"Огромен инцидент" в САЩ: Хакери проникнаха в Министерството на финансите, подозират Китай
Пекин отхвърля обвиненията. По случая вече работят ЦРУ, ФБР. съдебни следователи и Агенцията за киберсигурност и сигурност на инфраструктурата
Спонсориран от китайската държава хакер е проникнал в работни станции на Министерството на финансите. Информацията е оповестена от CNN в статия, която се позовава до писмото до законодателите от Адити Хардикар - помощник-секретар по управлението в Министерството на финансите на САЩ. В него тя съобщава за "огромен инцидент в киберсигурността".
На 8 декември Хардикар е била информирана трета страна - доставчик на софтуерни услуги, че хакерът е използвал откраднат ключ за достъп до определени работни станции на Министерството на финансите и некласифицирани документи.
"Въз основа на наличните индикатори инцидентът се приписва на спонсориран от китайската държава участник в кибератака", пише Адити Хардикар.
В изявление за CNN говорител на Министерството на финансите коментира, че компрометираната услуга е прекъсната, а служителите вече работят с правоприлагащите органи и Агенцията за киберсигурност и сигурност на инфраструктурата.
"Няма доказателства, показващи, че заплахата има продължителен достъп до системи или информация на Министерството на финансите", каза говорителят.
Следващата седмица служители на Министерството на финансите ще бъдат изслушани при закрити врата в Комисията по финансовите услуги на Камарата на представителите.
От своя страна Китай отхвърля обвиненията.
"Многократно сме заявявали позицията си по подобни необосновани обвинения, лишени от доказателства. Китай винаги се е противопоставял на всички форми на кибератаки и още повече се противопоставяме на разпространението на невярна информация за Китай за политически цели", коментира говорителят на китайското външно министерство Мао Нинг.
Цитираната в писмото на Адити Хардикар трета страна е доставчикът на софтуерни услуги BeyondTrust. В него компанията е цитирана да съобщава, че хакерите са получили достъп до използван от нея ключ за облачна услуга за техническа поддръжка. на Министерството на финансите.
"С откраднатия ключ хакерът е успял да замени сигурността на услугата, да получи дистанционен достъп до определени потребителски работни станции на Министерството на финансите и до определени некласифицирани документи, поддържани от тези потребители", се казва в писмото на Министерството на финансите.
Говорител потвърди, че е бил осъществен достъп до "няколко" потребителски работни станции на Министерството на финансите, но не уточни точният им брой.
В опит да "охарактеризира напълно инцидента и да определи цялостното му въздействие", Министерството на финансите работи с Агенцията за киберсигурност и сигурност на инфраструктурата, с ФБР, с разузнавателните агенции и със съдебни следователи.