Хакерская атака на сайты Армии США: прокурдские активисты критикуют Трампа

Некоторые веб-сайты Армии Соединенных Штатов подверглись дефейсу – изменению внешнего вида страниц. На страницах ошибок двух ресурсов появились прокурдские послания с резкой критикой в адрес тогдашнего президента США Дональда Трампа. Взлом обнаружил эксперт по кибербезопасности Рональд Лавлейс, который оперативно уведомил как Армию США, так и профильные ресурсы.
На одной из так называемых 404-х страниц, которые выводятся при отсутствии контента, красовалась надпись «FREE KURDISTAN» («Свободу Курдистану»), на другой — «Kurdish sr was here» («Здесь был курдский старший»). Сообщения на страницах ошибок также называли Дональда Трампа «педофилом и вором», что, вероятно, было отсылкой к его связям с финансистом и обвиняемым в сексуальных преступлениях Джеффри Эпштейном. Одно из нецензурных сообщений также касалось посла США в Турции Тома Баррака.
В числе атакованных ресурсов оказались сайты Центра интеграции искусственного интеллекта (AIIC) и Лаборатории открытых инноваций (OIL) Армии Соединенных Штатов. Оба подразделения были созданы недавно — в 2019 и 2020 годах соответственно. AIIC занимается внедрением ИИ-технологий и обучением персонала, а OIL тестирует новое программное обеспечение и кибервозможности. Рональд Лавлейс отметил, что пострадавшие сайты размещены на платформе WordPress и используют облачную инфраструктуру Microsoft. Несмотря на то что уязвимости в плагинах WordPress часто становятся лазейкой для хакеров, точный способ взлома ресурсов Армии США пока не подтвержден. Сейчас эти сайты недоступны.
Последствия кибератаки: от репутационного ущерба до уроков для государственных IT-систем
Главное значение: Эта кибератака, хоть и не носила разрушительного характера, является тревожным сигналом для IT-безопасности государственных структур. Тот факт, что злоумышленникам удалось скомпрометировать даже страницы ошибок на сайтах Армии США, указывает на потенциально серьезные уязвимости. Атака демонстрирует, что государственные веб-ресурсы, даже те, что не содержат секретной информации, могут быть использованы как площадка для политических заявлений и давления. Для обычных пользователей это означает, что даже официальные сайты могут оказываться под угрозой, а информация на них — быть подменена. В данном случае это выразилось в политическом лозунге, но в других ситуациях это могло бы быть фишингом или распространением вредоносного ПО. Это событие должно заставить специалистов тщательнее проверять каждый элемент IT-инфраструктуры, включая, казалось бы, безобидные страницы ошибок.
Репутационный удар: Даже небольшой инцидент с дефейсом может нанести серьезный репутационный ущерб такой организации, как Армия США. Это подрывает доверие к способности государства защищать свои цифровые активы и, как следствие, данные граждан. Неважно, что хакеры не получили доступ к закрытой информации — сам факт взлома вызывает вопросы о компетентности. Подобные инциденты могут служить своего рода пробным шаром для более серьезных атак, когда злоумышленники проверяют на прочность защиту, прежде чем предпринять масштабные действия.
Политический подтекст: Важно понимать, что за этой атакой стоят не просто хулиганы, а активисты с четкими политическими требованиями. Курдский народ, не имеющий собственного государства, десятилетиями борется за свои права. Сотрудничество с США в борьбе против Саддама Хусейна и ИГИЛ (запрещенная в России террористическая организация) сменилось разочарованием, когда Соединенные Штаты, по мнению курдов, отказались от поддержки, особенно после одобрения турецких военных операций. Атака на сайты Армии США стала своеобразной формой протеста, попыткой привлечь внимание к судьбе курдов и выразить недовольство политикой тогдашнего американского президента Дональда Трампа и его администрации. Это напоминание, что киберпространство всё чаще становится ареной для политического активизма и борьбы за свои идеалы.