Atak na zakład produkcji komponentów broni jądrowej w USA
Atak na zakład produkcji komponentów broni jądrowej w USA
Nieznani atakujący zdołali uzyskać dostęp do danych Kansas City National Security Campus (KCNSC), kluczowego podmiotu podlegającego Narodowej Administracji Bezpieczeństwa Jądrowego (NNSA). Przyczyną ataku były podatności w Microsoft SharePoint, które zostały ujawnione już w lipcu.
Atakujący wykorzystali dwie krytyczne luki, które pozwoliły na zdalne wykonanie kodu oraz obejście uwierzytelniania. Dzięki temu uzyskali dostęp do instancji KCNSC, odpowiedzialnego za produkcję większości niejądrowych komponentów amerykańskiej broni jądrowej. Wyciek danych może prowadzić do ujawnienia procesów i zależności w łańcuchu dostaw.
Co ciekawe, wykorzystane podatności to obejście łatki wydanej przez Microsoft w odpowiedzi na wcześniejsze luki, które zaprezentowano w maju. Atak przypisuje się zarówno chińskim, jak i rosyjskim grupom, co dodatkowo potęguje niepewność co do tożsamości sprawców.
Na podstawie: Źródła








