WASHINGTON, 17 december (Reuters) – Het Amerikaanse ministerie van Energie zei donderdag dat het reageerde op een cyberinbreuk die deel uitmaakte van een vermeende Russische campagne die andere overheidsinstanties trof, maar de aanvallen waren geïsoleerd op zijn bedrijfsnetwerken.
“Op dit moment heeft het onderzoek uitgewezen dat de malware alleen op het bedrijfsnetwerk was geïsoleerd en geen invloed had op de kritieke nationale veiligheidsfuncties van het ministerie”, zei woordvoerster Shaylyn Hynes in een verklaring.
DOE is de laatste Amerikaanse federale instantie die bevestigt dat het is aangevallen in de SolarWinds (SWI.N) softwarehack. Systemen bij het ministerie van Handel en het ministerie van Financiën zijn ook geschonden. Lees verder
Hynes zei dat de veiligheidsfunctie bij de National Nuclear Security Administration, of NNSA, de tak van de afdeling die het kernwapenarsenaal van het land beheert, niet werd getroffen.
Senator Deb Fischer, een Republikein die voorzitter is van de subcommissie die toezicht houdt op de nucleaire strijdkrachten, zei dat ze vertrouwen had in de veiligheid van Amerikaanse kernwapens, maar “een probleem” had met hackers die toegang kregen tot het NNSA-netwerk.
De hack “versterkt de noodzaak om onze nucleaire onderneming te moderniseren om ervoor te zorgen dat deze veilig, beveiligd en effectief blijft in het licht van veranderende bedreigingen”, zei Fischer, die advies heeft ingewonnen bij DOE.
Hackers die vermoedelijk voor Rusland werken, hebben het interne e-mailverkeer bij Amerikaanse agentschappen gevolgd in een inbreuk die wordt onderzocht door de FBI.
Politico meldt dat hackers meer schade kunnen aanrichten aan netwerken bij de Federal Energy Regulatory Commission of FERC van de DOE dan enige andere tak van het bureau. Hij zei ook dat de Sandia- en Los Alamos-laboratoria van de afdeling waren gehackt.
Hynes verwees vragen over FERC naar ambtenaren daar die niet onmiddellijk commentaar gaven. FERC reguleert de transmissie van gas en elektriciteit tussen staten, maar heeft geen controle over de Amerikaanse of regionale elektriciteitsnetten.
Software die DOE-functionarissen identificeerden als kwetsbaar voor de aanval, werd losgekoppeld van het netwerk van de afdeling en er werd onmiddellijk actie ondernomen om het risico te verkleinen, zei Hynes.
Rapportage door Timothy Gardner en Eric Beech, bewerking door Rosalba O’Brien
Onze standaard: De vertrouwensbeginselen van Thomson Reuters.
“Valt vaak naar beneden. Algemene tv-fan. Ongeneeslijke zombie-fan. Subtiel charmante probleemoplosser. Amateur-ontdekkingsreiziger.”