Het State Department, het Amerikaanse ministerie van buitenlandse zaken, is er naar verluidt nog steeds niet in geslaagd om een computeraanval volledig te isoleren. Drie maanden geleden werd duidelijk dat hackers het netwerk waren binnengedrongen.
Dat meldt The Wall Street Journal. Volgens de zakenkrant zijn hackers er in geslaagd om het niet-geheime deel van het e-mailnetwerk van het State Department te penetreren. Nadat de hack drie maanden geleden werd ontdekt, hebben overheidsmedewerkers samen met de NSA gepoogd om de hackers te isoleren, onder andere door het systeem deels offline te halen. Dit zou echter nog steeds niet gelukt zijn: de aanvallers zouden met behulp van subtiele aanpassingen aan hun hacktools steeds weer aan detectie weten te ontkomen.
Volgens het Amerikaanse ministerie van buitenlandse zaken zijn er nog geen signalen dat de hackers informatie in handen hebben gekregen die het stempel 'geheim' draagt. Desondanks kan er ook via het niet-geheime deel van het e-mailnetwerk gevoelige informatie verstuurd worden door medewerkers.
Hoewel het State Department officieel nog niet wil zeggen wie de vermoedelijke aanvallers zijn, zouden anonieme bronnen hebben gezegd dat de hackers vermoedelijk in opdracht van de Russische overheid werken. Het gebruik van hackingtools die eerder door vermoedelijk Russische hackers zijn ingezet vormt daarbij de belangrijkste aanwijzing.
De hackers zouden afgelopen herfst zijn binnengedrongen nadat een medewerker van het State Department een link in een phishing-mail had aangeklikt. Vervolgens zou het besmette systeem als springplank zijn gebruikt om met behulp van hackingtools andere computers van het ministerie te besmetten. Ondanks dat het overheidsnetwerk is opgedeeld in containers zijn de aanvallers er volgens de autoriteiten toch in geslaagd om een groot aantal systemen te besmetten.