Офіс конгресу США підтвердив, що зазнав хакерської атаки.
Представник CBO Кейтлін Емма повідомила, що агенція розслідує це порушення та «виявила інцидент безпеки, вжила термінових заходів для його стримання і впровадила додатковий моніторинг та нові заходи безпеки для подальшого захисту систем агенції».
CBO є непартійною агенцією, яка надає економічний аналіз та оцінки витрат законодавцям під час процесу федерального бюджету, зокрема після затвердження законопроектів на рівні комітетів у Палаті представників та Сенаті.
В четвер, The Washington Post, який першими повідомив про інцидент, написав, що за вторгненням стоять непозначені іноземні хакери. За інформацією видання, представники CBO стурбовані тим, що зловмисники могли отримати доступ до внутрішніх електронних листів та чатів, а також до комунікацій між офісами законодавців і дослідниками CBO.
Reuters повідомив, що офіс сержанта армії Сенату, правоохоронного органу Сенату, сповістив конгресні офіси про порушення, попереджаючи, що електронні листи між CBO та цими офісами могли бути скомпрометовані і використані для створення фішингових атак.
Невідомо, яким чином хакери отримали доступ до мережі CBO. Але незабаром після того, як новини про порушення стали відомі, експерт з безпеки Кевін Бомонт зазначив, що, на його думку, зловмисники могли використати застарілу Cisco firewall CBO для проникнення в мережу агенції.
Учора Бомонт підкреслив, що у CBO є firewall Cisco ASA, останнє оновлення якого відбулося в 2024 році. На момент його публікації firewall CBO був, як стверджують, вразливим до ряду нещодавно виявлених проблем безпеки, які, ймовірно, експлуатуються хакерами, підтримуваними китайським урядом.