El Departamento del Tesoro de Estados Unidos sufrió un ciberataque significativo a principios de diciembre de 2024, el cual fue atribuido a actores respaldados por el estado chino. El ataque se llevó a cabo a través de BeyondTrust, una empresa de ciberseguridad que proporciona soporte técnico remoto al Tesoro. Los hackers lograron acceso no autorizado a estaciones de trabajo del Departamento del Tesoro y ciertos documentos no clasificados, utilizando una clave robada de BeyondTrust.
BeyondTrust detectó actividad sospechosa el 2 de diciembre de 2024, y después de tres días confirmaron que habían sido hackeados, notificando al Departamento del Tesoro el 8 de diciembre. Como respuesta inmediata, el Tesoro dejó de usar el servicio comprometido y BeyondTrust desconectó el sistema afectado. Hasta el momento, no hay evidencia de que los hackers mantengan acceso a los sistemas o información del Tesoro.
Actualmente, se está llevando a cabo una investigación en colaboración con el FBI, la Agencia de Seguridad Cibernética e Infraestructura (CISA) y otros organismos relevantes. Se espera que un informe adicional sea proporcionado al Congreso en un plazo de 30 días para evaluar el impacto total del ataque.
Este incidente se enmarca dentro de una serie más amplia de ciberataques atribuidos a actores respaldados por China. En diciembre, se informó que un grupo patrocinado por el estado chino había hackeado a nueve compañías de telecomunicaciones, accediendo a datos de teléfonos de individuos de alto perfil. Sin embargo, China ha negado cualquier implicación en estos ataques, calificando las acusaciones de infundadas.
Además de los sistemas comprometidos del Tesoro y la naturaleza de los documentos accedidos, se sugiere que los hackers pudieron haber creado cuentas o cambiado contraseñas durante el período en que BeyondTrust estaba monitoreando la actividad.
El Departamento del Tesoro de EE.UU. ha dejado claro que la seguridad y la integridad de sus sistemas son prioritarias y se están tomando todas las medidas necesarias para reforzar su ciberseguridad y evitar futuros ataques.