Руски хакери са компрометирали имейл акаунтите на около 632 000 служители на Министерството на правосъдието и Министерството на отбраната на САЩ в рамките на мащабен пробив.
Хакерите са използвали уязвимост в правителствения софтуер за прехвърляне на файлове MOVEit, който е част от по-голяма вълна от удари, насочени към потребители при огромна кибератака по-рано тази година, съобщи Bloomberg в понеделник.
„Работим в тясно сътрудничество с ФБР и с нашите федерални партньори, за да разберем разпространението във федералните агенции.“
заяви пред Politico по-рано тази година служител на американската служба за киберсигурност
Атаката е засегнала почти целия персонал на Министерството на отбраната на САЩ, включително представители на Пентагона, Съвместния щаб, армията, военновъздушните сили, инженерния корпус на армията и кабинета на министъра на отбраната.
Въпреки, че САЩ категоризираха атаката, извършена през май като „огромен инцидент“, те смятат, че изложените на риск данни не са класифицирани и са „като цяло с ниска степен на чувствителност“.
Руската рансъмуер групировка CLoP беше обвинена за атаката
Според Politico, MOVEit има договори с около десетина американски правителствени организации.
Нарушенията на сигурността на данните са засегнали не само държавните департаменти на САЩ, но и частни компании като Shell, BBC, British Airways, университета „Джон Хопкинс“, университета в Джорджия и Министерството на енергетиката на САЩ.
За атаките беше обвинена руската рансъмуер групировка CLoP, която вече пое отговорност за други хакерски атаки, свързани с MOVEit.
Според статия на Associated Press, организацията изчислява, че жертвите ѝ са стотици.
Хакерите са получили достъп до множество лични данни
Според доклад на TechCrunch от миналия петък, след пробива през май създателят на известната програма за оптимизация CCleaner разкри, че хакерите са получили множество лични данни за клиентите, които са плащали за нея.
Gen Digital, мултинационалната софтуерна компания, която е собственик на програмите CCleaner, Avast, Norton LifeLock и Avira заяви в имейл до клиентите си, че хакерите са използвали уязвимост в широко използвания инструмент за прехвърляне на файлове MOVEit.
Софтуерът се използва от хиляди организации, включително CCleaner, за преместване на големи набори от чувствителни данни по интернет. Клиентите са били уведомени по имейл, че хакерите са откраднали техните имена, данни за контакт и данни за продукта.
Междувременно компрометирането на имейл акаунтите на Министерството на правосъдието на САЩ и Пентагона служи като напомняне, че дори и най-добре защитените организации са уязвими на кибератаки.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
