美国财政部表示,对最近一起数据泄露事件的事后分析显示,国家支持的中国黑客是此次攻击的幕后黑手。
在致参议院银行委员会的一封信中,管理助理部长Aditi Hardikar说12月8日,财政部在收到第三方软件服务提供商BeyondTrust的通知后,遭遇了“重大网络安全事件”。
据Hardikar称,由中国政府资助的黑客可以访问BeyondTrust用于为财政部员工提供远程技术支持的密钥。Hardikar说,窃贼使用被盗的钥匙远程渗透员工的工作站,并访问这些员工维护的非机密文件。
财政部表示,它突然寻求网络安全和基础设施安全局(CISA)、联邦调查局(FBI)、情报界和外部专家的协助,以调查此次攻击的起源和总体影响。
“根据现有指标,该事件被归因于中国国家支持的高级持续性威胁(APT)行为者……根据财政部政策,由APT引起的入侵被视为重大网络安全事件。”
APT是由国家支持的黑客执行的一种漏洞利用,目的是窃取敏感信息、进行网络间谍活动或破坏关键基础设施。
据Hardikar称,被利用的BeyondTrust服务已经关闭,没有任何迹象表明黑客仍然可以访问财政部的记录。
与此同时,中国外交部发言人毛宁表示,中国与数据泄露事件无关,报告CNN。
“我们一再对这种缺乏证据的无端指控表明立场。中国一贯反对一切形式的网络攻击,我们更反对出于政治目的传播有关中国的虚假信息。”
预计财政部将在未来几天与众议院金融服务委员会的工作人员就网络安全事件举行一次机密简报会。
不要错过任何节拍——订阅将电子邮件提醒直接发送到您的收件箱生成的图像:Midjourney