Хакеры получили доступ к переписке более чем сотни сотрудников Управления контролёра денежного обращения США (OCC). Были скомпрометированы около 150 тыс. сообщений с вложениями, содержащими сведения о состоянии банков, поднадзорных ведомству.

Злоумышленники проникли в OCC через взломанный аккаунт администратора внутренней почтовой системы в мае 2023 года и вплоть до момента обнаружения в начале этого года перехватывали письма. Присутствие посторонних заметили специалисты Microsoft, зафиксировав аномалии в трафике.

Управление контролирует национальные банки, федеральные сберегательные учреждения и представительства иностранных кредитных организаций, на балансе которых находятся триллионы долларов. Как заметила глава ИТ-службы ОСС Кристен Болдуин, эта утечка вполне способна пошатнуть финансовую стабильность США и создать риски для госуправления и отдельных финансовых институтов.

Регулятор отключил скомпрометированные учётные записи и уведомил CISA об инциденте. Личности взломщиков пока не установлены, но эксперты обратили внимание, что атака произошла на фоне повышенной активности азиатских хак-групп на американском направлении. При этом утекшие данные на данный момент себя ещё нигде однозначно не проявили.

14 апреля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

13.01.2026
Личные аккаунты LLM, находящиеся в тени, повышают риски утечки
13.01.2026
Кабмин, «Росатом» и «Россети» изучат потребности ЦОДов
13.01.2026
Роскомнадзор грозит «уголовкой» за пропуск трафика в обход ТСПУ
13.01.2026
Банк России ищет помощи в охоте на инсайдеров
13.01.2026
США выйдут из состава Глобального форума по кибербезопасности
12.01.2026
Индия выдвинула 83 требования для производителей смартфонов
12.01.2026
Небольшие МФО могут не потянуть усиление кибербезопасности
12.01.2026
«Open-source ИИ может функционировать как геополитический инструмент»
12.01.2026
Силами центра ГосСОПКА было закрыто почти 26 тысяч ИБ-инцидентов
12.01.2026
Сбой MFA позволил инфостилеру осуществить взлом систем в 50 компаниях

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных