Courtesy of YahooFinance
Departemen Keuangan AS mengalami peretasan oleh aktor yang didukung negara China melalui penyedia layanan perangkat lunak pihak ketiga. Dalam surat kepada Kongres, mereka menjelaskan bahwa pada 8 Desember 2024, mereka diberitahu oleh BeyondTrust, penyedia layanan perangkat lunak, bahwa seorang peretas telah mendapatkan akses ke kunci yang digunakan untuk mengamankan layanan berbasis cloud yang digunakan untuk memberikan dukungan teknis jarak jauh. Peretas tersebut dapat mengakses beberapa workstation dan dokumen yang tidak diklasifikasikan di Departemen Keuangan.
Namun, Departemen Keuangan menyatakan bahwa layanan BeyondTrust yang terkompromi telah dinonaktifkan dan tidak ada bukti bahwa peretas masih memiliki akses ke sistem atau informasi mereka. Kejadian ini menunjukkan pentingnya keamanan siber dan perlunya melindungi data dari ancaman luar.
Pertanyaan Terkait
Q
Apa yang terjadi dengan Departemen Keuangan AS?A
Departemen Keuangan AS mengalami peretasan oleh aktor yang didukung negara Tiongkok melalui penyedia layanan perangkat lunak pihak ketiga.Q
Siapa yang diduga sebagai pelaku peretasan?A
Pelaku peretasan diduga merupakan aktor ancaman berkelanjutan yang disponsori oleh negara Tiongkok.Q
Apa yang dilakukan BeyondTrust terkait insiden ini?A
BeyondTrust telah mengambil layanan yang terkompromi offline dan tidak memberikan komentar segera setelah insiden tersebut.Q
Siapa yang menerima surat dari Departemen Keuangan?A
Senator Sherrod Brown dan Tim Scott menerima surat dari Departemen Keuangan mengenai insiden tersebut.Q
Apakah ada bukti bahwa pelaku masih memiliki akses ke sistem Departemen Keuangan?A
Tidak ada bukti yang menunjukkan bahwa pelaku masih memiliki akses ke sistem atau informasi Departemen Keuangan.