(Minh họa)
Tin tặc TQ đă t́m cách truy cập từ xa vào một số máy chủ của Bộ Tài Chính Hoa Kỳ và một số tài liệu chưa được phân loại sau khi xâm nhập trái phép vào một công ty cung cấp dịch vụ phần mềm
BeyondTrust, theo nguồn tin của AP cho biết hôm thứ Hai 30/12/2024.
Bộ này không cung cấp các chi tiết về số lượng máy chủ đă bị truy cập trái phép hoặc loại tài liệu nào mà bọn tin tặc có thể đă lấy được, nhưng trong một lá thư gửi cho giới lập pháp Quốc Hội, có tiết lộ vụ tấn công mạng này.
"Hiện tại không có bằng chứng nào cho thấy kẻ tấn công vẫn tiếp tục truy cập vào mảng thông tin của Bộ Tài Chính". Bộ này cho biết vụ tấn công đang được điều tra như một
"vụ xâm nhập an ninh mạng lớn".
"Bộ Tài Chính rất xem trọng mọi sự đe dọa đối với hệ thống của chúng tôi và số liệu mà chúng tôi đang nắm giữ", một phát ngôn viên của Bộ cho biết trong một tuyên bố báo chí riêng.
"Trong bốn năm qua, Bộ Tài Chính đă cho tăng cường đáng kể khả năng bảo vệ mạng của ḿnh và chúng tôi sẽ tiếp tục hợp tác với các đối tác trong cả khu vực tư nhân và công cộng để bảo vệ hệ thống tài chính của chúng tôi khỏi các tác nhân đe dọa".
Tiết lộ này được đưa ra khi các giới chức Hoa Kỳ đang tiếp tục vật lộn với hậu quả của một chiến dịch gián điệp mạng lớn của TQ được gọi là
"Salt Typhoon", cho phép Bắc Kinh tiếp cận các tin nhắn, văn bản riêng tư và các cuộc tṛ chuyện qua điện thoại của một số giới chức Mỹ không xác định rơ tên tuổi. Một giới chức cao cấp ở Ṭa Bạch Ốc cho biết hôm thứ Sáu tuần qua rằng, con số các công ty viễn thông được xác nhận đă bị ảnh hưởng bởi vụ tấn công mạng hiện đă tăng lên đến 9 công ty.
Bộ Tài Chính cho biết, họ đă nắm biết về vấn đề này vào ngày 8/12, khi một công ty cung cấp dịch vụ phần mềm bên thứ ba,
BeyondTrust, có thông báo rằng, tin tặc đă đánh cắp một mă khóa
"do công ty cung cấp sử dụng để bảo mật dịch vụ đám mây nhằm cung cấp hỗ trợ kỹ thuật từ xa" cho người lao động. Khóa đó đă bị đánh cắp và giúp cho bọn tin tặc vượt qua được vấn đề bảo mật của dịch vụ và truy cập từ xa vào một số máy chủ của họ.
Aditi Hardikar, phụ tá Bộ trưởng Tài Chính, cho biết trong bức thư gửi đến giới đứng đầu l Ủy ban về Ngân hàng Thượng viện hôm thứ Hai rằng, dịch vụ bị xâm phạm trái phép hiện đă cho ngừng hoạt động và không có bằng chứng nào cho thấy tin tặc vẫn có thể truy cập vào các thông tin số liệu của Bộ.
Bộ này cho biết họ đang làm việc với FBI và Cơ quan An ninh mạng và Cơ sở hạ tầng cùng các bên liên quan khác để cho điều tra về các tác động của vụ tấn công mạng này, và vụ tấn công này được cho là do những tên tin tặc được Bắc Kinh đứng ra bảo trợ.
Theo Yahoo.com