Tecnología

Estados Unidos Afirma que China Hackeó el Departamento del Tesoro en una “Gran” Violación de Seguridad

El Departamento del Tesoro de los Estados Unidos fue víctima de un ciberataque significativo patrocinado por China, utilizando un servicio de ciberseguridad de terceros llamado BeyondTrust. El incidente, que ocurrió a principios de diciembre, fue notificado oficialmente a los legisladores el 30 de diciembre de 2024.

Tecnología

Estados Unidos Afirma que China Hackeó el Departamento del Tesoro en una “Gran” Violación de Seguridad

El Departamento del Tesoro de los Estados Unidos fue víctima de un ciberataque significativo patrocinado por China, utilizando un servicio de ciberseguridad de terceros llamado BeyondTrust. El incidente, que ocurrió a principios de diciembre, fue notificado oficialmente a los legisladores el 30 de diciembre de 2024.

“China se opone a todas las formas de hacking y rechaza la difusión de información falsa con fines políticos”

- Afirmó Mao Ning, portavoz del Ministerio de Relaciones Exteriores de China.

31/12/2024

El Departamento del Tesoro de Estados Unidos sufrió un ciberataque significativo a principios de diciembre de 2024, el cual fue atribuido a actores respaldados por el estado chino. El ataque se llevó a cabo a través de BeyondTrust, una empresa de ciberseguridad que proporciona soporte técnico remoto al Tesoro. Los hackers lograron acceso no autorizado a estaciones de trabajo del Departamento del Tesoro y ciertos documentos no clasificados, utilizando una clave robada de BeyondTrust.

BeyondTrust detectó actividad sospechosa el 2 de diciembre de 2024, y después de tres días confirmaron que habían sido hackeados, notificando al Departamento del Tesoro el 8 de diciembre. Como respuesta inmediata, el Tesoro dejó de usar el servicio comprometido y BeyondTrust desconectó el sistema afectado. Hasta el momento, no hay evidencia de que los hackers mantengan acceso a los sistemas o información del Tesoro.

Actualmente, se está llevando a cabo una investigación en colaboración con el FBI, la Agencia de Seguridad Cibernética e Infraestructura (CISA) y otros organismos relevantes. Se espera que un informe adicional sea proporcionado al Congreso en un plazo de 30 días para evaluar el impacto total del ataque.

Este incidente se enmarca dentro de una serie más amplia de ciberataques atribuidos a actores respaldados por China. En diciembre, se informó que un grupo patrocinado por el estado chino había hackeado a nueve compañías de telecomunicaciones, accediendo a datos de teléfonos de individuos de alto perfil. Sin embargo, China ha negado cualquier implicación en estos ataques, calificando las acusaciones de infundadas.

Además de los sistemas comprometidos del Tesoro y la naturaleza de los documentos accedidos, se sugiere que los hackers pudieron haber creado cuentas o cambiado contraseñas durante el período en que BeyondTrust estaba monitoreando la actividad.

El Departamento del Tesoro de EE.UU. ha dejado claro que la seguridad y la integridad de sus sistemas son prioritarias y se están tomando todas las medidas necesarias para reforzar su ciberseguridad y evitar futuros ataques.

Algo Curioso

“China se opone a todas las formas de hacking y rechaza la difusión de información falsa con fines políticos”

- Afirmó Mao Ning, portavoz del Ministerio de Relaciones Exteriores de China.

Dec 31, 2024
Colglobal News

El Departamento del Tesoro de Estados Unidos sufrió un ciberataque significativo a principios de diciembre de 2024, el cual fue atribuido a actores respaldados por el estado chino. El ataque se llevó a cabo a través de BeyondTrust, una empresa de ciberseguridad que proporciona soporte técnico remoto al Tesoro. Los hackers lograron acceso no autorizado a estaciones de trabajo del Departamento del Tesoro y ciertos documentos no clasificados, utilizando una clave robada de BeyondTrust.

BeyondTrust detectó actividad sospechosa el 2 de diciembre de 2024, y después de tres días confirmaron que habían sido hackeados, notificando al Departamento del Tesoro el 8 de diciembre. Como respuesta inmediata, el Tesoro dejó de usar el servicio comprometido y BeyondTrust desconectó el sistema afectado. Hasta el momento, no hay evidencia de que los hackers mantengan acceso a los sistemas o información del Tesoro.

Actualmente, se está llevando a cabo una investigación en colaboración con el FBI, la Agencia de Seguridad Cibernética e Infraestructura (CISA) y otros organismos relevantes. Se espera que un informe adicional sea proporcionado al Congreso en un plazo de 30 días para evaluar el impacto total del ataque.

Este incidente se enmarca dentro de una serie más amplia de ciberataques atribuidos a actores respaldados por China. En diciembre, se informó que un grupo patrocinado por el estado chino había hackeado a nueve compañías de telecomunicaciones, accediendo a datos de teléfonos de individuos de alto perfil. Sin embargo, China ha negado cualquier implicación en estos ataques, calificando las acusaciones de infundadas.

Además de los sistemas comprometidos del Tesoro y la naturaleza de los documentos accedidos, se sugiere que los hackers pudieron haber creado cuentas o cambiado contraseñas durante el período en que BeyondTrust estaba monitoreando la actividad.

El Departamento del Tesoro de EE.UU. ha dejado claro que la seguridad y la integridad de sus sistemas son prioritarias y se están tomando todas las medidas necesarias para reforzar su ciberseguridad y evitar futuros ataques.

El Departamento del Tesoro de Estados Unidos sufrió un ciberataque significativo a principios de diciembre de 2024, el cual fue atribuido a actores respaldados por el estado chino. El ataque se llevó a cabo a través de BeyondTrust, una empresa de ciberseguridad que proporciona soporte técnico remoto al Tesoro. Los hackers lograron acceso no autorizado a estaciones de trabajo del Departamento del Tesoro y ciertos documentos no clasificados, utilizando una clave robada de BeyondTrust.

BeyondTrust detectó actividad sospechosa el 2 de diciembre de 2024, y después de tres días confirmaron que habían sido hackeados, notificando al Departamento del Tesoro el 8 de diciembre. Como respuesta inmediata, el Tesoro dejó de usar el servicio comprometido y BeyondTrust desconectó el sistema afectado. Hasta el momento, no hay evidencia de que los hackers mantengan acceso a los sistemas o información del Tesoro.

Actualmente, se está llevando a cabo una investigación en colaboración con el FBI, la Agencia de Seguridad Cibernética e Infraestructura (CISA) y otros organismos relevantes. Se espera que un informe adicional sea proporcionado al Congreso en un plazo de 30 días para evaluar el impacto total del ataque.

Este incidente se enmarca dentro de una serie más amplia de ciberataques atribuidos a actores respaldados por China. En diciembre, se informó que un grupo patrocinado por el estado chino había hackeado a nueve compañías de telecomunicaciones, accediendo a datos de teléfonos de individuos de alto perfil. Sin embargo, China ha negado cualquier implicación en estos ataques, calificando las acusaciones de infundadas.

Además de los sistemas comprometidos del Tesoro y la naturaleza de los documentos accedidos, se sugiere que los hackers pudieron haber creado cuentas o cambiado contraseñas durante el período en que BeyondTrust estaba monitoreando la actividad.

El Departamento del Tesoro de EE.UU. ha dejado claro que la seguridad y la integridad de sus sistemas son prioritarias y se están tomando todas las medidas necesarias para reforzar su ciberseguridad y evitar futuros ataques.

Algo Curioso

PODRÍA INTERESARTE
 

No tienes acceso

Necesitas una membresía para acceder al contenido de este sitio.
Por favor Regístrate o Ingresa