Добавить новость

Прогулки по Москве

Вторая Мировая: день за днём. 2 марта 1942 года. 254-й день Великой Отечественной войны + Часть 23: сравнение РККА и Вермахта. Эпизод 5

Почему китайский автопром идет в Россию, разговор с главой китайской компании

"Леонардо Ди Каприо" станет гостем Шукшинского кинофестиваля на Алтае

News in English


Новости сегодня

Новости от TheMoneytizer

Experts who wrestled with SolarWinds hackers say cleanup could take months – or longer

By Raphael Satter WASHINGTON (Reuters) - Cybersecurity expert Steven Adair and his team were in the final stages of purging the hackers from a think tank's network earlier this year when a suspicious

The post Experts who wrestled with SolarWinds hackers say cleanup could take months - or longer first appeared on One America News Network.

December 24, 2020

By Raphael Satter

WASHINGTON (Reuters) – Cybersecurity expert Steven Adair and his team were in the final stages of purging the hackers from a think tank’s network earlier this year when a suspicious pattern in the log data caught their eye.

The spies had not only managed to break back in – a common enough occurrence in the world of cyber incident response – but they had sailed straight through to the client’s email system, waltzing past the recently refreshed password protections like they didn’t exist.

“Wow,” Adair recalled thinking in a recent interview. “These guys are smarter than the average bear.”

It was only last week that Adair’s company – the Reston, Virginia-based Volexity – realized that the bears it had been wrestling with were the same set of advanced hackers who compromised Texas-based software company SolarWinds.

Using a subverted version of the company’s software as a makeshift skeleton key, the hackers crept into a swathe of U.S. government networks, including the Departments of Treasury, Homeland Security, Commerce, Energy, State and other agencies besides.

When news of the hack broke, Adair immediately thought back to the think tank, where his team had traced one of the break-in efforts to a SolarWinds server but never found the evidence they needed to nail the precise entry point or alert the company. Digital indicators published by cybersecurity company FireEye on Dec. 13 confirmed that the think tank and SolarWinds had been hit by the same actor.

Senior U.S. officials and lawmakers have alleged that Russia is to blame for the hacking spree, a charge the Kremlin denies.

Adair – who spent about five years helping defend NASA from hacking threats before eventually founding Volexity – said he had mixed feelings about the episode. On the one hand, he was pleased that his team’s assumption about a SolarWinds connection was right. On the other, they had been at the outer edge of a much bigger story.

A big chunk of the U.S. cybersecurity industry is now in the same place Volexity was earlier this year, trying to discover where the hackers have been and eliminate the various secret access points the hackers likely planted on their victims’ networks. Adair’s colleague Sean Koessel said the company was fielding about 10 calls a day from companies worried that they might have been targeted or concerned that the spies were in their networks.

His advice to everyone else hunting for the hackers: “Don’t leave any stone unturned.”

Koessel said the effort to uproot the hackers from the think tank – which he declined to identify – stretched from late 2019 to mid-2020 and occasioned two renewed break-ins. Performing the same task across the U.S. government is likely to be many times more difficult.

“I could easily see it taking half a year or more to figure out – if not into the years for some of these organizations,” Koessel said.

Pano Yannakogeorgos, a New York University associate professor who served as the founding dean of the Air Force Cyber College, also predicted an extended timeline and said some networks would have to be ripped out and replaced wholesale.

In any case, he predicted a big price tag as caffeinated experts were brought in to pore over digital logs for traces of compromise.

“There’s a lot of time, treasury, talent and Mountain Dew that’s involved,” he said.

(Reporting by Raphael Satter; Editing by Andrea Ricci)

The post Experts who wrestled with SolarWinds hackers say cleanup could take months - or longer first appeared on One America News Network.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Почему в России нет порядка в миграционном процессе и чем всем нам это грозит

Почему китайский автопром идет в Россию, разговор с главой китайской компании

РЖД зовут всех к турам и рекордам. Железнодорожники обещают в 2024 году перевезти максимальное число пассажиров за 15 лет

59 млн. помощи за прошлый год. Новости фонда «АиФ. Доброе сердце»

Музыкальные новости

Компания ICDMC приняла участие в XIV Фармацевтической конференции «Зелёный крест»

На Улан-Удэнском ЛВРЗ на 30% увеличилось количество рацпредложений от персонала

Специалисты «Россети Новосибирск» - участники крупных молодёжных форумов

Лучшие Анекдоты из Питера за 13.07.2024

Новости России

Ванга назвала дату "конца света": На Западе тиражируют страшилки про "братьев, которые падут, заклёванные железными птицами"

Почему в России нет порядка в миграционном процессе и чем всем нам это грозит

Прогулки по Москве

Почему китайский автопром идет в Россию, разговор с главой китайской компании

Экология в России и мире

Культурный центр «Интеграция» на Саянской приглашает на бесплатные мастер-классы

Итоги конкурса моделей «Best Model Europe 2024»

Интервью для ливанской газеты «Аль-Ахед»

Заведующий рефракционным отделением клиники микрохирургии глаза АйМед Кирилл Светлаков: как снизить нагрузку на глаза при работе с гаджетами

Спорт в России и мире

Анастасия Гасанова выиграла золото и серебро на Кубке федерации тенниса России

Independent: Кейт Миддлтон посетила финал Уимблдона, несмотря на болезнь

Алькарас уверенно переиграл Джоковича и выиграл Уимблдон

Крейчикова выиграла второй турнир «Большого шлема» и вернется в топ-10

Moscow.media

Водопады "Три сестры"

"Матрица" от ShantiOlga активирует изобилие

БФТ-Холдинг выпустил новую версию программного продукта «БФТ.Платформа»











Топ новостей на этот час

Rss.plus






Рекой подать. Туристы рассказали, куда едут в круизы из Москвы

РЖД зовут всех к турам и рекордам. Железнодорожники обещают в 2024 году перевезти максимальное число пассажиров за 15 лет

Почему китайский автопром идет в Россию, разговор с главой китайской компании

Владеть хитовым белорусским кроссовером Belgee X50 не так-то дешево. За пять лет на содержание машины уйдет более 2 млн рублей