Óriási veszélyben vannak a holland rendőrök: nagyon érzékeny információt szereztek meg hackerek
Aggodalmukat fejezték ki a rendőrszakszervezetek is.
A minisztérium felelős az amerikai atomfegyverek kezeléséért, de az arzenál biztonságát nem veszélyeztették.
Az Egyesült Államok energiaügyi minisztériuma megerősítette, hogy Sunburst típusú hackertámadás érte informatikai rendszerét. Az esetet az Egyesült Államok kormánya ellen irányuló eddigi legsúlyosabb támadásnak minősítették. A pénzügyminisztérium és a kereskedelmi miniszérium is azon szövetségi szervek köztött van, melyek a kifinomult, hónapok óta tartó támadásban érintettek.
A minisztérium felelős az amerikai atomfegyverek kezeléséért, de elmondták, hogy az arzenál biztonságát nem veszélyeztették. Közben a Microsoft technológiai óriás is közölte csütörtökön, hogy rosszindulatú szoftvert talált rendszereiben. Sokak szerint az orosz kormány a felelős, a Kreml azonban elutasította a vádakat.
Donald Trump elnök még nem kommentálta a számítógépes támadásokat, Joe Biden megválasztott amerikai elnök viszont kijelentette, hogy a kiberbiztonság adminisztrációja „kiemelt prioritása lesz”. „Először is meg kell zavarnunk és el kell rettentenünk ellenségeinket attól, hogy komoly kibertámadásokat követhessenek el. Ezt úgy tesszük meg, hogy komoly árat fizettetünk az ilyen rosszindulatú támadásokért felelős személyekkel, többek között szövetségeseinkkel és partnereinkkel egyeztetve” – mondta Joe Biden.
Amerika legfőbb kiberügynöksége, a Kiberbiztonsági és Infrastruktúra Ügynökség (CISA) csütörtökön határozottan kijelentette, hogy a behatolás meghiúsítása „rendkívül összetett és komoly kihívást fog jelenteni”. „A kritikus infrastruktúra megsérült, szövetségi ügynökségek és magánszektorbeli vállalatok veszélybe kerültek, a sérülés pedig súlyos veszélyt jelent” – mondták.
A feltörés legkorábban 2020 márciusában már elkezdődött, a CISA szerint a tettesek „türelemről, stabil működési biztonságról és összetett kereskedelmi rendszer birtoklásáról tettek tanúbizonyságot”. Az ügynökség nem azonosította, hogy milyen információkat loptak el vagy tettek közzé. Az energiaügyi minisztérium elleni támadás kapcsán Shaylyn Hynes, a CISA szóvivője elmondta, hogy „a rosszindulatú programot csak az üzleti hálózatokra izolálták”. A támadás az Egyesült Államok nukleáris fegyvereit felügyelő Nemzeti Nukleáris Biztonsági Igazgatóság (NNSA) biztonsági funkcióit nem érintette.
A feltörések listája már most hosszú – és egyre hosszabb lesz. A nyomozás szerint a hackerek a texasi SolarWinds informatikai cégen keresztül, annak tudtán kívül támadtak, és a cég 18 ezer ügyfele számára vitték be elsőként, annak szoftverein keresztül, a frissítésnek álcázott támadást.