China hackte US-Finanzministeriums CFIUS, das ausländische Investitionen auf Sicherheitsrisiken überprüft

Chinesische Hacker haben angeblich ein wichtiges Büro im US-Finanzministerium gehackt, das mit der Überprüfung ausländischer Investitionen und Transaktionen betraut ist, die die nationale Sicherheit der USA gefährden könnten.

CNN berichtet unter Berufung auf mit dem Vorfall vertraute US-Beamte, dass die chinesischen Hacker das Komitee für ausländische Investitionen in den USA, oder CFIUS, ins Visier nahmen, das Deals genehmigen oder ablehnen kann, die nationale Sicherheitsrisiken darstellen, wie zum Beispiel Unternehmenszusammenschlüsse und Übernahmen oder Deals, die sensible US-Informationen betreffen.

Das Finanzministerium bestätigte TechCrunch letzte Woche, dass es eine "große Cyber-Sicherheitsvorfall" untersuchte, nachdem bei einem seiner Sicherheitsanbieter, BeyondTrust, eingebrochen wurde. Das Finanzministerium sagte, die Hacker seien mit einem gestohlenen BeyondTrust-Schlüssel in die Fernzugriff auf Mitarbeiterarbeitsplätze und Dokumente im nicht klassifizierten Netzwerk des Ministeriums eingedrungen. Später wurde bekannt, dass die chinesischen Hacker auch das Amt des Finanzministeriums für internationale Finanzsanktionen, das Office of Foreign Assets Control, oder OFAC, gehackt hatten.

Die US-Cybersicherheitsagentur CISA sagte diese Woche, dass es keine Anzeichen dafür gebe, dass die Hacker im Rahmen der Kampagne in eine andere US-Regierungsabteilung eingebrochen seien.

Laut Bloomberg sind die Hacker, die das Finanzministerium ins Visier nehmen, als Silk Typhoon (früher bekannt als "Hafnium") bekannt, eine aktive, von China unterstützte Hackergruppe, die für massenhafte Hacking-Operationen bekannt ist, die darauf abzielen, Informationen zu stehlen.

Der Cyberangriff auf das Finanzministerium ist der jüngste in einer Reihe von in den letzten Monaten identifizierten Vorfällen und mit der China-unterstützten Familie von "Typhoon"-Hackern verbunden. Diese Cyberangriffe umfassen das Ausspähen privater Kommunikation von US-Regierungsbeamten und das Einbringen von zerstörerischer Malware in die kritische Infrastruktur der USA, um im Falle eines zukünftigen Konflikts zwischen China und den Vereinigten Staaten zuschlagen zu können.

Die chinesische Regierung hat die Anschuldigungen wiederholt zurückgewiesen.