У США кілька днів триває кібератака на урядові установи. Федеральні служби безпеки наказали вимикати вразливі пристрої.
Про це йдеться у спільній заяві Федерального бюро розслідувань, Агентства з кібербезпеки та Офісу директора національної розвідки США.
За словами представників спецслужб, масштабна хакерська атака на урядові установи триває вже кілька днів. Для концентрації зусиль по ліквідації зараження урядових комп'ютерних мереж, спецслужби утворили Об'єднану кіберкоординаційну групу.
Одним із перших розпоряджень групи став наказ відключати від мереж або вимикати усі комп'ютери, на яких встановлено програмне забезпечення від компанії SolarWinds Orion. Дана ІТ-компанія обслуговує виконавчу владу, збройні сили та служби безпеки США, і злам її серверів відкрив можливість до проникнення в урядові мережі США.
Перші повідомлення про кібератаки на державні установи США почали з'являтися в американських ЗМІ 13 грудня. Пізніше інформацію про хакерську атаку офіційно підтвердили у Міністерстві фінансів США та повідомили, що звернулися до ФБР та Агентства з кібербезпеки із проханням провести розслідування. Представник Ради національної безпеки Джон Улліт запевнив, що влада "робить усі необхідні кроки для виявлення та усунення будь-яких можливих проблем, пов'язаних із цією ситуацією".
Попри те, що уряд США публічно не назвав причетних до зламу, джерела видання Washington Post повідомили, що відповідальність за атаку несе Росія. Зокрема, спеціалісти припускають, що атака на Мінфін була частиною масштабної кампанії, під час якої хакери також зламали мережі американської компанії з кібербезпеки FireEye, яка має як державні, так і комерційні контракти.
Що відомо
- 13 грудня стало відомо, що хакери, яких пов’язують із російськими спецслужбами, організували масштабну кібератаку, яка мала за мету отримати доступ до інформації урядових агентств США.
- За наявними даними, у межах шпигунської кампанії, яка тривала протягом кількох місяців, хакери змогли зламати комп’ютерні мережі Міністерства фінансів, Національного управління з телекомунікацій і інформації та інших держустанов, а також американської компанії з кібербезпеки FireEye, яка має як державні, так і комерційні контракти.
- Національний координаційний центр кібербезпеки (НКЦК) при Раді національної безпеки і оборони попередив про високий рівень кіберзагрози на тлі атаки на державні установи США, здійсненої хакерами, яких пов’язують із російськими спецслужбами.