Министерството на финансите на САЩ твърди, че е било хакнато от Китай в „голям инцидент“

ЕС

Спонсориран от китайската държава хакер е проникнал в системите на Министерството на финансите на САЩ, като е получил достъп до работни станции на служители и някои некласифицирани документи, съобщиха американски служители, цитирани от Би Би Си.

Нарушението е извършено в началото на декември и е оповестено публично в писмо, написано от Министерството на финансите до законодателите, уведомяващо ги за инцидента.

Американската агенция характеризира пробива като „голям инцидент“ и каза, че работи с ФБР и други агенции за разследване на въздействието.

Говорител на китайското посолство във Вашингтон каза пред Би Би си, че обвинението е част от „клеветническа атака“ и е направено „без каквато и да е фактическа основа“.

Министерството на финансите посочи в писмото си до законодателите, че базираният в Китай хакер е успял да преодолее сигурността чрез ключ, използван от доставчик на услуги трета страна, който предлага отдалечена техническа поддръжка на своите служители.

Компрометираната услуга на трета страна - наречена BeyondTrust, оттогава е изведена офлайн, казаха служители. Те добавиха, че няма доказателства, които да предполагат, че хакерът е продължил да има достъп до информацията на Министерството на финансите оттогава.

Заедно с ФБР отделът работи с Агенцията за киберсигурност и сигурност на инфраструктурата и съдебни следователи от трети страни, за да определи цялостното въздействие на пробива.

Въз основа на доказателствата, събрани досега, служители казаха, че хакването изглежда е извършено от „базиран в Китай актьор от Advanced Persistent Threat (APT)“.

„В съответствие с политиката на Министерството на финансите, проникванията, дължащи се на APT, се считат за основен инцидент с киберсигурността“, пишат служители на Министерството на финансите в писмото си до законодателите.

Отделът беше уведомен за хака на 8 декември от BeyondTrust, каза говорител пред Би Би Си. Според компанията подозрителната дейност е била забелязана за първи път на 2 декември, но са били необходими три дни, за да установи, че е става въпрос за ха.

Говорителят добави, че хакерът е успял да получи отдалечен достъп до няколко потребителски работни станции на Министерството на финансите и някои некласифицирани документи, които се съхраняват от тези потребители.

Отделът не уточнява естеството на тези файлове, нито кога и за колко време е извършено хакването. Те също така не уточняват нивото на поверителност на компютърните системи. Например достъпът до 100 служители на ниско ниво вероятно би бил по-малко ценен от достъпа само до 10 компютъра на по-висок ешелон в отдела.

Хакерите може да са успели да създадат акаунти или да променят пароли през трите дни, в които са били наблюдавани от BeyondTrust.

Като шпионски агенти се смята, че хакерите са търсили информация, вместо да се опитват да откраднат средства.

Говорителят каза, че Министерството на финансите „приема много сериозно всички заплахи срещу нашите системи и данните, които съхраняват“, и че ще продължи да работи за защита на своите данни от външни заплахи.

В писмото на отдела се посочва, че допълнителен доклад за инцидента ще бъде предоставен на законодателите след 30 дни.

Говорителят на китайското посолство отрече доклада на отдела, като каза в изявление, че може да бъде трудно да се проследи произходът на хакерите.

„Надяваме се, че съответните страни ще възприемат професионално и отговорно отношение, когато характеризират киберинцидентите, базирайки своите заключения на достатъчно доказателства, а не на неоснователни спекулации и обвинения“, коментира той.

„САЩ трябва да спрат да използват киберсигурността, за да клеветят Китай и да спрат да разпространяват всякакъв вид дезинформация за така наречените китайски хакерски заплахи“, добави говорителят.

Ключови думи

Коментари

НОВ КОМЕНТАР

НАЙ-НОВО

|

НАЙ-ЧЕТЕНИ

|

НАЙ-КОМЕНТИРАНИ

Меси ще съди медиите за нарушаване на личния живот на погребението на баща му
Севернокорейска хакерска група разработва инструменти с изкуствен интелект за кибератаки
Дълбочината на Дунав при Козлодуй е малко над 2 метра
Москва пое управлението на руските активи на енергийните гиганти Uniper и Fortum
Изтощението не е първият признак за бърнаут
Европа е изправена пред недостиг на ракети носители до 2030 г., предупреждава шефът на космическата агенция
Опасният капан, който прави бизнеса безличен и лесен за игнориране
На днешната дата, 12 август. Рождениците днес
Спор с медиите: Тръмп заплаши с дълги присъди разпространителите на новини за недостиг на боеприпаси в САЩ
Унгария очаква рестарт на АЕЦ „Пакш“, след като нивото на Дунав започна да се покачва
България за втори пореден месец е на първото място в ЕС по ръст в производството на услуги
Иран постави нови условия за отварянето на Ормузкия проток
Производител на тоалетна хартия в САЩ пуска производство от листата на растението хеспералое
Шефът на Palantir Алекс Карп нарече AI индустрията „марксистка“
Продажби на оръжие и кибератаки: Властта на лидера Ким Чен Ун докара „неочаквани“ 22 млрд. долара в Северна Корея
Япония подготвя отговор на намерението на Русия да кръсти остров от Курилите на легендарния шпионин Рихард Зорге
Руски въздушни удари около Киев убиха трима души, Зеленски е на знакова визита в Сърбия
Как да подходите при конфликт между вашите ценности и изискванията в работата?
Зеленски: Готови сме за преговори във всякакви формати и очакваме Уиткоф и Къшнър да бъдат активни
Кувейт обсъжда с други държави от Персийския залив изграждането на петролопровод, който да заобиколи Ормузкия проток
Пица, паста, протеини и картофи – как италианските деца станаха толкова затлъстели
До 7,15% годишна доходност: Румъния привлича спестяванията на гражданите с нови държавни облигации
САЩ разполагат система за противоракетна отбрана в Израел след атаката на Иран
"ЕМКО": Изключва се човешка грешка за взривовете във военния завод край Трявна
Севернокорейска хакерска група разработва инструменти с изкуствен интелект за кибератаки
Нов център за лични документи отваря врати в София
Всички инвестират в AI, но почти никой не печели от него. Каква е причината?
Продажбата на евро от САЩ в подкрепа на йената е изненадала Европейската централна банка
NASA сглоби кораба „Орион“ за първия етап от пътуването до Луната