Američke agencije za nuklearnu bezbednost izjavile su da su došli do dokaza koji ukazuju na to da su se hakeri inflitrirali u Departman za energetiku (DOE) i Administraciju za nacionalnu nuklearnu bezbednost (NNSA). Kako je prvo izvestio Politico, zvaničnici DOE i NNSA ovo su saopštili kongresnom odboru danas nakon sastanka sa federalnim zakonodavcima.
“U pitanju je situacija koja se i dalje razvija, i mi nastavljamo da radimo na tome da razumemo šta se sve ovde tačno dogodil, ali znamo da je ovaj napad zahvatio mreže u okviru federalne vlade”, saopštili su u zajedničkom saopštenju FBI, Agencija za sajberbezbednost i infrastrukturu i Kancelarija direktora Nacionalne obaveštajne agencije.
Videos by VICE
Kako piše Politico, tokom istrage primećeno je da je došlo do upada pre nekoliko dana i to u okviru mreža Federalne regulatorne komisije za energiju, Sandi i Los Alamos nacionalnih laboratorija, Kancelarije za bezbednost transporta i kancelarije DOE u Ričlend Fildu. I dalje se ne zna koliko je i kakva tačno šteta nastala, kao i da li su napadnute još neke agencije.
Portparol NNSA rekao je za Motherboard da treba da se obratimo zvaničnicima DOE, koji nisu odmah odgovorili na naš zahtev za komentar.
DOE i NNSA su važni delovi američke infrastrukture nuklearnog oružja. NNSA se bavi naučnom i tehničkom stranom nuklearnog naoružanja, uključujući i odlaganje i uništavanje nuklearnog matorijala, obukama u ovom polju, ali i osmišljavanjem strategija u slučaju radioloških katastrofa. U pitanju je primamljiva meta za hakere.
“Ove [nuklearne] laboratorije su konstantno meta napada”, rekao je Tomas Dagostino, nekadašnji prvi čovek NNSA za U.S. News i World Report pre osam godina. U to vreme, portparol NNSA tvrdio je da svakoga dana ova agencija biva meta 10 miliona ozbiljnih sajber napada.
Ovi napadi nisu jedini problem. Američka vlada i vojska već su dobro poznati po tome koliko su loši u sajberbezbednosti. U jednom izveštaju iz 2018. godine koji se bavio ovom poblematikom stoji da se istragom došlo do užasnih podataka. Prema rečima jednog zvaničnika koji se bavi IT bezbednošću, serveri povezani sa sistemima za antibalističku odbranu SAD nisu čak ni zaštićeni šifrom.
Zaposleni takođe nisu bili upoznati sa postupkom enkripcije ključnih podataka. “Prema rečima jednog menadžera za bezbednost… enkriptovano je manje od jedan posto informacija koje se vode kao ‘kontrolisane neklasifikovane’, a koje se nalaze pohranjene na različitim vrstama jedinica spoljne memorije”, pisalo je u saopštenju.
Deo civilnog sektora koji je uključen u okviru ovog sistema takođe nije uspeo da primeni dobre prakse kada govorimo o sajberbezbednosti. “Od sedam analiziranih saradnika, primetili smo da njih pet nije uvek koristilo multifaktorsku autentifikaciju kako bi pristupili neklasifikovanim mrežama koje sadrže tehničke informacije povezane sa sistemima za antibalističku odbranu”, pisalo je u saopštenju.
I dalje ne znamo sve detalje ovih napada, niti kako su se tačno desili, ali postoje naznake da se ovako nešto dešava već godinama.
Više
od VICE
-
The 2023 Snow Moon. (Photo by Matt Cardy / Getty Images) -
(Photo by Chris Weeks/WireImage) -
Alleged iPhone SE 4 – Credit: Majin Bu -
Apple TV on phone screen — Credit: hocus-focus/Getty Images