ΑρχικήSecurityCISA: Η παραβίαση του Υπουργείου Οικονομικών δεν επηρέασε άλλες ομοσπονδιακές υπηρεσίες

CISA: Η παραβίαση του Υπουργείου Οικονομικών δεν επηρέασε άλλες ομοσπονδιακές υπηρεσίες

Η CISA δήλωσε ότι η παραβίαση του Υπουργείου Οικονομικών (Treasury Department), που αποκαλύφθηκε την περασμένη εβδομάδα, δεν φαίνεται να επηρέασε άλλες ομοσπονδιακές υπηρεσίες.

παραβίαση Υπουργείου Οικονομικών CISA

“Αυτή τη στιγμή, δεν υπάρχει καμία ένδειξη ότι άλλες ομοσπονδιακές υπηρεσίες έχουν επηρεαστεί από αυτό το περιστατικό“, ανέφερε συγκεκριμένα η CISA. Η υπηρεσία εξήγησε ότι συνεχίζει να παρακολουθεί την κατάσταση και να συνεργάζεται με τις αρμόδιες ομοσπονδιακές αρχές για να καταλήξει σε ένα ασφαλές συμπέρασμα σχετικά με το εύρος αυτής της παραβίασης.

Παραβίαση του Υπουργείου Οικονομικών

Την περασμένη Δευτέρα, το Υπουργείο Οικονομικών των ΗΠΑ αποκάλυψε ότι Κινέζοι hackers παραβίασαν το δίκτυο. Οι αρχές περιέγραψαν την επίθεση ως «μείζον περιστατικό ασφάλειας στον κυβερνοχώρο» αφού παραβιάστηκε ένα BeyondTrust instance που χρησιμοποιούσε η ομοσπονδιακή υπηρεσία. Οι hackers το έκαναν αυτό με ένα κλεμμένο Remote Support SaaS API key.

Δείτε επίσης: Οι ΗΠΑ συλλαμβάνουν στρατιώτη για παραβίαση των AT&T και Verizon

Σε μια επιστολή προς το Κογκρέσο, το Υπουργείο Οικονομικών είπε ότι ο πάροχος απομακρυσμένης υποστήριξης BeyondTrust τους ενημέρωσε για την παραβίαση στις 8 Δεκεμβρίου.

“Με βάση τους διαθέσιμους δείκτες, το περιστατικό έχει αποδοθεί σε έναν παράγοντα Advanced Persistent Threat (APT) που χρηματοδοτείται από την Κίνα. Σύμφωνα με την πολιτική του Υπουργείου Οικονομικών, οι εισβολές που αποδίδονται σε APT ομάδες θεωρούνται σημαντικό περιστατικό ασφάλειας στον κυβερνοχώρο“, προστίθεται στην επιστολή.

Έκτοτε, Αμερικανοί αξιωματούχοι αποκάλυψαν ότι οι επιτιθέμενοι στόχευαν ειδικά το Γραφείο Ελέγχου Ξένων Περιουσιακών Στοιχείων (OFAC), το οποίο διαχειρίζεται και επιβάλλει προγράμματα εμπορικών και οικονομικών κυρώσεων. Πιθανότατα, οι hackers προσπαθούσαν να συλλέξουν πληροφορίες σχετικά με Κινέζους πολίτες και οργανισμούς στους οποίους οι ΗΠΑ θέλουν να επιβάλουν κυρώσεις.

Δείτε επίσης: Χάκερ κλέβουν πιστωτικές κάρτες πελατών της ZAGG λόγω παραβίασης

Οι hackers παραβίασαν επίσης το Γραφείο Οικονομικών Ερευνών του Υπουργείου Οικονομικών, αλλά ο πλήρης αντίκτυπος της επίθεσης εξακολουθεί να αξιολογείται. Ωστόσο, αξιωματούχοι λένε ότι δεν υπάρχουν στοιχεία που να αποδεικνύουν ότι οι Κινέζοι hackers διατήρησαν πρόσβαση στα συστήματα, μετά τον τερματισμό του παραβιασμένου BeyondTrust instance. Επίσης, δεν φαίνεται να επηρεάστηκαν άλλες ομοσπονδιακές υπηρεσίες.

Ωστόσο, η παραβίαση του Υπουργείου Οικονομικών εγείρει ανησυχίες σχετικά με τα τρωτά σημεία που σχετίζονται με τα third-party εργαλεία απομακρυσμένης υποστήριξης. Οι ειδικοί στον τομέα της κυβερνοασφάλειας έχουν τονίσει τη σημασία της ασφάλειας των κλειδιών API και της εφαρμογής ισχυρών ελέγχων πρόσβασης για την αποτροπή παρόμοιων παραβιάσεων στο μέλλον.

“Η ασφάλεια των ομοσπονδιακών συστημάτων και των δεδομένων είναι κρίσιμης σημασίας για την εθνική μας ασφάλεια“, εξήγησε η υπηρεσία κυβερνοασφάλειας των ΗΠΑ.

“Εργαζόμαστε επιθετικά για να προφυλαχτούμε από τυχόν περαιτέρω επιπτώσεις και θα παρέχουμε ενημερώσεις, ανάλογα με την περίπτωση“.

κινέζοι hackers
CISA: Η παραβίαση του Υπουργείου Οικονομικών δεν επηρέασε άλλες ομοσπονδιακές υπηρεσίες

Καθώς η τεχνολογία συνεχίζει να προοδεύει και οι απειλές στον κυβερνοχώρο εξελίσσονται, είναι ζωτικής σημασίας για τους οργανισμούς και τις ομοσπονδιακές υπηρεσίες να ενισχύσουν την ασφάλεια τους. Αυτό περιλαμβάνει τη διενέργεια τακτικών αξιολογήσεων κινδύνου, την εφαρμογή ελέγχου ταυτότητας πολλαπλών παραγόντων και την εκπαίδευση των εργαζομένων σχετικά με τις βέλτιστες πρακτικές ασφάλειας στον κυβερνοχώρο.

Δείτε επίσης: American Addiction Centers: Παραβίαση δεδομένων επηρεάζει 422.000 άτομα

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η CISA και άλλες κυβερνητικές υπηρεσίες θα συνεχίσουν να εργάζονται επιμελώς για την επίτευξη αυτού του στόχου, αλλά είναι επίσης σημαντικό για κάθε άτομο και οργανισμό να διαδραματίσει τον ρόλο του στην προστασία του ψηφιακού μας κόσμου.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS