Китай заперечує залучення після «великого» порушення робочих станцій Міністерства фінансів США

Китайський уряд заперечує відповідальність після того, як загрозлива особа вторглася в робочі станції співробітників в Міністерстві фінансів США в цьому місяці, що дало змогу віддалено отримувати деякі «некласифіковані» документи.

Представники Міністерства фінансів США повідомили законодавців у листі від 30 грудня, що їм було повідомлено про «великий інцидент» третьою стороною - постачальником програмного забезпечення BeyondTrust 8 грудня, за даними звітів.

"На основі наявних показників інцидент був віднесений до діяльності китайського державно-спонсорованого актора Advanced Persistent Threat (APT)," - сказала Адіті Хардікар, заступник секретаря з управління Управлінням скарбів США, у листі, отриманому TechCrunch та іншими виданнями, включаючи CNN.

Китай, Уряд, Програмне забезпечення, Сполучені ШтатиВитяг з листа Адіті Хардікар до сенаторів США. Джерело: TechCrunch

Китай відкидає відповідальність за напад, заявивши Рейтер, що він «твердо протистоїть шкідливим атакам США проти Китаю без будь-якого фактичного підґрунтя."

Тим часом, компрометована служба була відключена, - заявив Хардікар сенатору США Шерроду Брауну та ранжируючому члену Тіму Скотту.

«Немає доказів того, що загроза має постійний доступ до систем або інформації Міністерства фінансів.

Чиновники скарбниці співпрацюють з агентством кібербезпеки та інфраструктури, Федеральним бюро розслідувань, американськими розвідувальними агентствами та сторонніми судовими розслідувачами для подальшого розслідування події.

Cointelegraph звернувся до Міністерства фінансів США, але не отримав негайної відповіді.

Як сталася порушення

BeyondTrust повідомив про виявлення інциденту безпеки у своєму продукті Remote Support 2 грудня, і після підтвердження «аномальної поведінки» 5 грудня він негайно відкликав ключ API та повідомив постраждалих клієнтів незабаром після цього.

«Повідомлення було передано правоохоронним органам, а BeyondTrust надаває підтримку у розслідувальних заходах», - заявив представник BeyondTrust журналу Cointelegraph.

Додаткову інформацію надасться у 30-денний додатковий звіт, який Міністерство фінансів зобов'язане надати відповідно до Закону про сучаснізацію інформаційної безпеки федеральної влади.

Це відбулося після найостаннішого порушення Salt Typhoon, де кіберзлочинці змогли отримати доступ до телефонних дзвінків та текстових повідомлень від законодавців, зауважив The Guardian.

Пов'язано: Китайські хакери використовують підроблену програму Skype для спрямування на криптокористувачів у новій фішинговій афері

Похідні службовці, як повідомляють, планують провести закрите інформаційне засідання щодо порушення наступного тижня з співробітниками комітету з фінансових послуг Палати представників, повідомляє CNN.

Виробництво вірусів перебігало вільно в криптоіндустрії і цього року, злодії вкрали понад 2,3 мільярда доларів вартості криптоактивів за 165 випадками у 2024 році, що вказує на зростання на 40% порівняно з 2023 роком, повідомила компанія з блокчейн-безпеки Cyvers.

40% зростання в основному було пов'язано зі зростанням порушень контролю доступу, особливо на централізованих біржах та платформах кастодіанів.

Журнал: Команда білих шапок ‘SEAL 911’ утворена для боротьби з криптовалютними вторгненнями в реальному часі

  • #Китай
  • #Бізнес
  • #Уряд
  • #Software
  • #Сполучені Штати
  • #Регулювання Додайте реакцію !
Переглянути оригінал
  • Нагородити
  • Прокоментувати
  • Поділіться
Прокоментувати
0/400
Немає коментарів
Торгуйте криптовалютою будь-де й будь-коли
qrCode
Скануйте, щоб завантажити додаток Gate.io
Спільнота
Українська
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)