Hackers que trabajan para un estado nación no identificado vulneraron las redes de Ribbon Communications , una importante empresa de servicios de telecomunicaciones de EE. UU., y permaneció dentro de los sistemas de la empresa durante casi un año sin ser detectada, según confirmó un portavoz de la compañía en un comunicado el miércoles.
Ribbon Communications, una empresa con sede en Texas que proporciona tecnología para facilitar las comunicaciones de voz y datos entre plataformas y entornos tecnológicos independientes, lo indicó en su informe 10-Q del 23 de octubre. Ante la Comisión de Bolsa y Valores, la empresa informó a principios del mes pasado que personas “supuestamente asociadas con un actor estatal” obtuvieron acceso a la red informática de la empresa, con un acceso inicial que data de principios de diciembre de 2024. El ataque no se había reportado previamente. Es quizás el ejemplo más reciente de cómo las empresas tecnológicas, que desempeñan un papel fundamental en el ecosistema global de las telecomunicaciones, son blanco de campañas de ciberataques orquestadas por estados-nación.
Ribbon no identificó al actor estatal ni reveló cuáles de sus clientes se vieron afectados por la brecha de seguridad, pero dijo a Reuters en un comunicado que su investigación hasta el momento ha revelado tres “clientes más pequeños” afectados. «Aunque por el momento no contamos con pruebas que indiquen que el atacante haya accedido a información relevante, seguimos colaborando con nuestros expertos externos para confirmarlo», declaró un portavoz de Ribbon en un correo electrónico. «También hemos reforzado nuestra red para prevenir futuros incidentes».
La empresa informó a la SEC que “varios archivos de clientes guardados fuera de la red principal en dos portátiles parecen haber sido accedidos por el atacante”. El portavoz se negó a dar más detalles sobre “archivos de clientes”, pero indicó que se trataba de un total de cuatro “archivos antiguos”. Hasta la fecha no hay pruebas de que el incidente pudiera dar a los piratas informáticos acceso a los sistemas de los clientes y la empresa no tenía constancia de que ningún cliente gubernamental se hubiera visto afectado, dijo el portavoz.
La tecnología de Ribbon facilita las comunicaciones de voz y datos en tiempo real, permitiendo, por ejemplo, que las llamadas de voz se unan a conferencias telefónicas basadas en la web. Anteriormente, piratas informáticos vinculados a China habían atacado a numerosas empresas de telecomunicaciones estadounidenses y mundiales, así como a la red de la Guardia Nacional del Ejército de un estado de EE. UU ., en una amplia campaña de ciberespionaje que duró años y que se conoció como Salt Typhoon, revelada por primera vez en septiembre de 2024.
Más recientemente, se supo que piratas informáticos chinos se habían infiltrado en la empresa de ciberseguridad F5 , que proporciona software y productos que ayudan a los clientes a dirigir, gestionar y filtrar el tráfico de Internet. Liu Pengyu, portavoz de la embajada china en Washington, declaró a Reuters por correo electrónico que desconocía la situación. Según Pengyu, las operaciones cibernéticas son difíciles de rastrear y atribuir, y «China se opone al pirateo informático y lo combate conforme a la ley». Pengyu también hizo referencia a las recientes acusaciones del gobierno chino sobre un supuesto pirateo informático, vinculado a Estados Unidos, del Centro Nacional de Servicio de Tiempo de China, y calificó a Estados Unidos como «el principal país del mundo en ciberataques».
Un portavoz de la embajada estadounidense en Pekín no abordó directamente las acusaciones cuando Reuters le preguntó al respecto en ese momento, limitándose a calificar a China como «la amenaza cibernética más activa y persistente para el gobierno estadounidense, el sector privado y las redes de infraestructura crítica». El FBI no respondió de inmediato a la solicitud de comentarios, alegando el cierre parcial del gobierno federal . Marci McCarthy, directora de Asuntos Públicos de la Agencia de Seguridad de Infraestructura y Ciberseguridad, declaró que la agencia estaba al tanto de la información divulgada por Ribbon y remitió las preguntas a la empresa.
El Departamento de Defensa no respondió de inmediato a la solicitud de comentarios. Ribbon Communications enumera en su sitio web clientes de todo el mundo, entre ellos BT y Verizon, CenturyLink , Deutsche Telekom, Grupo SoftBank. Entre sus clientes gubernamentales se encuentran TalkTalk y Tata. Según su sitio web, también figuran el Departamento de Defensa de Estados Unidos, la Universidad de Texas en Austin, la ciudad de Los Ángeles y la Biblioteca Pública de Los Ángeles.
“La Unidad 42 sigue observando que actores estatales avanzados atacan cada vez más a las empresas de servicios de redes y TI que prestan servicios clave a organizaciones gubernamentales y de infraestructura crítica”, declaró Pete Renals, director de programas de seguridad nacional de la Unidad 42 en Palo Alto Networks. “En muchos casos, su objetivo principal es establecer una presencia persistente a largo plazo dentro de estas redes para facilitar el espionaje global”. Ribbon Communications es un “ejemplo perfecto” de esta tendencia, dijo Renals, dadas sus relaciones con el ejército estadounidense y organizaciones importantes en los sectores de telecomunicaciones y energía en múltiples países. “Este papel central como proveedor de clientes gubernamentales y de infraestructura sensibles convierte a Ribbon en un objetivo lucrativo para actores alineados con el Estado, particularmente de China y Rusia”, dijo Renals.
Reportaje de AJ Vicens en Detroit; edición de Matthew Lewis
Fuente: reuters

