Bộ Tài chính Mỹ xác nhận các hacker đã lợi dụng BeyondTrust, nhà cung cấp dịch vụ an ninh mạng bên thứ ba, để xâm nhập. Chúng đã chiếm quyền kiểm soát một khóa bảo mật của dịch vụ đám mây, từ đó thâm nhập vào hệ thống máy trạm của Văn phòng Bộ Tài chính (DO). Hacker không chỉ ghi đè dữ liệu mà còn đánh cắp nhiều tài liệu quan trọng từ các nhân viên tại đây.
Theo Bộ Tài chính, cuộc tấn công mang đặc trưng của các nhóm APT (Advanced Persistent Threat) - hình thức tấn công có chủ đích, thường được thực hiện bởi các tổ chức hacker được nhà nước bảo trợ. "Dựa trên các chỉ số thu thập được, đây là hành động của một nhóm hacker do Trung Quốc hỗ trợ," Bộ khẳng định.
Ngay sau khi phát hiện vụ tấn công vào ngày 8/12/2024, BeyondTrust đã cảnh báo Bộ Tài chính Mỹ. Hiện tại, các cơ quan an ninh Mỹ như CISA và FBI đang phối hợp điều tra mức độ ảnh hưởng của sự cố này.
Tuy nhiên, phía Trung Quốc đã lên tiếng bác bỏ cáo buộc. Mao Ninh, người phát ngôn Bộ Ngoại giao Trung Quốc, nhấn mạnh: "Trung Quốc luôn phản đối mọi hành vi tấn công mạng và bác bỏ những cáo buộc vô căn cứ từ phía Mỹ." Bà cũng chỉ trích Washington lan truyền thông tin sai lệch nhằm mục đích chính trị.
Vụ việc lần này không phải là lần đầu tiên Mỹ cáo buộc hacker Trung Quốc tấn công các hệ thống quan trọng. Hồi tháng 9, Bộ Tư pháp Mỹ tuyên bố đã vô hiệu hóa một mạng lưới tấn công mạng liên quan đến hơn 200.000 thiết bị toàn cầu mà họ cho là do hacker Trung Quốc điều hành. Tháng 2 cùng năm, Mỹ cũng công bố triệt phá nhóm Volt Typhoon, bị cáo buộc nhắm vào cơ sở hạ tầng quan trọng theo chỉ đạo từ Bắc Kinh.
Phía Trung Quốc luôn phủ nhận các cáo buộc này, cho rằng đó là một phần trong chiến lược "bôi nhọ chính trị" của Mỹ.
Vụ tấn công vào Bộ Tài chính Mỹ tiếp tục làm dấy lên lo ngại về lỗ hổng trong các hệ thống bảo mật của cơ quan chính phủ Mỹ, đặc biệt khi các nhà cung cấp dịch vụ bên thứ ba trở thành mục tiêu của các cuộc tấn công tinh vi. Đây cũng là hồi chuông cảnh tỉnh về an ninh mạng trong bối cảnh các cuộc chiến công nghệ ngày càng leo thang giữa hai cường quốc.