Управление ядерным оружием США могло пострадать от последней хакерской атаки. В Минобороны это отрицают — Politico

Хакеры во время последней масштабной кибератаки могли получить доступ к сети Министерства энергетики и Национального управления по ядерной безопасности США, которое поддерживает запасы ядерного оружия в стране. В то же время в Минобороны США уверяют, что злоумышленники не тронули критические системы обороны, включая управление по ядерной безопасности.

Об этом сообщает Politico со ссылкой на два источника.

Подозрительную активность выявили в сетях, принадлежащих Федеральной комиссии по регулированию энергетики (FERC), Национальным лабораториям Сандиа и Лос-Аламос в Нью-Мексико и Вашингтоне, отдела безопасности перевозок департамента Управления энергетики США.

Больше всего хакеры повредили FERC, говорят источники, но как именно — не уточнили. Кроме того, чиновники Агентства по вопросам кибербезопасности сообщили FERC, что у них не хватит ресурсов на расследование этого случая, поэтому Минобороны должно выделить людей для расследования взлома в Федеральной комиссии, отметили источники.

Журналисты предполагают, что нападение на FERC, вероятно, было попыткой сорвать электрическую сеть. Комиссия напрямую не управляет потоками энергии, но сохраняет конфиденциальную информацию, которую можно использовать при следующих атаках.

Пресс-секретарь Минобороны США Шэйлин Хайнс заявила, что расследование не установило, что хакеры добрались до критических систем обороны. По ее словам, сейчас определили, что кибератака навредила корпоративным сетям и не повлияла на функции департаментов, отвечающих за нацбезопасность, в том числе и Национального агентства по ядерной безопасности. Кроме того, все уязвимое программное обеспечение отключили от сети Министерства энергетики.

Что это за взлом?

В воскресенье, 13 декабря, стало известно о взломе системы коммуникаций Министерства финансов и торговли США и других правительственных учреждений страны в рамках глобальной шпионской кампании, продолжавшейся несколько месяцев. Взлом, вероятно, произошел еще весной, с тех пор группа хакеров имела доступ к электронной почте ведомств.

Также сообщалось об атаке на Министерство национальной безопасности. Расследование инцидента еще на начальном этапе. Для выяснения обстоятельств привлекли Федеральное бюро расследований США, но такие дела могут затягиваться.

Сейчас специалисты пытаются выяснить, какую именно информацию могли похитить и как ее потенциально смогут использовать. Неизвестно, как долго может продолжаться расследование. Также неизвестно ни о заказчиках, ни об исполнителях хакерской атаки. Однако источники, знакомые со следствием, говорят, что сейчас ответственным за нападение считается группировка Cozy Bear (или APT29), которую связывают с российскими спецслужбами. Россия же все обвинения отрицает.