Китайські хакери проникли в інфраструктуру США. Про це свідчить звіт компанії Cisco Talos, яка спеціалізується на кібербезпеці. За її даними, хакери зламали ключове програмне забезпечення критично важливих об'єктів інфраструктури США.
Фрагмент коду, який вони використали для проникнення, вже виправили. Зламане програмне забезпечення називається Trimble Cityworks. Місцеві органи влади використовують його для організації ремонту доріг, видавання дозволів і надання комунальних послуг. Китайські хакери, щоб отримати доступ, використали програму пошуку вразливостей, про які не знає розробник.
Торік директор ФБР Крістофер Рей уже висловлював занепокоєння з приводу китайських кіберзагроз для інфраструктури США: «Ми виявили постійний доступ КНР до наших найважливіших секторів інфраструктури: телекомунікацій, енергетики, водопостачання та інших. Усе це надає китайській владі можливість завдати нищівного удару у відповідний момент».
Про проблему стало відомо ще в січні. Саме тоді провідні фахівці Cisco Talos помітили підозрілу активність, пов'язану з уразливістю в програмному забезпеченні Trimble Cityworks. На початку лютого компанія Trimble випустила оновлення для усунення проблеми й попередила, що хакери намагаються проникнути в системи, використовуючи вразливість.
Уряд США серйозно поставився до цього попередження. За вказівкою Агентства з кібербезпеки та захисту інфраструктури федеральні агентства негайно оновили свої системи. Потім агентство звернулося до організацій, що працюють у таких критично важливих секторах, як водопостачання, енергетика, транспорт і зв'язок, із проханням зробити те саме.
Така вразливість може стати лазівкою в системах, якими щодня користуються мільйони американців.