+1.07%
78.06
-0.07%
72.7725
-0.25%
85.2748
-0.18%
1.1718
+0.48%
1751.10

Microsoft объявила о доказательствах кибератаки России на США

24 февраля, 10:00
198
Microsoft объявила о доказательствах кибератаки России на США
Президент Microsoft Брэд Смит
Фото: Drew Angerer / Staff via Getty Images
Президент корпорации Microsoft Брэд Смит в ходе слушаний в комитете по разведке Сената США сообщил об имеющихся доказательствах причастности России к хакерской атаке на компанию SolarWinds.
"На данном этапе мы нашли существенные доказательства, которые указывают на российскую внешнюю разведку, и мы не нашли никаких доказательств, которые привели бы нас куда-либо еще", - сказал Смит.
При этом он не уточнил, о каких именно доказательствах идет речь.
В ходе слушаний Смит совместно с главой компании FireEye Кевином Мандиа также призвали Конгресс США создать обязательные требования для компаний сообщать о выявленных нарушениях в работе.
"Мы должны наложить на частный сектор четкое, последовательное обязательство по раскрытию информации", - заявил Смит.
По мнению Мандиа, компании должны иметь возможность сообщать о выявленных нарушениях в работе с потенциальными последствиями для национальной безопасности, не опасаясь юридического возмездия.
"Правительство США должно рассмотреть федеральную программу раскрытия информации не только для обмена индикаторами угроз, но и для предоставления уведомлений о нарушении или инциденте", - сказал Мандиа.
Мандиа и Смит отметили, что по закону их компании не обязаны были сообщать публично о выявленных нарушениях в работе.
"У нас не было юридического обязательства сообщать, но, тем не менее, я думаю, что у нас был долг , во-первых, перед каждым клиентом; во-вторых, перед правительством США; и в-третьих, перед общественностью", - свидетельствовал Смит.
"Мы не обеспечим безопасность этой страны без такого обмена", - добавил он.
Мандиа, в свою очередь, предположил, что подобная кибератака неизбежно произойдет вновь.
"(...) Реальность такова, что они собираются вернуться (...) И все, что мы можем сделать, это закрыть слабое место в системе обеспечения безопасности лучше в следующий раз", - отметил он.
В феврале заместитель советника президента США по нацбезопасности Энн Ньюбергер заявила, что Белый дом пока не определил, кто стоит за масштабной хакерской атакой на компанию SolarWinds. "Разведслужбы продолжают выяснять, кто стоит за этим. Пока этот процесс не будет завершен, я буду говорить, что за атакой стоят... действующие лица, вероятно, российского происхождения", - сказала она журналистам на брифинге в Вашингтоне.
По словам советника президента, от атаки пострадали девять федеральных ведомств США, а также - около сотни частных компаний.
В декабре 2020 года американские СМИ сообщили, что хакеры, связанные с иностранным правительством, взломали системы, принадлежащие министерству финансов США, министерству внутренней безопасности, Национальному управлению телекоммуникаций и информации (NTIA) Минторга США, а также сети Пентагона, Минэнерго и ведомства, курирующего безопасность в ядерной сфере NNSA. Ряд американских официальных лиц заявил, что за кибератаками, вероятно, стоит хакерская группа APT29 или Cozy Bear, якобы связанная с российской разведкой.
Позднее стало известно, что кибератака была нацелена на IT-компанию SolarWinds из Остина (штат Техас). Хакеры использовали для своих целей обновления, выпущенные компанией в период с марта по июнь этого года для ее программного обеспечения Orion.
Президент США Джо Байден в декабре обещал не оставлять без ответа эту серию кибератак. Байден тогда подчеркнул, что, когда США окончательно определят, кто несет ответственность за эти кибератаки, у Вашингтона будет много вариантов действий.
Наверх