Руски хакери са имали достъп до американски съдебни дела в продължение на години
Службите разкриват мащабна кибершпионска операция, подготвяна в продължение на месеци, с цел проникване в ключови енергийни системи в САЩ.
Автор: Антон Груев
Руски държавни хакери са следили системата за съдебни записи на САЩ в продължение на години и са откраднали чувствителни документи, които съдиите са разпоредили да останат запечатани и недостъпни за обществеността, сочат двама запознати с казуса източници и доклад, видян от Bloomberg News.
Нападателите са имали достъп до защитена информация в продължение на няколко години, показва докладът за пробива. Те са влезли в системата, използвайки откраднати потребителски идентификационни данни и уязвимост в остарял сървър на федералната съдебна система. Според документа хакерите целенасочено са търсили запечатани дела.
Докладът, частично прегледан от Bloomberg, не посочва конкретно извършителите. Но разследващите са установили доказателства, че това е била руска група за кибершпионаж, финансирана от държавата, твърдят източниците, пожелали анонимност, тъй като не са упълномощени да говорят по темата.
Не е ясно точно кога хакерите са проникнали за първи път в системата и кога съдилищата са разбрали за пробива. Миналата есен съдебната власт е наела киберсигурностна фирма, за да помогне в овладяването на ситуацията, каза един от източниците.
Годините на достъп до запечатани съдебни дела — за които досега не е било съобщавано — вероятно ще предизвикат сериозни опасения колко чувствителни казуси и разследвания са били компрометирани. Случаят поставя и въпроси кога съдебната система е узнала за пробива и как е реагирала.
Питър Каплан, говорител на Административната служба на съдилищата на САЩ, отказа коментар. Миналата седмица съдебната власт заяви в официално изявление, че предприема „допълнителни стъпки за укрепване на защитата на чувствителните документи по делата в отговор на зачестилите и високотехнологични кибератаки срещу системата за управление на делата“.
Руското посолство във Вашингтон не е отговорило на запитването за коментар. Говорител на Министерството на правосъдието на САЩ, Шанън Шевлин, заяви, че ведомството не може да обсъжда текущи разследвания.
Пробивът става публично известен в момент, когато президентът на САЩ Доналд Тръмп се готви да се срещне с руския си колега Владимир Путин, за да обсъдят прекратяването на войната в Украйна. Попитан дали ще повдигне въпроса за хакерската атака, Тръмп каза, че е чул за нея и „може да го направи“. „Това е, което правят. Добри са в това. Ние също сме добри в това. Всъщност сме по-добри“, заяви президентът.
Според Bloomberg Law, хакерите са се насочили към запечатани документи по дела за шпионаж и други чувствителни казуси, включително измами, пране на пари и дейност на агенти на чужди правителства. Подобни документи често съдържат информация, която в грешни ръце може да застраши наказателни и националнобезопасностни разследвания или да разкрие самоличността на лица, предоставили данни на властите.
„Тези съдебни записи са едни от най-ценните документи, с които правителството ни разполага, особено за хората, споменати в тях,“ казва Джейк Браун, бивш заместник-директор по националната киберсигурност в Белия дом по времето на президента Джо Байдън. „За съжаление съдебната власт не е финансирана адекватно от Конгреса, за да защитава тези данни, и трябва да решим този проблем незабавно.“
След голям пробив, открит през 2020 г., съдебната система години наред анализираше своите уязвимости и разработваше технологични и политически мерки за защита, според изявление от 2023 г. Американското правителство обвини тогава руски хакери, че стоят зад атаката, част от мащабната кампания SolarWinds. Не е ясно дали настоящият пробив е свързан с онзи случай.
Миналата есен съдилищата са наели подразделението Unit 42 на Palo Alto Networks Inc., за да им помогне при справянето с пробива, като фирмата е приключила работата си преди края на 2024 г. Говорител на компанията е отказал коментар.
През май съдилищата съобщиха, че въвеждат многофакторна автентикация — базова, но критична мярка за киберсигурност — за системата си за съдебни записи. През юни федералният съдия Майкъл Скъдър, ръководител на Съвета по информационни технологии към съдилищата, заяви пред Конгреса, че недостатъчното финансиране е оставило системите „остарели и уязвими“.
През юли служители на Конгреса, включително от комисиите по правосъдие на Сената и Камарата на представителите, са били информирани за пробива, а за септември е поискана закрита допълнителна сесия.
От юни насам над дузина федерални съдилища в страната са променили процедурите за подаване на силно чувствителни материали, като някои вече изискват всички запечатани документи да се подават само на хартиен носител. В Източния окръг на Ню Йорк главният съдия миналия петък е забранил качването на запечатани документи по наказателни дела в електронната система.