Китайские хакеры осуществили масштабную кибератаку на Министерство финансов США, получив доступ к более чем 400 компьютерам сотрудников, включая руководящий состав.

По данным внутреннего отчета Минфина, который попал в Bloomberg, под удар попали подразделения, занимающиеся санкционной политикой, международными отношениями и разведывательной деятельностью.

Злоумышленники завладели учетными данными работников и получили доступ к более чем 3000 файлов. Среди похищенных материалов - документация по санкционной политике, иностранным инвестициям, организационные схемы, проездные документы и конфиденциальные данные правоохранительных органов. Впрочем, по предварительным оценкам, секретные системы и электронная почта ведомства остались неповрежденными.

Отчет, направленный в Конгресс 15 января, раскрывает беспрецедентный масштаб того, что американские должностные лица классифицируют как "вторжение иностранного конкурента" в ключевое ведомство, ответственное за управление государственным долгом, реализацию санкционной политики и формирование экономического курса США.

Кибератака была обнаружена 8 декабря, когда компания BeyondTrust Corp., поставщик программного обеспечения, сообщила Минфину о компрометации своих сетей. Расследование связало атаку с китайскими хакерскими группировками Silk Typhoon и UNC5221. Злоумышленники действовали методично, сосредотачиваясь на сборе документации и проводя операции в нерабочее время для избежания обнаружения.

Хакерская активность продолжалась с конца сентября до середины ноября прошлого года, охватив 419 компьютеров. Особое внимание уделялось Управлению по контролю за иностранными активами, Управлению международных дел и Управлению разведки и анализа. В настоящее время контрразведка проводит комплексную оценку нанесенного ущерба.

Примечательно, что следователи не обнаружили признаков внедрения вредоносного программного обеспечения или попыток долговременного сбора разведывательной информации. Официальный Пекин категорически отрицает свою причастность к кибератаке, называя обвинения "необоснованными и беспочвенными".