Министерство финансов США заявляет, что вскрытие недавней утечки данных показывает, что за атакой стоят спонсируемые государством китайские хакеры.
В письме в Банковский комитет Сената помощник секретаря по управлению Адити Хардикар сообщает, что в Министерстве финансов произошел «серьезный инцидент в области кибербезопасности» после получения 8 декабря уведомления от стороннего поставщика программных услуг BeyondTrust.
По словам Хардикара, хакеры, финансируемые государством Китай, имели доступ к ключу, используемому BeyondTrust для предоставления удаленной технической поддержки сотрудникам Министерства финансов. Хардикар говорит, что воры использовали украденный ключ для удаленного проникновения на рабочие места сотрудников и доступа к несекретным документам, которые хранят эти сотрудники.
Министерство финансов заявляет, что внезапно обратилось за помощью к Агентству кибербезопасности и безопасности инфраструктуры (CISA), Федеральному бюро расследований (ФБР), разведывательному сообществу и внешним экспертам для расследования происхождения и общих последствий атаки.
«Исходя из имеющихся показателей, инцидент был отнесен к действиям спонсируемого государством Китая субъекта Advanced Persistent Threat (APT)… В соответствии с политикой Казначейства, вторжения, связанные с APT, считаются серьезным инцидентом кибербезопасности».
APT — это эксплойт, выполняемый спонсируемыми государством хакерами с целью кражи конфиденциальной информации, осуществления кибершпионажа или саботажа критически важной инфраструктуры.
По словам Хардикара, эксплуатируемый сервис BeyondTrust был закрыт, и нет никаких оснований полагать, что хакеры все еще имеют доступ к записям Министерства финансов.
Между тем, официальный представитель Министерства иностранных дел Китая Мао Нин заявил, что Китай не имеет никакого отношения к утечке данных, сообщает CNN.
«Мы неоднократно излагали свою позицию по таким безосновательным и необоснованным обвинениям. Китай всегда выступал против всех форм кибератак, и мы еще больше против распространения ложной информации о Китае в политических целях».
Ожидается, что в ближайшие дни Министерство финансов проведет секретный брифинг по поводу инцидента с кибербезопасностью с участием сотрудников Комитета по финансовым услугам Палаты представителей.
Сгенерированное изображение: Midjourney
