Американската агенция, отговорна за поддържането и проектирането на националния арсенал от ядрени оръжия, е сред потърпевшите от хакерската атака срещу софтуера за управление на документи SharePoint на Microsoft Corp., съобщава Bloomberg, позовавайки се на свой източник.
Не е известно чувствителна или класифицирана информация да е била компрометирана при атаката срещу Националната администрация за ядрена сигурност (NNSA), твърди източникът, който не е бил упълномощен да говори публично и е помолил да не бъде назован. Полуавтономното подразделение на Министерството на енергетиката отговаря за производството и разглобяването на ядрени оръжия. Други части от министерството също са били потърпевши.
Агенцията е препратила въпросите за атаката към Министерството на енергетиката.
„В петък, 18 юли, експлоатацията на уязвимост от типа zero-day в Microsoft SharePoint започна да засяга Министерството на енергетиката“, заяви говорител на агенцията в имейл. „Министерството беше засегнато в минимална степен благодарение на широко разпространеното използване на облака Microsoft M365 и много ефективните системи за киберсигурност. Засегнати бяха много малко системи. Всички засегнати системи се възстановяват.“
NNSA има широка мисия, която включва, наред с други задължения, предоставянето на ядрени реактори за подводници на военноморските сили и реагиране при радиологични аварии. Агенцията играе ключова роля и в борбата с тероризма и транспортирането на ядрени оръжия в страната.
Хакери успяха да проникнат в агенцията като част от атака през 2020 г. срещу широко използвана софтуерна програма на SolarWinds. Говорител на министерството заяви тогава, че зловредният софтуер „е бил изолиран само в бизнес мрежите“.
Microsoft обвини китайски хакери, спонсорирани от държавата, за атаките, които са се възползвали от пропуски в често използваната софтуерна програма за управление на документи SharePoint в кампания, с която са проникнали в правителства, бизнеси и други организации по целия свят. В някои случаи хакерите са откраднали данни за вход, включително потребителски имена, пароли, хеш кодове и токени, съобщи по-рано Bloomberg.
Освен Министерството на енергетиката, хакерите са проникнали в системи, принадлежащи на национални правителства в Европа и Близкия изток, Министерството на образованието на САЩ, Министерството на финансите на Флорида и Общото събрание на Род Айлънд.
Пълният размер на щетите все още не е ясен. Недостатъците засягат клиентите на SharePoint, които управляват софтуера в собствените си мрежи, а не в облака.
В публикация в блога си във вторник Microsoft идентифицира две групи, подкрепяни от китайското правителство, Linen Typhoon и Violet Typhoon, като използващи недостатъците в софтуера SharePoint. Друга хакерска група, базирана в Китай, която Microsoft нарича Storm-2603, също е експлоатирала уязвимостите на SharePoint, според публикацията.


ПСЖ спечели Интерконтиненталната купа
НС прие на второ четене промени в Закона за ДДС
Младежи, участвали в антиправителствените протести, създадоха инициатива "СТОП"
Мъж беше прегазен от три коли на АМ "Тракия"
Желязков: Очевидно е, че отиваме на избори
Standard Chartered за AI рисковете
Какви мечки? Анкета на BofA показа растящ оптимизъм сред инвеститорите за 2026 г.
Розенбърг от Blackrock: Пазарите реагираха на данните за безработицата
ЕС иска правила "Купувай европейско" за заема на руски активи за Украйна
Проф. Спасов: България има нужда от малки модулни реактори за балансиращи мощности
Как евтина тръба спестява сериозна сума от гориво
Главният дизайнер на Mercedes напуска
Нова технология разпознава пияните шофьори зад волана
Отмяна на забраната на ДВГ – какво означава това за шофьорите?
Ford обяви промени в стратегията и отписа 20 милиарда долара
Скандал на "Мис Вселена": отнеха титлата заради расизъм
Изумителен руски вратар спаси 4 дузпи и донесе титла на ПСЖ
Жертви и ранени в Ростов след украински удар по танкер
7 ритуала за съживяване на любовта
Може ли някой да спре популистката десница в Европа?