美國財政部致函國會表示遭到中國駭客攻擊。(資料照片/美聯社)
美國財政部30日表示,由中國政府支持的駭客滲透了其辦公室的數台工作站電腦,儘管財政部稱其接觸的是「非機密文件」,但依定義已屬「重大資安事件」。
美國有線電視新聞網(CNN)報導,美國財政部30日致函國會,表示與第三方軟體服務商BeyondTrust有關的資安事件中,駭客曾取得供應商的金鑰,讓他們得以突破安全屏障,遠端進入財政部特定部門的工作站電腦,取得特定非機密文件。
財政部指出,BeyondTrust本月2日發現資安事件,5日確認受害情況而通知特定用戶 ;BeyondTrust稱,受駭客攻擊的軟體服務已被隔離,並持續由外部資安團隊調查中。
財政部沒有透露有多少工作站電腦被滲透,但稱其規模屬於「重大資安事件」,並指現有跡象表明,此事件是來自中國政府支持的「高級持續性威脅」;並指該部門已將受影響的工作站下線,沒跡象顯示這樁駭客行為仍在活躍,而財政部也正在與執法及資安部門合作調查此事。