Компьютеры Капитолия после штурма сочли неблагонадежными

На две недели продлили блокировку аккаунтов Дональда Трампа Facebook (запрещена в РФ) и Instagram (запрещена в РФ), в то время как эксперты по безопасности предупреждают: после штурма Капитолия сторонниками президента-республиканца все компьютерные системы Конгресса США надо менять, ведь взломать их во время беспорядков мог кто угодно.

Facebook (запрещена в РФ) продлил блокировку аккаунта президента США Дональда Трампа еще на 13 дней. Напомню, что во время протестов в Вашингтоне Twitter, Facebook и Instagram (запрещена в РФ) забанили учетные записи Трампа на сутки, лишив его возможности публиковать новые посты. Это решение объяснили тем, что сообщения Трампа могли спровоцировать дальнейшее насилие.

Позже основатель Facebook Марк Цукерберг объявил в своем блоге о продлении блокировки. По его словам, аккаунт Трампа не разморозят по крайней мере до вступления Джо Байдена в должность президента. Инаугурация состоится через 13 дней, 20 января.

Еще один интересный момент, который сейчас активно обсуждается в твиттере: эксперты по информационной безопасности уверены, что после штурма сторонников Трампа здание Капитолия нужно тщательно проверить, а еще лучше — заменить все компьютеры, Wi-Fi роутеры, камеры IoT-устройства, лампы, термостаты, розетки и всю технику, которая имеет выход в интернет.

Ведь под шумок протеста можно было загрузить вирус, установить прослушку или перепрошить электронные устройства. Это даст злоумышленникам возможность получить удаленный доступ к внутренней сети здания Конгресса, а, значит, и ко всей сети компьютеров, телефонов, камер — в общем, ко всей инфраструктуре и информации Капитолия.

Впрочем, пока это лишь потенциальные угрозы. Спецслужбы все еще не могут разобраться с реальной кибератакой на американское правительство, случившейся в декабре прошлого года. ФБР сейчас изучает разные способы, как могли взломать серверы компании SolarWinds, через которые атакующие и получили доступ к внутренней информации 10 правительственных агентств, среди которы система минфина, и министерства торговли США.

Программу Orion от SolarWinds используют для централизованного мониторинга и управления IT-ресурсами в 425 компаниях США, во всех 5 ветвях армии США, в том числе в Пентагоне, а также во всех пяти ведущих бухгалтерских фирмах Америки.

Одно из предположений ФБР, как пишет The New York Times: взлом произошел через сервисы JetBrains, компании, которая является мировым лидером на рынке средств разработки. Она выпускает инструменты для работы программистов и свой язык программирования, Kotlin, который Google, к примеру, считает приоритетным для создания приложений под Android.

Что немаловажно, JetBrains — компания с российскими корнями. Все ее основатели родом из нашей страны и, возможно, это и привлекло внимание спецслужб. По версии, которую приводит The New York Times, ФБР изучает, могли ли хакеры использовать сервис для совместного тестирования и обмена кодом TeamCity от JetBrains, чтобы из него получить доступ к SolarWinds. TeamCity, по данным газеты, используют разработчики из 300 000 компаний.