美国财政部近日遭到安全事件,被中国国家支持的黑客入侵其第三方远程管理软件。这一事件的具体情况在《纽约时报》的报道中得以披露。财政部在致国会议员的信中表示,负责其远程管理软件的BeyondTrust公司于12月8日通知财政部发生了数据泄露。 黑客盗取了BeyondTrust用以保护云服务的密钥,从而绕过安全措施,远程访问了财政部用户的工作站及其保存的一些未分类文件。在此攻击后,财政部与网络安全和基础设施安全局及FBI进行了合作。 财政部发言人Michael Gwin在一份声明中表示,受影响的BeyondTrust服务已下线,目前没有证据表明黑客仍继续访问财政部的系统或信息。此攻击似乎与BeyondTrust本月早些时候披露的安全事件有关,而BeyondTrust当时曾将攻击归因于其远程支持软件的API密钥被破解。 Gwin还强调,财政部对所有针对其系统的威胁都非常重视,并将在未来继续与私人和公共部门合作,以保护金融系统免受威胁。。