АНБ утверждает, что
российские хакеры проникли в систему Экспортно-импортного банка США.Агентство национальной безопасности (АНБ) Соединенных Штатов утверждает, что
российские хакеры с августа прошлого года совершали атаки на систему Экспортно-импортного банка США, использовав уязвимость в программном обеспечении электронной почты.
По версии АНБ,
группа военных хакеров, известных под названием Sandworm Team ("Сэндуорм тим"), "по крайней мере с прошлого августа"
использовала в своих целях уязвимость в программном обеспечении (ПО) агента передачи электронной почты (MTA) Экспортно-импортного банка США. Банк широко пользуется этим ПО, которое входит в комплект оборудования с предустановленной операционной системой Linux (Линукс).
Уязвимость CVE-2019-10149
позволяет в удаленном формате "исполнять команды и устанавливать код выполнения по своему усмотрению", говорится в сообщении. Как утверждает АНБ, группировка Sandworm Team "добавляла привилегированных пользователей, сбивала настройки безопасности сети" и предпринимала шаги для того, чтобы продолжать пользоваться упомянутой выше уязвимостью.