Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Хакеры год следили за перепиской американского финансового регулятора

10/04/25

download (2)

Утечка затронула примерно 150 тысяч сообщений, включая вложения, содержащие информацию о состоянии банков, поднадзорных Управлению контролёра денежного обращения США (OCC).

Проникновение стало возможным после компрометации учётной записи администратора почтовой системы OCC. Как следует из подготовленного письма в Конгресс, злоумышленники смогли незаметно отслеживать переписку сотрудников с мая 2023 года до момента обнаружения инцидента в начале 2025 года. OCC признало несанкционированный доступ к своим системам 12 февраля — после того как специалисты Microsoft зафиксировали аномалии в трафике и сообщили о них ведомству, пишет Securitylab.

Само по себе OCC играет ключевую роль в американской финансовой системе — ведомство контролирует национальные банки, федеральные сберегательные учреждения и представительства зарубежных банков, на балансе которых находятся триллионы долларов. По оценке руководителя IT-службы OCC Кристен Болдуин, утечка способна нанести реальный урон доверию общества к системе надзора и финансовой стабильности страны.

Из похищенной переписки можно было извлечь конфиденциальные данные о финансовом положении организаций, подлежащих проверке, а также внутреннюю аналитику регулятора. Под наблюдение хакеров попали почтовые ящики заместителей главного контролёра, международных надзорных групп и других ключевых сотрудников.

Хотя пока не установлено, кто стоит за атакой, сам инцидент вписывается в общий фон усиленной активности шпионских кибергрупп. Так, в декабре 2024 года стало известно о взломе сети Минфина США через подрядчика, в результате чего китайские хакеры получили доступ к компьютеру бывшего министра Джанет Йеллен. А чуть ранее, по информации спецслужб, группа Salt Typhoon атаковала сразу девять американских телеком-операторов, целясь в телефоны Дональда Трампа и Камалы Харрис.

OCC в феврале сообщил, что отключил скомпрометированные учётные записи и уведомил Агентство по кибербезопасности и безопасности инфраструктуры (CISA) при Министерстве внутренней безопасности. Согласно официальному заявлению, на текущий момент признаков воздействия атаки на саму финансовую систему не выявлено.

Тем не менее эксперты уже назвали произошедшее одним из самых серьёзных инцидентов в истории американских регуляторов. Масштаб утечки и продолжительность доступа создают риски как для госуправления, так и для отдельных финансовых институтов, чьи данные могли попасть в руки киберпреступников.

Пока остаётся неизвестным, имели ли злоумышленники возможность передавать полученные данные третьим лицам или использовать их для последующих атак. Однако на фоне роста атак на инфраструктуру госорганов США внимание к безопасности административных учётных записей становится вопросом первостепенной важности.

Темы:СШАПреступленияэлектронная почтагосударственные кибератаки
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Повседневная рассылка инцидентов
    Корпоративная почта остается одним из основных каналов коммуникации и одновременно – самым атакуемым вектором в инфраструктуре любой компании. Фишинг, компрометация учетных записей, злоупотребления доступом и ошибки настройки сервисов делают ее зоной постоянного риска. Мы предложили экспертам обсудить, что сегодня является самым слабым звеном в почтовой безопасности и какие решения действительно работают.
  • Как защитить почтовый протокол из прошлого от угроз будущего
    Электронная почта по-прежнему остается основным вектором кибератак. По данным Positive Technologies, в 2024 г. в половине успешных атак использовалась социальная инженерия. Количество инцидентов выросло на 33% по сравнению с 2023 г. и на 72% относительно 2022 г. Несмотря на консервативность почтовых протоколов, ландшафт угроз продолжает меняться. Давайте проанализируем основные тенденции, определяющие развитие систем защиты корпоративной почты.
  • Секреты опасных писем
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Электронная почта остается основной целью атак, а безопасность должна быть комплексной – об этом в преддверии нового года мы побеседовали с Юрием Ивановым, кандидатом технических наук, техническим директором компании “АВ Софт”, руководителем направления машинного обучения.
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework
  • Примеры фишинга через электронную почту: Как распознать фишинговое письмо
    Антон Тихонов, Технический менеджер направления McAfee
    Готовая инструкция, как распознать фишинговое письмо: простые советы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...