Start

USA:s finansdepartement kan ha utsatts för dataintrång av Kina

Intrånget gav tillgång till datorer med känslig information om globala finanssystem och amerikanska sanktioner.

USA.s och Kinas flagga.
Kinesiska hackare misstänks vara ansvariga för en serie cyberattacker mot amerikanska mål under 2024. Bild: Mark Schiefelbein / EPA

Det amerikanska finansdepartementet meddelade i måndags att man fått information om ett intrång i sina datasystem som sköts av en tredje part.

Departementet underrättades i början av december av sin samarbetspartner, cybersäkerhetsföretaget Beyondtrust, om att ett intrång skett.

Enligt Beyondtrust har hackarna fått tillgång till en säkerhetsnyckel som gav dem åtkomst till vissa av finansdepartementets arbetsstationer och dokument som finns i dessa.

Finansdepartementet hanterar känslig data kring globala finanssystem, och ansvarar även för att implementera sanktioner, bland annat mot kinesiska företag som hjälper Ryssland i kriget med Ukraina.

Utöver finansdepartementet samarbetar Beyondtrust också bland annat med USA:s justitie- och försvarsdepartement.

Kina misstänks stå bakom intrånget

Kinesiska hackare med statlig koppling misstänks vara ansvariga för intrånget, som betecknas som en ”större cybersäkerhetsincident” enligt de amerikanska myndigheterna.

Enligt tjänstemän med insikt i fallet verkar intrånget ha varit en del av en underrättelseoperation och inte del av någon kinesisk sabotageverksamhet.

Tjänsten som Beyondtrust tillhandahåller har nu stängts av. Det finns inga bevis för att de som ligger bakom intrånget har fortsatt tillgång till departementets system eller information, meddelar myndigheterna.

Omfattningen av intrånget utreds nu av bland annat den federala myndigheten i USA som ansvarar för att skydda landet mot cyberattacker och andra hot (CISA) och FBI.

Det kinesiska utrikesministeriet har tillbakavisat anklagelserna och kallar det för ”smutskastningsattacker mot Kina utan någon grund i fakta”.

USA utsatt för flera hackerattacker i år

Den senaste incidenten är en av flera i en rad av hackerattacker mot USA av vad man misstänker är kinesiska aktörer med kopplingar till den kinesiska underrättelsetjänsten.

I november uppdagades ett massivt intrång av en kinesisk grupp, döpt till Salt Typhoon av Microsoft, mot nio av landets största telekomföretag.

Hackarna ska ha haft tillgång till företagens nätverk i flera månader. De ska ha siktat in sig på telefoner och apparater på nätverket som bland annat användes av den tillträdande presidenten Donald Trump och videpresidenten JD Vance, samt individer i Kamala Harris presidentvalskampanjstab.

Tidigare i år hackades handelsminister Gina Raimondos emailkonton som en del av en attack mot Microsoft.