Иранские хакеры взломали сеть неназванного федерального правительственного агентства США и похитили пароли, установив программное обеспечение для генерации криптовалюты.
Об этом говорится в заявлении Агентства кибербезопасности и безопасности инфраструктуры США (CISA).
Указывается, что, хотя взлом произошел в феврале, официальные лица Министерства внутренней безопасности США отреагировали на ситуацию только в июне.
"С середины июня по середину июля CISA провела операцию по реагированию на инциденты в организации Федеральной гражданской исполнительной власти (FCEB), где CISA обнаружила предполагаемую активность продвинутых постоянных угроз (APT)", - говорится в публичном бюллетене ФБР и CISA.
Хакеры воспользовались широко известной уязвимостью, о которой CISA забила тревогу в декабре 2021 года и приказала агентствам устранить ее.
Это может послужить примером того, как могут пройти месяцы с момента взлома до момента его обнаружения, и свидетельством того, что иранские хакерские группы, которые часто являются государственными подрядчиками, создают схемы обогащения.
Добавим, что правительство Ирана постоянно отвергает обвинения в кибервзломах.
Источник: "РБК-Украина"