У США розслідують масштабний кіберінцидент, унаслідок якого зловмисники могли отримати доступ до бази даних, пов’язаної з Міністерством оборони. За попередніми оцінками, потенційно скомпрометована інформація стосується майже трьох мільйонів військовослужбовців.
На момент появи перших повідомлень точний обсяг викрадених даних і спосіб проникнення до системи ще уточнювалися. Сам факт можливого доступу до настільки великої бази став серйозним викликом для американських військових структур, оскільки подібні масиви можуть містити персональну та службову інформацію.

Масштаб інциденту ще встановлюють
Фахівцям належить визначити, які саме записи стали доступними нападникам, чи були вони скопійовані та чи використовувалися зловмисниками після проникнення. У випадку підтвердження витоку мова може йти про один із найбільших кіберінцидентів, пов’язаних із даними американських військових за останній час.
Розслідування також має встановити, хто стояв за атакою. Поки немає достатніх підстав однозначно називати конкретну державу або хакерське угруповання, тому будь-які заяви про походження атаки потребують офіційного підтвердження.
Для Пентагону головним стає захист персональних даних
Навіть якщо викрадені записи не містили секретної оперативної інформації, великі масиви персональних даних військовослужбовців можуть використовуватися для фішингу, соціальної інженерії та подальших атак. Саме тому після таких інцидентів зазвичай перевіряють не лише скомпрометовану систему, а й пов’язані облікові записи та канали автентифікації.
Остаточні висновки залежатимуть від результатів технічної експертизи та офіційних заяв американських відомств. На цьому етапі ключовим є сам факт розслідування можливого доступу до даних майже трьох мільйонів людей.

4413