Trezoreria SUA acuză China de piraterie cibernetică după ce un hacker a trecut de sistemele de securitate și a provocat un „incident major”
Un hacker chinez plătit de autoritățile de la Beijing a pătruns în sistemele Departamentului de Trezorerie al SUA, accesând stațiile de lucru ale angajaților și câteva documente neclasificate, au declarat luni oficiali americani.
Incidentul ar fi avut loc la începutul lunii decembrie și a fost făcut public într-o scrisoare transmisă de Departamentul de Trezorerie către congresmenii americani pentru a-i anunța despre eveniment.
Trezoreria a caracterizat încălcarea drept „un incident major” și a spus că a lucrat cu FBI și alte agenții pentru a investiga impactul.
Un purtător de cuvânt al ambasadei chineze la Washington DC a declarat pentru BBC News că acuzația face parte dintr-un „atac calomniator” și a fost făcută „fără nicio bază faptică”.
Departamentul de Trezorerie a declarat în scrisoarea adresată parlamentarilor că hackerul din China a putut să treacă de securitatea sistemului printr-o cheie folosită de un furnizor extern de servicii care oferă asistență tehnică de la distanță angajaților săi.
Serviciul terț – numit BeyondTrust – a fost de atunci scos offline, au spus oficialii americani. Ei au adăugat că nu există dovezi care să sugereze că hackerul a continuat să acceseze informațiile Departamentului Trezoreriei de atunci încoace.
Împreună cu FBI, departamentul Trezoreriei a lucrat cu Agenția de Securitate Cibernetică și Securitate a Infrastructurii și anchetatori criminaliști pentru a determina impactul incidentului.
Pe baza dovezilor adunate până acum, oficialii au spus că atacul pare să fi fost efectuat de „un actor din China”.
„În conformitate cu politica Trezoreriei, aceste intruziuni sunt considerate un incident major de securitate cibernetică”, au scris oficialii Departamentului Trezoreriei în scrisoarea adresată parlamentarilor.
Departamentul a fost informat despre hack pe 8 decembrie de către BeyondTrust, a declarat un purtător de cuvânt pentru BBC. Potrivit companiei, activitatea suspectă a fost observată pentru prima dată pe 2 decembrie, dar a fost nevoie de trei zile pentru ca Trezoreria să stabilească că a fost piratată.
Purtătorul de cuvânt a adăugat că hackerul a putut accesa de la distanță mai multe stații de lucru ale utilizatorilor Trezoreriei și anumite documente neclasificate păstrate în computere de utilizatori.
Departamentul nu a specificat natura acestor fișiere, nici când și cât timp a durat atacul. De asemenea, nu au precizat nivelul de confidențialitate al sistemelor informatice accesate. De exemplu, accesul la 100 de stații de lucru de nivel scăzut ar fi probabil mai puțin valoros decât accesul la doar 10 computere la un eșalon superior în cadrul departamentului.
Este posibil ca hackerii să fi putut să creeze conturi sau să schimbe parole în cele trei zile în care au fost urmăriți de BeyondTrust.
În calitate de spioni se crede că hackerii au căutat informații, mai degrabă decât să încerce să fure fonduri.
Purtătorul de cuvânt a spus că Departamentul de Trezorerie „ia foarte în serios toate amenințările împotriva sistemelor noastre și a datelor pe care le dețin” și că va continua să lucreze pentru a-și proteja datele împotriva amenințărilor externe.
Scrisoarea departamentului precizează că un raport suplimentar despre incident va fi furnizat parlamentarilor în 30 de zile.
Purtătorul de cuvânt al ambasadei chineze, Liu Pengyu, a negat raportul departamentului, spunând într-o declarație că poate fi dificil de urmărit originea hackerilor.
„Sperăm că părțile relevante vor adopta o atitudine profesionistă și responsabilă atunci când caracterizează incidentele cibernetice, bazându-și concluziile pe dovezi suficiente, mai degrabă decât pe speculații și acuzații nefondate”, a spus el.
„SUA trebuie să înceteze să mai defăimeze China și să se oprească din a răspândi tot felul de dezinformări cu privire la așa-numitele amenințări de hacking chinezești”, mai spun oficialii chinezi.
