Група китайски правителствени хакери проникнаха в Министерството на финансите на САЩ, като получиха достъп до 419 компютъра на служители и ръководни кадри, занимаващи се със санкции, международни въпроси и разузнаване. Това се посочва в доклад на министерството, с който се запозна Bloomberg News.
Нападателите са получили потребителски акаунти и достъп до повече от 3000 файла на некласифицирани персонални компютри. Сред откраднатата информация са политически документи, пътувания, организационни схеми, материали за санкции, чуждестранни инвестиции и данни с означение „За служебно ползване“. Не са открити обаче доказателства за хакерски пробив в секретните системи или електронната поща на министерството.
Хакерите са получили и материали от разследването на Комитета за чуждестранни инвестиции (CFIUS), който оценява националната сигурност на сделките с недвижими имоти и чуждестранните инвестиции.
В доклада се потвърждава, че атаката е свързана с китайската групировка Silk Typhoon (UNC5221). Хакерите са действали в извънработно време, за да не бъдат разкрити.
Според министерството, проникването е продължило от края на септември до средата на ноември. Киберпрестъпниците са се интересували най-вече от Службата за контрол на чуждестранните активи, Службата за международни отношения и Службата за разузнаване и анализ. Отбелязва се, че хакерите са се фокусирали върху определени висши служители. Нападателите са получили достъп и до личните финансови данни на служителите, включително банкова и застрахователна информация.
Министерството незабавно е уведомило CISA, след като е потвърдило инцидента, а след това е ангажирало ФБР и други агенции за разследване. Въпреки, че няма доказателства за продължително присъствие на хакерите в системите, разследването продължава, включително оценката на щетите.
Изпълнителят BeyondTrust, чрез чиито мрежи е извършено хакването е изключен от системата. BeyondTrust е имал договори с федералното правителство на стойност над 4 млн. долара. Министерството сега обмисля замяна на изпълнителя, въпреки липсата на преки доказателства за пропуски в сигурността от страна на BeyondTrust.
Припомняме, че през декември CISA включи в каталога си на известните експлоатирани уязвимости (KEVs) критичен проблем в продуктите на BeyondTrust за отдалечен достъп до привилегировани потребители (PRA) и отдалечена поддръжка (RS), който вече се използва от нападателите. Все още не е ясно дали този бъг е бил вектор за компрометиране на Министерството на финансите. Разследването е в ход.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!