Hónapokkal korábban feltörhették az USA pénzügyminisztériumának emailezését, óriási orosz kibertámadási hadjáratot sejtenek a hátérben.
Amerikai állami hálózatokhoz férhetttek hozzá feltételezhetően orosz állami kiberbűnözők, írja a Szabad Európa központi szerkesztősége. Az ügy olyan súlyos, hogy azonnal összehívták miatta az elnök nemzetbiztonsági tanácsát, nyomozásba kezdett az FBI és a Belbiztonsági Minisztérium.
John Ullyot, a nemzetbiztonsági tanács szóvivője megerősítette a hírt, és közölte, hogy minden szükséges lépést megtesznek a probléma teljes feltárására és kezelése érdekében.
A Reuters hírei szerint a támadók nyár óta megfigyelhették a pénzügyminisztérium levelezését. De név nélkül nyilatkozó, az ügyre rálátó forrásaik szerint a most feltárt sikeres támadás lehet, hogy csak a jéghegy csúcsa.
"Ez egy állami intézmény érintettségénél sokkal nagyobb történet."
- magyarázta egyikük. "Ez egy óriási kiberkémkedési kampány az USA kormánya és érdekeltségei ellen."
A Washington Post és Reuters értesülései alapján orosz állami hackerek követhették el a bűncselekményt. Az orosz nagykövetség a közössgéi médiában reagált, alaptalan vádaskodásnak nevezték ezt az információt.
Egy amerikai kiberbiztonsági cég, a FireEye még december 8-án jelezte, hogy egy "a legfejlettebb támadási képességekkel bíró ország" betört a rendszereikbe. A támadók pedig a FireEye azon eszközeit lopták el a vevőik hálózatainak sérülékenységét vizsgálják. A cég ügyfele között számos állami intézmény és nagyvállalat szerepelt.
A támadás mögött sok iparági szakember az APT29 vagy más néven a Cozy Bear csoportot sejtette. Ők támdták sikeresen a demokrata pártot a 2016-os választások előtt, vagy ők támadták a Fehér Ház rendszereit Barack Obama elnöksége alatt.
Vasárnap a FireEye bejelentette, hogy globális támadási hadjárat jeleit fedezték fel a SolarWinds cég egyik szerverszoftverének frissítésében. A SolarWinds ügyfelei között pedig ott van az amerikai hadsereg minden ága, a NASA, a belügyminisztérium vagy Fehér Ház is.
Ez a támadás szerintük tavasszal kezdődhetett és ma is folyamatban van.
A Belbiztonsági Minisztérium a saját nyomozása mellett vészhelyzeti utasításokat is kiadott, így az összes amerikai állami hivatalnak le kell kapcsolnia a hálózatról vagy ki kell kapcsolnia minden olyan gépet, ami érintett lehet a SolarWinds említett szoftvere kapcsán.