Estados Unidos y Microsoft denunciaron un ciberataque de un grupo patrocinado por el régimen de China

Hackers de Volt Typhoon respaldados por Beijing infiltraron redes con el objetivo de interrumpir los sistemas de comunicaciones entre Washington y la región asiática

Mundo25 de mayo de 2023 Agencias
1200x-1

Hackers auspiciados por el régimen de China han estado atacando infraestructura crítica de Estados Unidos y podrían estar estableciendo las bases técnicas para una posible alteración de comunicaciones vitales entre Estados Unidos y Asia durante futuras crisis, aseguró Microsoft el miércoles.

Los objetivos incluyen instalaciones en Guam, en donde Estados Unidos tiene una importante presencia militar, indicó la compañía.

La actividad hostil en el ciberespacio —desde espionaje hasta colocación con antelación de malware para posibles ataques a futuro— se ha convertido en un sello de rivalidad geopolítica moderna.

Microsoft señaló en un blog que el grupo de hackers con respaldo del Estado, al cual se refiere como Volt Typhoon, ha estado en operaciones desde mediados de 2021. Añadió que algunas de las organizaciones afectadas por los hackeos —los cuales buscan acceso persistente— incluyen a los sectores de telecomunicaciones, manufactura, servicios públicos, transporte, construcción, marítimo, tecnología de la información y educación.

Microsoft indicó que Volt Typhoon (El Tifón Volt) está activo desde mediados de 2021 y apunta a la infraestructura crítica de Guam, un importante enclave militar estadounidense en el océano Pacífico. “Microsoft estima, con una confianza moderada, que esta campaña de Volt Typhoon persigue el desarrollo de capacidades que podrían interrumpir la infraestructura crítica de comunicaciones entre Estados Unidos y la región asiática durante futuras crisis”, señaló.

“El comportamiento observado sugiere que el actor amenazante pretendía espiar y mantener el acceso sin ser detectado durante el mayor tiempo posible”, indicaron.

Guam, territorio estadounidense desde 1898, está en una ubicación estratégica en el pacífico occidental. Allí queda una base naval y aérea, donde están desplegados un total de 6.000 soldados y que controla el 40 % del territorio.

Por separado, la Agencia de Seguridad Nacional, el FBI, la Agencia de Seguridad Cibernética y de Infraestructura, y sus contrapartes de Australia, Nueva Zelanda, Canadá y Gran Bretaña, publicaron un aviso conjunto en el que comparten detalles técnicos sobre “el cúmulo de actividad descubierto recientemente”.

Advirtieron que actividades similares podrían estar ocurriendo a nivel global.

Las autoridades agregaron en el comunicado que el espionaje podría camuflarse en los sistemas de Windows.

Un portavoz de Microsoft se negó a señalar el motivo por el que el gigante tecnológico hizo el anuncio en este momento o si ha registrado un repunte reciente de ataques a infraestructura vital en Guam o en instalaciones militares estadounidenses adyacentes en la región, las cuales incluyen una importante base de la fuerza aérea.

John Hultquist, analista en jefe para la operación de inteligencia de seguridad cibernética Mandiant, de Google, dijo que el anuncio de Microsoft era “posiblemente un hallazgo realmente importante”.

“No vemos muchos de este tipo de reportes desde China. Son inusuales”, dijo. “Sabemos mucho sobre las capacidades cibernéticas de Rusia y Corea del Norte e Irán porque han estado haciendo esto de forma regular”. Por lo general, China se ha abstenido de usar el tipo de herramientas que pueden ser utilizadas para plantar no sólo capacidades para recolectar información, sino también malware para ataques perjudiciales durante un conflicto armado, indicó.

La Agencia Nacional de Seguridad (NSA, en inglés) confirmó la incursión china también este miércoles.”Un agente, patrocinado por China, y que vive fuera del territorio (de EEUU), está usando herramientas integradas en las redes para evadir nuestras defensas y no dejar rastro”, dijo Rob Joyce, director de ciberseguridad de la NSA.

La directora de la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos, Jen Easterly, también publicó una advertencia relacionada con el Volt Typhoon. “Durante años, China ha llevado a cabo operaciones en todo el mundo para robar propiedad intelectual y datos confidenciales de infraestructuras críticas de organizaciones de todo el planeta”.

“El aviso de hoy, publicado en colaboración con nuestros socios estadounidenses e internacionales, refleja la manera en que China está usando medios altamente sofisticados para atacar a las infraestructuras críticas de nuestra nación”.

Microsoft señaló que la campaña de incursión tuvo “un marcado énfasis en el sigilo” e intentó mezclarse con una actividad normal de la red al hackear equipo de red de oficinas pequeñas, incluidos routers. Indicó que los intrusos accedieron en un principio a través de dispositivos Fortiguard, los cuales están diseñados para usar aprendizaje automático para detectar malware.

Por su parte, China acusó este jueves a Estados Unidos y a sus aliados occidentales de llevar a cabo una campaña de desinformación. “Está claro de que se trata de una campaña colectiva de desinformación”, declaró Mao Ning, portavoz del ministerio de Relaciones Exteriores.

(Con información de AFP, EFE, AP)

Te puede interesar
1131202659_0_410_3072_1639_1920x0_80_0_0_2bad15e6d193e5990a09d2c9bac4e32c.jpg

Defensa rusa revela los detalles del ataque ucraniano con Atacms contra la región rusa de Briansk

Redacción
Mundo20 de noviembre de 2024

Las tropas ucranianas por primera vez utilizaron misiles de largo alcance Atacms de fabricación estadounidense durante su ataque contra la provincia rusa de Briansk, informó el Ministerio de Defensa de Rusia."Esta madrugada [19 de noviembre], a las 03:25 horas [GMT+3], el enemigo atacó una instalación en la provincia de Briansk con seis misiles balísticos. Según los datos confirmados, se utilizaron misiles tácticos operativos Atacms de fabricación estadounidense", indica el comunicado.

AP24261087825240

No estamos en la Tercera Guerra Mundial: El pentágono

Redacción
Mundo19 de noviembre de 2024

La decisión de Ucrania de usar misiles estadunidenses ATACMS (Army Tactical Missile Systems) contra objetivos en Rusia es una escalada de la guerra provocada -según Washington- por la decisión de Moscú de agregar 11 mil tropas norcoreanas a su esfuerzo bélico, pero el Pentágono aseguró hoy que no es el inicio de la Tercera Guerra Mundial.

Donald Trump presidente

Lo hizo: Donald Trump regresa a la Casa Blanca y alerta al mundo

The New York Times
Mundo06 de noviembre de 2024

Su victoria abre una nueva era de incertidumbre para la nación. Donald Trump aprovechó los temores a los inmigrantes y las ansiedades económicas para derrotar a la vicepresidenta Kamala Harris. Triunfó a pesar de una condena penal, acusaciones, una bala de asesino, acusaciones de autoritarismo y un cambio sin precedentes de su oponente.

Lo más visto
photo_2024-11-22_09-45-19

Presenta Libia su estrategia "Aliadas": programas sociales para las mujeres guanajuatenses

Redacción
Política22 de noviembre de 2024

La estrategia integra 20 programas principales, organizados en las temáticas de economía, salud y deporte, vida sin violencia, educación y cuidado, además de integrar la Tarjeta Rosa. “Yo estoy segura de que haciendo equipo vamos a llegar más lejos y nos vamos a apoyar juntas, como mamás, mujeres, trabajadoras, empresarias, comerciantes, juntas seremos ejemplo de lo que es trabajar en equipo y vamos a llevar a Guanajuato al siguiente nivel”, dijo la gobernadora. ALIADAS, es una estrategia integral y transversal del Gobierno del Estado, diseñada para apoyar a mujeres de todas las edades, mediante programas que mejoran su calidad de vida, fomentan su desarrollo personal y profesional, y fortalecen su bienestar y seguridad.

photo_2024-11-22_10-16-37

Congreso recibe iniciativas de leyes de ingresos municipales

Redacción
Política22 de noviembre de 2024

En tanto, la iniciativa formulada por la gobernadora del estado, a fin de reformar la Constitución Política para el Estado de Guanajuato para establecer que el Estado garantizará apoyos económicos a las mujeres y a los grupos en situación de vulnerabilidad, se remitió a la Comisión de Gobernación y Puntos Constitucionales.

Mauricio Trejo2

Gobierno sanmiguelense fortalece la «cero tolerancia» en la violencia contra mujeres con «Semana Naranja»

Leticia Aguayo Soto
San Miguel de Allende22 de noviembre de 2024

En el marco del Día Internacional de la Eliminación de la Violencia contra las Mujeres conmemorado cada 25 de noviembre o «Día Naranja», el Gobierno de San Miguel de Allende, a través del Instituto Municipal de Atención a la Mujer (IMAM) tiene listo un programa integral de actividades en colonias y comunidades, con acciones que fortalecen a las mujeres, adolescentes y niñas sanmiguelenses.

Suscríbete al newsletter para recibir periódicamente las novedades en tu email