Хакеры собирают информацию о федеральных служащих США

Хакеры собирают информацию о федеральных служащих США

 Как сообщают представители Комитета по национальной безопасности при сенате США, в результате хакерской атаки на информационные системы компании Serco, разрабатывающей сберегательные пенсионные планы для федеральных служащих по заказу Совета по федеральным пенсионным сбережениям, хакеры взломали 123 000 TSP-аккаунтов, получив доступ к номерам социального страхования их владельцев. По информации портала NextGov, инцидент произошел еще в июле 2011, однако, члены Комитета по национальной безопасности получили информацию о нем лишь 11 апреля текущего года.

Конгрессмены-республиканцы выразили недоумение относительно того, почему Совет по федеральным пенсионным сбережениям замалчивал данную информацию, сообщив о взломе лишь 25 мая текущего года. Однако, по словам представителя Совета, «Совет не располагает информацией относительно того, когда ФБР стало известно об инциденте, также остается неизвестным, что заставило ФБР проинформировать о нем Совет почти через год после случившегося». Представитель Совета также заявил, что полученные ими данные представляли собой абсолютно нечитаемый набор цифр, и было практически невозможно понять, что из этого набора цифр является номером социального страхования, а что датой и суммой выплат. Так что тот факт, что Совет передал полученную информацию в Конгресс США только спустя полтора месяца, был обусловлен лишь необходимостью расшифровать и упорядочить полученные данные. В свою очередь, ряд экспертов опасается, что данная атака была далеко не последней и следует ожидать новой волны кибератак на информационные сети государственных органов.

 Как сообщают представители Комитета по национальной безопасности при сенате США, в результате хакерской атаки на информационные системы компании Serco, разрабатывающей сберегательные пенсионные планы для федеральных служащих по заказу Совета по федеральным пенсионным сбережениям, хакеры взломали 123 000 TSP-аккаунтов, получив доступ к номерам социального страхования их владельцев. По информации портала NextGov, инцидент произошел еще в июле 2011, однако, члены Комитета по национальной безопасности получили информацию о нем лишь 11 апреля текущего года." />

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru