Хакери отримали доступ до секретних даних про хімічну зброю

Агентство CISA підтвердило січневий злом своєї системи Chemical Security Assessment Tool (CSAT), під час якого хакери зламали пристрій Ivanti, що могло призвести до витоку конфіденційних даних.

CSAT використовується підприємствами для звіту про наявність хімічних речовин, які можуть бути використані для терористичних цілей. Якщо об'єкт високоризиковий, система вимагає завантаження оцінки вразливостей безпеки (SVA) та плану безпеки хімоб'єкта (Site Security Plan, SSP), пише noworries.news.

Перше повідомлення про злом CISA з’явилося в березні, коли агентство відключило два своїх системних пристрої для розслідування інциденту. Хоча офіційні особи CISA не розкрили деталі інциденту, джерела повідомили, що йдеться про IP Gateway та Chemical Security Assessment Tool (CSAT).

CISA підтвердила, що на пристрій Ivanti Connect Secure з 23 по 26 січня 2024 року було завантажено веб-оболонку. Попри те, що всі дані в додатку CSAT зашифровані (AES 256), а крадіжка даних не доведена, CISA повідомила компанії та фізичні особи про підвищену обережність.

У повідомленні агентства наголошується, що до інформації міг бути отриманий неправомірний доступ. CISA рекомендує всім користувачам CSAT змінити паролі для будь-яких своїх облікових записів, які використовують той самий пароль.

Хоча CISA не розкрила, які вразливості були використані, у документі агентства згадується, що зловмисники експлуатували кілька вразливостей на пристроях Ivanti Connect Secure та Policy Secure Gateway. 

Не забудьте підписатись на наш телеграм-канал. Там ще більше оперативної інформації!

Не забудьте підписатись на наш телеграм-канал

По тематике

Продавали конфіденційну інформацію громадян України: на Сумщині правоохоронці викрили групу зловмисників
04.02.2025 09:41

Продавали конфіденційну інформацію громадян України: на Сумщині правоохоронці викрили групу зловмисників

Використовуючи сучасні технології, створили цілу мережу для поширення викрадених даних через популярні месенджери й хакерські платформи. Працівники поліції задокументували протиправну...

Хакери заманюють користувачів у пастки через пошукові системи
28.01.2025 15:16

Хакери заманюють користувачів у пастки через пошукові системи

Зловмисники використовують метод SEO-отруєння, створюючи фейкові сайти, які з’являються у топових результатах пошуку....

Кількість кібератак у Чехії досягла рекордного рівня
19.01.2025 11:22

Кількість кібератак у Чехії досягла рекордного рівня

Минулого року у Чехії зафіксовано рекордну кількість кібернетичних нападів. Національне управління з кібернетичної та інформаційної безпеки (NÚKIB) зареєструвало 268 інцидентів,...

Наймасштабнішої кібератаки зазнали державні реєстри - на відновлення роботи треба два тижні
20.12.2024 09:29

Наймасштабнішої кібератаки зазнали державні реєстри - на відновлення роботи треба два тижні

19 грудня відбулася наймасштабніша зовнішня кібератака на державні реєстри України за останній час....

Інші країни вивчатимуть досвід України в боротьбі з кібератаками
14.11.2024 18:34

Інші країни вивчатимуть досвід України в боротьбі з кібератаками

Уряди, безпекові та військові організації інших країн навчатимуться протидіяти кібератакам на українському досвіді....

view counter
view counter
Новости партнеров
Погода, Новости, загрузка...

Вы можете отметить интересные вам фрагменты текста, которые будут доступны по уникальной ссылке в адресной строке браузера.