14 апреля 2025 / время чтения: 1 мин. / всего просмотров: 1
Неназванные хакеры полтора года жили в системах американского финрегулятора
Хакеры получили доступ к переписке более чем сотни сотрудников Управления контролёра денежного обращения США (OCC). Были скомпрометированы около 150 тыс. сообщений с вложениями, содержащими сведения о состоянии банков, поднадзорных ведомству.
Злоумышленники проникли в OCC через взломанный аккаунт администратора внутренней почтовой системы в мае 2023 года и вплоть до момента обнаружения в начале этого года перехватывали письма. Присутствие посторонних заметили специалисты Microsoft, зафиксировав аномалии в трафике.
Управление контролирует национальные банки, федеральные сберегательные учреждения и представительства иностранных кредитных организаций, на балансе которых находятся триллионы долларов. Как заметила глава ИТ-службы ОСС Кристен Болдуин, эта утечка вполне способна пошатнуть финансовую стабильность США и создать риски для госуправления и отдельных финансовых институтов.
Регулятор отключил скомпрометированные учётные записи и уведомил CISA об инциденте. Личности взломщиков пока не установлены, но эксперты обратили внимание, что атака произошла на фоне повышенной активности азиатских хак-групп на американском направлении. При этом утекшие данные на данный момент себя ещё нигде однозначно не проявили.