Début du contenu principal.
Le ministère n'a pas fourni de détails sur le nombre de postes de travail auxquels les pirates ont eu accès ou sur le type de documents qu'ils ont pu obtenir.
Des pirates informatiques chinois ont accédé à distance à plusieurs postes de travail du département du Trésor américain et à des documents non classifiés après avoir compromis un fournisseur de services logiciels tiers, a déclaré l'agence lundi.
Le ministère n'a pas fourni de détails sur le nombre de postes de travail auxquels les pirates ont eu accès ou sur le type de documents qu'ils ont pu obtenir, mais il a déclaré dans une lettre aux législateurs révélant la violation qu'«à ce stade, il n'y a aucune preuve indiquant que l'auteur de la menace a continué à accéder aux informations du Trésor». Il a indiqué que le piratage faisait l'objet d'une enquête en tant qu'«incident majeur de cybersécurité».
«Le Trésor prend très au sérieux toutes les menaces contre nos systèmes et les données qu'ils contiennent, a déclaré un porte-parole du ministère dans un communiqué séparé. Au cours des quatre dernières années, le Trésor a considérablement renforcé sa cyberdéfense, et nous continuerons à travailler avec des partenaires des secteurs privé et public pour protéger notre système financier des acteurs de la menace».
À VOIR ÉGALEMENT | Un an après la cyberattaque, Unimarketing répare les pots cassés
Le département du Trésor a déclaré avoir été informé du problème à l'agence le 8 décembre, lorsqu'un fournisseur de services logiciels tiers, «BeyondTrust», a signalé que des pirates avaient volé une clé utilisée par le fournisseur qui les a aidés à outrepasser la sécurité du service et à obtenir un accès à distance à plusieurs postes de travail des employés.
Le service compromis a depuis été mis hors ligne, et il n'y a aucune preuve que les pirates ont toujours accès aux informations du département, a déclaré Aditi Hardikar, secrétaire adjointe au Trésor, dans la lettre adressée lundi aux dirigeants de la commission bancaire du Sénat.
Le département a indiqué qu'il travaillait avec le FBI et l'Agence de cybersécurité et de sécurité des infrastructures pour enquêter sur l'ampleur du piratage, et que le piratage avait été attribué à des coupables parrainés par l'État chinois. Il n'a pas donné plus de détails.