Napad kineskih hakera na Ministarstvo financija
Kineski državno poduprte hakere su uspjeli ukrasti neklasificirane dokumente s radnih stanica američkog Ministarstva financija ovog mjeseca, prema izjavi Ministarstva financija SAD-a. Hakeri su narušili uslugu treće strane za kibernetičku sigurnost kako bi dobili pristup dokumentima, koje je odjel opisao kao “velik incident”. Oni su dobili ključ koji koristi dobavljač za osiguravanje usluge na temelju oblaka, što im je omogućilo daljinski pristup određenim radnim stanicama Korisnika Odjela Ministarstva financija i pregled neklasificiranih dokumenata.
Ministarstvo financija ozbiljno shvaća prijetnje svojim sustavima i podacima i surađuje s Agencijom za cyber sigurnost i infrastrukturnu sigurnost (CISA) i FBI-em kako bi procijenilo utjecaj hakiranja.
Reakcija Ministarstva financija
Odjel je bio obaviješten o probijanju od strane pružatelja kibernetičke sigurnosti, BeyondTrust, i od tada je deaktivirao kompromitiranu uslugu. Ministarstvo financija vjeruje da nema dokaza koji sugeriraju da hakeri još uvijek imaju pristup njihovim sustavima ili informacijama. Hakiranje se pripisuje kineskom državno poduprtom naprednom ustrajnom prijetnjom (APT) akteru, sugerirajući dugotrajan, neotkriven proval u sustave Ministarstva financija.
Vrijeme ovog cyber napada, samo nekoliko tjedana prije inauguracije izabranog predsjednika SAD-a Donalda Trumpa, dodaje još jedan sloj zabrinutosti. Trump je bio glasan u vezi svojeg stava prema Kini, prijeteći trgovinskim ratovima i tarifama, navodeći probleme kao što je protok opiodnog fentanila u SAD. I republikanci i demokrati u SAD-u su upozorili na kineske prijetnje, posebno u kibernetičkoj sigurnosti, s nedavnim incidentima zaustavljenim od strane Ministarstva pravosuđa SAD-a.
Kina je zanijekala umiješanost u te cyber napade i tvrdi da se protivi svim oblicima cyber napada. Međutim, eskalacija napetosti između SAD-a i Kine u cyber sigurnosnom području nastavlja naglašavati važnost mjera kibernetičke sigurnosti i međunarodne suradnje u borbi protiv takvih prijetnji. Ministarstvo financija planira objaviti više informacija o hakiranju u dodatnom izvješću u kasnijem terminu.
Za više informacija pročitajte na aljazeera