Два республіканські законодавці США закликають Міністерство фінансів пояснити хакерську атаку, організовану китайською державною структурою

Два республіканські законодавці США закликають Міністерство фінансів пояснити хакерську атаку, організовану китайською державною структурою

Двоє законодавців Республіканської партії США звернулися до Міністерства фінансів із закликом надати відповіді на питання про те, як китайська державна структура здійснила хакерську атаку та отримала доступ до робочих станцій співробітників.

У листі від 31 грудня, адресованому міністерці фінансів Джанет Єллен, який отримав портал Law360, сенатор Тім Скотт, член банківського комітету Сенату, і представник Френч Гілл, заступник голови Комітету Палати представників з фінансових послуг, просили провести повне брифінг для Конгресу щодо цього інциденту до 10 січня.

Скотт і Гілл закликають, щоб брифінг охоплював інформацію, до якої отримали доступ хакери, конкретні деталі щодо того, як саме відбулася атака, і дії, яких вжило Міністерство фінансів для запобігання подібним інцидентам у майбутньому. Вони додали:

«Ця компрометація інформації федерального уряду викликає серйозне занепокоєння.»

«Як вам відомо, Міністерство фінансів володіє однією з найчутливіших інформацій про громадян США серед усіх урядових відомств, включаючи податкову інформацію, інформацію про бенефіціарів бізнесу та звіти про підозрілу діяльність», – зазначили вони.

Законодавці підкреслили, що захист цієї інформації має бути пріоритетом, щоб запобігти її крадіжці чи використанню у спостереженнях з боку іноземних супротивників, які можуть прагнути завдати шкоди Сполученим Штатам.

«Таким чином, той факт, що китайський актор, підтримуваний Комуністичною партією Китаю (КПК), зміг отримати доступ до інформаційних систем Міністерства фінансів, є неприйнятним і викликає серйозні питання щодо протоколів, які забезпечують захист чутливої інформації федерального уряду від майбутніх кібератак», – додали вони.

Невідомий зловмисник отримав доступ до робочих станцій співробітників Міністерства фінансів 2 грудня 2024 року, отримавши доступ до певних «некласифікованих» документів.

Представники Міністерства фінансів повідомили законодавцям у листі 30 грудня, що інцидент приписується китайському актору, який діє під егідою держави, організованою передовою постійною загрозою (APT). Міністерство зазначило, що надасть більше деталей у додатковому звіті через 30 днів, як це передбачено Актом модернізації федеральної інформаційної безпеки.

Китай заперечив свою причетність до атаки, заявивши Reuters, що «рішуче виступає проти безпідставних нападків США на Китай без жодних фактичних доказів.»