Courtesy of Forbes
Pada tanggal 30 Desember, Aditi Hardika, asisten sekretaris manajemen di Departemen Keuangan AS, mengonfirmasi bahwa peretas dari China berhasil mengakses beberapa dokumen yang tidak terklasifikasi dalam serangan yang terjadi pada 8 Desember. Dalam suratnya, Hardika menjelaskan bahwa insiden besar ini terjadi karena seorang peretas berhasil mendapatkan akses ke kunci yang digunakan oleh penyedia layanan perangkat lunak pihak ketiga, Beyond Trust, yang digunakan oleh Departemen Keuangan. Dengan akses tersebut, peretas dapat mengabaikan keamanan layanan dan mengakses workstation pengguna serta dokumen yang tidak terklasifikasi.
Penyelidikan bersama oleh Departemen Keuangan dan FBI sedang berlangsung untuk memahami lebih lanjut tentang serangan ini. Hardika menyebutkan bahwa insiden ini diduga dilakukan oleh aktor ancaman yang didukung oleh negara China. Namun, juru bicara Kementerian Luar Negeri China membantah tuduhan tersebut dan menyatakan bahwa China menentang semua bentuk serangan peretasan. Saat ini, layanan yang terkompromi telah dinonaktifkan, dan tidak ada bukti bahwa peretas masih memiliki akses ke informasi Departemen Keuangan.
Pertanyaan Terkait
Q
Apa yang terjadi pada 8 Desember 2024 terkait Departemen Keuangan AS?A
Pada 8 Desember 2024, peretas dari Cina berhasil mengakses dokumen tidak terklasifikasi di Departemen Keuangan AS.Q
Siapa yang mengonfirmasi bahwa peretasan terjadi?A
Aditi Hardika, asisten sekretaris untuk manajemen di Departemen Keuangan AS, mengonfirmasi bahwa peretasan terjadi.Q
Apa yang dilakukan oleh CISA setelah diberitahu tentang serangan tersebut?A
CISA segera dilibatkan setelah Departemen Keuangan diberitahu tentang serangan tersebut untuk menyelidiki insiden tersebut.Q
Apa tanggapan Cina terhadap tuduhan peretasan?A
Cina, melalui juru bicaranya Mao Ning, menolak tuduhan peretasan dan menyatakan bahwa mereka menentang semua bentuk serangan siber.Q
Apa yang dilakukan Departemen Keuangan terkait layanan yang terkompromi?A
Departemen Keuangan telah menonaktifkan layanan dari BeyondTrust yang terkompromi dan sedang melakukan investigasi lebih lanjut.