- 17:15Künstliche Intelligenz erkennt Autismus anhand von Handbewegungen mit 89 % Genauigkeit
- 16:35Microsoft fügt Grok hinzu, Musks Modell für künstliche Intelligenz
- 16:00Marokko im Zentrum globaler Investitionen im Vorfeld der Fußballweltmeisterschaft 2030
- 15:15Bourita: Marokko bekräftigt, dass die Zweistaatenlösung der Schlüssel zur regionalen Stabilität ist
- 14:22Marokko belegte im Jahr 2024 bei den Schengen-Visaanträgen weltweit den vierten Platz.
- 13:45Ramaphosa in Washington: Eine heikle Mission zur Wiederherstellung der Beziehungen zu den USA unter Trump
- 13:00Berlin: EU-Staaten einigen sich nach Putin-Trump-Gespräch auf Verschärfung der Sanktionen gegen Russland
- 12:12Vom „Afrikanischen Löwen“ bis zum „Simba“: Marokko an der Spitze einer nachhaltigen panafrikanischen Sicherheitsvision
- 11:21Marokko und die VAE schließen Energie- und Wasserpartnerschaft im Wert von 13 Millionen US-Dollar
Folgen Sie uns auf Facebook
Riesiger Hack betrifft das US-Finanzministerium
Das US-Finanzministerium hat eine schwerwiegende Sicherheitslücke aufgedeckt und von China unterstützte Hacker beschuldigt, die Fernverwaltungssoftware eines Offshore-Unternehmens ins Visier genommen zu haben.
In einem Brief des Ministeriums an Mitglieder des US-Kongresses erklärt das Ministerium, dass BeyondTrust, das Unternehmen, das für das vom Ministerium verwendete Fernverwaltungsprogramm verantwortlich ist, den Hack am 8. Dezember gemeldet hat.
Das Ministerium berichtete, dass es dem Angreifer gelungen sei, einen Sicherheitsschlüssel von BeyondTrust zu stehlen, der zur Sicherung eines Cloud-Dienstes verwendet wird, der Mitarbeitern in Ministeriumsbüros technischen Support bietet. Der Schlüssel wurde verwendet, um den Schutz zu umgehen und aus der Ferne auf Mitarbeitergeräte zuzugreifen. und „bestimmte nicht klassifizierte Dokumente“, die dort gespeichert sind.
Nach dem Angriff arbeitete die Abteilung in Abstimmung mit der Cybersecurity and Infrastructure Security Agency (CISA) und dem Federal Bureau of Investigation (FBI) an der Untersuchung des Vorfalls.
Laut Michael Gowen, einem Sprecher des Ministeriums, „wurde der kompromittierte BeyondTrust-Dienst unterbrochen und es gibt keine Beweise dafür, dass der Angreifer weiterhin Zugriff auf die Systeme oder Informationen des Ministeriums hat.“
Der Angriff steht offenbar im Zusammenhang mit einer Sicherheitslücke, die BeyondTrust Anfang des Monats entdeckt hatte und die Kunden betraf, die die Software des Unternehmens für den Fernsupport nutzten. Damals führte das Unternehmen den Angriff auf einen kompromittierten API-Schlüssel für seinen Dienst zurück und stellte fest, dass es „den Schlüssel sofort widerrief, betroffene Kunden benachrichtigte und den betroffenen Betrieb noch am selben Tag einstellte“.
Der offizielle Sprecher bestätigte, dass das Ministerium alle Bedrohungen für seine Systeme und die von ihm verwalteten Daten ernst nimmt, und fügte hinzu, dass das Ministerium seine Cyber-Abwehr in den letzten vier Jahren erheblich verstärkt habe und weiterhin mit seinen öffentlichen Partnern zusammenarbeiten werde. und den privaten Sektor, um das Finanzsystem des Landes zu schützen.
Kommentare (0)