Хакери отримали доступ до секретних даних про хімічну зброю

Агентство CISA підтвердило січневий злом своєї системи Chemical Security Assessment Tool (CSAT), під час якого хакери зламали пристрій Ivanti, що могло призвести до витоку конфіденційних даних.

CSAT використовується підприємствами для звіту про наявність хімічних речовин, які можуть бути використані для терористичних цілей. Якщо об'єкт високоризиковий, система вимагає завантаження оцінки вразливостей безпеки (SVA) та плану безпеки хімоб'єкта (Site Security Plan, SSP), пише noworries.news.

Перше повідомлення про злом CISA з’явилося в березні, коли агентство відключило два своїх системних пристрої для розслідування інциденту. Хоча офіційні особи CISA не розкрили деталі інциденту, джерела повідомили, що йдеться про IP Gateway та Chemical Security Assessment Tool (CSAT).

CISA підтвердила, що на пристрій Ivanti Connect Secure з 23 по 26 січня 2024 року було завантажено веб-оболонку. Попри те, що всі дані в додатку CSAT зашифровані (AES 256), а крадіжка даних не доведена, CISA повідомила компанії та фізичні особи про підвищену обережність.

У повідомленні агентства наголошується, що до інформації міг бути отриманий неправомірний доступ. CISA рекомендує всім користувачам CSAT змінити паролі для будь-яких своїх облікових записів, які використовують той самий пароль.

Хоча CISA не розкрила, які вразливості були використані, у документі агентства згадується, що зловмисники експлуатували кілька вразливостей на пристроях Ivanti Connect Secure та Policy Secure Gateway. 

Не забудьте підписатись на наш телеграм-канал. Там ще більше оперативної інформації!

Не забудьте підписатись на наш телеграм-канал

По тематике

На Сумщині судитимуть хакерів, які викрали майже 5 млн грн з рахунку лікарні
14.08.2026 14:37

На Сумщині судитимуть хакерів, які викрали майже 5 млн грн з рахунку лікарні

Як встановили поліцейські, зловмисники отримали доступ до комп’ютера працівника установи за допомогою спеціального програмного забезпечення. Воно дозволило дистанційно керувати пристроєм...

Розвідки країн «П’яти очей» попередили про нові кіберзагрози через розвиток штучного інтелекту
25.06.2026 11:46

Розвідки країн «П’яти очей» попередили про нові кіберзагрози через розвиток штучного інтелекту

Розвідувальні та кібербезпекові служби Австралії, США, Великої Британії, Нової Зеландії та Канади, які входять до альянсу «П’ять очей», заявили, що...

У Литві розслідують масштабний витік даних: підозрюють російські спецслужби
26.05.2026 11:41

У Литві розслідують масштабний витік даних: підозрюють російські спецслужби

Генеральна прокуратура Литви розпочала розслідування через масштабний витік даних із державних реєстрів. За попередніми даними, невідомі скопіювали близько 600 тисяч...

Російський хакер визнав провину у кібератаках на енергетичну інфраструктуру США та України
03.05.2026 18:53

Російський хакер визнав провину у кібератаках на енергетичну інфраструктуру США та України

Громадянин рф Артем Ревенський визнав провину у справі про масштабні кібератаки на об’єкти нафтової та газової інфраструктури в США, України...

У Німеччині розслідують масштабну кібератаку через Signal
26.04.2026 11:54

У Німеччині розслідують масштабну кібератаку через Signal

Федеральна прокуратура Німеччини відкрила кримінальне провадження за підозрою у шпигунстві у зв’язку з фішинговою кампанією проти користувачів месенджера Signal. Розслідування...

view counter
view counter

Цитата

Новости партнеров
Погода, Новости, загрузка...

Вы можете отметить интересные вам фрагменты текста, которые будут доступны по уникальной ссылке в адресной строке браузера.