Espías chinos violaron cientos de redes públicas y privadas de todo el mundo con el respaldo del régimen de Beijing

Por: Frank Bajak
Jueves 15 de Junio 2023

Ingresaron a las redes de cientos de organizaciones del sector público y privado en todo el mundo, casi un tercio de ellas agencias gubernamentales
Presuntos piratas informáticos chinos respaldados por Beijing utilizaron un agujero de seguridad en un popular dispositivo de seguridad de correo electrónico para ingresar a las redes de cientos de organizaciones del sector público y privado en todo el mundo, casi un tercio de ellas agencias gubernamentales, incluidos ministerios de relaciones exteriores, dijo el jueves la firma de seguridad cibernética Mandiant.
 
“Esta es la campaña de espionaje cibernético más amplia conocida realizada por un actor de amenazas de China-nexus desde la explotación masiva de Microsoft Exchange a principios de 2021″, dijo Charles Carmakal, director técnico de Mandiant, en un comunicado enviado por correo electrónico. Ese hackeo comprometió decenas de miles de computadoras en todo el mundo.
 
 
En una publicación de blog el jueves, Mandiant, propiedad de Google, expresó “alta confianza” en que el grupo que explotaba una vulnerabilidad de software en Email Security Gateway de Barracuda Networks estaba involucrado en “actividades de espionaje en apoyo de la República Popular China”. Dijo que la actividad comenzó a principios de octubre del año pasado.
 
Los piratas informáticos enviaron correos electrónicos que contenían archivos adjuntos maliciosos para obtener acceso a los dispositivos y datos de las organizaciones objetivo, dijo Mandiant. De esas organizaciones, el 55% eran de América, el 22% de Asia Pacífico y el 24% de Europa, Medio Oriente y África e incluían ministerios de relaciones exteriores en el sudeste asiático, oficinas de comercio exterior y organizaciones académicas en Taiwán y Hong Kong, dijo la compañía.
 
Mandiant dijo que el impacto mayoritario en el continente americano puede reflejar parcialmente la geografía de la base de clientes de Barracuda.
 
Barracuda anunció el 6 de junio que algunos de sus dispositivos de seguridad de correo electrónico habían sido pirateados ya en octubre, dando a los intrusos una puerta trasera a las redes comprometidas. El hackeo fue tan severo que la compañía de California recomendó reemplazar completamente los dispositivos.
 
Después de descubrirlo a mediados de mayo, Barracuda lanzó parches de contención, pero el grupo de hackers, que Mandiant identifica como UNC4841, alteró su malware para tratar de mantener el acceso, dijo Mandiant. Luego, el grupo “contrarrestó con operaciones de alta frecuencia dirigidas a un número de víctimas ubicadas en al menos 16 países diferentes”.
 
La noticia se da a conocer poco antes de que el secretario de Estado de EEUU, Antony Blinken, parta hacia China este fin de semana como parte del impulso de la administración Biden para reparar los lazos deteriorados entre Washington y Beijing.
 
Su visita se había planeado inicialmente para principios de este año, pero se pospuso indefinidamente después del descubrimiento y derribo de lo que Estados Unidos dijo que era un globo espía chino sobre Estados Unidos.
 
Mandiant dijo que la orientación tanto a nivel organizacional como de cuenta individual se centró en temas que son de alta prioridad política para China, particularmente en la región de Asia Pacífico. Dijo que los piratas informáticos buscaron cuentas de correo electrónico de personas que trabajaban para gobiernos de interés político o estratégico para China en el momento en que participaban en reuniones diplomáticas con otros países.
 
En un comunicado enviado por correo electrónico el jueves, Barracuda dijo que alrededor del 5% de sus dispositivos activos de Email Security Gateway en todo el mundo mostraron evidencia de un posible riesgo. Dijo que estaba proporcionando dispositivos de reemplazo a los clientes afectados sin costo alguno.
 
El gobierno de EEUU acusó a Beijing de ser su principal amenaza de ciberespionaje, con piratas informáticos chinos respaldados por el estado que roban datos tanto del sector público como del privado.
 
En términos de inteligencia sin procesar que afecta a los EEUU, las infiltraciones electrónicas más grandes de China se han dirigido a OPM, Anthem, Equifax y Marriott.
 
A principios de este año, Microsoft dijo que los piratas informáticos chinos respaldados por el estado han estado apuntando a la infraestructura crítica de los EEUU y podrían estar sentando las bases técnicas para la posible interrupción de las comunicaciones críticas entre los EEUU y Asia durante futuras crisis.
 
China dice que Estados Unidos también se dedica al espionaje cibernético en su contra, pirateando las computadoras de sus universidades y empresas.

NOTA22.COM

Cómo la IA está desvelando textos antiguos y podría reescribir la historia

Desde descifrar pergaminos romanos quemados hasta leer tablillas cuneiformes desmoronadas, las redes neuronales podrían proporcionar a los investigadores más datos de los que han tenido en siglos.

El Papa Francisco advirtió sobre una “catástrofe educativa mundial” que va a afectar a 250 millones de niños

“Todos los niños y jóvenes tienen derecho a ir a la escuela, sin importar su situación migratoria”, afirmó el Papa. También reiteró que la educación es clave para prevenir la discriminación, la delincuencia y la explotación, y para integrar a los migrantes en la sociedad

Cuáles son los países más seguros si estalla la Tercera Guerra Mundial, según la IA

Es importante aclarar que ningún lugar es completamente inmune a los impactos de un conflicto global. Incluso países seguros aislados podrían enfrentar crisis económicas, interrupciones en el comercio o impactos ambientales derivados de la guerra.

Suscribite!
Y recibí las noticias más importantes!
NOTA22.COM
"LE HICIMOS EL CU--"
ESCÁNDALOSO FESTEJO EN LA CASA GRIS LUEGO DE LA SANCIÓN DE LA REFORMA

LO MÁS VISTO
El Gobierno admite que la situación del gendarme es “muy compleja”: no puede aún designarle un abogado
Fuentes oficiales explicaron las dificultades para conseguir una defensa para Gallo, luego de que el régimen chavista confirmara que está procesado; la ayuda de Brasil y el entramado de gestiones
Lo resolvió el Juzgado Civil y Comercial Federal N° 2 a través de una medida cautelar. El magistrado Marcelo Dos Santos hizo lugar a la presentación colectiva de un conjunto de asociaciones civiles.
Luego de las PASO del año pasado, los actuales enemigos se juntaron y acordaron que el exjefe de gobierno porteño tendría un rol clave si ella ganaba la presidencia; la corta temporada de unidad y elogios
El nivel de actividad en los últimos meses está mostrando una dinámica mejor que la esperada por el mercado. Se abre un panorama positivo para las acciones de compañías argentinas. ¿Cuáles serían los papeles con mayor potencial alcista?

arrow_upward