Tesouro dos EUA atingido por Ciberataque Vinculado a Grupo Patrocinado pelo Estado Chinês

Image by Carol M. Highsmith Archive, Library of Congress, Prints and Photographs Division, from Picryl

Tesouro dos EUA atingido por Ciberataque Vinculado a Grupo Patrocinado pelo Estado Chinês

Tempo de leitura: 3 minuto

O Departamento do Tesouro dos EUA confirmou que sofreu uma violação significativa de segurança cibernética em 8 de dezembro de 2024, na qual um agente cibernético chinês patrocinado pelo estado obteve acesso não autorizado a seus sistemas.

Com pressa? Aqui estão os fatos rápidos!

O invasor acessou as estações de trabalho do Tesouro e documentos não classificados, contornando as medidas de segurança.

Investigadores forenses confirmaram que a violação estava ligada a um grupo APT patrocinado pelo estado chinês.

Desde então, o Departamento do Tesouro retirou o serviço comprometido do ar e fortaleceu a segurança.

A violação foi vinculada a um provedor de software terceirizado, BeyondTrust, que vinha fornecendo serviços de suporte técnico remoto para os usuários finais dos Escritórios Departamentais (DO) do Tesouro.

Em uma carta aos legisladores, o Departamento do Tesouro detalhou o incidente e descreveu as medidas tomadas em resposta. A violação ocorreu quando o ator da ameaça acessou uma chave usada pela BeyondTrust para proteger um serviço baseado em nuvem.

Com essa chave, o invasor contornou as medidas de segurança, infiltrou-se remotamente nas estações de trabalho do Tesouro e acessou documentos não classificados armazenados nos sistemas afetados.

Ao descobrir a violação, o Tesouro notificou imediatamente a Agência de Segurança Cibernética e Infraestrutura (CISA), o Federal Bureau of Investigation (FBI) e a Comunidade de Inteligência.

Investigadores forenses independentes também foram trazidos para avaliar a situação e determinar a extensão total do ataque. De acordo com o Tesouro, evidências disponíveis ligam o incidente a um grupo de Ameaça Persistente Avançada (APT) patrocinado pelo estado chinês.

CNN nota que o número exato de estações de trabalho infiltradas permanece incerto. No entanto, um porta-voz do Tesouro confirmou que “várias” estações de trabalho do Tesouro foram acessadas. Também é incerto se o Tesouro avaliou totalmente a extensão do dano causado pela violação.

Tom Hegel, pesquisador de ameaças na empresa de segurança cibernética SentinelOne, observou para a Reuters que o incidente de segurança relatado está de acordo com um padrão de comportamento conhecido por grupos afiliados à RPC, particularmente seu crescente uso de serviços terceirizados confiáveis, uma tática que tem se tornado mais prevalente nos últimos anos.

O serviço comprometido desde então foi retirado do ar, e até o momento, não há indicação de que o ator da ameaça tenha mantido acesso às informações do Tesouro, de acordo com a carta.

Em resposta à violação, os funcionários do Tesouro elogiaram os investimentos realizados no âmbito da Conta de Melhoria da Cibersegurança (CEA), que forneceram ferramentas essenciais para monitorar e responder ao ataque.

Conforme a Lei de Modernização da Segurança da Informação Federal (FISMA), o Tesouro classificou este incidente como um evento importante de cibersegurança.

O Washington Post comenta que a violação segue uma série de ataques cibernéticos de alto perfil atribuídos à China.

No início deste ano, o grupo chinês de hackers conhecido como Salt Typhoon infiltrou-se em mais de uma dúzia de empresas de telecomunicações dos EUA, permitindo interceptar ligações telefônicas e mensagens de texto, incluindo as do presidente-eleito Donald Trump e do vice-presidente eleito JD Vance.

Gostou desse artigo? Avalie!
Eu detestei Eu não gostei Achei razoável Muito bom! Eu adorei!

Estamos muito felizes que tenha gostado do nosso trabalho!

Como um leitor importante, você se importaria de nos avaliar no Trustpilot? É rápido e significa muito para nós. Obrigado por ser incrível!

Avalie-nos no Trustpilot
5.00 Votado por 2 usuários
Título
Comentar
Obrigado por seu feedback
Loader
Please wait 5 minutes before posting another comment.
Comment sent for approval.

Deixe um comentário

Loader
Loader Mostrar mais...