(华盛顿综合电)美国财政部称,一个获得中国政府支持的黑客12月初通过入侵第三方软件服务供应商BeyondTrust,远程访问财政部多个工作站,并窃取了部分非机密文件。
12月8日,美国网络安全公司BeyondTrust通知财政部,黑客已成功获取一个保护云服务的密钥,该服务主要为财政部各部门用户提供远程技术支持。财政部正在与网络安全和基础设施安全局、联邦调查局及情报机构等合作,评估网络攻击的影响。
财政部发言人说,受影响的服务已下线,目前没有证据表明黑客仍能访问相关系统。根据现有线索,确定这次攻击源自中国政府支持的先进持续性威胁(Advanced Persistent Threat,简称APT)黑客。APT攻击通常由高度组织化、资源丰富的攻击者发起,旨在深度渗透并长期控制目标,具有复杂、持续和隐蔽的特点。应对这种攻击,需依赖先进的网络防护和持续监控。
除了财政部外,BeyondTrust公司还为美国多个政府部门提供托管访问软件等网络安全服务。该公司发言人说,少数客户受影响,且已得到通知和支持。目前,美国防部、司法部和退伍军人事务部尚未对此作出回应。
中国驻华盛顿大使馆称,坚决反对美国毫无事实依据地抹黑中国,并要求美国停止利用网络安全问题抹黑和诽谤中国,停止散布关于所谓“中国黑客威胁”的虚假信息。
此事件曝光之际,白宫正调查另一与中国相关,代号“盐台风”(Salt Typhoon)的网络间谍行动。据报,黑客在美电信网络中潜伏数月,并造成九家电信公司遇袭,大量美国人电话和短信信息被窃取,包括当选总统特朗普及其竞选团队成员。