Ciberataque desde China al Departamento del Tesoro de EE. UU.

El Departamento del Tesoro de EE. UU. anunció que fueron objeto de un ataque por parte de un actor respaldado por China a principios de diciembre.

AA

En una carta enviada por el Departamento al Congreso sobre el asunto, se informó que se había detectado la ocurrencia de un "incidente importante".

El 8 de diciembre, el Departamento supo por parte de BeyondTrust, un proveedor de servicios de software externo, que los hackers habían obtenido acceso a un servicio en la nube utilizado para proporcionar soporte técnico remoto a los usuarios finales de las oficinas del Departamento del Tesoro.

De este modo, se registró que los hackers obtuvieron acceso remoto a algunas estaciones de trabajo y accedieron a ciertos documentos no clasificados.

Se indicó que dicho incidente fue llevado a cabo por un actor respaldado por el Estado chino.

Por otro lado, en la declaración realizada por el Departamento del Tesoro de EE. UU., se informó que se contactó a la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) sobre el incidente y que se está trabajando junto con las fuerzas de seguridad para determinar su impacto.

En la declaración se utilizaron las siguientes expresiones: "El servicio de BeyondTrust comprometido fue desconectado y no hay evidencia de que el actor de la amenaza mantenga acceso a los sistemas o información del Tesoro".

En la declaración, donde se enfatizó que el Tesoro toma muy en serio todas las amenazas contra sus sistemas y los datos que posee, se evaluó que: "El Tesoro ha fortalecido significativamente su ciberdefensa en los últimos cuatro años y continuaremos trabajando con socios tanto del sector público como del privado para proteger nuestro sistema financiero de los actores de amenazas".