Tin tặc Trung Quốc đã xâm nhập từ xa vào nhiều máy trạm của Bộ Tài chính Mỹ và truy cập vào các tài liệu không phân loại sau khi tấn công một nhà cung cấp dịch vụ phần mềm bên thứ ba, cơ quan này cho biết vào thứ Hai.
Bộ Tài chính không cung cấp chi tiết về số lượng máy trạm bị xâm nhập hay loại tài liệu mà tin tặc có thể đã thu thập được, nhưng trong một lá thư gửi các nhà lập pháp tiết lộ về vụ tấn công, cơ quan này khẳng định: "Hiện tại không có bằng chứng cho thấy các tác nhân đe dọa vẫn còn truy cập thông tin của Bộ Tài chính."
"Bộ Tài chính rất nghiêm túc trước mọi mối đe dọa đối với hệ thống và dữ liệu mà chúng tôi lưu trữ," cơ quan này nhấn mạnh.
"Trong bốn năm qua, Bộ đã tăng cường đáng kể khả năng phòng thủ mạng và sẽ tiếp tục phối hợp với các đối tác trong cả khu vực công và tư để bảo vệ hệ thống tài chính khỏi các tác nhân đe dọa."
Bộ Tài chính cho biết đã phát hiện vấn đề vào ngày 8 tháng 12 khi một nhà cung cấp dịch vụ phần mềm bên thứ ba, BeyondTrust, thông báo rằng tin tặc đã đánh cắp một khóa bảo mật của họ. Khóa này được sử dụng để ghi đè hệ thống và giành quyền truy cập từ xa vào nhiều máy trạm của nhân viên.
Dịch vụ bị xâm phạm đã bị gỡ bỏ khỏi hệ thống, và không có bằng chứng cho thấy tin tặc vẫn còn truy cập vào thông tin của Bộ, Aditi Hardikar, trợ lý Bộ trưởng Tài chính, cho biết trong lá thư gửi các lãnh đạo của Ủy ban Ngân hàng Thượng viện vào thứ Hai.
Bộ Tài chính cũng cho biết đang phối hợp với FBI và Cơ quan An ninh mạng và Cơ sở hạ tầng (CISA) để điều tra vụ việc. Vụ tấn công được xác định là do các tin tặc Trung Quốc thực hiện, nhưng cơ quan này không cung cấp thêm thông tin chi tiết.
Theo 1news.co.nz – Noo Thuyen