La APT china aprovecha la clave API de BeyondTrust para acceder a los sistemas y documentos del Tesoro de EE. UU.


El Departamento del Tesoro de Estados Unidos dijo que sufrió un “incidente importante de ciberseguridad” que permitió a presuntos actores de amenazas chinos acceder de forma remota a algunas computadoras y documentos no clasificados. “El 8 de diciembre de 2024, un proveedor de servicios de software externo, BeyondTrust, informó al Tesoro que un actor malintencionado había obtenido acceso a una clave utilizada por el proveedor para proteger una cuenta en la nube.

Exit mobile version