Коротко
Нещодавній злом системи управління документами федеральних судів США виявив пошук російських та східноєвропейських імен у кримінальних справах. Розслідування вказує на можливу причетність Росії, що відбувається перед запланованою зустріччю Трампа і Путіна. Попередні інциденти кібербезпеки були зафіксовані раніше, а зараз вживаються додаткові заходи для захисту судової мережі.
Росія принаймні часткова причетна до нещодавнього зламу комп’ютерної системи, яка керує федеральними судовими документами, зокрема надзвичайно чутливими матеріалами, що можуть містити дані про джерела та осіб, обвинувачених у злочинах, пов’язаних із національною безпекою. Про це, як пише The New York Times, повідомили кілька осіб, обізнаних із перебігом розслідування.
Наразі невідомо, який саме суб’єкт відповідає за злам — чи це підрозділ російської розвідки, чи, можливо, були залучені й інші країни. Деякі джерела описали цю атаку як багаторічну спробу проникнення в систему. Отримавши доступ до комп'ютерної системи, яка керує документами федерального суду США, хакери шукали російські та східноєвропейські імена. Також вони шукали кримінальні справи середнього рангу в Нью-Йорку та інших юрисдикціях.
Ці викриття з'явилися у незручний для президента Трампа час, коли він планує зустрітися у п’ятницю на Алясці з президентом Росії Владіміром Путіним, щоб обговорити завершення війни в Україні.
У минулому Трамп вже приймав пояснення Путіна щодо російського шпигунства. На саміті двох лідерів у Гельсінкі у 2018 році він заперечив висновки американських розвідувальних служб про те, що Росія намагалася втрутитися у вибори 2016 року.
Адміністратори судової системи днями повідомили Міністерство юстиції США, судових клерків та головних суддів федеральних судів, що «постійні та висококваліфіковані кіберзловмисники нещодавно зламали доступ до засекречених матеріалів». Вони закликали якнайшвидше вилучити з системи найбільш чутливі документи.
«Це залишається НЕВІДКЛАДНИМ ПИТАННЯМ, яке потребує негайних дій», — йдеться у повідомленні, що посилається на інструкції Міністерства юстиції від початку 2021 року, коли відбувся перший злам системи.
Спершу вважалося, що об’єктами атаки стали документи у справах з іноземним слідом щонайменше у восьми федеральних округах. Минулого місяця головних суддів федеральних судів по всій країні конфіденційно попередили про необхідність вилучити такі справи з основної системи управління документами. Їм також було наказано не обговорювати це з іншими суддями у своїх округах.
В останні тижні судді Східного округу Нью-Йорка вжили заходів безпеки. У п’ятницю головна суддя округу Марго Броді видала розпорядження, що забороняє завантаження засекречених документів у базу даних PACER, яка є загальнодоступною для перегляду судових матеріалів. Відтепер такі документи зберігатимуться на окремому диску, поза межами PACER.
Федеральні чиновники намагаються з’ясувати масштаби злому та усунути вразливості у розгалуженій комп’ютерній мережі, яка давно вважається потенційною ціллю для іноземних супротивників. Минулого тижня адміністрація судової системи повідомила, що вживає додаткових заходів захисту мережі, зокрема системи електронного управління судовими справами та бази PACER.
У повідомленні зазначалося, що чутливі документи є привабливою ціллю для широкого кола зловмисників, тому суди впроваджують суворіші процедури обмеження доступу до них.
Видання Politico раніше повідомляло, що система перебуває під атакою з початку липня з боку невстановленого іноземного суб’єкта.
Проблеми із захистом судової електронної системи існували задовго до цього літа. У січні 2021 року суди повідомили про кібератаку, не називаючи Росію, однак колишні федеральні правоохоронці заявили, що саме Росія стояла за тим зламом. Як стало відомо, в результаті атаки було зламано систему федеральних судів у Південній Дакоті, Міссурі, Айові, Міннесоті та Арканзасі.
Після оголошення про атаку у 2021 році федеральні прокурори вживали особливих заходів — доставляли ордери на обшук особисто, подавали конфіденційні скарги та обвинувачення лише у паперовому вигляді.
Від минулого року суди почали впроваджувати додаткові заходи кіберзахисту: забороняли суддям доступ до системи під час перебування за кордоном, видавали тимчасові телефони та нові електронні адреси для спілкування. У травні адміністрація судів США оголосила про запровадження багатофакторної автентифікації для входу в систему.
У 2022 році конгресмен-демократ Джерролд Надлер заявив, що отримав інформацію про злам судової мережі трьома невідомими іноземними суб’єктами ще з початку 2020 року. Тодішній керівник підрозділу національної безпеки Мін’юсту Метью Олсен підтвердив, що працює з судовими адміністраторами над посиленням кіберзахисту, хоча й применшив вплив інциденту на розслідування, які вів його підрозділ.