ФБР и CISA в совместном информационном бюллетене сообщили, что хакерская группировка взломала одно из агентств Федеральной гражданской исполнительной власти (FCEB), которое не смогло установить исправление для Log4Shell — уязвимости, исправленной почти год назад. Примечательно, что ещё в апреле этого года ФБР предупреждало о важности установки обновлений, которые закрывали подобные уязвимости. CISA не назвала взломанное агентство FCEB, в список которого входят такие организации, как Министерство внутренней безопасности, Министерство финансов и Федеральная торговая комиссия. Зато стали известны некоторые подробности инцидента. CISA заявила, что впервые заметила предполагаемую активность злоумышленников в сети неназванного федерального агентства в апреле, когда сотрудники агентства выполняли ретроспективный анализ с помощью государственной системы обнаружения вторжений Einstein. Но детально проблемой занимались летом, с мая по июль. Расследование показало, что хакеры воспользовались Log
Хакеры майнили криптовалюту на серверах федерального агентства США
21 ноября 202221 ноя 2022
4
1 мин