米国財務省のワークステーションが「重大な」侵害を受けた後、中国は関与を否定

中国政府は、今月初旬に脅威行為者が米国財務省の従業員のワークステーションに侵入し、特定の「非機密」文書にリモートアクセスできるようにした後、責任を否定しました。

アメリカ合衆国財務省の役人は、12月30日の手紙で、第3者のソフトウェアサービスプロバイダーであるBeyondTrustから12月8日に「重大なインシデント」について通知を受けたと議員に伝えたと報告されています。

「利用可能な指標に基づいて、この事件は中国の国家スポンサーされた高度な持続的脅威(APT)アクターに帰因されている」と、テッククランチなどの他のメディア、CNNを含む米国財務省の管理担当補佐官アディティ・ハルディカール氏は、手紙の中で述べた。

中国、政府、ソフトウェア、米国アディティ・ハーディカーが米国上院議員に宛てた手紙からの抜粋。出典:TechCrunch

中国は、事実根拠がないまま中国を貶める米国の中傷攻撃に断固反対すると述べ、攻撃の責任を否定しました。

一方、侵害されたサービスは、Hardikar氏が米国上院議員シェロッド・ブラウン氏と上位メンバーのティム・スコット氏に伝えたとおり、オフラインになっています。

「脅威のアクターが財務省のシステムや情報への継続的なアクセスを持っていると示唆する証拠はありません。」

財務省の関係者は、サイバーセキュリティおよびインフラセキュリティ機関、連邦捜査局、米国の情報機関、および第三者の法医学的調査者と協力して、事件をさらに調査しています。

Cointelegraphはアメリカ財務省に連絡しましたが、即座の回答は得られませんでした。

侵害がどのように起こったか

BeyondTrustは、12月2日にRemote Support製品でセキュリティインシデントを特定し、12月5日に「異常な動作」が確認された後、すぐにAPIキーを取り消し、影響を受けた顧客にすぐに通知しました。

「法執行機関に通報を受け、BeyondTrustは捜査活動を支援している」とBeyondTrustの広報担当者はコインテレグラフに語った。

連邦情報セキュリティ近代化法の下で財務省が提供する30日間の補足報告書で詳細が提供されます。

最近のSalt Typhoon侵害に続き、サイバー犯罪者が議員の電話やテキストメッセージにアクセスできたことが、The Guardianによって指摘されています。

関連: 中国のハッカーが偽のSkypeアプリを使用して、新しいフィッシング詐欺で暗号ユーザーを標的にする

財務省の関係者は、来週、米下院金融サービス委員会のスタッフとの機密ブリーフィングを開催する予定だとCNNが報じた。

ハッキングは今年も暗号通貨業界で蔓延しており、2024年には165件の主要な事件で23億ドル以上の暗号資産が盗まれ、ブロックチェーンセキュリティ企業Cyversが報告した。これは2023年に比べて40%増加しています。

40%の増加は、主にアクセス制御の侵害の増加に起因しており、特に中央集権型の取引所や管理者プラットフォームで発生しています。

マガジン: リアルタイムで暗号ハックと戦うために結成された「SEAL 911」チームのホワイトハット

  • #China
  • #ビジネス
  • #Government
  • #ソフトウェア
  • #アメリカ合衆国
  • #Regulation リアクションを追加
原文表示
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
いつでもどこでも暗号資産取引
qrCode
スキャンしてGate.ioアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)