Линкови за пристапност

Во тек е истрага по неколкуте хакерски упади во американски институции


Националниот совет за безбедност на САД ги истражува инцидентите за кои извештаите велат дека се дело на хакери кои работат за Русија

Администрацијата на Трамп призна во неделата дека неколку институции на САД биле хакирани во име на странска влада.

Експертите за компјутерска безбедност сметаат дека Русија е најверојатно зад нападот врз американскиот Оддел за финансии и трговија во, како велат американските медиуми „еден од најсофистицираните напади врз американските владини системи во последните неколку години“.

„Побаравме од Агенцијата за безбедност на интернет и инфраструктура, и од ФБИ да истражат и во овој момент не можеме да коментираме понатаму“, се вели во соопштението на Одделот за трговија со кое се потврдува дека е извршен упад во една од нејзините агенции.

И ФБИ и службата за кибернетска безбедност на Одделот за домашна безбедност ги истражуваат упадите. Степенот на упад, мотивот или дали биле засегнати други агенции, во моментов не е јасно.

„Владата на Соединетите американски држави е свесна за овие извештаи и ние ги преземаме сите потребни чекори да ги идентификуваме и поправиме сите можни проблеми поврзани со тоа“, рече портпаролот на Советот за национална безбедност, Џон Алја.

Портпарол на Кремљ во понеделникот изјави дека Русија не е вмешана во тоа.

„Ако имало напади многу месеци, а Американците не можеле да сторат ништо во врска со тоа, веројатно не вреди веднаш неосновано да се обвинуваат Русите“, изјави за новинарите портпаролот Дмитриј Песков. „Немаме ништо со тоа“.

Според Ројтерс, кој прв гизвестил за упадот, официјални претставници на Советот за национална безбедност на САД се состанале во саботата во Белата куќа за да расправаат за нападот, кој вклучувал кражба на информации поврзани со креирање политики на интернет и во телекомуникациите.

Упадите се случиле една недела откако FireEye, американска компанија за кибернетска безбедност со владини и корпоративни договори, соопшти дека била цел на напад во кој странски владини хакери украле некои од нејзините хакерски алатки.

Во блог објавен во неделата, FireEye рече дека открива „широко распространета кампања“ во која хакерите можеле да користат ажурирања на софтверот од информатичката фирма SolarWinds за пристап до компјутерските системи на „бројни јавни и приватни организации во светот“.

„Оваа кампања може да започнала уште во пролетта 2020 година и во моментов е во тек“, кажа FireEye. „Кампањата е дело на високо квалификуван актер и операцијата била спроведена со значителна оперативна безбедност“.

SolarWinds издаде свое соопштение во неделата повикувајќи се на потенцијални ранливости во ажурирањата што ги објавиле во периодот март-јуни за софтверот што организациите го користат за да ги следат нивните мрежи за проблеми.

„Ние веруваме дека оваа ранливост е резултат на високо-софистициран, насочен и напад од мануалниот синџир на снабдување од страна на држава“, рече извршниот директор на SolarWinds, Кевин Томпсон.

SolarWinds вели дека меѓу неговите клиенти се стотици големи американски корпорации, вклучувајќи и врвни фирми за телекомуникации и сметководство, како и голем број владини агенции, како што се Одделот за одбрана, Стејт департментот, Агенцијата за национална безбедност и Одделот за правда.

Агенцијата за кибернетска безбедност и инфраструктура, дел од Одделот за безбедност на државата, издаде директива за итни случаи доцна во неделата, со која им порача на американските федерални агенции да ги испитаат нивните мрежи за знаци на можна компромитација и веднаш да ги исклучат погодените производи на SolarWinds.

„Компромитирањето на производите од мрежата Орион на SolarWinds претставува неприфатлив ризик за безбедноста на федералните мрежи“, рече во изјавата в.д. директорот на Агенцијата, Брендон Велс. „Вечерашната директива има за цел да ги ублажи последиците од потенцијално компромитирање во рамките на федералните цивилни мрежи и ги повикуваме сите наши партнери - во јавниот и приватниот сектор - да ја проценат нивната изложеност на овој упад и да ги обезбедат своите мрежи од каква било експлоатација“.

Агенцијата за кибернетска безбедност и инфраструктура до неодамна ја водеше Кристофер Кребс, кого претседателот Доналд Трамп го отпушти.

Во една порака на Твитер во неделата, Кребс рече дека „за хакирања од овој тип ер потребно многу време и вештина“, со што ја отвори можноста подготовката да траела со месеци.

Тој беше отпуштен од Трамп откако рече дека националните избори во ноември биле „најбезбедните во американската историја“.

XS
SM
MD
LG