Органы нацбезопасности США впервые заявили, что Россия, вероятно, ответственна за самую масштабную кибератаку в Штатах
Высшие органы нацбезопасности США в своем совместном заявлении впервые официально назвали Россию вероятно причастной к масштабной кибератаке на ряд правительственных учреждений США.
Об этом говорится в совместном заявлении Федерального бюро расследований, Агентства национальной безопасности, Офиса директора Национальной разведки и Агентства по кибербезопасности и безопасности инфраструктуры.
Они отметили, что хакеры, «вероятно, россияне по происхождению» ответственны за большинство или все обнаруженные кибератаки на правительственные и частные учреждения. В органах нацбезопасности считают, что хакеры «собирали разведданные».
По оценкам, пострадали от кибератаки 18 тысяч государственных и частных организаций, которые работали с программным обеспечением компании SolarWinds, но серьезно подорвали деятельность систем «в менее чем десяти правительственных учреждениях США». Расследование пока продолжается, эксперты работают над выявлением и информированием других серьезно пострадавших.
Бывший главный техдиректор фирмы по кибербезопасности CrowdStrike Дмитрий Альперович в комментарии AP отметил, что на этой стадии расследования «трудно определить, что значительно пострадали лишь 10 учреждений».
Зато эксперт по кибершпионажу из Джорджтаунского университета Бен Бьюкенен считает, что «извне трудно оценить», как в органах нацбезопасности определяли пострадавшие учреждения.
О какой хакерской атаке идет речь?
13 декабря стало известно о взломе системы коммуникаций Министерства финансов и торговли США и других правительственных учреждений страны в рамках глобальной шпионской кампании, продолжавшейся несколько месяцев. Слом, вероятно, произошел еще весной, с тех пор у группы хакеров был доступ к электронной почте ведомств.
Также сообщалось об атаке на Министерство национальной безопасности. Сейчас специалисты пытаются выяснить, какую именно информацию могли похитить и как ее потенциально смогут использовать. Позже стало известно, что объектом атаки стало и управления ядерным оружием США, хотя речь не идет о критических системах, ответственных за само вооружение.
Масштабы кибератаки пока точно неизвестны. По данным Bloomberg, она задела по крайней мере 200 различных организаций по всему миру.
Источники американских СМИ, знакомые со следствием, заявили, что ответственным за нападение считается группировка Cozy Bear (или APT29), которую связывают с российскими спецслужбами. Ответственность за кибератаки на Россию возлагал и государственный секретарь США Майк Помпео. Россия же все обвинения отрицает.
- Поделиться: