FireEye, una dintre cele mai mari companii de securitate cibernetică din Statele Unite, a anunțat că a fost piratată, probabil de un guvern, și că i-a fost furat un întreg arsenal de instrumente de hacking utilizate pentru a testa apărarea clienților săi, relatează Reuters.
Hackingul FireEye, companie cu o serie de contracte în spațiul de securitate națională, atât în Statele Unite, cât și în state aliate, se numără printre cele mai semnificative atacuri din ultima perioadă. Acțiunile companiei au scăzut cu 8%.
Atacul a fost dezvăluită într-un dosar public al Securities and Exchange Commission, care îl citează pe CEO-ul Kevin Mandia. Într-o postare pe blog a companiei se spunea că instrumentele au fost furate ca parte a unei operațiuni de hacking extrem de sofisticate, susținute probabil de un guvern, care folosea tehnici necunoscute anterior.
Nu este clar exact când a avut loc atacul, dar o persoană familiarizată cu evenimentele a spus că firma a resetat parolele utilizatorilor în ultimele două săptămâni.
Dincolo de furtul de instrumente, hackerii păreau interesați și de anumiți clienți FireEye: agențiile guvernamentale.
„FBI-ul investighează incidentul, iar indicațiile preliminare arată un actor cu un nivel ridicat de sofisticare, în concordanță cu un stat național”, a declarat Matt Gorham, asistent director FBI pentru Divizia Cibernetică, citat de Reuters.
Un fost oficial al Departamentului Apărării familiarizat cu cazul a declarat că Rusia se află pe primul loc de pe lista suspecților.
Și alte companii de securitate cibernetică au fost piratate cu succes, inclusiv Bit9, Kaspersky Lab și RSA.
„Scopul acestor operațiuni este de obicei colectarea informațiilor valoroase care îi pot ajuta să învingă contramăsurile de securitate și să permită pirateria în întreaga lume”, a declarat Dmitri Alperovitch, cofondator și fost director tehnologic la CrowdStrike.