📈 Pronto para levar os investimentos a sério em 2025? Dê o primeiro passo com 50% de desconto no InvestingPro.Garanta a oferta

Tesouro dos EUA diz que hackers chineses roubaram documentos em um "grande incidente"

Publicado 31.12.2024, 11:22
© Reuters

Por Raphael Satter e AJ Vicens

WASHINGTON (Reuters) - Hackers patrocinados pelo Estado chinês violaram as proteções de segurança dos computadores do Departamento do Tesouro dos EUA neste mês e roubaram documentos, no que o Tesouro chamou de um "incidente grave", de acordo com uma carta a legisladores que funcionários do Tesouro encaminharam à Reuters na segunda-feira.

Os hackers comprometeram o provedor de serviços de segurança cibernética terceirizado BeyondTrust e conseguiram acessar documentos não classificados, diz a carta.

De acordo com a carta, os hackers "obtiveram acesso a uma chave usada pelo fornecedor para proteger um serviço baseado em nuvem usado para fornecer suporte técnico remoto aos usuários finais dos Escritórios do Departamento do Tesouro (DO). Com acesso à chave roubada, o agente da ameaça conseguiu anular a segurança do serviço, acessar remotamente determinadas estações de trabalho de usuários do DO e acessar determinados documentos não classificados mantidos por esses usuários".

"Com base nos indicadores disponíveis, o incidente foi atribuído a um agente de Ameaça Persistente Avançada (APT) patrocinado pelo Estado chinês", diz a carta.

O Departamento do Tesouro disse que foi alertado sobre a violação pela BeyondTrust em 8 de dezembro e que estava trabalhando com a Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA, na sigla em inglês) e o FBI para avaliar o impacto do ataque.

Funcionários do Tesouro não responderam imediatamente a um e-mail solicitando mais detalhes sobre a invasão. O FBI não respondeu imediatamente aos pedidos de comentário da Reuters, enquanto a CISA encaminhou as perguntas de volta ao Departamento do Tesouro.

"A China sempre se opôs a todas as formas de ataques de hackers", disse Mao Ning, porta-voz do Ministério das Relações Exteriores da China, em uma coletiva de imprensa na terça-feira.

Um porta-voz da Embaixada da China em Washington rejeitou qualquer responsabilidade pelo ataque, dizendo que Pequim "se opõe firmemente aos ataques de difamação dos EUA contra a China sem qualquer base factual".

Um porta-voz da BeyondTrust disse à Reuters em um e-mail que a empresa "identificou anteriormente e tomou medidas para resolver um incidente de segurança no início de dezembro de 2024" envolvendo seu produto de suporte remoto.

A BeyondTrust "notificou o número limitado de clientes que estavam envolvidos" e as autoridades policiais foram notificadas, disse o porta-voz. "A BeyondTrust tem apoiado os esforços de investigação".

O porta-voz se referiu a uma declaração publicada no site da empresa em 8 de dezembro, compartilhando alguns detalhes da investigação, inclusive que uma chave digital havia sido comprometida no incidente e que uma investigação estava em andamento. Essa declaração foi atualizada pela última vez em 18 de dezembro.

Tom Hegel, pesquisador de ameaças da empresa de segurança cibernética SentinelOne, disse que o incidente de segurança relatado "se encaixa em um padrão bem documentado de operações de grupos ligados à RPC, com foco especial no abuso de serviços de terceiros confiáveis -- um método que se tornou cada vez mais proeminente nos últimos anos", disse ele, usando um acrônimo para a República Popular da China.

(Reportagem de Raphael Satter em Washington, AJ Vicens em Detroit e Akash Sriram em Bengaluru; reportagem adicional de Liz Lee em Pequim)

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2025 - Fusion Media Limited. Todos os direitos reservados.