Cyberattaque contre le département du Trésor américain en provenance de Chine

Le département du Trésor américain a annoncé avoir été la cible d'une attaque menée par un acteur soutenu par la Chine au début du mois de décembre.

AA

Dans une lettre adressée au Congrès à ce sujet, le ministère a indiqué qu'un « incident important » avait été identifié.

Le 8 décembre, le ministère a appris de BeyondTrust, un fournisseur de services logiciels tiers, que des pirates informatiques avaient accédé à un service cloud utilisé pour fournir une assistance technique à distance aux utilisateurs finaux des bureaux du département du Trésor.

Il a ainsi été noté que les pirates ont obtenu un accès à distance à certaines stations de travail et ont accédé à certains documents non classifiés.

Il a été précisé que cet incident a été perpétré par un acteur soutenu par l'État chinois.

Par ailleurs, dans une déclaration faite par le département du Trésor américain, il a été indiqué que l'Agence de cybersécurité et de sécurité des infrastructures (CISA) avait été contactée et que le ministère travaillait avec les forces de sécurité pour déterminer l'impact de l'attaque.

La déclaration précise : « Le service BeyondTrust compromis a été mis hors ligne et il n'existe aucune preuve que l'acteur malveillant conserve un accès aux systèmes ou aux informations du Trésor. »

Soulignant que le Trésor prend très au sérieux toutes les menaces visant ses systèmes et les données qu'il détient, la déclaration ajoute : « Le Trésor a considérablement renforcé ses cyberdéfenses au cours des quatre dernières années, et nous continuerons à travailler avec nos partenaires des secteurs public et privé pour protéger notre système financier contre les acteurs malveillants. »