Хакерська група Clop із РФ отримала доступ до адрес електронної пошти близько 632 000 федеральних службовців США в Міністерствах оборони та юстиції. Це сталося ще минулого літа.
Про це заявило Управління кадрів США, повідомляє Bloomberg.
У звіті наводяться подробиці кібератаки, під час якої хакери скористалися недоліками популярного інструменту для передачі файлів MOVEit.
Федеральні офіцери з кібербезпеки раніше підтвердили, що урядові установи були скомпрометовані внаслідок атаки, але надали мало інформації про масштаби атаки і не назвали постраждалі відомства.
“Постраждалі співробітники перебували в Міністерстві юстиції та різних підрозділах Міністерства оборони: ВПС, армії, Інженерному корпусі армії США, канцелярії міністра оборони, Об’єднаному штабі та оборонних агентствах, а також у польових операціях”, – йдеться в матеріалі.
Управління персоналу охарактеризувало злом як великий інцидент, але також заявило, що у нього немає підстав вважати, що він становить значний ризик і що скомпрометовані дані були “загалом низького рівня”.
В атаці було звинувачено російську хакерську банду під назвою Clop або Cl0p.