Категории: Разное

Китай заперечує свою причетність до «масштабного» злому робочих станцій Міністерства фінансів США

Уряд Китаю відмовився від відповідальності за те, що на початку цього місяця зловмисник зламав робочі станції співробітників Казначейства США, що дозволило йому отримати віддалений доступ до певних «несекретних» документів.

У листі від 30 грудня офіційні особи Міністерства фінансів Сполучених Штатів повідомили законодавцям, що вони були поінформовані про «великий інцидент» стороннім постачальником послуг програмного забезпечення BeyondTrust 8 грудня, згідно з повідомленнями.

«Виходячи з наявних індикаторів, інцидент було віднесено до спонсорованого китайською державою суб’єкта Advanced Persistent Threat (APT), — заявила Адіті Хардікар, помічник міністра фінансів США з управління, у листі, отриманому TechCrunch та іншими джерелами, у тому числі. CNN.

Витяг із листа Адіті Хардікар до сенаторів США. Джерело: TechCrunch

Китай заперечує відповідальність за атаку, заявивши Reuters, що «рішуче виступає проти наклепницьких атак США проти Китаю без будь-яких фактичних підстав».

Тим часом скомпрометована служба була виведена з мережі, сказав Гардікар сенатору США Шерроду Брауну та високопоставленому члену Тіму Скотту.

«Немає жодних доказів того, що зловмисник має постійний доступ до систем або інформації Міністерства фінансів».

Посадові особи Міністерства фінансів співпрацюють з Агентством кібербезпеки та безпеки інфраструктури, Федеральним бюро розслідувань, розвідувальними службами США та сторонніми судово-медичними слідчими для подальшого розслідування інциденту.

Cointelegraph звернувся до Міністерства фінансів США, але не отримав негайної відповіді.

Як сталося порушення

BeyondTrust заявив, що виявив інцидент безпеки у своєму продукті Remote Support 2 грудня, і після того, як 5 грудня було підтверджено «аномальну поведінку», він негайно відкликав ключ API та незабаром сповістив постраждалих клієнтів.

«Правоохоронні органи були повідомлені, і BeyondTrust підтримує розслідування», — сказав Cointelegraph представник BeyondTrust.

Більш детальну інформацію буде надано в 30-денному додатковому звіті, який Міністерство фінансів зобов’язане надати згідно з Федеральним законом про модернізацію інформаційної безпеки.

Це сталося після останнього злому Salt Typhoon, коли кіберзлочинці отримали доступ до телефонних дзвінків і текстових повідомлень від законодавців, зазначає The Guardian.

За темою: китайські хакери використовують підроблений додаток Skype для націлювання на користувачів криптовалюти в новому фішинговому шахрайстві

Повідомляється, що представники казначейства планують провести секретний брифінг щодо порушення наступного тижня зі співробітниками Комітету з фінансових послуг Палати представників, повідомляє CNN.

Хакерські атаки в індустрії криптовалют також стали шаленими цього року: злодії викрали криптовалютні активи на суму понад 2,3 мільярда доларів США під час 165 великих інцидентів у 2024 році, що на 40% більше, ніж у 2023 році, нещодавно повідомила компанія Cyvers із безпеки блокчейнів.

Зростання на 40% в основному пояснюється зростанням порушень контролю доступу, особливо на централізованих біржах і платформах зберігача.

CryptoHamster

Недавние статьи

Головний юрисконсульт Tether йде на пенсію лише через кілька днів після постановлення MiCA

Стюарт Хегнер, генеральний радник Tether і Bitfinex, пішов у відставку з посади керівника юридичних питань…

3 години ago

Ринкова капіталізація USDC зросла на 80% порівняно з мінімумом 2023 року

Згідно з даними Blockworks Research, пропозиція стейблкоїна Circle, забезпеченого доларами США, USD Coin (USDC), зросла…

4 години ago

Новий код підживлює чутки. Запуск платежів X може бути неминучим

Очевидний витік останнього програмного коду, який лежить в основі X Ілона Маска, викликав чутки про…

6 години ago

Обвинувальний висновок проти До Квона містить звинувачення у відмиванні грошей

Прокуратура Сполучених Штатів оприлюднила додаткове звинувачення проти співзасновника Terraform Labs До Квона після його екстрадиції…

8 години ago

Роль Web3 у захисті цифрових прав і конфіденційності до 2025 року

Едісон Чен, генеральний директор CUDIS — компанії Web3, яка займається оздоровленням і оздоровленням — сказав…

8 години ago

Chainlink перетворює опір на підтримку – ATH далі?

Ринок криптовалюти вчора продемонстрував ознаки пожвавлення, коли кілька активів зазнали значних стрибків цін після тижнів…

8 години ago