Un grupo de hackers con apoyo estatal chino logró acceder a los sistemas del Departamento del Tesoro de EE. UU. en lo que se describe como un incidente de ciberseguridad grave. El lunes, el Tesoro notificó a los legisladores sobre la brecha de seguridad, que se descubrió el 8 de diciembre, después de que un proveedor de software de terceros informara que un actor malicioso logró obtener acceso a varias estaciones de trabajo y documentos no clasificados.
En una carta a la Comisión Bancaria del Senado, Aditi Hardikar, subsecretaria de Gestión del Tesoro, explicó que el ataque se atribuyó a un grupo de amenaza persistente avanzada (APT) respaldado por el gobierno chino. Según el funcionario, los atacantes utilizaron una clave robada para el servicio de soporte técnico basado en la nube que el Tesoro usa a través de BeyondTrust, el proveedor afectado.
Afortunadamente, los sistemas comprometidos ya han sido desconectados y el Tesoro está trabajando con la Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA), el FBI y otras agencias para investigar el alcance completo del ataque. Aunque se confirmó el acceso a varias estaciones de trabajo, no hay pruebas de que los atacantes hayan seguido manipulando los sistemas o robando información.
El proveedor BeyondTrust explicó que los atacantes lograron eludir la seguridad del servicio en la nube mediante el uso de la clave comprometida, lo que les permitió acceder remotamente a estaciones de trabajo del personal del Tesoro. Sin embargo, todavía se desconoce cuántos dispositivos fueron realmente afectados.
El Tesoro considera este incidente como grave dentro de sus políticas de ciberseguridad, y se espera que en 30 días se emita un informe con detalles adicionales. Por ahora, las autoridades siguen trabajando en identificar completamente los daños causados y los posibles riesgos a la seguridad nacional.
Este ataque resalta la vulnerabilidad que aún persiste en los sistemas gubernamentales y la importancia de mantener las defensas cibernéticas al día frente a amenazas externas.