Courtesy of Wired
Pada bulan Desember 2024, Departemen Keuangan AS mengalami pelanggaran keamanan yang memungkinkan peretas mengakses komputer dan dokumen tertentu secara jarak jauh. Pelanggaran ini terjadi karena adanya celah dalam perangkat lunak dukungan jarak jauh yang disediakan oleh perusahaan BeyondTrust. Para penyerang diduga berasal dari kelompok yang didukung oleh negara China, dan mereka berhasil mencuri kunci otentikasi untuk melewati sistem pertahanan. Meskipun BeyondTrust telah mengambil langkah untuk mengatasi masalah ini, Departemen Keuangan bekerja sama dengan FBI dan lembaga keamanan siber lainnya untuk menyelidiki insiden tersebut.
Pelanggaran ini muncul di tengah kekhawatiran tentang serangan siber yang lebih besar yang melibatkan kelompok peretas yang dikenal sebagai Salt Typhoon, yang telah membobol sembilan perusahaan telekomunikasi AS. Pejabat keamanan nasional mengingatkan bahwa infrastruktur penting sering kali tidak memiliki praktik keamanan siber dasar yang diperlukan untuk melindungi diri dari serangan. Departemen Keuangan berjanji untuk memberikan informasi lebih lanjut tentang insiden ini dalam laporan yang diwajibkan dalam waktu 30 hari.
Pertanyaan Terkait
Q
Apa yang terjadi dengan Kementerian Keuangan AS baru-baru ini?A
Kementerian Keuangan AS mengalami peretasan yang memungkinkan peretas mengakses beberapa komputer dan dokumen tidak terklasifikasi.Q
Siapa yang terlibat dalam insiden peretasan ini?A
Insiden ini melibatkan BeyondTrust, FBI, CISA, dan kelompok peretas yang didukung negara China, Salt Typhoon.Q
Apa yang dilakukan BeyondTrust terkait insiden ini?A
BeyondTrust mengidentifikasi dan mengambil langkah untuk menangani insiden keamanan yang melibatkan produk Remote Support mereka.Q
Apa yang dimaksud dengan Salt Typhoon?A
Salt Typhoon adalah kelompok peretas yang didukung oleh negara China yang terlibat dalam kampanye spionase terhadap perusahaan telekomunikasi di AS.Q
Apa langkah selanjutnya yang diambil oleh Kementerian Keuangan setelah insiden ini?A
Kementerian Keuangan akan memberikan informasi lebih lanjut tentang insiden ini dalam laporan notifikasi tambahan yang diwajibkan dalam 30 hari.