Российских хакеров подозревают в кибератаке на суды США
Российских хакеров подозревают в кибератаке на суды США

Российских хакеров подозревают в кибератаке на суды США

Российских хакеров подозревают в кибератаке на суды США

Сейчас чиновники пытаются оценить масштабы ущерба и устранить недостатки.

Россия по крайней мере частично причастна к недавнему взлому компьютерной системы, которая управляет федеральными судебными документами, в частности чрезвычайно чувствительными материалами, которые могут содержать данные об источниках и лицах, обвиняемых в преступлениях, связанных с национальной безопасностью. Об этом, как пишет The New York Times, сообщили несколько человек, знакомых с ходом расследования.

Пока неизвестно, какой именно субъект отвечает за взлом — или это подразделение российской разведки, или, возможно, были привлечены и другие страны. Некоторые источники описали эту атаку как многолетнюю попытку проникновения в систему. Получив доступ к компьютерной системе, которая управляет документами федерального суда США, хакеры искали российские и восточноевропейские имена. Также они искали уголовные дела среднего ранга в Нью-Йорке и других юрисдикциях.

Эти разоблачения появились в неудобное для президента Трампа время, когда он планирует встретиться в пятницу на Аляске с президентом России Владимиром Путиным, чтобы обсудить завершение войны в Украине.

В прошлом Трамп уже принимал объяснения Путина относительно российского шпионажа. На саммите двух лидеров в Хельсинки в 2018 году он отрицал выводы американских разведывательных служб о том, что Россия пыталась вмешаться в выборы 2016 года.

Администраторы судебной системы на днях сообщили Министерству юстиции США, судебнымх клеркамв и главам федеральных судов, что "постоянные и высококвалифицированные киберзлоумышленники недавно взломали доступ к засекреченным материалам". Они призвали как можно быстрее изъять из системы наиболее чувствительные документы.

"Это остается НЕОТЛОЖНЫМ вопросом, который требует немедленных действий", — говорится в сообщении, которое ссылается на инструкции Министерства юстиции от начала 2021 года, когда произошел первый взлом системы.

Сначала считалось, что объектами атаки стали документы по делам с иностранным следом по меньшей мере в восьми федеральных округах. В прошлом месяце главных судей федеральных судов по всей стране конфиденциально предупредили о необходимости изъять такие дела из основной системы управления документами. Им также было приказано не обсуждать это с другими судьями в своих округах.

В последние недели судьи Восточного округа Нью-Йорка приняли меры безопасности. В пятницу главная судья округа Марго Броди издала распоряжение, запрещающее загрузку засекреченных документов в базу данных PACER, которая является общедоступной для просмотра судебных материалов. Отныне такие документы будут храниться на отдельном диске, вне PACER.

Федеральные чиновники пытаются выяснить масштабы взлома и устранить уязвимости в разветвленной компьютерной сети, которая давно считается потенциальной целью для иностранных противников. На прошлой неделе администрация судебной системы сообщила, что принимает дополнительные меры защиты сети, в частности системы электронного управления судебными делами и базы PACER.

Советы экспертов: как проверить, пострадали ли ваши данные от крупнейшего хакерского слива в истории

В сообщении отмечалось, что чувствительные документы являются привлекательной целью для широкого круга злоумышленников, поэтому суды вводят более строгие процедуры ограничения доступа к ним.

Издание Politico ранее сообщало, что система находится под атакой с начала июля со стороны неустановленного иностранного субъекта.

Проблемы с защитой судебной электронной системы существовали задолго до этого лета. В январе 2021 года суды сообщили о кибератаке, не называя Россию, однако бывшие федеральные правоохранители заявили, что именно Россия стояла за тем взломом. Как стало известно, в результате атаки была взломана система федеральных судов в Южной Дакоте, Миссури, Айове, Миннесоте и Арканзасе.

После объявления об атаке в 2021 году федеральные прокуроры принимали особые меры — доставляли ордера на обыск лично, подавали конфиденциальные жалобы и обвинения только в бумажном виде.

С прошлого года суды начали вводить дополнительные меры киберзащиты: запрещали судьям доступ к системе во время пребывания за рубежом, выдавали временные телефоны и новые электронные адреса для общения. В мае администрация судов США объявила о введении многофакторной аутентификации для входа в систему.

В 2022 году конгрессмен-демократ Джерролд Надлер заявил, что получил информацию о взломе судебной сети тремя неизвестными иностранными субъектами еще с начала 2020 года. Тогдашний руководитель подразделения национальной безопасности Минюста Мэтью Олсен подтвердил, что работает с судебными администраторами над усилением киберзащиты, хотя и преуменьшил влияние инцидента на расследования, которые вело его подразделение.

Источник материала
loader
loader