Министерство финансов США

Компания

Министерство финансов США

Собственники:
Правительство США

Цифровой паспорт (2 проекта)

Список известных внедрений ИТ-систем в организации. Добавить проект.

СМ. ТАКЖЕ (117)

Конечные собственники

Госдолг

Основная статья: Госдолг США

США не могут существовать без постоянного увеличения своего госдолга.

История

2025: Хакеры взломали Минфин США и заполучили гигантские объемы секретной информации

Китайские хакеры получили доступ к рабочим станциям и документам Министерства финансов США в результате кибератаки, произошедшей 8 декабря 2024 года. Как пишет The New York Times, злоумышленники использовали похищенный ключ безопасности компании-разработчика BeyondTrust для удаленного доступа к системам министерства. Инцидент классифицирован как крупный в сфере кибербезопасности.

Представитель BeyondTrust сообщил, что компрометация ключа API была обнаружена 5 декабря 2024 года, после чего он был немедленно отозван. Атака затронула только продукт Remote Support, которым пользуются 75% организаций из списка Fortune 100.

Хакеры проникли в системы Минфина США и получили доступ к огромным объемам конфиденциальных данных

В расследовании инцидента участвуют ФБР и Агентство по обеспечению инфраструктурной и кибербезопасности (CISA). Специалисты связывают атаку с группировкой Advanced Persistent Threat, спонсируемой Китаем.Тимурбулат Султангалиев, «Астра Консалтинг»: ТОП-3 технологий 2025 составят Low-code, No-code и AI-code 11.9 т

Ранее в 2024 году китайские хакеры из группы Salt Typhoon взломали как минимум девять американских телекоммуникационных компаний. Они также получили список телефонных номеров, прослушиваемых Министерством юстиции для слежки за подозреваемыми в преступлениях.

Хакеры также взломали электронную почту министра торговли Джины Раймондо во время принятия решений об ограничении доступа китайских компаний к передовым технологиям. Аналогичные атаки были совершены на системы Госдепартамента.

В ответ на кибератаки Министерство торговли США запретило оставшиеся операции China Telecom на территории страны. Представитель китайской дипмиссии в Вашингтоне отверг обвинения, заявив, что США сами являются крупнейшим источником кибератак в мире.

Министерство финансов США контролирует конфиденциальные данные о глобальных финансовых системах и оценивает состояние экономики Китая. Ведомство также вводит санкции против китайских компаний, помогающих России в конфликте с Украиной.

Взломанные системы были отключены, и доказательств продолжающегося доступа хакеров к информации не обнаружено. Министерство финансов готовит подробный отчет для Конгресса об инциденте.[1]

2023: Истощение наличности из-за очередного потолка госдолга

Остатки наличности в Минфине США на май 2023 г

2020: Хакерская атака

13 декабря 2020 года стало известно о кибератаках на Министерство финансов США и Национального управления по телекоммуникациям и информации (NTIA). Как сообщает агентство Reuters, злоумышленники поддерживаются иностранным правительством, но каким именно, не уточняется.

По утверждению газеты Washington Post, за кибератаками стоит хакерская группа APT29 или Cozy Bear, якобы работающая на российскую Службу внешней разведки.

Хакеры взломали ИТ-систему Минфина США и похитили данные

В российском посольстве в Вашингтоне категорически отвергают обвинения.

«
Ответственно заявляем: нападения в информационном пространстве противоречат внешнеполитическим принципам нашей страны, ее национальным интересам и пониманию того, как выстраиваются отношения между государствами. Россия не проводит «наступательных» операций в виртуальной среде, — сообщило российское посольство в Facebook.
»

Там добавили, что Российская Федерация активно продвигает двусторонние и многосторонние соглашения по кибербезопасности.

По словам источников Reuters, из-за кибератаки в Белом доме 12 декабря 2020 года была созвана встреча Совета национальной безопасности США. Собеседники агентства говорят, что в американской разведке опасаются возможного взлома других подразделений правительства страны.

Washington Post пишет, что взломать системы хакерам удалось через обновления ИТ-компании SolarWinds - поставщика ПО правительству США. Там подтвердили, что выпущенные с марта по июнь 2020 года обновления могло использовать в своих целях «национальное государство».

Сообщается, что хакеры получили доступ к программному обеспечению Microsoft Office 365. Это позволило им на протяжении нескольких месяцев отслеживать почту сотрудников NTIA. В Минфине и Microsoft не комментировали факт взломов.

Объем утечки данных пока не определен. Расследованием занимаются несколько ведомств, в том числе ФБР.[2]

Примечания