وزارت خزانه‌داری ایالات متحده به دلیل نفوذ یک هکر تحت حمایت دولت چین به نرم‌افزار مدیریت از راه دور خود، دچار یک حادثه امنیتی “مهم” شد. این خبر ابتدا توسط خبرگزاری نیویورک تایمز منتشر شد.

طبق نامه‌ای که توسط The Verge مشاهده شده است، شرکت BeyondTrust، ارائه‌دهنده نرم‌افزار مدیریت از راه دور وزارت خزانه‌داری، در تاریخ 8 دسامبر این سازمان را از وقوع این نفوذ مطلع کرده است.

هکر با سرقت یک کلید امنیتی مورد استفاده BeyondTrust، توانسته است از یک سرویس ابری که برای ارائه پشتیبانی فنی به کاربران دفاتر وزارت خزانه‌داری استفاده می‌شد، سوءاستفاده کند. با استفاده از این کلید، هکر توانسته به ایستگاه‌های کاری این کاربران و برخی اسناد غیرطبقه‌بندی‌شده دسترسی پیدا کند.

وزارت خزانه‌داری پس از این حمله با همکاری آژانس امنیت سایبری و زیرساخت ایالات متحده (CISA) و اف‌بی‌آی اقدامات لازم را انجام داده است. این حمله به یک هکر پیشرفته تحت حمایت دولت چین نسبت داده شده است. سخنگوی وزارت خزانه‌داری، مایکل گوین، در بیانیه‌ای به سایت The Verge گفت:

سرویس BeyondTrust که دچار نقض امنیتی شده بود، از دسترس خارج شده و هیچ شواهدی مبنی بر ادامه دسترسی هکرها به سیستم‌ها یا اطلاعات وزارت خزانه‌داری وجود ندارد.»

این حمله به نظر می‌رسد مرتبط با حادثه‌ای باشد که BeyondTrust اوایل ماه جاری اعلام کرد و مشتریان استفاده‌کننده از نرم‌افزار پشتیبانی از راه دور این شرکت را تحت تأثیر قرار داده است. در آن زمان، BeyondTrust این حمله را به سرقت یک کلید API نرم‌افزار خود نسبت داد و اعلام کرد که فوراً کلید API را باطل کرده، مشتریان تحت تأثیر را مطلع ساخته و سرویس‌های مرتبط را در همان روز تعلیق کرده است.

مایکل گوین در ادامه افزود:

وزارت خزانه‌داری تهدیدات علیه سیستم‌ها و داده‌های خود را بسیار جدی می‌گیرد. طی چهار سال گذشته، وزارتخانه دفاع سایبری خود را به‌طور قابل توجهی تقویت کرده و ما همچنان با شرکای بخش خصوصی و دولتی برای حفاظت از سیستم مالی کشور در برابر تهدیدات سایبری همکاری خواهیم کرد.