Министерството на финансите на САЩ е било хакнато от спонсориран от китайската държава агент чрез външен доставчик на софтуерни услуги, според писмо, изпратено от министерството до Конгреса в понеделник.
Министерството на финансите описа проникването като „голям инцидент с киберсигурността“, който се приписва на спонсориран от държавата агент, според писмото, прегледано от Bloomberg News.
Министерството на финансите беше уведомено на 8 декември от доставчик на софтуер трета страна, BeyondTrust Inc., че хакер е получил достъп „до ключ, използван от доставчика за защита на базирана в облак услуга, използвана за отдалечено предоставяне на техническа поддръжка за крайни потребители в офисите на министерството на финансите (DO)“, се казва в писмото.
Отделът се подпомага от Агенцията за киберсигурност и сигурност на инфраструктурата, ФБР, разузнавателната общност и съдебни следователи от трети страни.
Въз основа на наличната информация зад инцидента стоят хакери, свързани с Китай, според писмото.
Китайското посолство във Вашингтон се противопоставя на "клеветническите атаки на САЩ срещу Китай без никаква фактическа основа", се казва в изявление, изпратено по имейл. „САЩ трябва да спрат да използват киберсигурността, за да клеветят Китай и да спрат да разпространяват всякакъв вид дезинформация относно така наречената китайска хакерска заплаха“, се казва в него.
BeyondTrust, която продава софтуер за управляван достъп и други продукти за киберсигурност, има договори с федералното правителство на стойност над 4 милиона долара, според правителствени данни, събрани от Bloomberg. В допълнение към Министерството на финансите, BeyondTrust предоставя услуги на министерството на отбраната, министерството на ветераните и министерството на правосъдието, заедно с други агенции.
Говорител на BeyondTrust каза в понеделник вечерта, че ограничен брой клиенти са били засегнати, те са били уведомени и им е предложена поддръжка. Говорителят добави, че правоохранителните органи са се свързали и компанията подкрепя разследването.
Министерството на отбраната, министерството на правосъдието и министерството на ветераните не отговориха веднага на отделни искания за коментар.
Хакерът е успял да получи отдалечен достъп до определени работни станции на министерството на финансите и „някои некласифицирани документи, поддържани от тези потребители“, се казва в писмото на отдела до сенаторите Шерод Браун и Тим Скот.
„Компрометираната услуга BeyondTrust е изведена офлайн и няма доказателства, че заплахата е продължила да има достъп до системи или информация на Министерството на финансите“, каза говорител на Министерството на финансите.
Разкриването на пробива идва, докато Белият дом продължава да разследва това, което според него е огромна кампания за кибершпионаж срещу американските телекомуникационни компании от страна на китайски държавно спонсорирани хакери. В петък Белият дом съобщи, че девет телекомуникационни фирми са били засегнати от атаките, които се приписват на група, която Microsoft Corp. нарече Salt Typhoon.
Твърди се, че хакерите са прекарали месеци, дебнейки в американски телекомуникационни мрежи и събирайки информация за неизвестен брой телефонни обаждания и текстови съобщения на американци. Сред телефоните на прицел са били телефоните на тогавашния кандидат за президент Доналд Тръмп и неговия вицепрезидент Джей Ди Ванс, членове на семейството на Тръмп и членове на предизборния щаб на вицепрезидента Камала Харис и други, съобщи New York Times.
Предполагаемите китайски шпионски усилия в американските телекоми и министерството на финансите идват след период на относително спокойствие в отношенията между САЩ и Китай в последните дни от мандата на президента Джо Байдън.
Това включва среща на Байдън и китайския лидер Си Дзинпин на срещата на върха на АТИС в Перу миналия месец, рядка размяна на затворници в края на ноември и подновено споразумение по-рано този месец за научно и технологично сътрудничество.
Телекомуникационният хак на Salt Typhoon е дискутиран на срещата в Перу, където Байдън „показа много ясно каква е позицията на САЩ по въпроса“, каза тогава съветникът по националната сигурност Джейк Съливан. Си каза на Байдън на срещата, че „няма доказателства в подкрепа на ирационалното твърдение за така наречените „кибератаки от Китай“, каза посолството във Вашингтон в понеделник.
Ан Нойбергер, заместник-съветник по националната сигурност за кибер и нововъзникващите технологии, каза миналата седмица, че администрацията планира допълнителни действия, за да подведе Пекин под отговорност, след като продължи със забраната на China Telecom в САЩ.