Американський департамент урядової ефективності DOGE, який очолює Ілон Маск, підозрюють у причетності до кібероперації проти Національної ради з трудових відносин США. Про це йдеться у спільній заяві правозахисної організації Whistleblower Aid та державного службовця Деніела Беруліса.

Беруліс, який є фахівцем з кібербезпеки у Національній раді, офіційно повідомив Конгрес США про підозрілу діяльність команди DOGE. У березні її співробітники прибули до штаб-квартири ради нібито для перевірки відповідності новим урядовим політикам з оптимізації витрат. Однак з перших днів роботи дії перевіряльників викликали тривогу у фахівців установи.

Команда DOGE отримала повний адміністративний доступ до хмарної інфраструктури відомства в системі Azure — навіть вищий за рівень доступу ІТ-директора. Незабаром після цього вони вимкнули системи логування, безпеки та багатофакторну аутентифікацію, фактично знебарвивши будь-який цифровий слід своїх дій.

Для доступу до даних використовувалися нетипові для держустанов зовнішні інструменти, які дозволяли автоматизувати запити та обійти обмеження системи. Зафіксовано вивантаження близько 10 ГБ даних з баз, а витрати на хмарні потужності зросли на 8% — що, за словами Беруліса, вказує на інтенсивну й короткочасну роботу з великими обсягами інформації.

Найбільш тривожним інцидентом став спроба входу в систему з російських IP-адрес — вже через 15 хвилин після створення облікових записів DOGE. Для авторизації використовували ті самі імена та паролі, що й у працівників департаменту. Це може свідчити або про злам пристроїв DOGE, або про свідому передачу доступу третім особам з Росії.

Розслідування інциденту триває.

Завантажити ще...