กระทรวงการคลังสหรัฐฯ เผยคอมพิวเตอร์ของตนถูกแฮ็ก โดยผู้ก่อภัยคุกคามชาวจีนในเหตุการณ์สำคัญ
CNBC USA POLITICS : NBC NEWS Kalhan Rosenblatt and Brian Cheung
The exterior of the U.S. Department of Treasury building is seen as they joined other government financial institutions to bail out Silicon Valley Bank’s account holders after it collapsed on March 13, 2023 in Washington, DC.
Chip Somodevilla | Getty Images
กระทรวงการคลังสหรัฐฯ กล่าวว่า ปฏิบัติการแฮ็กเกอร์ชาวจีนซึ่งได้รับการสนับสนุนจากรัฐบาลสามารถใช้ซอฟต์แวร์ของบุคคลที่สามเพื่อเข้าถึงคอมพิวเตอร์เดสก์ท็อปของพนักงานกระทรวงการคลัง ซึ่งกระทรวงการคลังเรียกว่า’เหตุการณ์สำคัญ’
ในจดหมายที่ NBC News ได้เห็น Aditi Hardikar ผู้ช่วยปลัดกระทรวงการคลังสหรัฐฯ เขียนว่าสำนักงานได้รับแจ้งเรื่องการละเมิดเมื่อวันที่ 8 ธันวาคม จดหมายดังกล่าวส่งถึงวุฒิสมาชิก Sherrod Brown จากพรรคเดโมแครตแห่งรัฐโอไฮโอ และวุฒิสมาชิก Tim Scott จากพรรครีพับลิกันแห่งรัฐโอไฮโอ ซึ่งเป็นประธานและสมาชิกอาวุโสของคณะกรรมการธนาคาร ที่อยู่อาศัย และกิจการเมือง ตามลำดับ
ข้อมูลที่ 'ผู้คุกคาม' เข้าถึงรวมถึงเอกสารที่ไม่เป็นความลับ ตามจดหมายระบุไว้
Hardikar เขียนว่ากระทรวงการคลังของสหรัฐฯ ได้รับแจ้งจาก “ผู้ให้บริการซอฟต์แวร์บุคคลที่สามอย่าง BeyondTrust ว่า ผู้ก่อให้เกิดภัยคุกคามสามารถเข้าถึงคีย์ที่ผู้จำหน่ายใช้เพื่อรักษาความปลอดภัยของบริการบนคลาวด์ที่ใช้เพื่อให้การสนับสนุนทางเทคนิคจากระยะไกลแก่ผู้ใช้ปลายทางของสำนักงานกระทรวงการคลัง (DO)”
ด้วยการเข้าถึงนี้ ‘ผู้ก่อภัยคุกคาม’สามารถยกเลิกมาตรการรักษาความปลอดภัยบางอย่างและเข้าถึงเวิร์กสเตชันผู้ใช้ของแผนกได้
กระทรวงการคลังของสหรัฐฯ ได้ทำงานร่วมกับหน่วยงานความมั่นคงปลอดภัยไซเบอร์และโครงสร้างพื้นฐาน เอฟบีไอ และหน่วยงานข่าวกรองอื่นๆ ตลอดจน “ผู้สืบสวนนิติเวชภายนอก เพื่อสรุปรายละเอียดของเหตุการณ์และพิจารณาผลกระทบโดยรวม”จดหมายระบุ
ในแถลงการณ์ต่อ NBC News โฆษกกระทรวงการคลังได้อ้างอิงเนื้อหาของจดหมาย โดยระบุว่า “บริการ BeyondTrust ที่ถูกบุกรุกนั้นถูกปิดการทำงานแล้ว” และ “ไม่มีหลักฐานใดที่บ่งชี้ว่าผู้ก่อภัยคุกคามยังคงเข้าถึงระบบหรือข้อมูลของกระทรวงการคลังต่อไป”
“กระทรวงการคลังให้ความสำคัญอย่างยิ่งต่อภัยคุกคามทั้งหมดที่มีต่อระบบของเราและข้อมูลที่กระทรวงการคลังถือครอง ในช่วงสี่ปีที่ผ่านมา กระทรวงการคลังได้เสริมความแข็งแกร่งให้กับระบบป้องกันทางไซเบอร์อย่างมาก และเราจะยังคงทำงานร่วมกับพันธมิตรทั้งในภาคส่วนเอกชน และภาครัฐเพื่อปกป้องระบบการเงินของเราจากผู้ก่อภัยคุกคาม”แถลงการณ์ระบุบางส่วน
หน่วยงานที่เกี่ยวข้องช่วยให้กระทรวงการคลังของสหรัฐฯ สรุปได้ว่าการละเมิดดังกล่าวมาจากแฮกเกอร์ชาวจีน ตามจดหมายที่ระบุ
จดหมายระบุว่า จะมีการจัดทำรายงานเพิ่มเติมภายใน 30 วัน