Los piratas informáticos con respaldo chino casi definitivamente fueron dirigidos a Canadá durante millones de robos de datos estadounidenses

Los piratas informáticos con respaldo chino casi definitivamente fueron dirigidos a Canadá durante millones de robos de datos estadounidenses

Según una advertencia de la Agencia Canadiense de Inteligencia Cibernética, un grupo de piratería chino que podría robar información de casi todos los estadounidenses «casi indudablemente» se dedicaron a la compañía de telecomunicaciones canadiense.

El dominio del grupo patrocinado por Beijing, a menudo conocido como un tifón de sal, está nuevamente en las noticias después de que más de una docena de agencias gubernamentales internacionales hayan publicado un informe común sobre una «campaña reflexiva y permanente».

La declaración liderada por Estados Unidos fue firmada por las agencias internacionales de inteligencia, incluidas las instituciones de seguridad de la comunicación (CSE) de los Estados Unidos, Australia y Canadá.

El consejo general encontró que el tifón de sal se dirigió a las «redes de telecomunicaciones, gobierno, transporte, alojamiento e infraestructura militar».

Una declaración emitida a fines de la semana pasada declaró que los datos robados «eventualmente pueden proporcionar servicios de inteligencia chinos que tienen la capacidad de identificar y rastrear sus relaciones y movimientos precisos en todo el mundo».

Un edificio torcido detrás de la cerca.
La sede de CSE es visible en Ottawa. La declaración liderada por Estados Unidos sobre Salt Typhoon Hack ha sido firmada por la Agencia Internacional de Inteligencia, incluida CSE. (Olivier Plante/CBC)

Cynthia Kaiser, ex oficial de alto rango de la Oficina Federal de Investigación (FBI) que supervisó las investigaciones de robo, dijo que el New York Times dijo que «no puede imaginar que ningún estadounidense hubiera sido repuesto, según el ancho de la campaña».

Aunque parte de la cirugía de tifón de sal se ha informado anteriormente, la declaración general indica que el volumen y la supervivencia de los ataques son más altos de lo que inicialmente pensó.

A finales del año pasado, las agencias estadounidenses informaron que Salt Typhoon había dañado varias redes de telecomunicaciones como parte de una campaña de espías. Los medios estadounidenses informaron que los dispositivos utilizados desde que el presidente de los Estados Unidos, Donald Trump, y su entonces amigo JD Vance, se refieren a robo.

El FBI ahora dice que el grupo ha sido «datos personales robados imprudentemente propiedad de millones de estadounidenses, y en algunos casos analizó la relación, todo lo cual apoya al Partido Comunista Chino».

La oficina dijo en un comunicado la semana pasada que «las expectativas de privacidad no solo fueron violadas en los Estados Unidos, sino que también abusaron en todo el mundo».

CSE no respondió a las preguntas de noticias de CBC sobre cuántos canadienses podrían haber surgido en el ataque.

«No podemos comentar sobre incidentes cibernéticos específicos o presuntos», dijo Janny Bender Asselin, un portavoz, pero agregó que la infraestructura crítica establecida en la declaración conjunta tiene lugar en todo el mundo.

«La República Popular de China representa la amenaza cibernética más moderna y activa para Canadá. Regularmente anunciamos advertencias, consejos e instrucciones para esta amenaza».

Compañía de telecomunicaciones canadiense objetivo

Sin embargo, CSE ha anunciado una advertencia preocupante de un tifón de sal este año.

Junio ​​La agencia informó que «es consciente de las actividades cibernéticas dañinas actualmente dedicadas a la compañía de telecomunicaciones canadiense» y que los actores patrocinados por el estado de CLR, especialmente el tifón de sal, son «casi seguramente».

CSE dijo que esos actores están comprometidos por dispositivos de red registrados en la compañía de telecomunicaciones canadiense en febrero, que permite la recolección de flujo. No está claro qué compañía sufrió y cuántos canadienses participaron.

La agencia responsable de la inteligencia y ciberseguridad de señales extranjeras dijo que las amenazas cibernéticas patrocinadas por el estado han dañado obstinadamente a los proveedores de telecomunicaciones para obtener grandes datos de clientes y recopilar información sobre objetivos de alto valor, como funcionarios gubernamentales.

June también declaró que los informes de sus socios sugirieron que esta aplicación era más amplia que un sector de telecomunicaciones. «

«Es posible / es probable que haya sido revelado por los datos canadienses», dijo Charles Finlay, director ejecutivo del Cyber ​​Security Cyber ​​Security Catalyst en la Universidad Metropolitana de Toronto.

«Salt Typhoon es el ejemplo más moderno, persistente y quizás más exitoso que hasta ahora hemos tenido un ataque cibernético contra el ataque cibernético del gobierno chino contra la infraestructura en otros países».

La declaración conjunta establece que los piratas informáticos de 2021 realizaron malware en todo el mundo y tuvieron «gran éxito» al explotar las vulnerabilidades comunes conocidas públicamente y otras «debilidades evitadas».

Aunque el informe incluyó las recomendaciones de los operadores de la red, Finlay dijo que el usuario promedio del teléfono celular no tiene mucha defensa.

«El canadiense promedio en la calle simplemente no podrá tomar medidas prácticas para defenderse de este tipo de ataque», dijo. «Lo que el canadiense promedio puede hacer y debe hacer es admitir que este conflicto internacional de ciberseguridad está teniendo lugar».

Instó al Parlamento a incluir ciberseguridad en una conversación sobre habilidades de defensa.

«De lo que estamos hablando es del espacio de lucha digital», dijo. «El momento de las estrategias ha terminado. Es hora de actuar e invertir».

Comentarios

Aún no hay comentarios. ¿Por qué no comienzas el debate?

    Deja una respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *