Възможно е хакери да са получили достъп до чувствителна информация за химическите съоръжения в САЩ по време на кибератака през януари. Това потвърди Агенцията за киберсигурност и инфраструктурна сигурност (CISA) в понеделник.
CISA е агенцията, която отговаря за защитата на критичната инфраструктура на САЩ от киберзаплахи.
Recorded Future News за първи път съобщи за инцидента през март, а CISA тогава потвърди, че две системи са били изведени от строя в отговор на атаката, която е била извършена чрез уязвимост в ИТ продуктите на Ivanti. Вчера от CISA обясниха, че Инструментът за оценка на химическата сигурност (CSAT) е бил обект на проникване от злонамерен участник в периода 23-26 януари.
CISA заяви, че всички данни в CSAT, в който се съхранява някои от най-чувствителните промишлени данни на страната са били криптирани, а ключовете са били „скрити от вида достъп, който заплахата е имала до системата“.
Въпреки това агенцията предупреждава всички засегнати участници в програмата „да бъдат особено предпазливи, и че тази информация може да е била неправомерно достъпна“.
Агенцията не откри доказателства, че хакерите са ексфилтрирали данни, но отбеляза, че нахлуването „може да е довело до потенциален неоторизиран достъп“ до плановете за сигурност на обектите, оценките на уязвимостта на сигурността (SVA) и потребителските акаунти в системата CSAT.
Възможно е също така хакерите да са получили достъп до „Top-Screen surveys“, които носят информация за обектите, включително за количеството и концентрацията на химикалите, техните свойства и видовете контейнери, използвани за съхранението им.
CISA отбеляза, че не може да се свърже директно с хората, чиято информация е била предоставена от химически обекти за проверка за тероризъм, тъй като не е събирала адреси или информация за контакт. Всеки, чиято информация е била подадена за проверка между декември 2015 и юли 2023 година е засегнат от инцидента. На засегнатите ще бъдат предоставени услуги за защита на самоличността.
Въпреки, че CISA не разкри кои уязвимости са били използвани, в документа на агенцията се споменава, че нападателите са използвали няколко уязвимости в устройствата Ivanti Connect Secure и Policy Secure Gateway. По-конкретно, в документа се посочват уязвимостите CVE-2023-46805, CVE-2024-21887 и CVE-2024-21893. Една от уязвимостите – CVE-2024-21888 е разкрита в деня преди хакването на Ivanti.
CISA не отговори на исканията за коментар, както в понеделник, така и при предишните опити през март относно това кой стои зад атаката. От 2020 година насам агенцията предупреждава организациите за подкрепяни от държавата хакери – включително такива, свързани с Китай, които използват уязвимости в продуктите на Ivanti.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!