Według Neowin , raport stwierdza, że cyberatak wymierzony był w lukę w zabezpieczeniach oprogramowania MOVEit. Zastępca dyrektora CISA, Eric Goldstein, powiedział, że zapewniają wsparcie kilku agencjom federalnym, których systemy zostały naruszone przez lukę w zabezpieczeniach oprogramowania MOVEit, i zapewnił, że agencja pilnie pracuje nad zrozumieniem skutków i zapewnieniem terminowej naprawy.
Hakerzy wykorzystali lukę w zabezpieczeniach oprogramowania MOVEit.
Do tej pory CISA nie wydała oficjalnego komentarza dotyczącego tego, które agencje rządowe USA ucierpiały w wyniku tego cyberataku. Co więcej, nie ma informacji wskazujących, czy wrażliwe pliki rządu USA zostały naruszone. Dyrektor CISA, Jen Easterly, powiedziała jedynie w wywiadzie dla NBC News, że hakerzy odpowiedzialni za atak to „znana grupa ransomware”.
Wielu ekspertów uważa, że ataki pochodziły od CL0P – grupy hakerskiej z Rosji. FBI i CISA wydały ostrzeżenie przed CL0P w zeszłym tygodniu po tym, jak grupa ta ogłosiła, że odkryła lukę w zabezpieczeniach MOVEIt i była gotowa wykorzystać ją do ataków na systemy za pomocą oprogramowania.
Sama organizacja CL0P przyznała się do cyberataków na kilka rządów i firm, wykorzystując tę lukę w zabezpieczeniach oprogramowania. Wśród ofiar zidentyfikowanych przez grupę znaleźli się pracownicy BBC, British Airways, gigant naftowy Shell, władze stanów Minnesota i Illinois oraz wiele innych organizacji.
Link źródłowy








Komentarz (0)