UA / RU
Поддержать ZN.ua

Российская разведка получила доступ к системе Минфина США – Reuters и The Post

Это одна из крупнейших кибератак за 5 лет

Хакеры, которые работают на Россию, получили доступ к системе Министерства финансов США и американского Нацуправления по телекоммуникациям и информации (NTIA), передают агентство Reuters и газета The Washington Post со ссылкой на источники.

The Post пишет, что к кибератаке причастна хакерская группировка APT29, также известная как Cozy Bear. Группировку связывают с российской разведкой.

Reuters сообщает о том, что несколько месяцев назад  хакерам удалось перехватить почтовый трафик ведомств. Есть также предположения, что они взломали сети других правительственных организаций. По данным агентства, кибератака была настолько серьезной, что в Белом доме 12 декабря прошло отдельное заседание Совета национальной безопасности.

Расследование ведут несколько спецслужб, в том числе ФБР. Спикер Совета нацбезопасности рассказал, что американские власти делают все, чтобы выявить проблемы и устранить их.

Американская газета The New York Times уже назвала эту кибератаку одной из крупнейших на правительственные системы за пять лет. Источники газеты говорят, что атаки началось еще весной и “оставались незамеченными несколько месяцев во время пандемии и выборов президента США”.

Российское посольство в США уже традиционно назвало публикации в американских медиа “очередными безосновательными попытками обвинить Россию в хакерских атаках”. Дипломаты из РФ как мантру повторяют то, что “нападения в информационном пространстве противоречат внешнеполитическим принципам” России и ее национальным интересам.

Читайте также: СБУ назвала хакеров спецслужб России главной угрозой Украины в киберпространстве

Напомним, 17 июля британский Национальный центр кибербезопасности обнародовал отчет о попытке российской хакерской группировки APT29, также известной как Cozy Bear, похитить данные о разработке вакцины от коронавируса. Хакеры пытались взломать сервера ряда организаций в Великобритании, США и Канаде. Они использовали уязвимости в компьютерных системах с помощью «червей» WellMess и WellMail, чтобы загружать файлы с зараженных компьютеров, а также занимались фишингом – рассылкой поддельных электронных писем с вшитыми вредоносными программами.