Potrivit Neowin , raportul afirmă că atacul cibernetic a vizat o vulnerabilitate din programul software MOVEit. Directorul executiv adjunct al CISA, Eric Goldstein, a declarat că oferă asistență mai multor agenții federale ale căror sisteme au fost compromise din cauza unei vulnerabilități din software-ul lor MOVEit și a afirmat că agenția lucrează urgent pentru a înțelege impactul și a asigura remedierea la timp.
Hackerii au vizat o vulnerabilitate a software-ului MOVEit.
Până în prezent, CISA nu a făcut niciun comentariu oficial cu privire la agențiile guvernamentale americane afectate de acest atac cibernetic. În plus, nu există informații care să indice dacă dosarele sensibile ale guvernului american au fost compromise. Directorul CISA, Jen Easterly, a declarat pentru NBC News doar că hackerii responsabili de atac erau „un grup ransomware notoriu”.
Mulți experți cred că atacurile au provenit de la CL0P – un grup de hackeri cu sediul în Rusia. FBI și CISA au emis un avertisment cu privire la CL0P săptămâna trecută, după ce grupul a susținut că a descoperit o vulnerabilitate în MOVEIt și că era pregătit să o exploateze pentru a ataca sistemele prin intermediul software-ului.
Însăși CL0P a revendicat responsabilitatea pentru atacurile cibernetice asupra mai multor guverne și companii, exploatând această vulnerabilitate software. Printre victimele identificate de grup se numără angajați ai BBC, British Airways, gigantul petrolier Shell, guvernele statelor americane Minnesota și Illinois și multe alte organizații.
Legătură sursă








Comentariu (0)