Агентство национальной безопасности (АНБ) США заявило, что хакеры из группировки Sandworm Team, за которыми якобы стоит ГРУ, с августа 2019 года совершали кибератаки на Экспортно-импортный банк Соединённых Штатов.
Преступная кибердеятельность стала возможной из-за уязвимости в программном обеспечении электронной почты, входящим в комплект оборудования с предустановленной операционной системой (ОС) Linux. Уязвимость CVE-2019-10149 позволяет злоумышленникам в удалённом формате проводить команды и по своему усмотрению устанавливать код выполнения, сказано в пресс-релизе.
По утверждению АНБ, российские хакеры добавляли привилегированных пользователей, отключали настройки безопасности сети и предпринимали шаги, чтобы продолжать пользоваться уязвимостью, имеющейся в старой версии программного обеспечения электронной почты. В 2019 году банк рекомендовал клиентам обновить эту программу.
Как писал NEWS.ru, Министерство внутренней безопасности США собирается усилить киберзащиту на выборах главы государства в 2020 году из-за возможных угроз со стороны Москвы.