ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA) bugün, Hazine Bakanlığı ihlalinin geçen hafta açıklanan diğer federal kurumları etkilemediğini söyledi.
Cisa, "Şu anda, başka herhangi bir federal ajansın bu olaydan etkilendiğine dair bir gösterge yok." Dedi. Diyerek şöyle devam etti: "CISA durumu izlemeye devam ediyor ve kapsamlı bir yanıt sağlamak için ilgili federal yetkililerle koordinasyon sağlıyor."
Hazine Bakanlığı geçen Pazartesi günü, Çin hükümet korsanlarının, çalınan bir uzaktan destek SaaS API anahtarı kullanarak federal ajans tarafından kullanılan bir BeyondRust örneğinden ödün verdikten sonra "büyük siber güvenlik olayı" olarak tanımladığı şeyde ağını ihlal ettiğini açıkladı.
Kongre'ye bir mektupta, ajans uzak destek sağlayıcısı BeyondRrust'un ilk olarak 8 Aralık'ta ihlalden haberdar olduğunu söyledi.
Mektup, "Mevcut göstergelere dayanarak, olay Çin devlet destekli gelişmiş kalıcı tehdit (APT) aktörüne atfedildi. Hazine politikasına uygun olarak, bir APT'ye atfedilebilen müdahaleler büyük bir siber güvenlik olayı olarak kabul ediliyor."
O zamandan beri, ABD'li yetkililer, saldırganların özellikle ABD'nin yaptırım vermeyi düşünebileceği Çinli bireyler ve kuruluşlar hakkında istihbarat toplayabilecek ticaret ve ekonomik yaptırım programlarını yöneten ve uygulayan Dış Varlık Kontrol Ofisi'ni (OFAC) hedeflediklerini açıkladılar.
Bilgisayar korsanları ayrıca Hazine'nin Finansal Araştırma Ofisi'ni ihlal ettiler, ancak saldırının tam etkisi hala değerlendiriliyor. Ancak yetkililer, Çin devlet hackerlarının tehlikeye atılan BeyondRust örneğini kapattıktan sonra ajansın sistemlerine erişimi sürdürdüğüne dair bir kanıt olmadığını söyledi.
ABD Siber Güvenlik Ajansı, "Federal sistemlerin güvenliği ve korudukları veriler ulusal güvenliğimiz için kritik öneme sahiptir."
Diyerek şöyle devam etti: "Daha fazla etkiye karşı korunmak için agresif bir şekilde çalışıyoruz ve uygun şekilde güncellemeler sağlayacağız."
Çinli hackerlar Hazine saldırısında yaptırım ofisini hedef aldı
ABD Yaptırımları Çin Şirketi Keten Typhoon Hackers ile bağlantılı
Wyden, Tuz Typhoon Hacks'ten sonra ABD telekomlarını güvence altına almayı öneriyor
Çinli bilgisayar korsanları da tüzük ve Windstream ağlarını ihlal etti
AT&T ve Verizon, tuz tayfun ihlalinden sonra ağların güvenli olduğunu söylüyor
Kaynak: Bleeping Computer