martes, octubre 22, 2024

Espías chinos hackearon cientos de redes privadas y públicas, dicen expertos

Los presuntos piratas informáticos chinos respaldados por el estado utilizaron un agujero de seguridad en un popular dispositivo de seguridad de correo electrónico para ingresar a las redes de cientos de organizaciones del sector público y privado en todo el mundo, casi un tercio de ellas agencias gubernamentales, incluidos los ministerios de relaciones exteriores, dijo el jueves la firma de seguridad cibernética Mandiant.

“Esta es la campaña de espionaje cibernético más amplia conocida realizada por un actor de amenazas del nexo entre China desde la explotación masiva de Microsoft Exchange a principios de 2021”, dijo Charles Carmakal, director técnico de Mandiant, en un comunicado enviado por correo electrónico.

Ese hackeo comprometió decenas de miles de computadoras en todo el mundo.

LEER MÁS: Quitan el cálculo renal más grande del mundo del tamaño de una toronja

Espías chinos hackearon cientos de redes privadas y públicas, dicen expertos

En una publicación de blog el jueves, Mandiant, propiedad de Google, expresó «alta confianza» en que el grupo que explota una vulnerabilidad de software en Email Security Gateway de Barracuda Networks estaba involucrado en «actividades de espionaje en apoyo de la República Popular China».

Dijo que la actividad comenzó a principios de octubre.

Los piratas informáticos enviaron correos electrónicos que contenían archivos adjuntos maliciosos para obtener acceso a los dispositivos y datos de las organizaciones objetivo, dijo Mandiant.

De esas organizaciones, el 55 por ciento eran de las Américas, el 22 por ciento de Asia Pacífico y el 24 por ciento de Europa, Medio Oriente y África e incluían ministerios de relaciones exteriores en el sudeste asiático, oficinas de comercio exterior y organizaciones académicas en Taiwán y Hong Kong. , dijo la compañía.

Mandiant dijo que el impacto mayoritario en las Américas puede reflejar parcialmente la geografía de la base de clientes de Barracuda.

Barracuda anunció el 6 de junio que algunos de sus dispositivos de seguridad de correo electrónico habían sido pirateados en octubre, lo que les dio a los intrusos una puerta trasera a las redes comprometidas.

LEER MÁS: Huevo perfectamente redondo descubierto en un supermercado australiano

Espías chinos hackearon cientos de redes privadas y públicas, dicen expertos

El hackeo fue tan severo que la compañía de California recomendó reemplazar completamente los electrodomésticos.

Después de descubrirlo a mediados de mayo, Barracuda lanzó parches de contención y remediación, pero el grupo de hackers, que Mandiant identifica como UNC4841, alteró su malware para tratar de mantener el acceso, dijo Mandiant.

Luego, el grupo “contrarrestó con operaciones de alta frecuencia dirigidas a varias víctimas ubicadas en al menos 16 países diferentes”.

La noticia de la brecha llegó cuando el secretario de Estado de EE. UU., Antony Blinken, partió hacia China este fin de semana como parte del impulso de la administración Biden para reparar los lazos deteriorados entre Washington y Beijing.

Su visita se había planeado inicialmente para principios de este año, pero se pospuso indefinidamente después del descubrimiento y derribo de lo que Estados Unidos dijo que era un globo espía chino sobre Estados Unidos.

Mandiant dijo que la orientación tanto a nivel organizacional como de cuenta individual se centró en temas que son de alta prioridad política para China, particularmente en la región de Asia Pacífico.

LEER MÁS: Dutton dice que se presentó otra acusación contra el senador David Van

Dijo que los piratas informáticos buscaron cuentas de correo electrónico de personas que trabajaban para gobiernos de interés político o estratégico para China en el momento en que participaban en reuniones diplomáticas con otros países.

En un comunicado enviado por correo electrónico el jueves, Barracuda dijo que alrededor del 5 por ciento de sus dispositivos Email Security Gateway activos en todo el mundo mostraron evidencia de un posible compromiso.

Dijo que estaba proporcionando electrodomésticos de reemplazo a los clientes afectados sin costo alguno.

El gobierno de EE. UU. acusó a Beijing de ser su principal amenaza de ciberespionaje, con piratas informáticos chinos respaldados por el estado que roban datos de los sectores público y privado.

En términos de inteligencia sin procesar que afecta a los EE. UU., las infiltraciones electrónicas más grandes de China se han dirigido a OPM, Anthem, Equifax y Marriott.

A principios de este año, Microsoft dijo que los piratas informáticos chinos respaldados por el estado han estado apuntando a la infraestructura crítica de los EE. UU. y podrían estar sentando las bases técnicas para la posible interrupción de las comunicaciones críticas entre los EE. UU. y Asia durante futuras crisis.

China dice que Estados Unidos también se dedica al espionaje cibernético en su contra, pirateando las computadoras de sus universidades y empresas.

El escritor de negocios de AP Zen Soo contribuyó desde Hong Kong.

Registrate aquí para recibir nuestros boletines diarios y alertas de noticias de última hora, enviados directamente a su bandeja de entrada.

Fuente

Últimas

Últimas

Ártículos Relacionades

CAtegorías polpulares

spot_imgspot_img