Federalinei vyriausybei kibernetinio saugumo srityje šis mėnuo buvo prastas.
Pentagonas informuoja daugiau nei 2 milijonus esamų ir buvusių karių, kad jų asmens duomenų įrašai, kuriuose saugoma jautri asmeninė informacija, buvo pavogti per kelis mėnesius trukusį vieno iš jo tinklų kompromitavimą. Tai jau antras per pastaruosius mėnesius incidentas, atskleidęs jautrią vyriausybės informaciją.
Pasak vieno į „Reddit“ patalpinto pranešimo laiško, įrašuose buvo socialinio draudimo numeriai, vardai, pavardės, adresai, lytis, rasė ir profesinė specializacija. Pastaroji kategorija užsienio priešininkams gali būti ypač vertinga, nes gali padėti jų žvalgybos tarnyboms nustatyti ypač vertingus karinius darbuotojus. Nuo praėjusio spalio programišiai gavo prieeigą prie sistemos, kurią valdo Gynybos darbo jėgos duomenų centras (Defense Manpower Data Center), sisteminantis Gynybos departamento personalo įrašus. Pentagonas teigia, kad pažeidimo metu buvo pakenkta 2,8 milijono gyvų asmenų įrašų.
Galima paspirtis užpuolikams
Tai antras kartas per pastaruosius mėnesius, kai didelis tinklo pažeidimas atskleidė jautrius JAV vyriausybės personalo įrašus, kuriais galėtų pasinaudoti nusikalstamos grupuotės ar užsienio priešininkai. Praėjusį mėnesį išpirkos reikalaujančių programų grupuotė „ShinyHunters“ teigė įsilaužusi į FBI sistemas ir pavogusi tūkstančių esamų ar buvusių agentūros darbuotojų įrašus. „Reuters“ pranešė, kad įrašuose nurodytų pareigybių tarp buvo susijusių su Kinijos ar Rusijos tyrimais.
„ShinyHunters“ teigė neplanuojanti skelbti šios informacijos, tačiau nusikalstamos organizacijos, įsilaužusios į šimtus organizacijų ir jas šantažavusios, pažadai mažai ką reiškia. Be to, grupuotės kibernetinė gynyba greičiausiai neatsilaikytų prieš valstybių žvalgybos programišius. Šią savaitę vienas FBI pareigūnas paragino grupuotės narius pasiduoti.
„Kuo ilgiau tuo užsiimate, tuo daugiau apie jus sužinome“, – sakė FBI Kibernetinio skyriaus direktoriaus padėjėjas Brettas Leathermanas. – „Jūs žinote, kaip rasti mus, o mes žinome, kaip rasti jus. Siūlau susisiekti pirmiems, kol pasirinkimas dar jūsų.“ Leathermanas šį pareiškimą padarė po to, kai Nyderlandų policija areštavo vieną „ShinyHunters“ narį.
Kartu paėmus, pastarieji pažeidimai yra vienas didžiausių galimų šnipinėjimo laimikių nuo 2015 m. įsilaužimo į JAV Personalo valdymo biurą (Office of Personnel Management). Per tą pažeidimą Kinijos valstybės remiami programišiai gavo 22,1 milijono įrašų, susijusių su vyriausybės darbuotojais ar kitais asmenimis, kuriems buvo atlikti patikimumo patikrinimai. Pavogti duomenys apėmė beveik visą asmeninės informacijos spektrą, įskaitant milijonų žmonių pirštų atspaudų nuskaitymus.
Paaiškinimas: Išpirkos reikalaujančios programos (angl. ransomware) yra kenkėjiška programinė įranga, kuri užšifruoja arba pavagia duomenis, o nusikaltėliai už jų atkūrimą ar neviešinimą reikalauja pinigų.
Gynybos darbo jėgos duomenų centras teigia tvarkantis daugiau nei 60 milijonų Gynybos departamento „asmenų įrašų“, apimančių karinį, civilinį personalą, rangovus, pensininkus ir veteranus bei jų šeimos narius. Departamentas nepasakė, kaip užpuolikai pažeidė jo saugumo sistemas, ar pareigūnai turėjo kontaktų su atsakingais asmenimis, ar buvo gauta išpirkos reikalavimų. Departamento pareigūnai teigė, kad pavogti duomenys nebuvo panaudoti neteisėtai, tačiau nepaaiškino, kaip priėjo prie tokios išvados.
