Низка урядових установ США зазнала глобальної хакерської атаки, серед них міненергетики
Міністерство енергетики США та ще шість урядових установ постраждали від глобальної хакерської атаки, для якої було використано вразливість у програмному забезпеченні для передачі файлів
Про це інформує Reuters.
Зазначають, що хакерської атаки зазнали також Oak Ridge Associated Universities, Waste Isolation Pilot Plant (установа в Нью-Мексико для утилізації ядерних відходів оборонного призначення), британський енергетичний гігант Shell, Університетська система Джорджії, Університет Джона Гопкінса та Система охорони здоров’я Джона Хопкінса (некомерційна організація, яка співпрацює з університетом і керує шістьма лікарнями та центрами первинної медичної допомоги).
У заяві міненергетики США йдеться, що в Oak Ridge Associated Universities та Waste Isolation Pilot Plant унаслідок атаки було "скомпрометовано" дані. Це сталося після того, як хакери отримали доступ до системи через недолік у безпеці в програмному забезпеченні MOVEit Transfer. Минулого місяця цей недолік виявив виробник ПЗ Progress Software.
Відповідальність за злам MOVEit Transfer взяла на себе пов'язана із Росією група вимагачів Cl0p. Раніше вона заявляла, що не використовуватиме жодних даних, отриманих від держустанов і що всі такі дані стерті.
Агентство кібербезпеки та безпеки інфраструктури США (CISA) заявило, що допомагає кільком урядовим установам, які були зламані, але не назвало їх імена. Міненергетики Сполучених Штатів водночас повідомило, що бере участь у розслідування CISA. Також відомство повідомило Конгрес США про порушення безпеки.
Представник Shell сказав, що внаслідок атаки не було виявлено жодних доказів впливу на основні ІТ-системи компанії. Натомість Університет Джона Гопкінса заявив, що займається розслідуванням хакерської атаки, а Університетська система Джорджії зазначила, що "оцінює масштаб і серйозність цього потенційного впливу" через злам MOVEit Transfer.
MOVEit своєю чергою заявив, що компанія співпрацювала з федеральними правоохоронними органами. Наразі вона працює з клієнтами, щоб допомогти їм застосувати виправлення до своїх систем.
- 14 червня хакери, пов'язані з Росією, влаштували кібератаку на сайт найбільшого в Європі порту Роттердама.
- Актуальне
- Важливе