חלקים ממנגנון ההגנה הרשתי של ממשלת ארה"ב נפרצו - היקף הנזק? טרם פורסם.
על פי דיווח ראשוני עולה כי האקרים סינים ניצלו חולשות בתוכנות מיקרוסופט אשר ממשלת ארה"ב נעזרה בהן, כדי לפרוץ למערכות דוא"ל רגישות של יותר משני תריסר ארגונים אמריקאים, כולל כמה סוכנויות ממשלתיות, כחלק מקמפיין ריגול סייבר שכוון כנגד מטרות אמריקאיות.
הוול סטריט ג'ורנל מדווח כי קבוצת האקרים, שהזדהתה כ"Storm-0558", ניצלה חולשת אבטחה בסביבת מחשוב הענן של ענקית הטכנולוגיה כדי לקבל גישה לרשתות מחשבים רגישות - התפתחות זו מדאיגה במיוחד משום שיש בידה לחשוף מידע יקר ערך השייך לממשלת ארה"ב ולאזרחיה.
בחודש שעבר, רשויות ההגנה של הממשל הפדרלי זיהו חדירה למערכת אבטחת הענן של מיקרוסופט אשר השפיעה על מערכות לא מסווגות.
עם היוודע הדבר הגורמים הרשמיים יצרו מיד קשר עם מיקרוסופט כדי לאתר את מקור הפגיעות, מסר אדם הודג', דובר המועצה לביטחון לאומי של הבית הלבן שהוסיף כי "אנו ממשיכים להחזיק את ספקי הרכש של הממשל האמריקני בסף ביטחוני גבוה".
כאמור, ההיקף והחומרה המלאים של האירוע, לרבות אילו מוסדות ואנשים ספציפיים נפגעו, עדיין אינם ידועים לציבור.
בתוך כך, התקרית מבליטה את החשש הגובר בקרב בכירי מודיעין מערביים לגבי יכולתם של האקרים סינים לתזמר מתקפות חשאיות שיכולות לחמוק מגילוי. סין הרשמית, לעומת זאת, מכחישה בעקביות כי פרצה לשרתיהם של ארגונים אמריקאים והאשימה דווקא את ארה"ב ובעלות בריתה בתקיפת רשתות סיניות. גם שגרירות סין בוושינגטון לא הגיבה לבקשות תגובה על התקרית.
מיקרוסופט מצידה אישרה כי ההאקרים ניצלו חולשת אבטחה בסביבת מחשוב הענן שלה - "ההאקרים פרצו לחשבונות דוא"ל של כ-25 ארגונים ופגעו בחשבונות צרכנים שככל הנראה היו מקושרים לישויות אלה", מסרה מיקרוסופט בהצהרה, והדגישה כי החברה "עובדת עם הלקוחות שהושפעו".
רק לפני חודש מספר סוכנויות ממשלתיות בארה"ב נמצאו על הכוונת של מתקפת האקרים עולמית מתמשכת - אז היו אלה קבוצות דוברות רוסית שלקחו אחריות על חדירות דומות.
המתקפה הינה האחרונה בשורה ארוכה של פריצות שכוונו נגד תאגידים, אוניברסיטאות, וממשלות מערביות בחודשים האחרונים.