Агентство з ядерної зброї США стало жертвою хакерської атаки

Агентство з ядерної зброї США стало жертвою хакерської атаки

У програмному забезпеченні Microsoft SharePoint було зламано управління, яке відповідає за проєктування, обслуговування та транспортування американського ядерного арсеналу

Агентство з ядерної зброї США стало жертвою хакерської атаки
фото Shutterstock

Національне управління ядерної безпеки США стало жертвою хакерської атаки через вразливість у Microsoft SharePoint. За даними Microsoft, за зламом стоять хакери, пов’язані з урядом Китаю.

Про це повідомляє Вloomberg.

Стало відомо, що хакери атакували Національне управління ядерної безпеки США (NNSA). Так, у результаті масштабної кібератаки через вразливість у програмному забезпеченні Microsoft SharePoint було зламано агентство, яке відповідає за проєктування, обслуговування та транспортування американського ядерного арсеналу.

Як пише Bloomberg,  хоч надчутлива інформація не була скомпрометована, однак сам факт проникнення викликав занепокоєння у сфері національної безпеки США.

За словами речника Міністерства енергетики США, експлуатація вразливості у SharePoint почалася 18 липня. Попри це, вплив на інфраструктуру відомства виявився обмеженим, завдяки широкому переходу на хмарні сервіси Microsoft 365 та посиленій системі кібербезпеки.

«Було уражено лише дуже обмежену кількість систем. Усі з них уже відновлюються», – зазначив представник департаменту.

За даними компанії Microsoft, за атакою стоять підконтрольні Китаю хакерські групи, серед яких Linen Typhoon, Violet Typhoon та Storm-2603. Ці угруповання використали вразливості SharePoint у межах глобальної кампанії кібершпіонажу, яка торкнулася:

  • державних установ у Європі та на Близькому Сході;
  • Міністерства освіти США;
  • Департаменту доходів Флориди;
  • Генеральної асамблеї штату Род-Айленд;
  • а також інших організацій по всьому світу.

У низці випадків хакери здобули доступ до даних для входу – зокрема імен користувачів, паролів, хеш-кодів і токенів авторизації, пише Bloomberg.

Бекграунд. Раніше Mind повідомляв, що США пропонує до $10 млн за інформацію про 25-річного хакера Максима Рудометова, якого звинувачують у розробці вірусу-трояна RedLine.

У випадку, якщо ви знайшли помилку, виділіть її мишкою і натисніть Ctrl + Enter, щоб повідомити про це редакцію. Або надішліть, будь-ласка, на пошту [email protected]
Проєкт використовує файли cookie сервісів Mind. Це необхідно для його нормальної роботи та аналізу трафіку.ДетальнішеДобре, зрозуміло