Skip to main content

Хакеры, работающие на иностранное правительство, взломали министерство финансов США и другое государственное агентство, похитив неизвестные данные, что может стать неприятной проблемой для безопасности правительства США.

Предполагалось, что произошло нарушение, затронувшее как Министерство финансов США, так и Национальное управление по телекоммуникациям и информации Министерства торговли, агентство, которое разрабатывает политику в отношении Интернета и телекоммуникаций. Хотя подробности нападения неизвестны, оно считается достаточно серьезным, чтобы вынудить провести в субботу заседание Совета национальной безопасности.

Источники Reuters сообщили об атаке, которая была проведена сложной группой, которую поддерживало неназванное иностранное правительство. Источники утверждают, что аналогичные инструменты, использованные в атаке, ранее использовались для получения доступа к другим государственным учреждениям.

«Правительство Соединенных Штатов осведомлено об этих сообщениях, и мы предпринимаем все необходимые шаги для выявления и устранения любых возможных проблем, связанных с этой ситуацией», — сообщил пресс-секретарь Совета национальной безопасности Джон Уллит.

Несколько источников в Министерстве обороны, не уполномоченных говорить от имени правительства, подтвердили AppleInsider атаку. Все они отказались комментировать, сколько данных было собрано или на какие федеральные агентства была направлена ​​атака.

По словам людей, знакомых с этим вопросом, взлом NTIA был осуществлен через Microsoft Office 365, а электронные письма сотрудников агентства отслеживались хакерской группой в течение нескольких месяцев. Атаки включали мошенничество с протоколами аутентификации, введенными Microsoft, что указывает на то, что это сделано очень опытной группой.

Один высокопоставленный чиновник США предположил, что компрометация электронной почты могла произойти летом, но была обнаружена только что.

«Это национальное государство», — сообщил человек, проинформировавший об инциденте, добавив, что в настоящее время неясно, какое правительство виновато. Федеральные агентства, включая ФБР, начинают расследование этого дела.

Другой человек, также знакомый с этим событием, называет его «историей гораздо более масштабной, чем одно агентство», охарактеризовав его как «масштабную кампанию кибершпионажа, направленную против правительства США и его интересов».

Агентство по кибербезопасности и безопасности инфраструктуры «тесно сотрудничает с нашими партнерами из агентств в отношении недавно обнаруженной активности в правительственных сетях», — сообщил представитель. «CISA предоставляет техническую помощь пострадавшим организациям, поскольку они работают над выявлением и устранением любых потенциальных компромиссов».

Учитывая серьезность вторжения, вполне возможно, что расследование может занять месяцы или годы, чтобы стать достоянием общественности.