UA / RU
Підтримати ZN.ua

Російська розвідка отримала доступ до системи Мінфіну США – Reuters та The Post

Це одна з найбільших кібератак за 5 років

Хакери, які працюють на Росію, отримали доступ до системи Міністерства фінансів США й американського Нацуправління з телекомунікацій та інформації (NTIA), передають агентство Reuters та газета The Washington Post з посиланням на джерела.

The Post пише, що до кібератаки причетна хакерське угруповання APT29, також відома як Cozy Bear. Угруповання пов'язують з російською розвідкою.

Reuters повідомляє про те, що кілька місяців тому хакерам вдалося перехопити поштовий трафік відомств. Є також припущення, що вони зламали мережі інших урядових організацій. За даними агентства, кібератака була настільки серйозною, що в Білому будинку 12 грудня відбулося окреме засідання Ради національної безпеки.

Розслідування ведуть кілька спецслужб, в тому числі ФБР. Спікер Ради нацбезпеки розповів, що американська влада робить все, щоб виявити проблеми та усунути їх.

Американська газета The New York Times вже назвала цю кібератаку однією з найбільших на урядові системи за п'ять років. Джерела газети кажуть, що атаки почалося ще навесні і "залишалися непоміченими кілька місяців під час пандемії і виборів президента США".

Російське посольство в США вже традиційно назвало публікації в американських медіа "черговими безпідставними спробами звинуватити Росію в хакерських атаках". Дипломати з РФ як мантру повторюють те, що "напади в інформаційному просторі суперечать зовнішньополітичним принципам" Росії та її національним інтересам.

Читайте також: СБУ назвала хакерів спецслужб Росії головною загрозою України у кіберпросторі

Нагадаємо, 17 липня британський Національний центр кібербезпеки оприлюднив звіт про спроби російської хакерського угруповання APT29, також відомої як Cozy Bear, викрасти дані про розробку вакцини від коронавіруса. Хакери намагалися зламати сервера низки організацій у Британії, США і Канаді. Вони використовували уразливості в комп'ютерних системах за допомогою «черв'яків» WellMess і WellMail, щоб завантажувати файли з заражених комп'ютерів, а також займалися фішингом – розсилкою підроблених електронних листів із вшитими шкідливими програмами.