Согласно Neowin , в отчете говорится, что кибератака была направлена на уязвимость в программном обеспечении MOVEit. Заместитель исполнительного директора CISA Эрик Голдштейн заявил, что они оказывают поддержку нескольким федеральным агентствам, чьи системы были скомпрометированы из-за уязвимости в их программном обеспечении MOVEit, и подтвердил, что агентство в срочном порядке работает над оценкой последствий и обеспечением своевременного устранения проблемы.
Хакеры атаковали уязвимость в программном обеспечении MOVEit.
На сегодняшний день CISA не предоставила официальных комментариев относительно того, какие именно государственные учреждения США пострадали от этой кибератаки. Кроме того, нет информации о том, были ли скомпрометированы конфиденциальные файлы правительства США. Директор CISA Джен Истерли сообщила NBC News лишь, что хакеры, ответственные за атаку, — это «известная группа, занимающаяся программами-вымогателями».
Многие эксперты считают, что атаки были совершены CL0P — хакерской группой из России. ФБР и CISA выпустили предупреждение о CL0P на прошлой неделе после того, как группа заявила об обнаружении уязвимости в MOVEIt и готовности использовать ее для атак на системы через это программное обеспечение.
Группа CL0P взяла на себя ответственность за кибератаки на ряд правительств и предприятий, используя эту уязвимость в программном обеспечении. Среди жертв, выявленных группой, — сотрудники BBC, British Airways, нефтяной гигант Shell, правительства штатов Миннесота и Иллинойс, а также многие другие организации.
Ссылка на источник








Комментарий (0)