وزارت خزانهداری آمریکا در نامهای به کنگره، نفوذ به چارچوب امنیتی رایانشی خزانهداری امریکا را به هکرهای چینی نسبت داد.
به گزارش افتانا، هکرها به سیستمهای امنیت سایبری پیمانکاری به نام Beyond Trust نفوذ کردند و توانستند به اسناد طبقهبندی نشده دسترسی یابند. طبق نامه وزارت خزانهداری آمریکا به قانونگذاران، هکرها به کلیدی که فروشندگان از آن برای ایمنسازی سرویسهای مبتنی بر ابر رایانشی که از راه دور پشتیبانی فنی برای دفاتر خزانهداری را فراهم میکند، دسترسی یافتند. آنها با اتکا به کلید سرقتشده، توانستند امنیت سرویس را دور بزنند و به طور موقت به برخی واحدهای کاری کاربران خاص دفاتر وزارت خزانهداری و درنتیجه اسناد طبقهبندی نشده در اختیار واحدهای مذکور دسترسی یابند.
وزارت خزانهداری آمریکا اعلام کرد هشتم دسامبر ۲۰۲۴ میلادی از طریق شرکت Beyond Trust از نشتی امنیتی باخبر شده و از آن پس، مشغول همکاری با آژانس امنیت سایبری و زیرساخت آمریکا و همچنین افبیآی است تا گستره هک را ارزیابی کند.
شرکت BeyondTrust ، ارائه دهنده نرمافزارهای دسترسی مدیریتشده و محصولات امنیت سایبری، براساس اطلاعات دولتی با دولت فدرال آمریکا قراردادهایی به ارزش ۴ میلیون دلار دارد. براساس این دادهها، این شرکت علاوه بر وزارت خزانهداری با وزارت دفاع، وزارت امور کهنهسربازان و وزارت دادگستری نیز همکاری دارد. ظاهرا، هکرها توانستهاند از راه دور به برخی ایستگاههای کاری وزارت خزانهداری و بعضی اسناد غیرطبقهبندیشده»که توسط این کاربران نگهداری میشد، دسترسی پیدا کند.
وزارت خزانهداری آمریکا در نامهای که به کنگره ارسال کرده است، میگوید توسط یک عامل وابسته به دولت چین و به واسطه یک ارائهدهنده خدمات نرمافزاری شخصثالث هک شده است.
سخنگوی سفارت چین در آمریکا مسئولیت این هک را نپذیرفت و اعلام کرد پکن به شدت با حملات افتراآمیز آمریکا علیه چین بدون مبنای واقعی مخالف است. سفارت چین در واشنگتن طی بیانیه ایمیلی این حمله را رد و تصریح کرد: چین با حملات بیاساس آمریکا علیه خود مخالف است. آمریکا باید استفاده از امنیت سایبری برای بدنام کردن چین و انتشار اطلاعات نادرست درباره تهدیدهای ادعایی هکری چین را متوقف کند.