Hackers chinos violan la red del tesoro de EE. UU. y obtienen acceso a algunos archivos | noticias de estados unidos

0 0

Los piratas informáticos patrocinados por el Estado chino irrumpieron en el Departamento del Tesoro de Estados Unidos a principios de este mes y accedieron a varias estaciones de trabajo de empleados y a documentos no clasificados, según un portavoz de la agencia.

La violación fue orquestada a través de un proveedor externo de servicios de ciberseguridad, BeyondTrust. Los piratas informáticos pudieron obtener acceso a una clave utilizada por el proveedor para anular ciertas partes del sistema, según una carta que el departamento del Tesoro envió a los legisladores el lunes y que fue revisada por The Guardian.

“El servicio BeyondTrust comprometido ha sido desconectado y no hay evidencia que indique que el actor de la amenaza haya continuado teniendo acceso a los sistemas o la información del tesoro”, dijo el portavoz del Departamento del Tesoro.

El ataque se produce en medio de informes de que actores patrocinados por el Estado chino también violaron tres de las mayores empresas de telecomunicaciones de Estados Unidos a principios de este mes. Durante esa infracción, llamada Salt Typhoon, los ciberdelincuentes pudieron acceder a las llamadas telefónicas y mensajes de texto de los legisladores. Legisladores de todo el espectro político condenaron el ataque.

Luego de la alerta de BeyondTrust, el departamento del Tesoro se comunicó con la Agencia de Seguridad de Infraestructura y Ciberseguridad (Cisa), el Negociado Federal de Investigaciones e investigadores forenses externos para determinar el impacto del incidente. El Departamento del Tesoro dijo que se darán más detalles a disposición en un informe complementario de 30 días.

“El Tesoro se toma muy en serio todas las amenazas contra nuestros sistemas y los datos que posee”, dijo el portavoz. “Durante los últimos cuatro años, el Tesoro ha reforzado significativamente su ciberdefensa y continuaremos trabajando con socios del sector público y privado para proteger nuestro sistema financiero de los actores de amenazas”.

BeyondTrust dijo en su sitio web que recientemente había identificado un incidente de seguridad que involucraba a un número limitado de clientes de su software de soporte remoto. El comunicado decía que una clave digital se había visto comprometida en el incidente y que se estaba llevando a cabo una investigación.

Un portavoz de la embajada china en Washington rechazó cualquier responsabilidad por el ataque en respuesta a Reuters, diciendo que Beijing “se opone firmemente a los ataques difamatorios de Estados Unidos contra China sin ningún fundamento fáctico”.

Fuente

Deja un comentario

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. AcceptRead More