Российские хакеры, взломавшие SolarWinds, имели глубокий доступ к почте Минфина США

Bloomberg:

Иск по FOIA, поданный Bloomberg, раскрыл документы, показывающие, что в 2020 году хакеры, приписываемые СВР России, контролировали систему электронной почты Минфина США. 6 июля они захватили глобальную учётную запись администратора SolarWinds и изменили приложение Secure Mail, что могло дать доступ ко всем адресам на «treasury.gov». Доступ сохранялся до 12 октября, когда его случайно перекрыли; какие письма просматривались или были похищены, неизвестно. Ранее ИГ сообщал о фокусе на восьми аккаунтах (в т. ч. по расследованиям, связанным с Россией), но новые записи указывают и на более широкий доступ: один скомпрометированный аккаунт был связан с более чем 300 другими, с правами чтения/записи/удаления. Затронуты подразделения по технологиям, международным делам и санкциям. Минфин и SolarWinds комментариев не дали.

Также: регуляторы США приостановили часть киберпроверок крупнейших банков, чтобы оценить риски, выявленные новой моделью ИИ Mythos от Anthropic. Компания ограничила доступ и запустила Project Glasswing с Apple и JPMorgan для тестирования защиты.

перевод и аннотация сделаны ИИ // читайте исходный материал

подготовлено совместно с Восточный Курьер