Конгресмен Катко заявив про необхідність посилення боротьби з російськими кіберзлочинцями

Джон Катко, старший республіканець у складі Комітету з внутрішньої безпеки Палати представників прокоментував рекомендації, випущені адміністрацією Джо Байдена щодо дій російських кіберзлочинців, спонсорованих Кремлем, попередивши необхідність посилення боротьби з хакерськими угрупованнями, що загрожують американській інфраструктурі.

За словами Катко, рекомендації щодо вразливості Log4Shell, опубліковані Агентством кібербезпеки та безпеки інфраструктури (CISA), мають бути попередженням про те, що «наші супротивники явно не планують здаватися у 2022 році».

Вперше про появу критичної вразливості у програмній бібліотеці Apache Log4j стало відомо у грудні минулого року. Утиліта Log4j дуже широко використовується розробниками різних сайтів та програм для реєстрації інформації про безпеку. 17 грудня CISA випустила термінове розпорядження, яке вимагає, щоб усі федеральні установи встановили оновлення програмного забезпечення, що дозволяють позбавитися вразливості, що дозволяє кіберзлочинцям отримати контроль над внутрішніми мережами державних та приватних організацій.

Увечері 10 січня компанія Microsoft повідомила, що з 4 січня зловмисники почали використовувати вразливість Log4Shell в інтернет-системах, що працюють під управлінням VMware Horizon, встановлюючи у корпоративних мережах програму-вимагач NightSky.

«Спонсоровані російською державою суб’єкти використовують широко поширену вразливість для атак на критично важливу для нашої країни інфраструктуру, – йдеться у заяві Катка. – Нам потрібно показати нашим супротивникам, що їхні дії спричинять наслідки».

Конгресмен подякував CISA та директору агентства Джен Істерлі за оперативне поширення інформації про видалення вразливості, порекомендувавши приватним компаніям «поставитися серйозно» до нової загрози у сфері кібербезпеки.

«Останні спроби Росії завдати шкоди інфраструктурі є ще одним доказом того, що нам не можна гаяти час на захист інфраструктури нашої країни від нападів з боку наших супротивників», – заявив Катко, пообіцявши продовжити роботу з адміністрацією Байдена для розширення можливостей CISA у використанні ресурсів, “необхідних для захисту кіберактивів” Сполучених Штатів.

У вівторок директор CISA заявила, що співробітники очолюваного нею відомства поки що не виявили значної шкоди, пов’язаної з уразливістю Log4Shell. При цьому Джен Істерлі не виключила, що зловмисники ще не скористалися наданою ним можливістю, вичікуючи час для наступних атак.

«Ми активно відстежуємо зловмисників, які намагаються скористатися уразливістю Log4Shell для серйозних вторгнень», – йдеться у заяві Істерлі для преси. Агентство зараз займається усуненням вразливості в мережах федеральних відомств по всій країні.