Un grupo de hackers chino patrocinado por el estado ha estado espiando una amplia gama de organizaciones de infraestructura crítica de Estados Unidos, desde centros de telecomunicaciones hasta centros de transporte, dijeron el miércoles agencias de inteligencia occidentales y Microsoft.
El espionaje también se centró en el territorio estadounidense de la isla de Guam, hogar de bases militares estadounidenses estratégicamente importantes, dijo Microsoft en un informe, y agregó que «mitigar este ataque podría ser un desafío».
Si bien China y Estados Unidos se espían entre sí de manera rutinaria, los analistas dicen que esta es una de las campañas de ciberespionaje chinas más grandes conocidas contra la infraestructura crítica estadounidense.
La embajada china en Washington no respondió de inmediato a una solicitud de comentarios de Reuters.
No quedó claro de inmediato cuántas organizaciones se vieron afectadas, pero la Agencia de Seguridad Nacional de EE. UU. (NSA, por sus siglas en inglés) dijo que estaba trabajando con socios como Canadá, Nueva Zelanda, Australia y el Reino Unido, así como con la Oficina Federal de Investigaciones de EE. UU. para identificar las infracciones. . Canadá, Reino Unido, Australia y Nueva Zelanda advirtieron que los piratas informáticos también podrían atacarlos.
Los analistas de Microsoft dijeron que tenían «moderada confianza» en que este grupo chino, al que denominó ‘Volt Typhoon’, estaba desarrollando capacidades que podrían interrumpir la infraestructura de comunicaciones crítica entre los Estados Unidos y la región de Asia durante futuras crisis.
“Significa que se están preparando para esa posibilidad”, agregó John Hultquist, quien dirige el análisis de amenazas en Mandiant Intelligence de Google.
La actividad china es única y preocupante también porque los analistas aún no tienen suficiente visibilidad sobre lo que este grupo podría ser capaz de hacer, agregó.
“Hay mayor interés en este actor por la situación geopolítica”.
A medida que China ha aumentado la presión militar y diplomática en su reclamo de un Taiwán gobernado democráticamente, el presidente de los EE. UU., Joe Biden, ha dicho que estaría dispuesto a usar la fuerza para defender a Taiwán.
Los analistas de seguridad esperan que los piratas informáticos chinos puedan apuntar a las redes militares estadounidenses y otras infraestructuras críticas si China invade Taiwán.
La NSA y otras agencias cibernéticas occidentales instaron a las empresas que operan infraestructura crítica a identificar actividades maliciosas utilizando la guía técnica que emitieron.
«Es vital que los operadores de infraestructura nacional crítica tomen medidas para evitar que los atacantes se escondan en sus sistemas», dijo Paul Chichester, director del Centro Nacional de Seguridad Cibernética del Reino Unido en una declaración conjunta con la NSA.
Microsoft dijo que el grupo de piratería chino ha estado activo desde al menos 2021 y se ha centrado en varias industrias, incluidas las comunicaciones, la fabricación, los servicios públicos, el transporte, la construcción, el sector marítimo, el gobierno, la tecnología de la información y la educación.
El director de ciberseguridad de la NSA, Rob Joyce, dijo que la campaña china estaba utilizando «herramientas de red integradas para evadir nuestras defensas y no dejar rastro». Tales técnicas son más difíciles de detectar ya que utilizan «capacidades ya integradas en entornos de infraestructura crítica», agregó.
A diferencia del uso de técnicas de piratería tradicionales, que a menudo implican engañar a la víctima para que descargue archivos maliciosos, Microsoft dijo que este grupo infecta los sistemas existentes de la víctima para encontrar información y extraer datos.
Guam alberga instalaciones militares estadounidenses que serían clave para responder a cualquier conflicto en la región de Asia y el Pacífico. También es un importante centro de comunicaciones que conecta Asia y Australia con los Estados Unidos mediante múltiples cables submarinos.
Bart Hoggeveen, analista senior del Instituto Australiano de Política Estratégica que se especializa en ataques cibernéticos patrocinados por el estado en la región, dijo que los cables submarinos convirtieron a Guam en «un objetivo lógico para que el gobierno chino busque inteligencia».
“Hay una alta vulnerabilidad cuando los cables aterrizan en tierra”, dijo.
Nueva Zelanda dijo que trabajaría para identificar cualquier actividad cibernética maliciosa de este tipo en su país.
«Es importante para la seguridad nacional de nuestro país que seamos transparentes y sinceros con los australianos sobre las amenazas que enfrentamos», dijo la ministra de Asuntos Internos y Seguridad Cibernética de Australia, Clare O’Neil.
La agencia de seguridad cibernética de Canadá dijo que aún no tenía informes de víctimas canadienses de este pirateo. «Sin embargo, las economías occidentales están profundamente interconectadas», agregó. «Gran parte de nuestra infraestructura está estrechamente integrada y un ataque a uno puede afectar al otro».

