中國否認涉及美國財政部工作站的“重大”違規行為

本月早些時候,一個威脅主體入侵了美國財政部員工工作站,使其能夠遠程訪問某些“未分類”文件。中國政府否認對此負責。

美國財政部官員在12月30日的一封信中告訴議員,他們在12月8日獲悉了這起“重大事件”,據報道,這是由第三方軟件服務提供商BeyondTrust通知的。

“根據現有指標,該事件被歸因於一名中國國家支持的高級持續性威脅(APT)行為者,”美國財政部管理助理阿迪蒂·哈迪卡爾在一封信中表示,該信被TechCrunch和其他媒體(包括CNN)獲取到。

![中國, 政府, 軟件, 美國](https://img-cdn.gateio.im/webp-social/01941ac1-ae36-7688-b549-2d6912d698a6.webp)摘自阿迪蒂·哈迪卡爾致美國參議員的信。來源:TechCrunch

中國否認對該攻擊負責,並告訴路透社稱:“堅決反對美國毫無事實根據地對中國進行汙衊攻擊。”

與此同時,受到攻擊的服務已經下線,Hardikar告訴美國參議員Sherrod Brown和排名成員Tim Scott。

“沒有證據表明威脅行為者繼續訪問財政系統或信息。”

財政部官員正在與網絡安全和基礎設施安全局、聯邦調查局、美國情報機構和第三方取證調查人員合作,進一步調查此事件。

Cointelegraph聯繫了美國財政部,但沒有立即收到回覆。

違約是如何發生的

BeyondTrust表示,它在12月2日發現了其遠程支持產品的安全事件,並在12月5日確認了"異常行為"後,立即吊銷了API密鑰,並在不久之後立即通知了受影響的客戶。

“執法部門已被通知,BeyondTrust一直在支持調查工作,”BeyondTrust發言人告訴Cointelegraph。

更多細節將在財政部根據《聯邦信息安全現代化法》規定必須提供的30天補充報告中提供。

這是繼最近的Salt Typhoon洩露事件之後,黑客能夠訪問議員的電話和短信,據英國《衛報》報道。

相關: 中國黑客使用偽裝的Skype應用程序針對加密貨幣用戶進行新的網絡釣魚詐騙

據CNN報道,財政部官員據稱計劃下週與眾議院金融服務委員會的工作人員舉行一次機密簡報,討論有關這次違規行為的情況。

今年,加密行業的黑客攻擊仍然猖獗,盜賊在2024年的165起重大事件中竊取了價值超過23億美元的加密資產,相比2023年增加了40%,區塊鏈安全公司Cyvers最近報告。

40% 的增長主要歸因於訪問控制違規的增加,尤其是在集中式交易所和託管平臺。

雜誌: ‘SEAL 911’白帽子團隊組建,實時打擊加密貨幣黑客

  • #中國
  • #商業
  • #政府
  • #軟件
  • #美國
  • #監管 添加反應![](https://zoa.cointelegraph.com/pixel?postId=168130®ionId=1)
查看原文
  • 讚賞
  • 留言
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
掃碼下載 Gate.io APP
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • ไทย
  • Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)