Головна Общество Китайские хакеры организовали масштабную кибератаку на юридические фирмы США

Китайские хакеры организовали масштабную кибератаку на юридические фирмы США

Китайські хакери зламали американські юридичні фірми

Федеральное бюро расследований США проводит расследование серьезной кибератаки, которая была направлена на ряд крупных американских юридических компаний. По предварительным данным, организаторами преступления выступили хакеры, связанные с Китаем.

Об этом сообщает Резонанс

Кибератака на Williams & Connolly

Одной из главных мишеней стала юридическая фирма Williams & Connolly, которая обслуживает известных политиков, в частности Билла и Хиллари Клинтон. Компания сообщила своим клиентам о том, что злоумышленники смогли проникнуть в часть ее компьютерных систем и получить доступ к электронной почте нескольких адвокатов. Для взлома использовалась уязвимость «zero-day» — ранее неизвестная слабая точка в системе безопасности.

Фирма сообщила клиентам, что злоумышленники получили доступ к части компьютерных систем и взломали несколько электронных почтовых ящиков адвокатов, использовав «zero-day» уязвимость — ранее неизвестную слабую точку в системе безопасности.

После обнаружения инцидента Williams & Connolly приняла меры для устранения угрозы. В компании также отметили, что не нашли доказательств несанкционированного перемещения клиентских данных.

Масштабы хакерских атак и их цели

Как отмечает издание The New York Times, за последние месяцы хакеры, связанные с Китаем, осуществили взлом сетей более десяти юридических и технологических компаний в США. Эксперты по кибербезопасности компании Mandiant объясняют, что эти атаки являются частью длительной кампании кибершпионажа, которая использует уязвимости «zero-day» для сбора разведывательной информации из юридических, государственных и коммерческих структур США. По данным отчета Mandiant, основной целью атак является получение данных, касающихся национальной безопасности Соединенных Штатов и международной торговли.

Ранее Агентство по кибербезопасности США издало обязательную директиву по устранению уязвимостей в системах после кибератаки хакерской группировки ArcaneDoor на устройства Cisco Systems Inc. Эта атака, продолжающаяся с 2024 года, повлияла на критически важную инфраструктуру США, однако масштабы и последствия инцидента остаются неизвестными.

Читайте також