Хакеры взломали правительственный ГИС Министерства внутренней безопасности США
Министерство внутренней безопасности США расследует взлом HSIN — платформы, через которую госструктуры, полиция, экстренные службы и отдельные партнеры из частного сектора обмениваются рабочими материалами. Ее используют для обеспечения безопасности крупных публичных мероприятий, реагирования на чрезвычайные ситуации и работы с угрозами общественной безопасности. Кто стоял за атакой и были ли похищены документы или операционные данные, пока неизвестно.
Министерство внутренней безопасности США (Department of Homeland Security, DHS) подтвердило киберинцидент в Homeland Security Information Network, или HSIN. Платформой пользуются тысячи федеральных, региональных, местных, племенных и территориальных структур, а также отдельные организации частного сектора.
Через систему HSIN участники обмениваются сведениями о потенциальных угрозах, лицах, представляющих интерес для служб безопасности, управлении инцидентами и координации между ведомствами. Поэтому главный вопрос сейчас — какие именно материалы могли находиться в затронутой среде и был ли у злоумышленников доступ к документам.
По предварительной версии, неизвестные получили доступ к HSIN в конце мая или начале июня 2026 года. Атакующие нацеливались на серверы HSIN и SharePoint-систему, которую партнерские ведомства использовали для совместной работы. Министерство заявило, что изолировало затронутые системы, устранило уязвимость и начало криминалистическое расследование.
Инцидент привлек внимание еще и из-за чемпионата мира по футболу 2026 года, матчи которого проходят в США. Официально власти не заявляли, что злоумышленники получили доступ к материалам, связанным с турниром. Но компрометация такой платформы теоретически может дать атакующим представление о планировании безопасности крупных мероприятий, процедурах реагирования и коммуникациях между службами.
Для американских федеральных систем это не первый неприятный эпизод за последние месяцы. Ранее SecPost писал, что одно из федеральных ведомств США было скомпрометировано через уязвимости в Cisco Firepower, а злоумышленники сохранили доступ с помощью бэкдора Firestarter даже после установки обновлений.
У самой HSIN уже были проблемы с защитой данных. В 2023 году ошибка в настройке доступа сделала часть ограниченных материалов видимой для более широкого круга пользователей внутри платформы. Тогда речь шла в том числе о персональной информации и данных, предназначенных только для ограниченной группы пользователей.
Расследование продолжается. DHS не раскрывает использованную уязвимость, не называет возможных атакующих и не сообщает, были ли скопированы документы или операционные данные.
