Κινέζοι χάκερ που υποστηρίζονται από το κράτος φέρεται να παραβίασαν το Office of Foreign Assets Control (OFAC), ένα γραφείο του Υπουργείου Οικονομικών που διαχειρίζεται και επιβάλλει προγράμματα εμπορικών και οικονομικών κυρώσεων.
Δείτε επίσης: Salt Typhoon: Θύμα της άλλη μία εταιρεία τηλεπικοινωνιών

Το OFAC δημιουργήθηκε τον Δεκέμβριο του 1950, μπλοκάροντας όλα τα περιουσιακά στοιχεία της Κίνας και της Βόρειας Κορέας υπό τη δικαιοδοσία των ΗΠΑ, μετά την είσοδο της Κίνας στον πόλεμο της Κορέας.
Σε επιστολή που εστάλη στο Κογκρέσο αυτήν την εβδομάδα, το Υπουργείο Οικονομικών αποκάλυψε ότι Κινέζοι χάκερ, παραβίασαν το δίκτυό του σε αυτό που περιέγραψε ως ένα «μείζον περιστατικό ασφάλειας στον κυβερνοχώρο», μετά την παραβίαση της πλατφόρμας απομακρυσμένης υποστήριξης SaaS της BeyondTrust.
Σύμφωνα με δημοσίευμα της Washington Post, Αμερικανοί αξιωματούχοι αποκάλυψαν έκτοτε ότι οι επιτιθέμενοι στόχευαν ειδικά το τμήμα OFAC της υπηρεσίας, πιθανόν για να συλλέξουν πληροφορίες σχετικά με το για ποια άτομα και οργανώσεις εξετάσουν επιβολή κυρώσεων οι ΗΠΑ.
Ενώ οι ίδιοι αξιωματούχοι είπαν ότι οι Κινέζοι χάκερ παραβίασαν επίσης το Γραφείο Οικονομικών Ερευνών του Υπουργείου Οικονομικών και ο πλήρης αντίκτυπος της επίθεσης εξακολουθεί να αξιολογείται, δεν υπάρχουν στοιχεία ότι οι επιτιθέμενοι εξακολουθούν να έχουν πρόσβαση στα συστήματα της υπηρεσίας μετά τον τερματισμό των παραβιασμένων υπηρεσιών BeyondTrust.
Δείτε ακόμα: Κινέζοι hackers στοχεύουν Θιβετιανές οργανώσεις με Malware
Κινέζοι κρατικοί χάκερ, γνωστοί ως “Salt Typhoon“, έχουν επίσης συνδεθεί με πρόσφατες παραβιάσεις εννέα αμερικανικών εταιρειών τηλεπικοινωνιών, συμπεριλαμβανομένων των Verizon, AT&T και Lumen.

Η αναπληρώτρια σύμβουλος εθνικής ασφάλειας του Λευκού Οίκου για τον κυβερνοχώρο και τις αναδυόμενες τεχνολογίες, Anne Neuberger, είπε στους δημοσιογράφους ότι η ίδια ομάδα κυβερνοκατασκοπείας πιστεύεται επίσης ότι έχει παραβιάσει φορείς σε δεκάδες άλλες χώρες.
Μετά από αυτό το τεράστιο κύμα παραβιάσεων των τηλεπικοινωνιών, η CISA προέτρεψε τους κυβερνητικούς αξιωματούχους να στραφούν σε κρυπτογραφημένες εφαρμογές ανταλλαγής μηνυμάτων από άκρο σε άκρο, όπως το Signal, για να μειώσουν τους κινδύνους υποκλοπής επικοινωνίας.
Η κυβέρνηση των ΗΠΑ φέρεται επίσης να σχεδιάζει να απαγορεύσει τις τελευταίες ενεργές δραστηριότητες της China Telecom στις ΗΠΑ, ενώ ο αμερικανός γερουσιαστής Ron Wyden του Όρεγκον ανακοίνωσε ένα νέο νομοσχέδιο για την προστασία των δικτύων των αμερικανικών τηλεπικοινωνιών από παρόμοιες απόπειρες hack.
Δείτε επίσης: Sophos: Κινέζοι χάκερ επιτίθενται σε συσκευές δικτύου
Οι Κινέζοι χάκερ έχουν κερδίσει σημαντική προσοχή τα τελευταία χρόνια λόγω κυβερνοεπιθέσεων υψηλού προφίλ και εκστρατειών κατασκοπείας, όπως αυτή εναντίον του Υπουργείου Οικονομικών. Αυτές οι ομάδες συνδέονται συχνά με εξελιγμένες τεχνικές, στοχεύοντας βιομηχανίες όπως η τεχνολογία, η άμυνα και οι υποδομές ζωτικής σημασίας. Οι ενέργειές τους έχουν εγείρει ανησυχίες για μέτρα κυβερνοασφάλειας παγκοσμίως, ωθώντας τις κυβερνήσεις και τις εταιρείες να ενισχύσουν την άμυνά τους έναντι τέτοιων απειλών. Η αυξανόμενη επικράτηση αυτών των δραστηριοτήτων υπογραμμίζει τη σημασία της διεθνούς συνεργασίας για την αντιμετώπιση του εγκλήματος στον κυβερνοχώρο και την προστασία ευαίσθητων πληροφοριών.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
