КИБЕРБЕЗОПАСНОСТЬ

DHS подтвердило взлом HSIN — сети обмена данными по безопасности

DHS подтвердило взлом HSIN — платформы обмена чувствительными данными. Инцидент затронул неклассифицированную среду и SharePoint.

✍️ Редакция iTech News | 02.07.2026 | ⏱ 5 мин | Источник: BleepingComputer
🛡

Взлом HSIN подтвердило Министерство внутренней безопасности США: атакована платформа, через которую федеральные, региональные и частные структуры обмениваются чувствительной, хотя и не секретной, информацией. Для русскоязычной IT-аудитории здесь важен не только сам инцидент, но и его контекст: компрометация произошла в системе координации, где цена ошибки измеряется не только простоями, но и качеством межведомственного реагирования.

О том, что атака действительно была, сообщает BleepingComputer со ссылкой на заявление DHS и источники, знакомые с ходом расследования. По данным издания, вторжение произошло в последние недели, а сама компрометация, предположительно, случилась в промежутке между концом мая и началом июня 2026 года. Пока ведомство не назвало ни конкретную группировку, ни государство, которое могло бы стоять за атакой. Неясно и главное для любого CISO: ограничилось ли дело доступом к инфраструктуре или злоумышленники успели вынести документы.

Речь идет о Homeland Security Information Network, или HSIN, платформе DHS для обмена чувствительной, но неклассифицированной информацией между госорганами, международными партнерами и частным сектором. Через нее одобренные пользователи получают данные, отправляют запросы в партнерские ведомства, координируют операции, работают с инцидентами и делятся критически важной информацией для защиты сообществ. В описании самой системы набор функций звучит вполне знакомо любому крупному предприятию: коммуникации в реальном времени, оповещения, управление инцидентами, совместная работа. Разница в том, что здесь обсуждают не квартальные OKR, а потенциальные угрозы, лиц, представляющих интерес для служб, и меры безопасности на массовых мероприятиях.

По информации Nextgov, на которую ссылается BleepingComputer, атакующие били не только по серверам HSIN, но и по системе SharePoint, использовавшейся для совместной работы. После обнаружения инцидента Office of Intelligence and Analysis внутри DHS провел оценку ущерба. В официальном комментарии ведомство подчеркивает: затронута была конкретная устаревшая неклассифицированная среда обмена информацией, а классифицированные сети не пострадали. DHS также заявило, что изолировало затронутые системы, устранило уязвимость и запустило полноценное форензик-расследование. Отдельно отмечено, что платформа продолжает работать для партнеров. Переводя с бюрократического на инженерный: сервис не выключили, но доверять его состоянию «по умолчанию» уже нельзя, пока не завершены анализ артефактов, проверка бокового перемещения и оценка объема доступа.

Почему история выглядит особенно неприятно именно сейчас? Потому что США в этот период обеспечивают безопасность матчей чемпионата мира по футболу, проходящих в разных городах страны. Nextgov прямо указывает на риск того, что инцидент мог затронуть материалы по планированию безопасности, межведомственной координации и процедурам реагирования. Тут важно не скатываться в фантазии: подтверждений утечки таких данных нет. Но сама постановка вопроса показательна. Когда компрометируют платформу координации, ущерб не обязательно выражается в публикации архивов на даркнет-форуме. Иногда достаточно получить представление о процессах, контактах, темпах реакции и слабых местах в цепочке принятия решений.

Взлом HSIN не выглядит изолированным сюрпризом еще и потому, что у платформы уже была неприятная история. В 2023 году HSIN пережила другой инцидент безопасности: из-за ошибки в настройке доступа, связанной с кодом подрядчика, в сегменте HSIN-Intel права были выставлены слишком широко. Вместо ограниченной группы доступ фактически получили все пользователи HSIN. Тогда под риском оказались данные о гражданах США и другая персональная информация. Это была не «хакерская атака» в классическом смысле, а ошибка конфигурации, но вывод для ИТ-руководителей от этого не меняется: унаследованные платформы, подрядная разработка, сложные матрицы доступа и коллаборационные системы образуют очень неприятную смесь. И если в 2023-м проблема была в слове everyone там, где его быть не должно, то в 2026-м вопрос уже в том, кто именно зашел внутрь и как далеко смог пройти.

Для разработчиков и архитекторов здесь несколько довольно приземленных уроков. Во-первых, неклассифицированная среда не означает «малозначимая». Очень часто именно такие системы недофинансированы по части контроля, потому что формально не относятся к самому жесткому периметру. Во-вторых, SharePoint и похожие платформы совместной работы остаются удобной точкой входа и опорой для дальнейшего движения по сети: в них много документов, групп, прав, интеграций и исторически накопленного техдолга. В-третьих, формулировка DHS про legacy environment звучит как красный флаг сама по себе. Если внутри организации есть «устаревшая, но пока рабочая» среда, то у атакующего обычно нет причин спорить с таким компромиссом. Он просто приходит туда первым.

Для бизнеса и госсектора это еще и напоминание о том, что устойчивость систем обмена информацией важнее красивых дашбордов про обнаружение. Если верить рекламной статистике, приложенной к публикации BleepingComputer, команды безопасности фиксируют 54% успешных атак и поднимают тревогу лишь по 14%. Эти цифры относятся не к самому инциденту DHS, а к промоматериалам рядом со статьей, так что делать из них «официальный диагноз» не стоит. Но как иллюстрация проблемы они работают: между фактом проникновения и пониманием масштаба почти всегда лежит неприятный временной зазор. Именно в этот зазор и проваливаются документы, учетные записи, токены и доверие к внутренним процессам.

Взлом HSIN в итоге важен не только как новость про американское ведомство. Это свежий пример того, как уязвимыми оказываются не самые громкие, но организационно критичные системы: старые среды обмена, внутренние порталы, коллаборационные контуры, где пересекаются госструктуры, подрядчики и частные партнеры. Главный вопрос теперь не в том, была ли затронута секретная сеть — DHS уже говорит, что нет, — а в том, сколько операционной логики можно восстановить из «несекретных» данных и насколько дорого потом обходится такая реконструкция для всей экосистемы.

Поделиться: Telegram X LinkedIn