Hackers chineses acessaram remotamente várias estações de trabalho do Departamento do Tesouro dos EUA e documentos não confidenciais depois que um provedor de serviços de software terceirizado foi comprometido, disse a agência na segunda-feira.

O departamento não forneceu detalhes sobre quantas estações de trabalho foram acessadas ou que tipos de documentos os hackers obtiveram, mas disse em uma carta aos legisladores divulgando a violação que “não há evidências neste momento de que um ator ameaçador tenha continuado a acessar o Tesouro”. Informação.” Ele disse que o hack estava sendo investigado como um “grande incidente de segurança cibernética”.

“O Tesouro leva muito a sério todas as ameaças contra nossos sistemas e os dados que mantém”, disse uma porta-voz do departamento em um comunicado separado. “Nos últimos quatro anos, o Tesouro reforçou significativamente as suas defesas cibernéticas e continuaremos a trabalhar com parceiros nos setores público e privado para proteger o nosso sistema financeiro de atores ameaçadores.”

A revelação ocorre enquanto as autoridades dos EUA continuam a lidar com as consequências de uma enorme campanha chinesa de espionagem cibernética conhecida como Salt Typhoon, que deu às autoridades Pequim Acesso a mensagens privadas e conversas telefônicas de um número desconhecido de americanos. Um alto funcionário da Casa Branca disse esta informação na sexta-feira O número de empresas de telecomunicações afetadas pelo hack é agora de nove.

O Departamento do Tesouro disse que soube do problema na agência em 8 de dezembro, quando um provedor de serviços de software terceirizado, BeyondTrust, sinalizou que hackers haviam roubado uma chave usada pelo fornecedor que os ajudou a ignorar a segurança do serviço e obter acesso remoto. Em vários postos de trabalho de funcionários.

Desde então, o serviço comprometido foi desativado e ainda não há evidências de que hackers tenham acessado as informações do departamento, disse Aditi Hardikar, secretário assistente do Tesouro, em carta aos líderes do Comitê Bancário do Senado na segunda-feira.

O departamento disse que estava trabalhando com o FBI e a Agência de Segurança Cibernética e de Infraestrutura para investigar o escopo do hack e culpou criminosos patrocinados pelo Estado chinês. Não detalha.

Source link