“Hackers” chinos accedieron a documentos del Tesoro

El hecho se produjo cuando aún se enfrentan las consecuencias de una masiva campaña de ciberespionaje chino conocida como Salt Typhoon.
Private Information Security Concept. Masked hacker using pc, sitting in the dark on couch, stealing big data

Redacción Negocios Now

El Departamento del Tesoro de Estados Unidos informó que piratas informáticos chinos accedieron de forma remota a varias estaciones de trabajo de esta agencia federal y a documentos no clasificados, después de comprometer a un proveedor de servicios de software externo.

Dijo que se investigaba el ataque como “un incidente importante de ciberseguridad”, y que no había evidencia de que la amenaza continuara con acceso a la información del Tesoro, aunque no proporcionó detalles sobre a cuántas estaciones de trabajo accedieron o qué tipo de documentos obtuvieron los hackers.

“Durante los últimos cuatro años, el Tesoro ha reforzado significativamente su defensa cibernética y continuaremos trabajando con socios del sector público y privado para proteger nuestro sistema financiero de los actores de amenazas”, reiteró la agencia federal.

Explicó que se enteró del problema el 8 de diciembre, cuando un proveedor de servicios de software externo, BeyondTrust, advirtió que los piratas informáticos “robaron una clave utilizada por el proveedor para proteger un servicio basado en la nube que da soporte técnico de forma remota a los trabajadores”.

Esa clave ayudó a los piratas informáticos a anular la seguridad del servicio y obtener acceso remoto a varias estaciones de trabajo de los empleados. El servicio comprometido fue  desconectado desde entonces.

Aditi Hardikar, secretaria adjunta del Tesoro, expuso la situación en una carta a los líderes del Comité Bancario del Senado, en la que aseguró: “no hay evidencia de que los piratas informáticos aún tengan acceso a la información del departamento”.

El departamento dijo que estaba trabajando con el FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad, entre otros, para investigar el impacto del ataque, y que el mismo había sido atribuido a culpables patrocinados por el estado chino.

El hecho se produce cuando aún se enfrentan las consecuencias de una masiva campaña de ciberespionaje chino conocida como Salt Typhoon que dio acceso a textos privados y conversaciones telefónicas de un número desconocido de estadounidenses, destacaron agencias periodísticas.