Министерството на финансите на САЩ твърди, че е било хакнато от Китай в „голям инцидент“
Спонсориран от китайската държава хакер е проникнал в системите на Министерството на финансите на САЩ, като е получил достъп до работни станции на служители и някои некласифицирани документи, съобщиха американски служители, цитирани от Би Би Си.
Нарушението е извършено в началото на декември и е оповестено публично в писмо, написано от Министерството на финансите до законодателите, уведомяващо ги за инцидента.
Американската агенция характеризира пробива като „голям инцидент“ и каза, че работи с ФБР и други агенции за разследване на въздействието.
Говорител на китайското посолство във Вашингтон каза пред Би Би си, че обвинението е част от „клеветническа атака“ и е направено „без каквато и да е фактическа основа“.
Министерството на финансите посочи в писмото си до законодателите, че базираният в Китай хакер е успял да преодолее сигурността чрез ключ, използван от доставчик на услуги трета страна, който предлага отдалечена техническа поддръжка на своите служители.
Компрометираната услуга на трета страна - наречена BeyondTrust, оттогава е изведена офлайн, казаха служители. Те добавиха, че няма доказателства, които да предполагат, че хакерът е продължил да има достъп до информацията на Министерството на финансите оттогава.
Заедно с ФБР отделът работи с Агенцията за киберсигурност и сигурност на инфраструктурата и съдебни следователи от трети страни, за да определи цялостното въздействие на пробива.
Въз основа на доказателствата, събрани досега, служители казаха, че хакването изглежда е извършено от „базиран в Китай актьор от Advanced Persistent Threat (APT)“.
„В съответствие с политиката на Министерството на финансите, проникванията, дължащи се на APT, се считат за основен инцидент с киберсигурността“, пишат служители на Министерството на финансите в писмото си до законодателите.
Отделът беше уведомен за хака на 8 декември от BeyondTrust, каза говорител пред Би Би Си. Според компанията подозрителната дейност е била забелязана за първи път на 2 декември, но са били необходими три дни, за да установи, че е става въпрос за ха.
Говорителят добави, че хакерът е успял да получи отдалечен достъп до няколко потребителски работни станции на Министерството на финансите и някои некласифицирани документи, които се съхраняват от тези потребители.
Отделът не уточнява естеството на тези файлове, нито кога и за колко време е извършено хакването. Те също така не уточняват нивото на поверителност на компютърните системи. Например достъпът до 100 служители на ниско ниво вероятно би бил по-малко ценен от достъпа само до 10 компютъра на по-висок ешелон в отдела.
Хакерите може да са успели да създадат акаунти или да променят пароли през трите дни, в които са били наблюдавани от BeyondTrust.
Като шпионски агенти се смята, че хакерите са търсили информация, вместо да се опитват да откраднат средства.
Говорителят каза, че Министерството на финансите „приема много сериозно всички заплахи срещу нашите системи и данните, които съхраняват“, и че ще продължи да работи за защита на своите данни от външни заплахи.
В писмото на отдела се посочва, че допълнителен доклад за инцидента ще бъде предоставен на законодателите след 30 дни.
Говорителят на китайското посолство отрече доклада на отдела, като каза в изявление, че може да бъде трудно да се проследи произходът на хакерите.
„Надяваме се, че съответните страни ще възприемат професионално и отговорно отношение, когато характеризират киберинцидентите, базирайки своите заключения на достатъчно доказателства, а не на неоснователни спекулации и обвинения“, коментира той.
„САЩ трябва да спрат да използват киберсигурността, за да клеветят Китай и да спрат да разпространяват всякакъв вид дезинформация за така наречените китайски хакерски заплахи“, добави говорителят.
НОВ КОМЕНТАР
ОЩЕ ОТ КАТЕГОРИЯТА
|
|
Сръбският президент Александър Вучич разпусна парламента и насрочи нови избори на 25 октомври
Политика |МС внася за одобрение промените в Кодекса на труда за нов механизъм за минималната заплата
България |Последен ден за регистрация на партиите за президентския вот
Политика |БНБ: Активите на пенсионните фондове нарастват с 16,8% към края на юни на годишна база
Свят |„Визионери на регионите“ – национален конкурс, който търси хората и идеите, променящи България отвътре
Общество |Недялко Димитров е новият изпълнителен директор на Telelink Infra Bulgaria
Компании |Москва пое управлението на руските активи на енергийните гиганти Uniper и Fortum
Енергетика |Гърция отменя имотния данък в малките населени места, включително и за чужденците
Икономика |Времето: Слънчево, но от запад ще се заоблачи
България |Звездите за бизнеса от 7 до 13 септември: Повече внимание към ефективността, сроковете и разходите
Хороскоп |Георги Стайков: PISA показва един съществен проблем в образованието - дисциплината
България |На днешната дата, 9 септември. Световен ден на красотата
На днешната дата |Износът на автомобили от Китай продължава да расте през август
Автомобили |Гърция отменя имотния данък в малките населени места, включително и за чужденците
ИкономикаТЕЦ „Марица изток 2“ и „Мини Марица-изток“ са обединени в нов холдинг
БизнесДомът като обществен проблем: защо жилищата стават недостъпни?
5-а годишна конференция за строителство и инвестицииРасте броят на работещите белгийци след навършване на пенсионна възраст
СвятМегапроект превижда да свръже Гърция, България и Румъния по шосе и жп линия
БългарияМащабен транспортен проект ще свързва Гърция, България и Румъния
ОбществоНа днешната дата, 17 август. Рождениците днес
На днешната датаНедялко Димитров е новият изпълнителен директор на Telelink Infra Bulgaria
КомпанииADVERTORIAL
Дарителската кампания на Фондация за развитие на водния сектор приключи успешно – хуманоидният робот RaiON вече е в България
Visa пусна обновената си система A2A Protect, която спира измамите при банкови преводи, преди парите да напуснат сметката
Коментари
Няма въведени кометари.