Пробив в CISA постави химическата сигурност на САЩ в ръцете на хакери

CISA потвърди, че е извършена хакерска атака срещу нейните системи, която е поставила химическата сигурност на САЩ в ръцете на хакери.

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Възможно е хакери да са получили достъп до чувствителна информация за химическите съоръжения в САЩ по време на кибератака през януари. Това потвърди Агенцията за киберсигурност и инфраструктурна сигурност (CISA) в понеделник.

CISA е агенцията, която отговаря за защитата на критичната инфраструктура на САЩ от киберзаплахи.

Recorded Future News за първи път съобщи за инцидента през март, а CISA тогава потвърди, че две системи са били изведени от строя в отговор на атаката, която е била извършена чрез уязвимост в ИТ продуктите на Ivanti. Вчера от CISA обясниха, че Инструментът за оценка на химическата сигурност (CSAT) е бил обект на проникване от злонамерен участник в периода 23-26 януари.

CISA заяви, че всички данни в CSAT, в който се съхранява някои от най-чувствителните промишлени данни на страната са били криптирани, а ключовете са били „скрити от вида достъп, който заплахата е имала до системата“.

Въпреки това агенцията предупреждава всички засегнати участници в програмата „да бъдат особено предпазливи, и че тази информация може да е била неправомерно достъпна“.

Агенцията не откри доказателства, че хакерите са ексфилтрирали данни, но отбеляза, че нахлуването „може да е довело до потенциален неоторизиран достъп“ до плановете за сигурност на обектите, оценките на уязвимостта на сигурността (SVA) и потребителските акаунти в системата CSAT.

Възможно е също така хакерите да са получили достъп до „Top-Screen surveys“, които носят информация за обектите, включително за количеството и концентрацията на химикалите, техните свойства и видовете контейнери, използвани за съхранението им.

CISA отбеляза, че не може да се свърже директно с хората, чиято информация е била предоставена от химически обекти за проверка за тероризъм, тъй като не е събирала адреси или информация за контакт. Всеки, чиято информация е била подадена за проверка между декември 2015 и юли 2023 година е засегнат от инцидента. На засегнатите ще бъдат предоставени услуги за защита на самоличността.

Въпреки, че CISA не разкри кои уязвимости са били използвани, в документа на агенцията се споменава, че нападателите са използвали няколко уязвимости в устройствата Ivanti Connect Secure и Policy Secure Gateway. По-конкретно, в документа се посочват уязвимостите CVE-2023-46805, CVE-2024-21887 и CVE-2024-21893. Една от уязвимостите – CVE-2024-21888 е разкрита в деня преди хакването на Ivanti.

CISA не отговори на исканията за коментар, както в понеделник, така и при предишните опити през март относно това кой стои зад атаката. От 2020 година насам агенцията предупреждава организациите за подкрепяни от държавата хакери – включително такива, свързани с Китай, които използват уязвимости в продуктите на Ivanti.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини