Bloomberg: хакеры получили доступ к электронным письмам 632 тыс. американских госслужащих

Дата: 31.10.2023. Автор: Артем П. Категории: Новости по информационной безопасности

Одна из неназванных хакерских группировок смогла скомпрометировать электронные почтовые ящики примерно 632 000 государственных служащих США, работающих в министерствах обороны и Министерстве юстиции, а также в структурах, которые с ними связаны. Об этом накануне сообщило агентство Bloomberg.

Реклама. Рекламодатель: АО "ПОЗИТИВ ТЕКНОЛОДЖИЗ», ИНН 7718668887. Erid: 2SDnjbrE6zC

Специалисты по информационной безопасности, изучившие этот инцидент информационной безопасности, рассказали журналистам Bloomberg, что утечка данных произошла из-за взлома MOVEit Transfer – специализированного программного обеспечения, которое используется многими американскими организациями для передачи файлов.

Журналистам, ознакомившимся с отчетом Управления кадровой службы США, также стало известно, что хакерам удалось получить прямой доступ к ссылкам на опросы, проводимые среди госслужащих, а также к внутренним кодам отслеживания Управления кадровой службы США.

Большинство пострадавших от взлома государственных служащих являются сотрудниками Министерства юстиции и различных подразделений Министерства обороны США. В числе пострадавших — сотрудники Военно-воздушных сил, инженерного корпуса армии США, канцелярии министра обороны, Объединенный штаб, а также различные агентства и компании-подрядчики, оказывавшие услуги указанным государственным структурам.

Стоит отметить, что этот инцидент информационной безопасности произошел еще в конце мая 2023 года, однако информация о нем стала доступна общественности только сейчас.

Уточняется, что критическая уязвимость CVE-2023-34362 в решении для управления передачей файлов MOVEit Transfer, разработчиком которого является Progress Software, широко применяется киберпреступниками для массовых хищений конфиденциальной информации у организаций.

18+. Реклама. Рекламодатель: АО "ЛАБОРАТОРИЯ КАСПЕРСКОГО", ИНН: 7713140469. Erid: 2SDnjedw9EY

Об авторе Артем П

Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Читать все записи автора Артем П

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *