Хакването на МФ е насочено към офиси за чуждестранни инвестиции и санкции на Китай

Според новинарските съобщения китайските кибершпиони са се насочили към няколко служби, включително такива, които се занимават с чуждестранни инвестиции и санкции, при неотдавнашната кибератака, насочена към Министерството на финансите на САЩ.

Малко техническа информация беше оповестена относно хакерската атака срещу Министерството на финансите, докато властите разследват пълния обхват на пробива.

В края на декември 2024 г. беше разкрито, че хакери, за които се смята, че работят от името на китайското правителство, са получили достъп до системите на Министерството на финансите на САЩ в рамките на това, което беше описано като голям инцидент, свързан с киберсигурността.

Не е ясно колко системи и какви видове документи са били компрометирани, но правителството на САЩ заяви, че нападателите са успели да получат достъп до некласифицирана информация, след като са получили достъп до работните станции на Министерството на финансите.

Първоначалният достъп очевидно е бил получен от хакерите, които са използвали компрометиран API ключ за услуга за дистанционно управление от BeyondTrust, която потвърди, че е бил компрометиран ключ за продукт за дистанционна поддръжка и че ограничен брой клиенти са били засегнати.

BeyondTrust също така разкри, че по време на разследването на атаката е била открита критична уязвимост от нулев ден, проследена като CVE-2024-12356. Въпреки че фирмата за сигурност на идентичността и достъпа не го е заявила изрично, изглежда, че недостатъкът е бил използван при атаката.

CNN научи от трима неназовани американски служители, които са запознати с въпроса, че в случая с хакерската атака срещу Министерството на финансите нападателите са проникнали в системи, свързани с Комитета за чуждестранни инвестиции в САЩ (CFIUS), който преглежда чуждестранните инвестиции за рискове за националната сигурност.

Отделно от това в. „Вашингтон пост“ съобщи в платена статия, че китайските хакери са се насочили и към Службата за контрол на чуждестранните активи (OFAC) на Министерството на финансите, която отговаря за санкциите, както и към Службата на министъра на финансите и Службата за финансови изследвания.

Двама служители потвърдиха пред CNN, че китайските извършители са се насочили към службата на Министерството на финансите, която отговаря за санкциите. Според CNN длъжностните лица са загрижени, че Китай може да успее да сглоби компрометираната некласифицирана информация, за да получи полезна разузнавателна информация.

Разкритията идват само няколко дни, след като Министерството на финансите обяви санкции срещу базирано в Пекин дружество за киберсигурност за предполагаемата му роля в хакерски инциденти, насочени към критична инфраструктура на САЩ – по-специално атаки, свързани със заплаха на име Flax Typhoon. Китай отхвърли обвиненията и протестира срещу санкциите.

Американската агенция за киберсигурност CISA заяви миналата седмица, че няма доказателства, че федерални агенции, различни от Министерството на финансите, са били засегнати от инцидента с BeyondTrust.

Миналата седмица агенция Блумбърг съобщи, че атаката срещу Министерството на финансите е била свързана с китайска група, проследена като Silk Typhoon, която е известна и като Hafnium.

Смята се, че Китай стои зад неотдавнашна кампания, насочена срещу най-малко девет американски телекомуникационни фирми, в опит да получи достъп до комуникациите на американците, особено на правителствени служители и видни политически фигури.

По материали от Интернет

Подобни

Данни на клиенти на Eurail B.V. се продават в дарк уеб
17.02.2026
futuremoon-railway-7508384_640
Глобален срив на X
17.02.2026
ai-generated-8223753_640
NASA тества ИИ за автономна навигация на Марс
17.02.2026
wikiimages-mars-67522_640
Claude на Anthropic и военните операции на САЩ
17.02.2026
pentagon-US-defense
ЕК одобри придобиването на Wiz от Google
16.02.2026
Wiz-Google
Кибератаките – водещият риск за Г-7
16.02.2026
webinar_AI_in_Cybersecurity_Q1_BLOG_735x416_px

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Социалните мрежи и младите - между канализиране на общественото мнение и манипулация
7.12.2025
spasov
Вишинг измами срещу потребители на Revolut
11.12.2025
revolut

Бъди в крак с киберсигурността

Абонирай се за нашия бюлетин и получавай директно в пощата си най-важните новини, експертни съвети и практически насоки за киберхигиена и защита онлайн. Кратко, полезно и без спам.