Thế giới

Hơn 400 máy tính của Bộ Tài chính Mỹ bị tin tặc Trung Quốc tấn công

Ngọc Hân 16/01/2025 - 14:15

Vụ tấn công được coi là một "sự cố an ninh mạng nghiêm trọng", khiến Mỹ phải tăng cường đánh giá thiệt hại và xem xét các giải pháp bảo mật mới.

Tin tặc Trung Quốc được cho là đã xâm nhập vào hơn 400 máy tính xách tay và máy tính để bàn của Bộ Tài chính Mỹ, theo Yahoo Finance. Những kẻ tấn công đặc biệt nhắm đến các thiết bị của nhân viên và lãnh đạo phụ trách lệnh trừng phạt, các vấn đề quốc tế và tình báo.

Các nguồn tin cho biết tin tặc đã lấy cắp tên đăng nhập, mật khẩu của nhân viên cùng hơn 3.000 tệp tin từ các máy tính cá nhân không được phân loại.

Những tài liệu bị đánh cắp bao gồm chính sách, kế hoạch công tác, sơ đồ tổ chức, tài liệu về trừng phạt và đầu tư nước ngoài, cũng như thông tin nhạy cảm liên quan đến cơ quan thực thi pháp luật. Tuy nhiên, không có bằng chứng cho thấy tin tặc xâm nhập vào hệ thống phân loại hoặc email của Bộ Tài chính.

Nhóm tin tặc cũng tiếp cận các tài liệu liên quan đến cuộc điều tra của Ủy ban Đầu tư Nước ngoài tại Mỹ (CFIUS), cơ quan xem xét các vấn đề an ninh quốc gia liên quan đến đầu tư và mua bán bất động sản của nước ngoài tại Mỹ.

Hơn 400 máy tính của Bộ Tài chính Mỹ bị tin tặc Trung Quốc tấn công - ảnh 1
Tin tặc Trung Quốc tấn công Bộ Tài chính Mỹ, đánh cắp hàng nghìn tài liệu. Ảnh: Yahoo Finance

Báo cáo, được công bố hôm 15/1 và gửi tới Quốc hội Mỹ, cung cấp bức tranh chi tiết nhất từ trước đến nay về vụ xâm nhập này. Đây là vụ việc mà giới chức Mỹ cho rằng do một đối thủ nước ngoài thực hiện nhằm vào cơ quan trung tâm trong việc quản lý nợ quốc gia, thực hiện trừng phạt và định hình chính sách kinh tế Mỹ.

Không có bằng chứng cho thấy tin tặc cố gắng ẩn náu lâu dài trong hệ thống của Bộ Tài chính để thu thập thông tin tình báo, và cũng không phát hiện phần mềm độc hại trên các thiết bị bị xâm nhập.

Vào ngày 8/12/2024, công ty phần mềm BeyondTrust thông báo cho Bộ Tài chính rằng hệ thống của họ đã bị xâm nhập qua mạng của công ty này. Bộ Tài chính báo cáo vụ việc với Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) trong vòng một giờ sau khi xác nhận sự cố, đồng thời tìm kiếm sự hỗ trợ từ FBI, các cơ quan tình báo và những nhóm phản ứng khác.

Cuộc điều tra xác định vụ tấn công do một nhóm tin tặc Trung Quốc, được giới chuyên gia an ninh mạng gọi là Silk Typhoon hoặc UNC5221, thực hiện. Tin tặc tập trung vào việc thu thập tài liệu và hoạt động ngoài giờ làm việc thông thường để tránh bị phát hiện.

Phía Trung Quốc lâu nay bác bỏ các cáo buộc từ Mỹ về những cuộc tấn công mạng này. Một phát ngôn viên Bộ Ngoại giao Trung Quốc tháng trước khẳng định các cáo buộc liên quan đến vụ tấn công Bộ Tài chính là “vô căn cứ và không có cơ sở”.

Được biết từ cuối tháng 9 - giữa tháng 11 năm ngoái, tin tặc đã xâm nhập tổng cộng 419 máy tính, đặc biệt nhắm vào các văn phòng phụ trách tài sản nước ngoài, vấn đề quốc tế và phân tích tình báo, cùng với các tài liệu tài chính cá nhân, hồ sơ ngân hàng và bảo hiểm của nhân viên.

Bộ Tài chính lần đầu tiên thông báo với Quốc hội Mỹ về vụ vi phạm trong một bức thư ngày 30/12/2024, gọi đây là “sự cố an ninh mạng nghiêm trọng”.

Sau khi phát hiện sự cố, nhân viên Bộ Tài chính đã ngắt kết nối hệ thống của BeyondTrust - hiện vẫn chưa hoạt động trở lại.

Trong báo cáo gửi Quốc hội, Bộ Tài chính cho biết đang tìm kiếm giải pháp thay thế công ty này.

“Mặc dù chưa có bằng chứng trực tiếp cho thấy sai sót từ BeyondTrust góp phần vào sự cố, chúng tôi cho rằng cần xem xét các lựa chọn khác trên thị trường”, báo cáo nêu rõ.

Theo Yahoo Finance

>> Kỷ lục 1.000 tỷ USD của Trung Quốc khiến ông Trump đau đầu, ‘vũ khí’ thuế quan cũng khó giải quyết triệt để?

Toàn bộ ô tô Trung Quốc sắp bị 'cấm cửa' vào thị trường Mỹ?

Chìm trong chiến tranh, Israel đứng số 1 thế giới về an ninh mạng và công nghệ quốc phòng

Theo thitruongtaichinh.kinhtedothi.vn
https://thitruongtaichinh.kinhtedothi.vn/nhip-song-do-day/hon-400-may-tinh-cua-bo-tai-chinh-my-bi-tin-tac-trung-quoc-tan-cong-134879.html
Bài liên quan
Đừng bỏ lỡ
    Nổi bật Tỷ giá mới
    Hơn 400 máy tính của Bộ Tài chính Mỹ bị tin tặc Trung Quốc tấn công
    POWERED BY ONECMS & INTECH