Управління ядерною зброєю США могло постраждати від останньої хакерської атаки. У Міноборони це заперечують — Politico

Хакери під час останньої масштабної кібератаки могли отримати доступ до мережі Міністерства енергетики та Національного управління з ядерної безпеки США, яке підтримує запаси ядерної зброї у країні. Водночас у Міноборони США запевняють, що зловмисники не зачепили критичні системи оборони, такі як управління з ядерної безпеки.

Про це повідомляє Politico з посиланням на два джерела.

Підозрілу активність виявили у мережах, що належать Федеральній комісії з регулювання енергетики (FERC), Національним лабораторіям Сандіа та Лос-Аламос у Нью-Мексико та Вашингтоні, відділу безпеки перевезень департаменту Управління енергетики США.

Найбільше хакери нашкодили FERC, кажуть джерела, але як саме — не уточнили. Крім того, чиновники Агентства з питань кібербезпеки повідомили FERC, що у них не вистачить ресурсів на розслідування цього випадку, тому Міноборони має виділити людей для розслідування зламу у Федеральній комісії, зазначили джерела.

Журналісти припускають, що напад на FERC, імовірно, був спробою зірвати електричну мережу. Комісія безпосередньо не управляє потоками енергії, але зберігає конфіденційну інформацію, яку можна використати під час наступних атак.

Речниця Міноборони США Шейлін Хайнс заявила, що розслідування не встановило, що хакери дісталися до критичних систем оборони. За її словами, наразі визначили, що кібератака нашкодила корпоративним мережам та не вплинула на функції департаментів, що відповідають за нацбезпеку, зокрема і Національного агентства з ядерної безпеки. Крім того, усе вразливе програмне забезпечення від'єднали від мережі Міністерства енергетики.

Що це за злам?

У неділю, 13 грудня, стало відомо про злам системи комунікацій Міністерства фінансів і торгівлі США та інших урядових установ країни в межах глобальної шпигунської кампанії, що тривала декілька місяців. Злам, імовірно, відбувся ще навесні, відтоді група хакерів мала доступ до електронної пошти відомств.

Також повідомлялося про атаку на Міністерство національної безпеки. Наразі розслідування інциденту ще на початковому етапі. Для з'ясування обставин залучили Федеральне бюро розслідувань США, але такі справи можуть затягуватись.

Зараз фахівці намагаються з'ясувати, яку саме інформацію могли викрасти та як її потенційно зможуть використати. Не відомо, як довго може тривати розслідування. Також не відомо ні про замовників, ні про виконавців хакерської атаки. Однак джерела, знайомі зі слідством, кажуть, що зараз відповідальним за напад вважається угруповання Cozy Bear (або APT29), яке пов'язують із російськими спецслужбами. Росія ж усі звинувачення заперечує.