Министерство финансов США подверглось кибератаке через стороннего поставщика программного обеспечения, сообщает Bloomberg News.
8 декабря компания BeyondTrust Inc. уведомила Министерство финансов о том, что злоумышленники получили доступ к ключу, который использовался для защиты облачного сервиса, предоставляющего техническую поддержку конечным пользователям ведомства.
В расследовании инцидента принимают участие Агентство по кибербезопасности и защите инфраструктуры, ФБР, разведывательное сообщество и сторонние эксперты по компьютерной криминалистике.
Представитель BeyondTrust подтвердил, что инцидент затронул ограниченное число клиентов, которые были уведомлены и получают необходимую поддержку. Компания сотрудничает с правоохранительными органами в рамках расследования.
Злоумышленники смогли удаленно получить доступ к некоторым рабочим станциям Министерства финансов и определенным несекретным документам. По заявлению представителя ведомства, скомпрометированный сервис BeyondTrust был отключен, и нет доказательств того, что у злоумышленников сохраняется доступ к системам или информации Минфина.
Посольство КНР в Вашингтоне выступило с заявлением, в котором выразило несогласие с безосновательными обвинениями со стороны США и призвало прекратить распространение дезинформации о предполагаемых китайских кибератаках.
Раскрытие информации об инциденте происходит на фоне расследования Белым домом предполагаемой масштабной кампании кибершпионажа против американских телекоммуникационных компаний.