Агентство по ядерному оружию США стало жертвой хакерской атаки

Агентство по ядерному оружию США стало жертвой хакерской атаки
Национальное управление ядерной безопасности США стало жертвой хакерской атаки из-за уязвимости в Microsoft SharePoint. По данным Microsoft, за взломом стоят хакеры, связанные с правительством Китая.
Об этом сообщает Вloomberg.
Стало известно, что хакеры атаковали Национальное управление ядерной безопасности США (NNSA). Так, в результате масштабной кибератаки из-за уязвимости в программном обеспечении Microsoft SharePoint было взломано агентство, которое отвечает за проектирование, обслуживание и транспортировку американского ядерного арсенала.
И хотя сверхчувствительная информация не была скомпрометирована, однако сам факт проникновения вызвал беспокойство в сфере национальной безопасности США.
По словам представителя Министерства энергетики США, эксплуатация уязвимости в SharePoint началась 18 июля. Несмотря на это, влияние на инфраструктуру ведомства оказалось ограниченным, благодаря широкому переходу на облачные сервисы Microsoft 365 и усиленной системе кибербезопасности.
"Было поражено лишь очень ограниченное количество систем. Все из них уже восстанавливаются", - отметил представитель департамента.
Кто может стоять за атакой
По данным компании Microsoft, за атакой стоят подконтрольные Китаю хакерские группы, среди которых Linen Typhoon, Violet Typhoon и Storm-2603. Эти группировки использовали уязвимости SharePoint в рамках глобальной кампании кибершпионажа, которая коснулась:
- государственных учреждений в Европе и на Ближнем Востоке,
- Министерства образования США,
- Департамента доходов Флориды,
- Генеральной ассамблеи штата Род-Айленд,
- а также других организаций по всему миру.
В ряде случаев хакеры получили доступ к данным для входа - в частности именам пользователей, паролям, хэш-кодам и токенам авторизации.
О NNSA
Национальное управление ядерной безопасности США - это полуавтономная структура в составе Министерства энергетики, которая:
- обеспечивает ядерные реакторы для подводного флота ВМС США;
- отвечает за сборку, обслуживание и демонтаж ядерного оружия;
- выполняет задачи по ядерному сдерживанию, транспортировке боеприпасов и борьбе с ядерным терроризмом.
Кстати, это не первый случай проникновения хакеров в системы NNSA. Так, в 2020 году агентство уже становилось жертвой кибератаки во время взлома программного обеспечения компании SolarWinds - тогда заражение также ограничилось бизнес-сетью, без влияния на классифицированные данные.
Сейчас полный масштаб ущерба от атаки 2025 года еще оценивается, однако специалисты по кибербезопасности призывают к немедленной модернизации защиты государственных систем, особенно в контексте нарастающей активности враждебных государств в киберпространстве.
КП «Николаевская ритуальная служба» навязывало предпринимателям незаконные договоры, – решение Антимонопольного комитета
«Опель» сбил женщину на пешеходном переходе в Николаеве (видео)
Пара лебедей поселилась на Намыве в Николаеве (видео)
Троллейбус и «Ниссан» столкнулись на перекрестке в центре Николаева (фото, видео)
Праздник любви и дома: в Николаеве поблагодарили семьи, подарившие детям шанс на счастье (фото, видео)
Могилы в метр глубиной: захоронения на старые гробы и кости вызвали волну возмущения в Николаеве (видео)
Musica animae et vitae: Дмитрий Смирнов выступил с концертом (фото, видео)
В Таиланде "мертвая" женщина начала стучать по гробу перед кремацией (видео)
Атака дронов на Харьков: четверо погибших и 13 раненых, в городе — разрушения и пожары (видео)













