中國駭客入侵美國財政部,竊取「非機密文件」:資安威脅再掀警鐘

中國駭客入侵美國財政部,竊取「非機密文件」:資安威脅再掀警鐘

中國駭客鎖定美國財政部:供應鏈漏洞引發資安危機

近期,美國財政部證實遭到中國國家支持的駭客入侵,攻擊者竊取了「非機密文件」。此次事件不僅暴露了供應鏈安全的脆弱性,也再次凸顯國家級駭客的高度威脅。

攻擊起源於供應商的安全漏洞

根據財政部向國會提交的信件,攻擊起源於其供應商BeyondTrust的一個漏洞。BeyondTrust是一家提供SaaS(軟體即服務)、雲端服務以及特權存取管理(PAM)的公司。該供應商於12月8日通知財政部,一名攻擊者成功取得其用於保護雲端技術支援服務的安全密鑰。此密鑰使駭客得以繞過安全機制,遠端存取財政部部分用戶的工作站,並檢視相關非機密文件。

危機處理與應對行動

在發現攻擊後,財政部迅速聯繫聯邦機構與數位鑑識專家,評估駭客的意圖與影響範圍。財政部指出:「此事件被認定為由中國國家支持的進階持續性威脅(APT)組織所為。」

目前,受影響的系統已被下線,確保駭客無法繼續存取財政部的資訊。財政部進一步表示,其多年來在資安事件回應上的投資,包括透過「網路安全增強帳戶」(Cybersecurity Enhancement Account, CEA)所獲得的額外撥款,對於此次事件的處理提供了關鍵支持。

國家級駭客的持續威脅

財政部強調,任何來自國家支持的駭客攻擊都應被視為「重大網路安全事件」,並承諾將在後續報告中提供更多細節。事實上,今年以來,美國政府已多次揭露中國駭客的入侵行動,包括代號「Salt Typhoon」的APT組織對美國電信運營商的廣泛攻擊。

同時,美國國務院的「正義獎勵計劃」(Rewards for Justice, RFJ)亦懸賞高達1000萬美元,徵求與2020年4月全球防火牆漏洞事件相關的中國嫌疑人信息。此外,今年11月,一名美國佛州居民因向中國情報部門出售國家機密而被判刑。

Bitdefender的專業建議:預防APT攻擊,企業必須加強供應鏈安全

這次事件警示各國企業與政府機構,需採取更嚴密的防護措施。Bitdefender必特資安防毒軟體建議企業導入完善的威脅偵測與應變解決方案,並強化供應鏈的資安管理,以防範類似APT攻擊。

新聞來源。

了解更多關於Bitdefender的詳細資訊,請訪問我們的官方網站

相關新聞

Bitdefender 台灣授權總代理德知士建議企業應採取以下行動: 即刻修補更新: 漏洞釋出與被利用的時間差極短,企業必須具備快速推送修補程式的能力。 強化員工意識: 嚴格限制不明來源文件的開啟,對「啟用編輯」按鈕保持高度警覺。 主動偵測異常: 透過 EDR/XDR 技術監控端點行為,在惡意程式執行初階即進行攔截。
【資安預警】Office 漏洞修補不到一週即遭駭客利用!政府單位淪為首要目標,Bitdefender 示範如何快步補洞

【資安預警】Office 漏洞修補不到一週即遭駭客利用!政府單位淪為首要目標,Bitdefender 示範如何快步補洞  資安威脅不等人,修補程式才剛釋出,駭客就已經在門外待命。根據外媒 BleepingComputer 最新報導,烏克蘭資安單位(CERT-UA)發出緊急警告,具有俄羅斯背

閱讀更多 >>
全球 1.49 億筆帳號密碼外洩 資安風險再度升溫

全球 1.49 億筆帳號密碼外洩 資安風險再度升溫 資安專家提醒:立即檢查密碼安全並採取主動防護 資安研究人員 Jeremiah Fowler 近期揭露,一個未設防、未加密的公開資料庫遭發現於網路上,資料容量高達 96GB,內含約 1.49 億組帳號與密碼資訊,涉及 Gmail、Faceb

閱讀更多 >>
Share via
Copy link