לפי Neowin , הדו"ח קובע כי מתקפת הסייבר התמקדה בנקודת תורפה בתוכנת MOVEit. עוזר מנהל CISA, אריק גולדשטיין, אמר שהם מספקים תמיכה למספר סוכנויות פדרליות שמערכותיהן נפגעו עקב פגיעות בתוכנת MOVEit שלהם, ואישר כי הסוכנות פועלת בדחיפות כדי להבין את ההשפעה ולהבטיח תיקון בזמן.
ההאקרים כיוונו לנקודת תורפה בתוכנת MOVEit.
עד כה, לא התקבלה תגובה רשמית מצד CISA לגבי אילו סוכנויות ממשלתיות אמריקאיות נפגעו ממתקפת הסייבר הזו. יתר על כן, אין מידע המצביע על כך שקבצים רגישים של ממשלת ארה"ב נפגעו. מנהלת CISA, ג'ן איסטרלי, אמרה ל-NBC News רק כי ההאקרים האחראים למתקפה היו "קבוצת כופר ידועה לשמצה".
מומחים רבים מאמינים שההתקפות מקורן ב-CL0P - קבוצת האקרים שבסיסה ברוסיה. ה-FBI וה-CISA פרסמו אזהרה לגבי CL0P בשבוע שעבר לאחר שהקבוצה טענה שגילתה פגיעות ב-MOVEit והייתה מוכנה לנצל אותה כדי לתקוף מערכות באמצעות התוכנה.
CL0P עצמה לקחה אחריות על מתקפות סייבר על מספר ממשלות ועסקים על ידי ניצול פגיעות תוכנה זו. בין הקורבנות שזוהו על ידי הקבוצה נמנים עובדי BBC, בריטיש איירווייז, ענקית הנפט של, ממשלות מדינות מינסוטה ואילינוי בארה"ב, וארגונים רבים אחרים.
[מודעה_2]
קישור למקור








תגובה (0)