Неназванные хакеры полтора года жили в системах американского финрегулятора

Хакеры получили доступ к переписке более чем сотни сотрудников Управления контролёра денежного обращения США (OCC). Были скомпрометированы около 150 тыс. сообщений с вложениями, содержащими сведения о состоянии банков, поднадзорных ведомству.

Злоумышленники проникли в OCC через взломанный аккаунт администратора внутренней почтовой системы в мае 2023 года и вплоть до момента обнаружения в начале этого года перехватывали письма. Присутствие посторонних заметили специалисты Microsoft, зафиксировав аномалии в трафике.

Управление контролирует национальные банки, федеральные сберегательные учреждения и представительства иностранных кредитных организаций, на балансе которых находятся триллионы долларов. Как заметила глава ИТ-службы ОСС Кристен Болдуин, эта утечка вполне способна пошатнуть финансовую стабильность США и создать риски для госуправления и отдельных финансовых институтов.

Регулятор отключил скомпрометированные учётные записи и уведомил CISA об инциденте. Личности взломщиков пока не установлены, но эксперты обратили внимание, что атака произошла на фоне повышенной активности азиатских хак-групп на американском направлении. При этом утекшие данные на данный момент себя ещё нигде однозначно не проявили.

14 апреля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.11.2025
АЛРОСА переходит на отечественный архиватор ARZip
19.11.2025
Хакеры сумели «приручить» Claude Code, чтобы автоматизировать атаки
19.11.2025
«Давление на пользователей через социальную инженерию будет расти быстрее технических мер защиты»
18.11.2025
Российский ИТ-бизнес поддержит вузы. По крайней мере, будет должен
18.11.2025
«Альфа-Банк» пилотирует оплату по биометрии
18.11.2025
Мнение: С блокировкой счёта столкнётся каждый 20-й россиянин
18.11.2025
SOC-форум: Для отечественного бизнеса необходимо ввести стандарты по распознаванию дипфейков
18.11.2025
Logitech стала новым звеном в цепочке атак группировки Cl0p
17.11.2025
В «Яровит Холл» прошёл ИТ-конкурс красоты «Beauty&DigITal-2025»
17.11.2025
NCA предупреждает мужчин об опасности афер с криптой

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных