
Національне управління ядерної безпеки США (NNSA), що працює у структурі Міністерства енергетики, стало об’єктом масштабної хакерської атаки. Інцидент трапився через уразливість у системі Microsoft SharePoint, яку зловмисники використали для несанкціонованого проникнення в ІТ-інфраструктуру агентства, пише IZ посилаючись на Вloomberg.
За повідомленням Microsoft, за кібератакою стоять угруповання, що діють під контролем уряду Китаю. Серед них — Linen Typhoon, Violet Typhoon та Storm-2603. Вони діяли в рамках ширшої кампанії цифрового шпигунства, яка зачепила урядові структури в Європі, на Близькому Сході та в самих Сполучених Штатах.
Серед американських цілей були Міністерство освіти США, Департамент доходів Флориди та Генеральна асамблея штату Род-Айленд. У ході атак хакери отримували конфіденційні облікові дані: логіни, паролі, хеші та токени доступу.
Вразливість у SharePoint була задіяна 18 липня. Водночас, як заявили у Міністерстві енергетики, вплив атаки на критичну інфраструктуру виявився обмеженим. Це пояснюється тим, що більшість систем вже функціонують у хмарному середовищі Microsoft 365 з посиленими заходами безпеки.
За словами речника відомства, було порушено лише мінімальну кількість систем, і всі вони наразі проходять відновлення. Немає підтверджень, що класифікована інформація була скомпрометована, однак сам факт проникнення викликав серйозне занепокоєння у сфері національної безпеки.
NNSA виконує ключові функції з проєктування, обслуговування та ліквідації ядерної зброї США. Серед її завдань — постачання ядерних реакторів для підводних човнів ВМС, управління арсеналом стратегічних боєприпасів і заходи з протидії ядерному тероризму.
Інцидент став другим за останні п’ять років випадком, коли системи NNSA стали мішенню хакерів. У 2020 році агентство вже постраждало під час злому компанії SolarWinds. Тоді також не було доступу до засекречених даних, але інцидент спричинив перегляд заходів кібербезпеки.
Фахівці в галузі інформаційної безпеки нині закликають до негайної модернізації захисту державних ІТ-систем, враховуючи зростаючу активність ворожих держав у кіберпросторі. Оцінка повного обсягу шкоди від поточної атаки ще триває.
Раніше повідомлялось про те, що хакери з Росії атакували інфраструктуру НАТО для зриву військової допомоги Україні.