Федеральные суды США пострадали от «невероятно серьезной» кибератаки

Федеральные суды США пострадали от «невероятно серьезной» кибератаки

29 июля 2022 г.

Кибератака 2020 года на федеральную судебную систему США оказалась гораздо более разрушительной, чем предполагалось изначально, и теперь конгрессмен США назвал ее "невероятно серьезной и изощренной".

A слушания в Судебном комитете Палаты представителей председатель Джеррольд Надлер (штат Нью-Йорк) коснулся утечка данных, о которой впервые публично сообщило Административное управление судов в начале января 2021 года. 

Теперь Надлер говорит, что утечка была гораздо более серьезной.

Затронутые случаи

«Только в марте этого года комитет впервые узнал о поразительном размахе и размахе нарушения безопасности системы управления документами суда, — сказал Надлер. — И, возможно, еще большее беспокойство вызывает тревожное влияние нарушения безопасности по гражданским и уголовным делам, а также по текущим вопросам национальной безопасности или разведки».

С тех пор инцидент оказал «долговременное влияние на департамент и другие агентства», – добавил он. 

Далее он задал сотруднику министерства юстиции Мэтту Олсену вопросы о типах дел, расследований и адвокатах, на которые больше всего повлияло нарушение, — вопрос, на который Олсен не смог ответить. учитывая характер информации, которой часто владеют суды», 

Депутат Шейла Джексон Ли (штат Техас) заявила, что полученные данные представляют собой «опасное стечение обстоятельств», добавив, что Министерству юстиции необходимо предоставить более подробную информацию о количестве затронутых дел и о том, сколько из них были уволены.

Хотя этот инцидент произошел примерно в то же время, что и печально известный SolarWinds атака, эти два события явно не связаны между собой.

Атака SolarWinds обычно воспринимается как одна из самых разрушительных кибератак на цепочки поставок, которые когда-либо происходили. После расследования инцидента правительство США обвинило в нападении спонсируемых государством российских злоумышленников.

Группа получила учетные данные для входа в Microsoft 365 от некоторых сотрудников SolarWinds с помощью фишинга и использовала их, чтобы испортить исправление для одного из своих продуктов, пока оно находилось в разработке. Впоследствии испорченный патч был распространен на сотни тысяч конечных устройств в общедоступных и частный сектор, заражающий государственные учреждения, а также некоторые из крупнейших технологических компаний мира.

.

Через: ZDNet


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE