Kínai kiberbűnözők sikeresen behatoltak az amerikai pénzügyminisztérium informatikai rendszerébe.
A hivatal az incidenst fontosnak minősítette, ám hangsúlyozták, hogy a támadók már nem férnek hozzá a rendszerhez.
Kínai hackerek egy kibertámadás során dokumentumokat loptak el az amerikai pénzügyminisztériumtól - közölte a hivatal helyi idő szerint hétfőn késő este. Hozzátették, hogy jelentős mennyiségű adatról és dokumentumról van szó, azok jellegéről és érzékenységéről viszont nem beszéltek.
A támadás részleteiről mindössze annyit árultak el, hogy a hackerek egy szoftverszolgáltató programjának feltörése után jutottak be a rendszerbe, és annak segítéségével törtek fel egyes munkaállomásokat.
Az amerikai pénzügyminisztérium levelében, amelyet a törvényhozóknak küldtek, kifejtette, hogy "jelenleg nincsenek arra utaló nyomok, hogy a hackerek továbbra is hozzáférnének a minisztérium információihoz". A minisztérium szóvivője elmondta, hogy egy vizsgálatot indítottak a keletkezett károk feltérképezésére, és hangsúlyozta, hogy a támadásért felelős szolgáltatást már lekapcsolták. Hozzátette, hogy jelenleg nincs bizonyíték arra, hogy a hackerek folytatnák a minisztérium rendszereihez vagy adatbázisaihoz való hozzáférést. A hivatal kiemelte, hogy az FBI és a CISA, a kiberbiztonságért felelős állami ügynökség, a magánszektorbeli partnereikkel együttműködve folytatják a támadás kivizsgálását.
Az amerikai igazságszolgáltatás nyomozati térképén jelenleg szerepel a Salt Typhoon néven jegyzett kibertámadások sora, melynek során pekingi tisztviselők hozzáférhettek egyelőre ismeretlen számú amerikai állampolgár üzeneteihez és telefonbeszélgetéseihez. A Fehér Ház egyik magas rangú tisztviselője szerint a támadás legalább kilenc amerikai távközlési vállalatot érintett.
Az amerikai hatóságok december 8-án kaptak értesítést a Salt Typhoon nevű kibertámadásokról, amikor a BeyondTrust szoftverszolgáltató figyelmeztette őket az esetről. A BeyondTrust nyilatkozata alapján a hackerek sikeresen behatoltak egy felhőalapú szolgáltatásba, aminek következtében távoli hozzáférést nyertek el egyelőre nem pontosan meghatározott számú számítógépes munkaállomáshoz.