A Washington Post és az Associated Press jelentései szerint a BeyondTrust szoftverszolgáltató által nyújtott szolgáltatás biztonsági résén keresztül illetéktelen hozzáférés történt az Amerikai Pénzügyminisztérium rendszeréhez.

Az Incidens Időzítése és Jelentése

December 8-án a BeyondTrust értesítette a Pénzügyminisztériumot a biztonsági incidensről. A behatolás során a támadók hozzáfértek egy biztonsági kulcshoz, ami lehetővé tette számukra bizonyos biztonsági protokollok felülírását.

A Hozzáférés Terjedelme

A Pénzügyminisztérium nem közölt részleteket a kompromittált munkaállomások számáról és a hozzáférhető dokumentumok típusáról. Egy későbbi jelentés ígéretét tették a további információkkal kapcsolatban. A törvényhozóknak küldött levél szerint a veszélyeztetett szolgáltatást lekapcsolták.

Hirdetés

Megjegyzés: A cikk nem tartalmazza a hozzáférés pontos terjedelmét, ezért a hatás mértéke egyelőre nem pontosan meghatározható.

A Kormányzati Válasz

A Pénzügyminisztérium szóvivője nyilatkozata szerint a veszélyeztetett BeyondTrust szolgáltatást offline állapotba helyezték. Nincs arra utaló jel, hogy a támadók továbbra is hozzáférnének a minisztérium rendszeréhez vagy adataihoz. A CISA (Amerikai Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség) és az FBI (Szövetségi Nyomozóiroda) értesítve lettek az eseményről.

A Támadás Lehetséges Forrása

A jelentések utalnak arra, hogy a támadás mögött egy kínai kormány által támogatott hekkercsoport állhat. Megjegyzés: Ez egy feltételezés, amelyet további bizonyítékokkal kell alátámasztani.

Kína rendszeresen cáfolja az ilyen jellegű vádakat, és kijelenti, hogy ellenzik a kibertámadásokat.

Elemzés

A cikkben tett állítások valóságtartalma:

A cikkben szereplő információk nagyrészt a Washington Post és az Associated Press jelentéseire támaszkodnak. A Pénzügyminisztérium által közölt információk korlátozottak, ezért a teljes kép rekonstruálása nehézkes. A kínai kormány általi támogatás állítása jelenleg egy feltételezés, melyet további vizsgálatok igazolhatnak vagy cáfolhatnak.

Politikai kvízHol állsz a politikai palettán?15 kérdés, kb. 5 perc — kiderül, melyik politikai irányvonalhoz állsz a legközelebb, és melyik ismert politikussal gondolkodsz hasonlóan.Kvíz indítása

Lehetséges következtetések:

Az incidens kiemeli a kormányzati rendszerek kiberbiztonságának fontosságát, valamint a nemzetközi kibertámadások növekvő kockázatát. A további vizsgálatok meghatározhatják a támadás pontos terjedelmét és a sérült adatok jellegét.

 

(Forrás: telex.hu)
(Kép: pexels.com)