Власти США заявили о масштабной кибератаке на госучреждения и НАСА

Власти США официально объявили о выявлении и пресечении масштабной операции, направленной на взлом критически важной ИТ-инфраструктуры страны. По данным американских спецслужб, основной целью кибератаки на правительственные учреждения стали базы данных Министерства юстиции, Сената и Федеральной резервной системы. Инцидент подчеркивает сохраняющуюся уязвимость государственных цифровых систем перед лицом профессиональных хакерских группировок.

Технические детали и источники угроз

Согласно отчету ведомств, атаки осуществлялись с использованием специализированных доменных имен QScan и QTRouter. Расследование показало, что данные ресурсы эксплуатируются коммерческой организацией Nanjing Xinjiewei Network Technology Co., Ltd, базирующейся в КНР. Эксперты в области кибербезопасности связывают деятельность этой компании с интересами Министерства государственной безопасности Китая и Народно-освободительной армии Китая.

Масштаб воздействия и пострадавшие организации

Список пострадавших ведомств включает ключевые элементы национальной безопасности и гражданской инфраструктуры. Среди них:

  • Министерство энергетики и Министерство здравоохранения США;
  • Национальное управление по аэронавтике и исследованию космического пространства (НАСА);
  • Национальные институты здравоохранения;
  • Четыре крупные коммерческие компании, расположенные в США и Южной Корее.
Выявленная активность представляет собой серьезную угрозу для целостности государственных данных и требует незамедлительного усиления протоколов защиты во всех задействованных секторах — отмечают представители следственных органов.

Меры противодействия и последствия

В настоящее время технические специалисты проводят аудит пострадавших систем для оценки объема скомпрометированной информации. Власти подчеркивают, что основной задачей злоумышленников был несанкционированный доступ к конфиденциальной переписке и стратегическим планам развития энергетического и технологического секторов. Усиление мониторинга сетевого трафика и блокировка подозрительных доменов стали первыми шагами в рамках ликвидации последствий инцидента.

Данный инцидент еще раз подтверждает необходимость укрепления международного сотрудничества в сфере кибербезопасности. Эксперты прогнозируют, что в ближайшее время США могут инициировать введение новых санкций в отношении технологических компаний, причастных к обеспечению инфраструктуры для подобных цифровых вторжений. Текущая ситуация требует от государственных органов перехода на более совершенные методы проактивной защиты от сложных устойчивых угроз (APT).

Материал соответствует редакционной политике Techimo Все публикации проходят проверку фактов и соответствуют стандартам независимой журналистики.
Подробнее

Techimo в Telegram

Самые свежие новости технологий, инсайды и обзоры гаджетов раньше, чем на сайте. Без спама.

Подписаться на канал