Американската агенция, отговорна за поддържането и проектирането на националния арсенал от ядрени оръжия, е сред потърпевшите от хакерската атака срещу софтуера за управление на документи SharePoint на Microsoft Corp., съобщава Bloomberg, позовавайки се на свой източник.
Не е известно чувствителна или класифицирана информация да е била компрометирана при атаката срещу Националната администрация за ядрена сигурност (NNSA), твърди източникът, който не е бил упълномощен да говори публично и е помолил да не бъде назован. Полуавтономното подразделение на Министерството на енергетиката отговаря за производството и разглобяването на ядрени оръжия. Други части от министерството също са били потърпевши.
Агенцията е препратила въпросите за атаката към Министерството на енергетиката.
„В петък, 18 юли, експлоатацията на уязвимост от типа zero-day в Microsoft SharePoint започна да засяга Министерството на енергетиката“, заяви говорител на агенцията в имейл. „Министерството беше засегнато в минимална степен благодарение на широко разпространеното използване на облака Microsoft M365 и много ефективните системи за киберсигурност. Засегнати бяха много малко системи. Всички засегнати системи се възстановяват.“
NNSA има широка мисия, която включва, наред с други задължения, предоставянето на ядрени реактори за подводници на военноморските сили и реагиране при радиологични аварии. Агенцията играе ключова роля и в борбата с тероризма и транспортирането на ядрени оръжия в страната.
Хакери успяха да проникнат в агенцията като част от атака през 2020 г. срещу широко използвана софтуерна програма на SolarWinds. Говорител на министерството заяви тогава, че зловредният софтуер „е бил изолиран само в бизнес мрежите“.
Microsoft обвини китайски хакери, спонсорирани от държавата, за атаките, които са се възползвали от пропуски в често използваната софтуерна програма за управление на документи SharePoint в кампания, с която са проникнали в правителства, бизнеси и други организации по целия свят. В някои случаи хакерите са откраднали данни за вход, включително потребителски имена, пароли, хеш кодове и токени, съобщи по-рано Bloomberg.
Освен Министерството на енергетиката, хакерите са проникнали в системи, принадлежащи на национални правителства в Европа и Близкия изток, Министерството на образованието на САЩ, Министерството на финансите на Флорида и Общото събрание на Род Айлънд.
Пълният размер на щетите все още не е ясен. Недостатъците засягат клиентите на SharePoint, които управляват софтуера в собствените си мрежи, а не в облака.
В публикация в блога си във вторник Microsoft идентифицира две групи, подкрепяни от китайското правителство, Linen Typhoon и Violet Typhoon, като използващи недостатъците в софтуера SharePoint. Друга хакерска група, базирана в Китай, която Microsoft нарича Storm-2603, също е експлоатирала уязвимостите на SharePoint, според публикацията.


Рубио: България беше сред полезните за САЩ съюзници в НАТО по време на войната с Иран
Срещата с Тръмп даде на Си Дзинпин нещо, за което отдавна копнееше
Министър Ивкова: Онкологичният скрининг, като метод за вторична профилактика, е сред приоритетите ми
Ще поскъпнат ли самолетните билети в Европа заради кризата в Иран?
ЕС активно ще следи разпространението на хантавируса
Квантови сензори в Космоса ще са следващата революция в прогнозата за времето
В. Панев: Инфлацията може да се овладее с намаляване на паричното предлагане
Корейският фондов пазар е в плен на спекулативна мания
Лагард: Намираме се в повратен момент за реформирането на ЕС
Завръщането на Тръмп води до отлив на $3 млрд. китайски инвестиции във ВЕИ
Renault иска 10 години без нови правила за достъпните коли
Honda показа два нови хибридни модела
Мотоциклет с V8 двигател от Ferrari беше продаден за 500 000 долара
Китай изгражда най-големия зимен полигон за електромобили
Обслужване на AMG One с пробег 185 км излезе колкото нов SUV
Нов украински прехващач може да подсили отбраната на Европа
DARA и "Бангаранга" са на финал на Евровизия
Денисиньо е новият шампион на Hell’s Kitchen, грабна 50 000 евро
Еврото, цените и властта: Накъде върви държавната намеса?
Сериалът "Тед Ласо" променил живота на Хада Уодингам