В результате взлома CISA хакеры могли украсть данные о химическом оружии

В результате взлома CISA хакеры могли украсть данные о химическом оружии

Изображение: Malte Schmidt (unsplash)

Американское Агентство по кибербезопасности и защите инфраструктуры CISA официально подтвердило взлом своей системы Chemical Security Assessment Tool (CSAT) хакерами в январе 2024 г. Журналисты уточняют, что в результате этого инцидента информационной безопасности злоумышленники скомпрометировали устройство Ivanti, что потенциально стало причиной серьёзнейшей утечки конфиденциальной информации.

Аналитики отмечают, что указанная система CSAT применяется американскими организациями для предоставления отчётов в федеральные агентства о наличии у них химических веществ, которые могут потенциально применяться для различной незаконной деятельности.

При этом отмечается, что первые сообщения о вероятном взломе одной из систем агентства CISA стали появляться ещё в марте 2024 г., когда ведомство приняло решение выключить некоторые свои системные устройства для расследования неназванного инцидента информационной безопасности.

Теперь же представители ведомства официально подтвердили, что на устройство Ivanti Connect Secure в конце января 2024 г. неизвестными злоумышленниками была загружена веб-оболочка. Несмотря на тот факт, что вся конфиденциальная информация в приложениях системы CSAT зашифрована, и утечка данных пока не доказана, агентство всё равно уведомило американские организации и физических лиц о вероятной утечке информации.

В официальном сообщении агентства CISA по этому поводу говорится о том, что злоумышленники действительно могли получить неправомерный доступ к конфиденциальной информации. Поэтому агентство настоятельно рекомендует всем пользователям указанной выше системы поменять учётные записи для своих аккаунтов на других сервисах.

Американское ведомство при этом не стало раскрывать, какие именно уязвимости хакеры эксплуатировали в ходе этого взлома. В официальном заявлении по этому поводу упоминается лишь о том, что хакеры использовали несколько уязвимостей на устройствах Ivanti Connect Secure и Pulse Secure Gateway.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: