Trung Quốc phủ nhận liên quan sau vụ vi phạm 'nghiêm trọng' các máy tính làm việc của Bộ Tài chính Mỹ

Chính phủ Trung Quốc đã phủ nhận trách nhiệm sau khi một tác nhân đe dọa xâm nhập vào các máy trạm của nhân viên tại Bộ Tài chính Hoa Kỳ trong tháng này, cho phép truy cập từ xa vào một số tài liệu "không được phân loại".

Các quan chức Bộ Tài chính Mỹ nói với các nhà lập pháp trong một bức thư ngày 30/12 rằng họ đã được nhà cung cấp dịch vụ phần mềm bên thứ ba BeyondTrust thông báo về "sự cố lớn" vào ngày 8/12.

“Dựa trên các chỉ số có sẵn, sự cố đã được cho là do một diễn viên Mối đe dọa Cứng cố nâng cao (APT) do một nhà tài trợ của nhà nước Trung Quốc,” nói bà Aditi Hardikar, Phó Thư ký Bộ Quản lý tại Bộ Tài chính Hoa Kỳ, trong một lá thư được TechCrunch và các cơ quan khác, bao gồm CNN, thu được.

Trung Quốc, Chính phủ, Phần mềm, Hoa KỳTrích từ lá thư của Aditi Hardikar gửi cho các Thượng nghị sĩ Mỹ. Nguồn: TechCrunch

Trung Quốc đã phủ nhận trách nhiệm về vụ tấn công, cho biết với Reuters rằng "nước Mỹ một cách mạnh mẽ phản đối những cuộc tấn công vu khống của Mỹ vào Trung Quốc mà không có bất kỳ cơ sở thực tế nào."

Trong khi đó, dịch vụ bị xâm nhập đã được ngừng hoạt động, Hardikar cho biết với Thượng nghị sĩ Mỹ Sherrod Brown và Thượng nghị sĩ Thứ bậc Tim Scott.

“Không có bằng chứng cho thấy nhà làm phim đe dọa vẫn tiếp tục truy cập vào hệ thống hoặc thông tin của Bộ Tài chính.”

Các quan chức Bộ Tài chính đang phối hợp với Cơ quan An ninh và Hạ tầng An ninh Mạng, Cục Điều tra Liên bang, các cơ quan tình báo Mỹ và các nhà điều tra pháp y bên thứ ba để tiếp tục điều tra vụ việc.

Cointelegraph đã liên hệ với Bộ Tài chính Hoa Kỳ nhưng không nhận được phản hồi ngay lập tức.

Cách xảy ra vi phạm

BeyondTrust cho biết họ đã xác định được một sự cố bảo mật trong sản phẩm Hỗ trợ từ xa của mình vào ngày 2 tháng 12 và sau khi "hành vi bất thường" được xác nhận vào ngày 5 tháng 12, họ đã ngay lập tức thu hồi khóa API và thông báo cho khách hàng bị ảnh hưởng ngay sau đó.

“Cơ quan thực thi pháp luật đã được thông báo và BeyondTrust đã hỗ trợ các nỗ lực điều tra,” người phát ngôn của BeyondTrust cho biết với Cointelegraph.

Chi tiết hơn sẽ được cung cấp trong báo cáo bổ sung 30 ngày mà Bộ Kho bạc được yêu cầu cung cấp theo Luật Cải cách An ninh Thông tin Liên bang.

Nó theo sau vụ vi phạm Cơn bão muối gần đây nhất, nơi tội phạm mạng đã có thể truy cập cuộc gọi điện thoại và tin nhắn từ các nhà lập pháp, The Guardian ghi nhận.

Liên quan: Nhóm hacker Trung Quốc sử dụng ứng dụng Skype giả mạo để tấn công người dùng tiền điện tử trong chiêu lừa đảo mới

Các quan chức Bộ Tài chính được cho là đang lên kế hoạch tổ chức một buổi họp bí mật về vụ vi phạm vào tuần tới với nhân viên từ Ủy ban Dịch vụ Tài chính Hạ viện, CNN cho biết.

Các vụ hack đã hoành hành trong ngành công nghiệp tiền điện tử năm nay, với kẻ trộm đánh cắp hơn 2.3 tỷ đô la giá trị của tài sản tiền điện tử thông qua 165 vụ việc lớn vào năm 2024, tăng 40% so với năm 2023, công ty an ninh blockchain Cyvers vừa báo cáo.

Sự tăng 40% chủ yếu được gán cho sự tăng của việc vi phạm kiểm soát truy cập, đặc biệt là trên các sàn giao dịch tập trung và nền tảng bảo mật.

Tạp chí: Nhóm 'SEAL 911' của những người bạn áo trắng được thành lập để chiến đấu chống lại các cuộc tấn công mật mã trong thời gian thực

  • #China
  • #Kinh doanh
  • #Chính phủ
  • #Software
  • #Hoa Kỳ
  • #Regulation Thêm phản ứng
Xem bản gốc
  • Phần thưởng
  • Bình luận
  • Chia sẻ
Bình luận
0/400
Không có bình luận
Giao dịch tiền điện tử mọi lúc mọi nơi
Quét để tải xuống ứng dụng Gate.io
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)