Российские хакеры могли взломать системы Минфина США. Масштабы операции пока неизвестны ㅡ Reuters i WP

Хакеры, которых, вероятно, контролирует Россия, взломали системы Министерства финансов и торговли США и других правительственных учреждений страны в рамках глобальной шпионской компании, продолжающейся несколько месяцев. Пока неизвестны точные масштабы ущерба, длится расследование.

Об этом сообщает The Washington Post и Reuters со ссылкой на источники.

Министерство подтвердило факт кибератаки и то, что обратилось в ФБР и агентства по вопросам кибербезопасности для расследования. От других официальных комментариев отказались.

По данным источников, взлом систем настолько серьезен, что в субботу, 12 декабря, в Белом дома провели заседание Совета национальной безопасности. Пресс-секретарь Совета заявил, что сейчас «принимаются необходимые меры для выявления и исправления проблем, связанных с этой ситуацией».

Официально чиновники не сообщают, кто может быть ответственен за шпионскую кампанию. Источники, ознаккомленные со следствием, говорят, что пока ответственной за нападение считается группировка Cozy Bear (или APT29), которую связывают с российскими спецслужбами.

Источники предполагают, что атака началась еще весной. Американская киберкомпания FireEye, которую тоже взломали, говорит, что среди пострадавших есть государственные, консалтинговые, технологические, телекоммуникационные и нефтегазовые компании в Северной Америке, Европе, Азии, на Ближнем Востоке.

Хакерам удалось взломать программное обеспечение Национального агентства по телекоммуникациям и информации Office 365 Microsoft. По данным источников, злоумышленники следили за электронными письмами сотрудников Минфина. В Microsoft и Минфине не предоставили комментарий по этому поводу.

Все учреждения могли взломать через обновление IT-компании SolarWinds, выпускающее программное обеспечение, в том числе для государственных учреждений. В компании заявили, что обновления, выпущенные с марта по июнь этого года, могли тайно взломать и превратить в кибероружие.

По словам источников, близких к расследованию, пока неизвестен точный масштаб убытков из-за этой операции. Расследование находится лишь на начальной стадии.

Что говорит Россия?

Все отрицает. Посольство России в США назвало информацию о кибератаке «безосновательными попытками американских СМИ обвинить Россию». Дипломаты уверяют, что РФ не проводит наступательных операций в виртуальной среде.

«Нападение в информационном пространстве противоречит внешнеполитическим принципам нашей страны, ее национальным интересам и пониманию того, как выстраиваются отношения между странами», ㅡ говорится в заявлении.