Entidades críticas atacadas en presunto ciberespionaje chino respaldado por el estado

Una campaña de ciberespionaje con presuntos piratas informáticos respaldados por el estado que explotan un dispositivo destinado a aumentar la seguridad de Internet para penetrar en las computadoras de entidades críticas de EE. UU.

Una campaña de ciberespionaje atribuida a China fue más radical de lo que se sabía anteriormente, con presuntos piratas informáticos respaldados por el estado que explotaban un dispositivo destinado a aumentar la seguridad de Internet para penetrar en las computadoras de entidades estadounidenses críticas.

El hackeo de los dispositivos de red Pulse Connect Secure salió a la luz en abril, pero su alcance recién ahora comienza a aclararse. Associated Press se enteró de que los piratas informáticos apuntaron al gigante de las telecomunicaciones Verizon y a la agencia de agua más grande del país.

A principios de este mes se supo que el sistema de metro de la ciudad de Nueva York, el más grande del país, también fue violado.

Los investigadores de seguridad dicen que docenas de otras entidades de alto valor que aún no han sido nombradas también fueron atacadas como parte de la violación de Pulse Secure, que es utilizada por muchas empresas y gobiernos para el acceso remoto seguro a sus redes.

No está claro a qué información confidencial se accedió, si es que se accedió a alguna. Algunos de los objetivos dijeron que no vieron ninguna evidencia de robo de datos. Esa incertidumbre es común en el ciberespionaje y puede llevar meses determinar la pérdida de datos, si es que alguna vez se descubre. Ivanti, el propietario de Pulse Connect Secure con sede en Utah, se negó a comentar qué clientes se vieron afectados.

Pero incluso si la información confidencial no se vio comprometida, los expertos dicen que es preocupante que los piratas informáticos lograron afianzarse en redes de organizaciones críticas cuyos secretos podrían ser de interés para China por razones comerciales y de seguridad nacional.

Los actores de amenazas pudieron acceder a algunas organizaciones de alto perfil, algunas realmente bien protegidas, dijo Charles Carmakal, director de tecnología de Mandiant, cuya compañía publicitó por primera vez la campaña de piratería en abril.

El hack de Pulse Secure ha pasado desapercibido, mientras que una serie de ataques de ransomware que acapararon los titulares han puesto de relieve las vulnerabilidades cibernéticas de la infraestructura crítica de EE. UU., Incluida una en un importante oleoducto de combustibles que provocó una escasez generalizada en las estaciones de servicio. El gobierno de EE. UU. También está investigando las consecuencias de la campaña de piratería SolarWinds lanzada por ciberespías rusos, que se infiltró en docenas de empresas del sector privado y grupos de expertos, así como en al menos nueve agencias gubernamentales de EE. UU., Y se prolongó durante la mayor parte de 2020.

China tiene una larga historia de uso de Internet para espiar a Estados Unidos y presenta una «amenaza de ciberespionaje prolífica y eficaz», dijo la Oficina del Director de Inteligencia Nacional en su evaluación anual de amenazas más reciente.

Hace seis años, los piratas informáticos chinos robaron millones de archivos de verificación de antecedentes de empleados del gobierno federal de la Oficina de Gestión de Personal.

Y el año pasado, el Departamento de Justicia acusó a dos piratas informáticos que, según dijo, trabajaron con el gobierno chino para apuntar a empresas que desarrollaban vacunas para el coronavirus y robaron cientos de millones de dólares en propiedad intelectual y secretos comerciales de empresas de todo el mundo.

El gobierno chino ha negado cualquier papel en la campaña de piratería Pulse y el gobierno de Estados Unidos no ha hecho ninguna atribución formal.

En la campaña Pulse, los expertos en seguridad dijeron que los piratas informáticos sofisticados explotaron vulnerabilidades nunca antes vistas para entrar y fueron muy diligentes al tratar de cubrir sus huellas una vez dentro.

La capacidad es muy fuerte y difícil de defender, y el perfil de las víctimas es muy significativo, dijo Adrian Nish, jefe de cibernética de BAE Systems Applied Intelligence. Este es un ataque muy dirigido contra unas pocas docenas de redes que tienen importancia nacional de una forma u otra.

La Agencia de Seguridad de Infraestructura y Ciberseguridad del Departamento de Seguridad Nacional, o CISA, emitió una alerta en abril sobre el hack de Pulse diciendo que estaba al tanto de los compromisos que afectan a varias agencias gubernamentales de EE. UU., Entidades de infraestructura crítica y otras organizaciones del sector privado.

Desde entonces, la agencia ha dicho que al menos cinco agencias federales han identificado indicios de un posible acceso no autorizado, pero no ha dicho cuáles.

Verizon dijo que encontró un compromiso relacionado con Pulse en uno de sus laboratorios, pero fue rápidamente aislado de sus redes centrales. La compañía dijo que no se accedió ni se robó ningún dato o información del cliente.

Sabemos que los malos actores intentan comprometer nuestros sistemas, dijo el portavoz de Verizon, Rich Young. Es por eso que los operadores de Internet, las empresas privadas y todas las personas deben estar atentos en este espacio.

El Distrito Metropolitano de Agua del Sur de California, que proporciona agua a 19 millones de personas y opera algunas de las plantas de tratamiento más grandes del mundo, dijo que encontró un dispositivo Pulse Secure comprometido después de que CISA emitiera su alerta en abril. La portavoz Rebecca Kimitch dijo que el aparato fue retirado de servicio de inmediato y que no se sabe que ningún sistema o proceso Metropolitan se haya visto afectado. Dijo que no se conocía ninguna exfiltración de datos.

La Autoridad de Transporte Metropolitano de Nueva York también dijo que no han encontrado evidencia de datos valiosos o de que se haya robado información de clientes. La violación fue reportada por primera vez por The New York Times.

Nish, el experto en seguridad de BAE, dijo que los piratas informáticos podrían haber entrado en redes pero no haber robado datos de inmediato por varias razones operativas. Lo comparó con un criminal que irrumpió en una casa pero se detuvo en el pasillo.

Todavía es bastante malo, dijo Nish.

Mandiant dijo que encontró signos de extracción de datos de algunos de los objetivos. La compañía y BAE han identificado objetivos de la campaña de piratería en varios campos, incluidas empresas financieras, tecnológicas y de defensa, así como gobiernos municipales. Algunos objetivos estaban en Europa, pero la mayoría en EE. UU.

Al menos un gobierno local importante ha disputado que fuera un objetivo del hackeo de Pulse Secure. El condado de Montgomery, Maryland, dijo que CISA le informó que sus dispositivos Pulse Secure fueron atacados. Pero el portavoz del condado, Scott Peterson, dijo que el condado no encontró evidencia de un compromiso y le dijo a CISA que tenían un informe falso.

CISA no respondió directamente a la declaración del condado.

Los nuevos detalles del truco Pulse Secure llegan en un momento de tensión entre Estados Unidos y China. Biden ha hecho de la verificación del crecimiento de China una prioridad absoluta y dijo que la ambición del país de convertirse en el país más rico y poderoso del mundo no va a suceder bajo mi supervisión.

Fuente: business-standard

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.