Американската агенция, отговорна за поддържането и проектирането на националния арсенал от ядрени оръжия, е сред потърпевшите от хакерската атака срещу софтуера за управление на документи SharePoint на Microsoft Corp., съобщава Bloomberg, позовавайки се на свой източник.
Не е известно чувствителна или класифицирана информация да е била компрометирана при атаката срещу Националната администрация за ядрена сигурност (NNSA), твърди източникът, който не е бил упълномощен да говори публично и е помолил да не бъде назован. Полуавтономното подразделение на Министерството на енергетиката отговаря за производството и разглобяването на ядрени оръжия. Други части от министерството също са били потърпевши.
Агенцията е препратила въпросите за атаката към Министерството на енергетиката.
„В петък, 18 юли, експлоатацията на уязвимост от типа zero-day в Microsoft SharePoint започна да засяга Министерството на енергетиката“, заяви говорител на агенцията в имейл. „Министерството беше засегнато в минимална степен благодарение на широко разпространеното използване на облака Microsoft M365 и много ефективните системи за киберсигурност. Засегнати бяха много малко системи. Всички засегнати системи се възстановяват.“
NNSA има широка мисия, която включва, наред с други задължения, предоставянето на ядрени реактори за подводници на военноморските сили и реагиране при радиологични аварии. Агенцията играе ключова роля и в борбата с тероризма и транспортирането на ядрени оръжия в страната.
Хакери успяха да проникнат в агенцията като част от атака през 2020 г. срещу широко използвана софтуерна програма на SolarWinds. Говорител на министерството заяви тогава, че зловредният софтуер „е бил изолиран само в бизнес мрежите“.
Microsoft обвини китайски хакери, спонсорирани от държавата, за атаките, които са се възползвали от пропуски в често използваната софтуерна програма за управление на документи SharePoint в кампания, с която са проникнали в правителства, бизнеси и други организации по целия свят. В някои случаи хакерите са откраднали данни за вход, включително потребителски имена, пароли, хеш кодове и токени, съобщи по-рано Bloomberg.
Освен Министерството на енергетиката, хакерите са проникнали в системи, принадлежащи на национални правителства в Европа и Близкия изток, Министерството на образованието на САЩ, Министерството на финансите на Флорида и Общото събрание на Род Айлънд.
Пълният размер на щетите все още не е ясен. Недостатъците засягат клиентите на SharePoint, които управляват софтуера в собствените си мрежи, а не в облака.
В публикация в блога си във вторник Microsoft идентифицира две групи, подкрепяни от китайското правителство, Linen Typhoon и Violet Typhoon, като използващи недостатъците в софтуера SharePoint. Друга хакерска група, базирана в Китай, която Microsoft нарича Storm-2603, също е експлоатирала уязвимостите на SharePoint, според публикацията.


Всеки втори млад човек у нас живее в пренаселено жилище
България изхвърля 109 кг храна на човек годишно: как се вписваме в европейската картина
Сметище изникна върху гробове в Централните гробища – Варна
Плащаме 80% по-скъпо брашно от гърците
България предава на Гърция 48 исторически реликви срещу тленните останки на цар Самуил
Bentley пусна първата си изцяло електрическа кола, част 2
Bentley пусна първата си изцяло електрическа кола, част 1
Г. Попов: Терминът свръхпечалба не съществува, държавата атакува "белия" бизнес
Lindt понижава цените поради спад в търсенето на шоколад
Четири сценария за наследник на Кристин Лагард начело на ЕЦБ
Renault Initiale - забравеният прототип с V10 от Формула 1
Tesla огложи представянето на Roadster с две седмици
Китайски луксозен SUV се запали заради чужда батерия
Volkswagen разкри дизайна на електрическия Tiguan
Механик натрупа 7000 eвро глоби с кола на клиент
Тайната операция на ЦРУ: как се опитаха да извадят съветска подводница от 5000 м дълбочина
САЩ отлагат доставката на 66 F-16 за Тайван: първите изтребители вече се върнаха
Джиджи Хадид със снимки от ЧРД на дъщеря си
Роди се бебето на Дилън Спраус и Барбара Палвин