📣 Gate.io Post Kripto Observer Panggilan untuk Bertindak!
📈 Bagikan Berita Kripto & Menangkan Hadiah Besar Setiap Minggu!
💓 Jangan ragu, bergabung sekarang ⏬
1. Bagikan berita kripto harian, tren pasar, dan wawasan ke dalam kiriman Anda.
2. Masukkan #CryptoObservers# untuk berpartisipasi dengan sukses.
🎁 10 pengamat "Kripto" beruntung akan mendapatkan $20 poin setiap Jumat!
📌 Daftar pemenang akan diumumkan setiap Jumat, dengan hadiah yang didistribusikan pada hari yang sama.
📌 Catatan: Posting mungkin hanya mencakup tag #CryptoObservers# ; jika tidak, tidak ada reward.
💪 Pengamat Kripto
China membantah keterlibatan setelah ‘serangan besar-besaran’ terhadap workstation Kementerian Keuangan AS
Pemerintah Tiongkok telah menyangkal tanggung jawab setelah pelaku ancaman menembus workstation karyawan di Departemen Keuangan AS awal bulan ini, memungkinkannya untuk mengakses secara remote beberapa dokumen “tidak terklasifikasi” tertentu.
Para pejabat Departemen Keuangan Amerika Serikat memberi tahu anggota parlemen dalam surat pada 30 Desember bahwa mereka diberitahu tentang "insiden besar" oleh penyedia layanan perangkat lunak pihak ketiga BeyondTrust pada 8 Desember, menurut laporan.
'Berdasarkan indikator yang tersedia, insiden tersebut telah dikaitkan dengan pelaku Ancaman Persisten Lanjutan (APT) yang didanai oleh negara China,' kata Aditi Hardikar, Asisten Sekretaris untuk Manajemen di Departemen Keuangan AS, dalam surat yang diperoleh oleh TechCrunch dan outlet lainnya, termasuk CNN.
Ekstrak dari surat Aditi Hardikar kepada Senator AS. Sumber: TechCrunch
China telah menyangkal bertanggung jawab atas serangan tersebut, mengatakan kepada Reuters bahwa mereka "tegas menentang serangan fitnah Amerika terhadap China tanpa ada dasar fakta apapun".
Sementara itu, layanan yang kompromi tersebut sejak itu telah dinonaktifkan, Hardikar memberitahu Senator AS Sherrod Brown dan Anggota Peringkat Tim Scott.
Para pejabat keuangan sedang bekerja sama dengan Badan Keamanan Siber dan Infrastruktur, Biro Investigasi Federal, agensi intelijen AS, dan penyelidik forensik pihak ketiga untuk menyelidiki lebih lanjut insiden tersebut.
Cointelegraph menghubungi Departemen Keuangan AS tetapi tidak menerima tanggapan segera.
Bagaimana pelanggaran terjadi
BeyondTrust mengatakan bahwa mereka mengidentifikasi insiden keamanan dalam produk Remote Support mereka pada 2 Desember, dan setelah "perilaku yang aneh" dikonfirmasi pada 5 Desember, mereka segera mencabut kunci API dan segera memberitahukan pelanggan yang terdampak setelahnya.
“Penegak hukum telah diberitahu dan BeyondTrust telah mendukung upaya penyelidikan,” kata juru bicara BeyondTrust kepada Cointelegraph.
Informasi lebih lanjut akan disediakan dalam laporan tambahan 30 hari yang diwajibkan oleh Kementerian Keuangan dalam rangka memberikan laporan sesuai dengan Undang-Undang Modernisasi Keamanan Informasi Federal.
Ini mengikuti pelanggaran Salt Typhoon yang terbaru, di mana para penjahat siber dapat mengakses panggilan telepon dan pesan teks dari para anggota parlemen, seperti yang dicatat oleh The Guardian.
Terkait: Peretas Cina menggunakan aplikasi Skype palsu untuk menargetkan pengguna kripto dalam skema phishing baru
Pejabat-pejabat Kementerian Keuangan dilaporkan berencana mengadakan briefing terklasifikasi tentang pelanggaran minggu depan dengan staf dari Komite Layanan Keuangan Rumah, kata CNN.
Pada tahun ini juga, serangan hacker merajalela di industri kripto, dengan pencuri mencuri lebih dari $2,3 miliar aset kripto dalam 165 insiden besar pada tahun 2024, yang menandai peningkatan 40% dibandingkan dengan tahun 2023, demikian laporan baru-baru ini dari perusahaan keamanan blockchain Cyvers.
Peningkatan 40% ini sebagian besar disebabkan oleh meningkatnya pelanggaran kontrol akses, terutama di bursa terpusat dan platform kustodian.
Majalah: Tim 'SEAL 911' dari topi putih dibentuk untuk melawan peretasan kripto secara real time