США попередили громадськість про хакерські атаки

Уряд США попередило американські енергетичні та промислові компанії про небезпеку хакерських атак на їхні комп'ютерні мережі

Департамент внутрішньої безпеки і Федеральне бюро розслідувань попередили в своїй доповіді, поширеній по електронній пошті, про те, що ядерні, енергетичні, авіаційні, водні та критично важливі промислові підприємства, поряд з державними структурами, були метою хакерських атак, скоєних у травні і раніше, повідомляє "ДС" з посиланням на Reuters.

Агентства попередили, що хакери змогли зламати деякі мережі, але не розкрили дані про конкретних жертв атак.

Представник відділу з питань національної безпеки Скотт Макконнелл відмовився викласти подробиці щодо поширеної інформації в повідомленні або пояснити, чому уряд повідомляє про це зараз.

"Технічне попередження містить рекомендації щодо запобігання та зменшення умисним кібер-активності, спрямованої на кілька секторів, і підтвердило наше прагнення зберігати пильність відносно нових загроз", - сказав він.

ФБР відмовилося коментувати звіт, який, за словами дослідників безпеки, описує ескалацію атак на інфраструктуру в Європі та Сполучених Штатах.
"Це дуже агресивна діяльність", - сказав Роберт Лі, експерт в області захисту промислових мереж.

Чи, виконавчий директор фірми Dragos, що спеціалізується на кібербезпеки, сказав, що в доповіді, схоже, описуються хакери, які працюють в інтересах російського уряду, не уточнивши подробиць.

Він також додав, що Dragos моніторить інші групи інфраструктури, які, ймовірно, піддавалися атакам з Китаю, Ірану, Північної Кореї.

"Департамент внутрішньої безпеки впевнений, що ці кібератаки все ще тривають, і хакери активно переслідують свої цілі в рамках довгострокової кампанії", - йдеться в доповіді.

У звіті говориться, що зловмисники ті, що описані компанією Symantec у вересневому звіті, в якому попереджали, що досвідчені хакери проникли в системи, які контролюють операції деяких американських і європейських енергетичних компаній.

Ще одна компанія, що спеціалізується на кібербезпеки, CrowdStrike заявила, що технічні індикатори, описані у звіті, припускають, що атаки були справою рук хакерської групи, яку називають Berserk Bear. Ця група пов'язана з Російською Федерацією і орієнтована на енергетичну, фінансову та транспортну галузі.