Хакеры-вымогатели заблокировали работу Верховного суда в США

Хакеры-вымогатели заблокировали работу Верховного суда в США

Изображение: Brandon Mowinkel (unsplash)

22 июля 2024 года все 36 судов Верховного суда округа Лос-Анджелес, который считается крупнейшим судом первой инстанции на территории Соединённых Штатов, вынуждены были прекратить свою профессиональную деятельность из-за повреждения IT-инфраструктуры ведомства после атаки хакеров с применением вымогательского программного обеспечения. Местные журналисты отмечают, что эта атака злоумышленниками была проведена ещё 19 июня.

По словам экспертов по информационной безопасности, которые уже занялись расследованием этого инцидента, ни одна из известных хакерских группировок ещё не взяла на себя ответственность за эту кибератаку, но уже известно, что инцидент затронул практически всю IT-инфраструктуру Верховного суда Лос-Анджелеса.

В результате этой атаки пострадали не только внешние системы, большинство из которых предназначены для взаимодействия с американскими гражданами и другими пользователями, но также и внутренняя IT-инфраструктура ведомства. По состоянию на утро 23 июля многие онлайн-системы суда в Лос-Анджелесе ещё недоступны из-за этой атаки, и местные власти приняли решение закрыть на один день, 22 июля, все суды в городе.

Ещё утром 20 июля представители Верховного суда в Лос-Анджелесе заявили, что кибератака была проведена утром 19 июля. После её обнаружения специалисты ведомства сразу же отключили все сетевые сервисы, что позволило локализовать инцидент информационной безопасности. Как отмечают специалисты, эти системы останутся выключенными как минимум до вечера 23 июля, пока эксперты их не восстановят и не подключат снова к сети.

Представитель Верховного суда Лос-Анджелеса уже заявил, что на данный момент не обнаружено каких-либо доказательств того, что хакерам в результате этого инцидента информационной безопасности удалось скомпрометировать какие-либо конфиденциальные данные.

Ведомство при этом уже сотрудничает с правоохранительными органами США в расследовании этого киберинцидента и в оценке последствий. Отдельно отмечается, что кибератака никак не связана с глобальным сбоем в работе операционной системы Windows, произошедшим недавно из-за неудачного апдейта со стороны компании по информационной безопасности CrowdStrike.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: