Хакерська атака на ядерне агентство США: за справою стоїть Китай

Роман СичСвіт23 Липня 2025570 переглядів

Національне управління ядерної безпеки США (NNSA), що працює у структурі Міністерства енергетики, стало об’єктом масштабної хакерської атаки. Інцидент трапився через уразливість у системі Microsoft SharePoint, яку зловмисники використали для несанкціонованого проникнення в ІТ-інфраструктуру агентства, пише IZ посилаючись на Вloomberg.

За повідомленням Microsoft, за кібератакою стоять угруповання, що діють під контролем уряду Китаю. Серед них — Linen Typhoon, Violet Typhoon та Storm-2603. Вони діяли в рамках ширшої кампанії цифрового шпигунства, яка зачепила урядові структури в Європі, на Близькому Сході та в самих Сполучених Штатах.

Серед американських цілей були Міністерство освіти США, Департамент доходів Флориди та Генеральна асамблея штату Род-Айленд. У ході атак хакери отримували конфіденційні облікові дані: логіни, паролі, хеші та токени доступу.

Вразливість у SharePoint була задіяна 18 липня. Водночас, як заявили у Міністерстві енергетики, вплив атаки на критичну інфраструктуру виявився обмеженим. Це пояснюється тим, що більшість систем вже функціонують у хмарному середовищі Microsoft 365 з посиленими заходами безпеки.

За словами речника відомства, було порушено лише мінімальну кількість систем, і всі вони наразі проходять відновлення. Немає підтверджень, що класифікована інформація була скомпрометована, однак сам факт проникнення викликав серйозне занепокоєння у сфері національної безпеки.

NNSA виконує ключові функції з проєктування, обслуговування та ліквідації ядерної зброї США. Серед її завдань — постачання ядерних реакторів для підводних човнів ВМС, управління арсеналом стратегічних боєприпасів і заходи з протидії ядерному тероризму.

Інцидент став другим за останні п’ять років випадком, коли системи NNSA стали мішенню хакерів. У 2020 році агентство вже постраждало під час злому компанії SolarWinds. Тоді також не було доступу до засекречених даних, але інцидент спричинив перегляд заходів кібербезпеки.

Фахівці в галузі інформаційної безпеки нині закликають до негайної модернізації захисту державних ІТ-систем, враховуючи зростаючу активність ворожих держав у кіберпросторі. Оцінка повного обсягу шкоди від поточної атаки ще триває.

Раніше повідомлялось про те, що хакери з Росії атакували інфраструктуру НАТО для зриву військової допомоги Україні.

Останні новини

Follow
Sidebar Пошук
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...