Skip to main content

DT en Español podría recibir una comisión si compras un producto desde el sitio

Hackers chinos apuntan a infraestructura crítica de Estados Unidos, advierte Microsoft

Los hackers patrocinados por el estado con sede en China han estado trabajando para comprometer la infraestructura crítica en los Estados Unidos, dijo Microsoft el miércoles. Se cree que los ataques podrían conducir a la interrupción de importantes comunicaciones entre Estados Unidos y sus intereses en Asia durante futuras crisis.

Banderas de Estados Unidos y China.
Dall-E 2

Los sitios objetivo notables incluyen Guam, una pequeña isla en el Pacífico con una importante base del ejército estadounidense que podría desempeñar un papel importante en cualquier enfrentamiento con China sobre Taiwán.

La actividad maliciosa, que se cree que está en curso, aparentemente es obra de Volt Typhoon, un grupo que ha estado activo desde 2021 y generalmente se centra en el espionaje y la recopilación de información. Microsoft se dio cuenta de la acción en febrero, alrededor del momento en que el globo espía chino fue derribado frente a la costa de Carolina del Sur, según un informe del New York Times.

Un gran número de sectores se ven afectados por los esfuerzos de Volt Typhoon e incluyen comunicaciones, fabricación, servicios públicos, transporte, construcción, marítimo, gobierno, tecnología de la información y educación. «El comportamiento observado sugiere que el actor de la amenaza tiene la intención de realizar espionaje y mantener el acceso sin ser detectado durante el mayor tiempo posible», dijo el gigante informático.

El grupo de hackers ha podido infiltrarse en organizaciones específicas utilizando una vulnerabilidad en una suite de ciberseguridad llamada FortiGuard, explicó Microsoft. Una vez que logra acceder al sistema del objetivo, obtiene las credenciales de usuario de FortiGuard y luego las usa en intentos de infiltrarse en otros sistemas.

Microsoft dijo que al igual que con cualquier actividad observada de esta naturaleza, ha notificado directamente a los clientes específicos o comprometidos y les ha proporcionado las instrucciones necesarias para asegurar sus sistemas.

Jen Easterly, directora de la agencia de defensa cibernética de Estados Unidos (CISA), dijo en un comunicado publicado el miércoles: «Durante años, China ha llevado a cabo operaciones cibernéticas agresivas para robar propiedad intelectual y datos confidenciales de organizaciones de todo el mundo».

Easterly agregó: «El aviso de hoy destaca el uso continuo de China de medios sofisticados para atacar la infraestructura crítica de nuestra nación, y brinda a los defensores de la red información importante sobre cómo detectar y mitigar esta actividad maliciosa … Alentamos a todas las organizaciones a revisar el aviso, tomar medidas para mitigar el riesgo e informar cualquier evidencia de actividad anómala. Debemos trabajar juntos para garantizar la seguridad y la resiliencia de nuestra infraestructura crítica».

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Estados Unidos preocupado por antenas de Huawei que estarían espiando sus misiles
estados unidos acusa huawei robar informacion misiles ballistic rocket  nuclear missile with warhead war backgound

El gobierno de Estados Unidos está muy preocupado porque está convencido de que varias antenas equipadas con tecnología Huawei, podrían estar robando información militar, que incluye los silos donde se almacenan los misiles americanos.

Una investigación publicada en Reuters indica que "las autoridades están preocupadas por Huawei (HWT. UL) podría obtener datos confidenciales sobre ejercicios militares y el estado de preparación de las bases y el personal a través del equipo, dijo una de las personas, que solicitó el anonimato porque la investigación es confidencial e involucra la seguridad nacional".

Leer más
Documentos desclasificados muestran el enorme rastreo de Estados Unidos a sus ciudadanos
Una persona con un teléfono en la mano para desactivar apps de rastreo.

Una serie de documentos desenterrados por la Unión Americana de Libertades Civiles (ACLU), alarmó a la población general en Estados Unidos, ya que señala que el Departamento de Seguridad Nacional (DHS) utilizó datos de ubicación móvil para rastrear los movimientos de las personas.

De hecho, no es primera vez que ocurre esta violación de datos y privacidad, ya que a principios de 2020, un informe del Wall Street Journal reveló que tanto el Servicio de Inmigración y Control de Aduanas (ICE) como la Oficina de Aduanas y Protección Fronteriza (CBP) compraron acceso a los datos de ubicación de millones de usuarios de teléfonos inteligentes para rastrear a los inmigrantes indocumentados y presuntos evasores de impuestos.

Leer más
EE.UU. advierte sobre virus norcoreano Maui que atenta contra instituciones médicas
fbi rusia pirateo linux hackers

Estados Unidos está haciendo una advertencia por intermedio del FBI sobre el virus Maui, un ransomware que viene de Corea del Norte y que ataca servidores de clínicas e instituciones médicas.

"Los actores cibernéticos patrocinados por el estado de Corea del Norte utilizaron el ransomware Maui en estos incidentes para cifrar los servidores responsables de los servicios de atención médica, incluidos los servicios de registros electrónicos de salud, los servicios de diagnóstico, los servicios de imágenes y los servicios de intranet", revelaron las agencias federales.

Leer más