Неизвестные хакеры взломали федеральную базу судов США

Неизвестные хакеры взломали федеральную базу судов США

Неизвестные хакеры взломали федеральную базу судов США

В США была атакована электронная система, используемая федеральными судами. В результате инцидента произошла утечка данных. В распоряжение злоумышленников могли попасть конфиденциальные сведения, включая информацию об информаторах и непубличные решения судов.

Об атаке сообщила газета Politico со ссылкой на два источника. Инцидент произошёл ещё 4 июля.

Под удар попали как федеральные судебные учреждения, так и суды отдельных штатов. В частности, об атаке были проинформированы судьи штатов, входящих в 8-й федеральный судебный округ — Арканзас, Айова, Миннесота, Миссури, Небраска, Северная и Южная Дакота. Об этом стало известно на прошлой неделе во время конференции в Канзас-Сити.

Масштаб и характер инцидента пока точно не определены. Вместе с тем, есть опасения, что в результате атаки в руки злоумышленников могла попасть закрытая информация: данные об информаторах и свидетелях (в том числе находящихся под защитой), сведения об ордерах на арест, приговорах и решениях судов, доступ к которым ранее был ограничен.

По данным источников издания, за атакой, скорее всего, стоит хакерская группировка, связанная с государством. Однако не исключается и версия, что атака могла быть совершена по заказу традиционных преступных организаций.

Ещё в июне 2025 года председатель Комитета по ИТ федеральных судов Майкл Скаддер направил в Палату представителей доклад (PDF), в котором предупредил о серьёзной устарелости судебных ИТ-систем и их уязвимости к кибератакам. Напомним, в июле 2022 года уже происходил аналогичный инцидент, за которым стояли три APT-группировки.

Хакеры вынесли более 4 млрд рублей с компьютеров российских бухгалтеров

В первом полугодии 2026 года киберпреступники развернули масштабную охоту на финансовые подразделения российских организаций. По данным «Кода Безопасности», под удар попали свыше 3000 госструктур, промышленных предприятий, банков и телеком-компаний.

Почти каждая восьмая атака завершилась успешно: хакеры скомпрометировали около 400 рабочих станций бухгалтеров.

В марте и апреле средний ущерб от одного инцидента достигал 10 млн рублей, а общие потери превысили 4 млрд. Один неосторожно открытый акт сверки, и финансовый план компании внезапно начинает выполнять кто-то другой.

Главным оружием стал фишинг. Письма и сообщения подстраивали под должность сотрудника и профиль организации, а зловредные вложения маскировали под счета, договоры, накладные и другие будничные документы. Атакующие также использовали поддельные уведомления и обращения от имени руководителей или контрагентов.

После проникновения преступники могли работать внутри подтверждённой пользовательской сессии и отслеживать криптографические токены для дистанционного банковского обслуживания. При этом с кражей денег они нередко не спешили: месяцами изучали инфраструктуру, добирались до резервных копий и маскировались под ИТ-персонал.

Около 40% целевых атак на промышленность, госструктуры и критическую инфраструктуру в первом квартале преследовали разведывательные цели. Хакеров интересовали технологические документы, производственные мощности, результаты НИОКР, переписка и сведения об информационных системах.

Дополнительной лазейкой стали цепочки поставок. Через слабозащищённых подрядчиков злоумышленники проникали к крупным заказчикам, используя легитимные учётные записи, удалённый доступ и даже официальные обновления. Облачные сервисы применялись для хранения компонентов атак, передачи команд и вывода данных.

В итоге резервная копия ещё может поднять остановленные системы, но вернуть похищенную информацию обратно уже не умеет. Здесь чудес не завезли.

RSS: Новости на портале Anti-Malware.ru