Федеральное бюро расследований (ФБР) подтвердило факт несанкционированного доступа к своим внутренним сетям. По данным СМИ, инцидент затронул критически важные системы, используемые для управления электронным наблюдженим и ордерами на слежку по иностранным делам (FISA).
«ФБР выявило и приняло меры в связи с подозрительной активностью в сетях бюро, и мы задействовали все технические возможности для реагирования», — заявили в ведомстве изданию CNN, отказавшись от дальнейших комментариев.
Однако, как сообщают СМИ со ссылкой на анонимный источник, знакомый с ходом расследования, компрометация затронула именно системы, связанные с санкционированием прослушки телефонных переговоров и выдачей ордеров FISA. Потенциальный доступ злоумышленников к таким инструментам создает беспрецедентные риски для национальной безопасности, так как позволяет отслеживать или дискредитировать сами расследования.
Хотя ФБР официально не называет предполагаемых виновников, американские СМИ указывают на возможную причастность китайской хакерской группировки Salt Typhoon. Это предположение основывается на том, что в 2024 году та же группа уже скомпрометировала федеральные системы США, используемые для обработки запросов на санкционированный перехват трафика.
Salt Typhoon известна кампаниями кибершпионажа в интересах китайского правительства, а ее самым громким успехом стало проникновение в сети всех крупнейших телекоммуникационных операторов США (AT&T, Verizon, Lumen и других), а также провайдеров в десятках других стран.