане з Росією. Його називали причетним і до кібератаки на компанію JBS у травні 2021 року.

Kaseya у заяві 3 липня підтвердила факт кібератаки. «Оскільки наша команда зреагувала швидко, ми вважаємо, що її [кібератаку] локалізували на дуже невелику кількість клієнтів», — повідомили в компанії.

Водночас, за даними Huntress Labs, кількість постраждалих підприємств тільки у США становить мінімум 200. Наслідки кібератаки відчули і в інших країнах: у Швеції, приміром, були змушені тимчасово закритися близько 500 супермаркетів Co-op, пише BBC.

На своєму сайті Kaseya вказує, що діє в понад десяти країнах світу й обслуговує більш як 10 тисяч клієнтів.

І BBC, і Associated Press зазначають, що про кібератаку стало відомо за кілька днів до 4 липня, що в США припадає на День незалежності і є вихідним (а отже, в цей час відповідальні за кібербезпеку фахівці компаній можуть бути не на робочому місці).

Серія кібератак у США і роль Росії

Протягом останніх місяців у США фіксують усе більше кібератак, до яких вважають причетними хакерів із Росії. Йдеться, зокрема, атаку на SolarWinds, яку називали чи не найбільшою в історії, злам нафтопроводу Colonial Pipeline і згадану вже кібератаку на найбільшого у світі постачальника м'яса JBS.

У квітні 2021 року США запровадили проти РФ санкції — зокрема і через кібератаку на SolarWinds. Під обмеження потрапили шість російських технологічних компаній, які співпрацюють із російською розвідкою.

Кібербезпека була однією з тем, яку обговорювали президенти США й Росії Джо Байден та Володимир Путін на саміті 16 червня. За словами Байдена, той передав Путіну перелік із 16 об'єктів критичної інфраструктури, кібератаки на які можуть стати приводом для дій у відповідь.