Categoria:

Un grupo de hackers apoyados por China accedió a los sistemas del Tesoro de EE.UU. | CNN

Autor: Matt Egan
Departamento del Tesoro de EE.UU.

CNN  — 

El Departamento del Tesoro de EE.UU. notificó a los legisladores el lunes que un actor patrocinado por el Estado de China se infiltró en las estaciones de trabajo del Tesoro en lo que los funcionarios describen como un “incidente importante”.

En una carta revisada por CNN, un funcionario del Tesoro dijo que fue informado por un proveedor de servicios de software de terceros el 8 de diciembre que un actor de amenaza utilizó una clave robada para acceder remotamente a ciertas estaciones de trabajo del Tesoro y documentos no clasificados.

“Basándonos en los indicadores disponibles, el incidente se ha atribuido a una amenaza persistente avanzada (APT) patrocinada por el Estado chino”, escribió en la carta Aditi Hardikar, subsecretario de Gestión del Tesoro de EE.UU.

Un portavoz del Tesoro dijo en una declaración a CNN que el servicio comprometido ha sido desconectado y que los funcionarios están trabajando con las fuerzas del orden y la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA, por sus siglas en inglés).

“No hay pruebas que indiquen que el autor de la amenaza haya seguido accediendo a los sistemas o a la información del Tesoro”, dijo el portavoz del Tesoro.

De acuerdo con la carta a la dirección de la Comisión Bancaria del Senado, el proveedor de servicios de software de terceros, BeyondTrust, dijo que los hackers obtuvieron acceso a una clave utilizada por el proveedor para asegurar un servicio basado en la nube que el Tesoro utiliza para soporte técnico.

“Con acceso a la clave robada, el actor de la amenaza fue capaz de anular la seguridad del servicio, acceder remotamente a ciertas estaciones de trabajo de usuarios del Tesoro [Oficina Departamental] y acceder a ciertos documentos no clasificados mantenidos por esos usuarios”, decía la carta del Tesoro.

BeyondTrust no respondió inmediatamente a una solicitud de comentarios.

Se desconoce exactamente cuántas estaciones de trabajo fueron infiltradas. Sin embargo, el portavoz del Tesoro dijo en el comunicado que se accedió a “varias” estaciones de trabajo de usuarios del Tesoro.

Hardikar dijo en la carta que, según la política del Tesoro, las violaciones atribuidas a actores de amenazas persistentes avanzadas se consideran un “incidente grave de ciberseguridad”. Los funcionarios del Tesoro están obligados a proporcionar una actualización en un informe complementario de 30 días.

Se desconoce también si el Tesoro ha determinado plenamente el alcance de los daños causados por el incidente.

Hardikar escribió en la carta que, en un esfuerzo por “describir completamente el incidente y determinar su impacto global”, el Tesoro ha estado trabajando con CISA, el FBI, las agencias de inteligencia de EE.UU. y los investigadores forenses de terceros.

“La CISA fue contratada inmediatamente después de que el Tesoro tuviera conocimiento del ataque, y el resto de los órganos de gobierno fueron contactados tan pronto como el alcance del ataque se hizo evidente”, decía la carta.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Te puede interesar también
el-gobierno-islamista-sirio-modifica-los-textos-escolares-y-llama-“extraviados”-a-judios-y-cristianos
Religión

El gobierno islamista sirio modifica los textos escolares y llama “extraviados” a judíos y cristianos

DAMASCO.- El ministro de Educación sirio del nuevo gobierno islamista que derrocó al régimen de Al-Assad hace poco menos de un mes, intentó minimizar este jueves los cambios en los planes de estudio anunciados por las nuevas autoridades, que fueron calificados como “extremistas” por quienes temen que puedan perjudicar a las minorías religiosas. Las modificaciones

Leer Más >>
investigan-si-la-explosion-de-un-cybertruck-de-tesla-frente-al-hotel-trump-en-las-vegas-tiene-relacion-con-el-ataque-que-dejo-14-muertos-en-nueva-orleans-–-bbc-news-mundo
Mundo

Investigan si la explosión de un Cybertruck de Tesla frente al Hotel Trump en Las Vegas tiene relación con el ataque que dejó 14 muertos en Nueva Orleans – BBC News Mundo

Fuente de la imagen, Reuters Autor, Redacción Título del autor, BBC News Mundo 2 enero 2025, 12:20 GMT Actualizado 59 minutos La policía en Estados Unidos investiga la explosión de una camioneta Cybertruck de Tesla llena de latas de combustible y fuegos artificiales frente al Hotel Trump en Las Vegas, Nevada. El conductor del vehículo

Leer Más >>

¿Quieres hablar con nosotros en cabina?

Nuestros Horarios en el Estudio:

9am a 11am | 12m a 1pm | 4 a 5 pm | 5 a 6pm

horario del pacifico