Китайские госхакеры получили доступ к компьютерам 419 сотрудников Минфина США, занимающихся разведкой и санкциями, сообщило агентство Bloomberg. Взлом коснулся и руководителей ведомства.

Атакующие завладели примерно 3000 файлов, в том числе документами с пометкой «Для служебного пользования», а также личной финансовой и страховой информацией специалистов министерства. Среди похищенного, помимо прочего, оказались материалы расследований Комитета по иностранным инвестициям (CFIUS), который занимается оценкой влияния зарубежных сделок на национальную безопасность.

Больше остальных подразделений Минфина пострадали Управление по контролю над иностранными активами, Управление международных отношений и Управление разведки и анализа, однако, признаков взлома внутренних систем и почтового сервиса ведомства кибербезопасники не выявили.

В докладе о последствиях инцидента говорится, что за нападением может стоять китайская киберпреступная группировка Silk Typhoon (UNC5221), а сама акция длилась с конца сентября по середину ноября прошлого года. Министерство привлекло к расследованию произошедшего CISA, ФБР и другие уполномоченные ведомства. Подрядчику BeyondTrust, через чьи сети прошла атака, Минфин уже ищет замену, хотя доказательств вины компании пока нет.

21 января, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.03.2026
«Этого достаточно, чтобы анализировать весь трафик рунета»
25.03.2026
«Представляется целесообразным» не брать деньги за использование VPN
25.03.2026
Cloudflare: Люди не понимают, что ИИ — это смена платформы
24.03.2026
Россия вошла в тройку наиболее атакуемых хакерами стран мира
24.03.2026
Ущерб от атак хактивистов достиг уровня прогосударственных группировок
24.03.2026
О запрете на входящие для пенсионеров и SMS-коды для детей
24.03.2026
Путаница в вопросе ответственности за ИИ повышает ИБ-риски
24.03.2026
Минюст правит криптозаконодательство
24.03.2026
Запрет TP-Link в США: нацбезопасность или лоббирование?
24.03.2026
Квартирник по безопасной разработке 2026: честный разговор о DevSecOps, рисках и зрелости

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных