Los piratas informáticos chinos explotaron un error para comprometer a las empresas de Internet, afirma una empresa de ciberseguridad

Un grupo de piratas informáticos chino explotó un error de software para comprometer a varias compañías de Internet en Estados Unidos y el extranjero, dijo el martes una firma de ciberseguridad.
Investigadores de la empresa Lumen Technologies En una publicación de blog, el sitio web afirmó que los piratas informáticos aprovecharon una vulnerabilidad previamente desconocida en Versa Director, una plataforma de software utilizada para administrar los servicios de los clientes de Versa Networks, con sede en Santa Clara, California. Afirmó que se habían identificado cuatro víctimas estadounidenses y una víctima india, aunque se negó a identificarlas. Versa Networks emitió un aviso el lunes reconociendo que la vulnerabilidad había sido explotada «en al menos una instancia conocida» por un grupo avanzado de piratas informáticos, e instó a los clientes a actualizar su software para corregir el error.
En el blog de Lumen se afirma que sus investigadores evaluaron con «moderada confianza» que la campaña de piratería, que comenzó el 12 de junio, fue llevada a cabo por un supuesto grupo respaldado por el gobierno chino, apodado «Volt Typhoon». El investigador de Lumen Ryan English dijo que los atacantes eligieron a las empresas de Internet para vigilar a sus clientes. «Rara vez entran por la puerta principal», dijo. Doug Britton, ejecutivo de RunSafe Security, con sede en Virginia, dijo que la investigación parecía sólida y que el acceso descrito por Lumen permitiría a un grupo como Volt Typhoon «la capacidad de realizar una vigilancia amplia y silenciosa».
La embajada china en Washington no respondió a una solicitud de comentarios, aunque Pekín niega sistemáticamente las acusaciones de su participación en el ciberespionaje. El viernes, la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos añadió la vulnerabilidad de Versa a su lista de «vulnerabilidades explotadas conocidas». Brandon Wales, el recientemente fallecido director ejecutivo de CISA, fue citado el martes por el Washington Post diciendo que los esfuerzos de piratería informática de China habían «aumentado drásticamente en comparación con lo que solían ser». El grupo Volt Typhoon ha surgido como un grupo de especial preocupación para los funcionarios de ciberseguridad de Estados Unidos. En abril, el director del FBI, Christopher Wray, dijo que China estaba desarrollando la «capacidad de causar estragos físicos» en la infraestructura crítica de Estados Unidos.
Reporte de Raphael Satter; editado por Rod Nickel
Fuente: reuters

Artículos Relacionados

DEJA UN COMENTARIO:

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.