
2018-yil aprel oyida NRCC kiberjinoyatchilar qurboniga aylandi, ammo qo’mita tomonidan yollangan CrowdStrike xavfsizlik kompaniyasi buni sezmadi ham.
Bu yilgi oraliq saylovlardan oldin Milliy Respublikachilar Kongress Qo’mitasi (NRCC) kiberhujum qurboni bo’ldi. U yollagan CrowdStrike xavfsizlik firmasi nafaqat hodisaning oldini olishda, balki uni payqashda ham muvaffaqiyatsizlikka uchradi. 2018-yil aprel oyida yirik kiberhujum qayd etildi, unda xakerlar NRCCning to’rtta yuqori lavozimli a’zosining elektron pochtalarini o’g’irlashdi. Politico ma’lumotlariga ko’ra, qo’mita buzg’unchilikni ham jabrlanuvchilardan, ham keng jamoatchilikdan yashirishga qaror qildi, ammo FQBdan yordam so’radi.
NRCC tergov davom etayotgani sababli o’g’irlangan ma’lumotlarning mohiyatini oshkor qilmayapti. «Aytaylik, ular (hujumchilar – tahr.) to’rtta faol akkauntga kirish huquqiga ega edilar. Menimcha, qolganlari aniq», deb yozadi Politico Respublikachilar partiyasi vakilidan birining so’zlaridan iqtibos keltiradi.
Hodisa NRCC tarmoqlarini kuzatuvchi boshqariladigan xavfsizlik xizmati provayderi (MSSP) tomonidan aniqlandi. MSSP oʻz xulosalari haqida NRCCga xabar berdi va qoʻmita ilgari yollagan CrowdStrike bilan bogʻlandi.
Ma’lumki, CrowdStrike 2016-yil 5-mayda Demokratik Milliy Qo’mitaga qilingan xakerlik hujumi oqibatlarini tekshirish va bartaraf etishda ishtirok etgan. Biroq, kiberhujumdan keyin bir necha hafta davomida elektron pochta xabarlari internetda tarqalib ketishda davom etdi. WikiLeaks tomonidan e’lon qilingan elektron pochta xabarlarining aksariyati voqeadan keyin yozilgan.
CrowdStrike 10-iyun kuni Milliy xavfsizlik qo’mitasi tomonidan ishlatiladigan barcha dasturlarni to’liq almashtirishni yakunladi. Kompaniya bu qadam sizib chiqishlarga chek qo’yish uchun mo’ljallangan deb hisobladi. WikiLeaks tomonidan e’lon qilingan oxirgi elektron pochta xabari 25-may kuni chop etilgan.
Politico manbasining so’zlariga ko’ra, NRCCga qilingan kiberhujumning tabiati uning xorijiy agent tomonidan amalga oshirilganligini ko’rsatadi.