Според новинарските съобщения китайските кибершпиони са се насочили към няколко служби, включително такива, които се занимават с чуждестранни инвестиции и санкции, при неотдавнашната кибератака, насочена към Министерството на финансите на САЩ.

Малко техническа информация беше оповестена относно хакерската атака срещу Министерството на финансите, докато властите разследват пълния обхват на пробива.

В края на декември 2024 г. беше разкрито, че хакери, за които се смята, че работят от името на китайското правителство, са получили достъп до системите на Министерството на финансите на САЩ в рамките на това, което беше описано като голям инцидент, свързан с киберсигурността.

Не е ясно колко системи и какви видове документи са били компрометирани, но правителството на САЩ заяви, че нападателите са успели да получат достъп до некласифицирана информация, след като са получили достъп до работните станции на Министерството на финансите.

Първоначалният достъп очевидно е бил получен от хакерите, които са използвали компрометиран API ключ за услуга за дистанционно управление от BeyondTrust, която потвърди, че е бил компрометиран ключ за продукт за дистанционна поддръжка и че ограничен брой клиенти са били засегнати.

BeyondTrust също така разкри, че по време на разследването на атаката е била открита критична уязвимост от нулев ден, проследена като CVE-2024-12356. Въпреки че фирмата за сигурност на идентичността и достъпа не го е заявила изрично, изглежда, че недостатъкът е бил използван при атаката.

CNN научи от трима неназовани американски служители, които са запознати с въпроса, че в случая с хакерската атака срещу Министерството на финансите нападателите са проникнали в системи, свързани с Комитета за чуждестранни инвестиции в САЩ (CFIUS), който преглежда чуждестранните инвестиции за рискове за националната сигурност.

Отделно от това в. „Вашингтон пост“ съобщи в платена статия, че китайските хакери са се насочили и към Службата за контрол на чуждестранните активи (OFAC) на Министерството на финансите, която отговаря за санкциите, както и към Службата на министъра на финансите и Службата за финансови изследвания.

Двама служители потвърдиха пред CNN, че китайските извършители са се насочили към службата на Министерството на финансите, която отговаря за санкциите. Според CNN длъжностните лица са загрижени, че Китай може да успее да сглоби компрометираната некласифицирана информация, за да получи полезна разузнавателна информация.

Разкритията идват само няколко дни, след като Министерството на финансите обяви санкции срещу базирано в Пекин дружество за киберсигурност за предполагаемата му роля в хакерски инциденти, насочени към критична инфраструктура на САЩ – по-специално атаки, свързани със заплаха на име Flax Typhoon. Китай отхвърли обвиненията и протестира срещу санкциите.

Американската агенция за киберсигурност CISA заяви миналата седмица, че няма доказателства, че федерални агенции, различни от Министерството на финансите, са били засегнати от инцидента с BeyondTrust.

Миналата седмица агенция Блумбърг съобщи, че атаката срещу Министерството на финансите е била свързана с китайска група, проследена като Silk Typhoon, която е известна и като Hafnium.

Смята се, че Китай стои зад неотдавнашна кампания, насочена срещу най-малко девет американски телекомуникационни фирми, в опит да получи достъп до комуникациите на американците, особено на правителствени служители и видни политически фигури.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
Бъдете социални
Още по темата
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

ЕС наложи санкции на Stark ...

Европейският съюз официално наложи строги санкции...
19/05/2025

Турска APT група използва 0...

В продължение на повече от година,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!