DHS разследва кибератака срещу Homeland Security Information Network

Компрометирана е платформа за обмен на чувствителна информация между федерални, местни и частни организации, докато САЩ се подготвят за големи международни събития

Министерството на вътрешната сигурност на САЩ (DHS) разследва кибератака срещу Homeland Security Information Network (HSIN) – платформа, използвана за обмен на чувствителна, но некласифицирана информация между федерални агенции, щатски и местни власти, международни партньори и представители на частния сектор.

По първоначални данни проникването е извършено в периода между края на май и началото на юни, като към момента не е установено кой стои зад атаката и дали е извършено източване на информация.

Атакувани са HSIN и SharePoint инфраструктура

Според информацията нападателите са компрометирали както сървъри на HSIN, така и използвана за съвместна работа SharePoint среда.

След откриването на инцидента Службата за разузнаване и анализ (Office of Intelligence and Analysis) към DHS е започнала оценка на нанесените щети, докато криминалистичният анализ на инцидента продължава.

Какво представлява HSIN

Homeland Security Information Network е една от ключовите платформи на DHS за обмен на оперативна информация. Чрез нея упълномощени организации могат да:

  • обменят информация за потенциални заплахи;
  • координират действия при извънредни ситуации;
  • управляват операции по обществена безопасност;
  • получават предупреждения и известия в реално време;
  • обменят информация за лица, представляващи интерес за службите.

Макар системата да не обработва класифицирана информация, тя съдържа значително количество чувствителни оперативни данни, чието компрометиране би могло да подпомогне бъдещи атаки.

DHS: Класифицираните мрежи не са засегнати

От Министерството на вътрешната сигурност потвърдиха инцидента и заявиха, че веднага са изолирали засегнатите системи, ограничили са последствията и са започнали пълно съдебно-техническо разследване.

Институцията подчертава, че няма данни класифицирани мрежи да са били компрометирани, а HSIN продължава да функционира за своите партньори.

Инцидентът идва в чувствителен момент

Кибератаката предизвиква допълнителни опасения, тъй като Съединените щати са домакин на срещи от Световното първенство по футбол, което изисква засилена координация между множество федерални и местни служби.

Експерти предупреждават, че евентуално изтичане на оперативна информация би могло да разкрие процедури за сигурност, механизми за междуведомствена координация или планове за реакция при инциденти.

Случаят напомня и за предишен пробив през 2023 г., когато неправилно конфигурирани права за достъп в HSIN доведоха до разкриване на чувствителна информация пред неоторизирани потребители. Настоящият инцидент отново поставя под въпрос защитата на критичните информационни платформи, използвани за координация на националната сигурност.

По материали от Интернет

Подобни

Microsoft предупреждава за нова вълна от атаки с ACR Stealer
20.07.2026
stealer
Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy