Joe Biden, bajo la presión de los ciberespías rusos y chinos

[ad_1]

Seibt seibt

Al menos 30 mil víctimas en Estados Unidos. A ciberataque atribuido a los ciberdelincuentes chinos Lo que actuó en nombre de Beijing ha afectado a una amplia gama de organizaciones, incluidas escuelas, pequeñas empresas, agencias gubernamentales locales, bufetes de abogados, asociaciones e incluso estaciones de policía, informaron varios medios estadounidenses el viernes 5 de marzo.

«Es enorme. Estamos hablando de miles de computadoras se ven comprometidas todos los días”Dijo un ex miembro del Departamento de Seguridad Nacional de Estados Unidos, entrevistado por el portal web. Cableado.

«Es un truco absolutamente gigantescoChris Krebs, ex director de la Agencia de Ciberseguridad de EE. UU., Agregó en Twitter.


Ciberespionaje y quizás más
La operación comenzaría a principios de enero de 2021, según Volexity, una de las primeras empresas de ciberseguridad de Estados Unidos en identificar la amenaza. los Los ciberdelincuentes explotaron fallas hasta ahora desconocidas en el servidor Outlook Exchange, el servicio de mensajería de Microsoft.

Los piratas informáticos primero intentaron ser discretos, luego atacaron de izquierda a derecha cuando Microsoft dijo el martes 3 de marzo que se realizarían actualizaciones para proteger mejor Outlook. Luego, los ciberdelincuentes atacaron servidores de correo electrónico en todo el mundo, dejando de apuntar solo a los Estados Unidos. De esta forma también tenían acceso a las bandejas de entrada de Autoridad Bancaria Europea.

Aunque el gigante informático ha conseguido endurecer en gran medida la seguridad de su popular servicio de mensajería el daño ya esta hecho.

«Los chinos ya controlan todo lo que les interesa«, Resume un experto en ciberseguridad, entrevistado por Cableado. De hecho, las actualizaciones realizadas por Microsoft sirven para proteger contra futuras intrusiones. En cambio, el grupo de hackers chinos, llamado Microsoft hafnio– Puedes hacer lo que quieras en las más de 30.000 computadoras que ya han intervenido en Estados Unidos.

Y que quieren

«A priori, esta es una operación clásica de ciberespionaje cuyo objetivo es Estados Unidos», dice Guillaume Tissier, miembro del gabinete de inteligencia económica y ciberseguridad de Avisa Partners, contactado por France 24 «.Tienen acceso a todos los mensajes. que se han intercambiado dentro de una gran cantidad de organizaciones, y se sabe que aquí es donde se encuentra la mayoría de los datos sensibles, como archivos adjuntos o incluso listas de contactos completas «, dice Gérôme Billois, experto en ciberseguridad de la empresa de ciberseguridad Wavestone.

Pero esos ciberdelincuentes pueden ir aún más lejos.

«Nada les impide utilizar la información que están a punto de obtener para extorsionar a las víctimas», añade Gérôme Billois. Además, este tipo de ataque tiene un efecto desestabilizador significativo.

“Los equipos de TI de las empresas y todas las empresas de ciberseguridad del país se pondrán manos a la obra identificar a todas las víctimas y limpiar todo rastro de esa operación ”, indica Guillaume Tissier.

«El riesgo es que mientras tanto la vigilancia se relajará en otros frentes«Agrega Gérôme Billois. De hecho, la Casa Blanca organizará una reunión de emergencia con las agencias gubernamentales para pensar en la mejor manera de enfrentar esta situación de crisis, dice el El Correo de Washington.

“Esta operación destaca el riesgo sistémico de amenaza cibernética, como muestra la gran dependencia que tienen las empresas y otras estructuras del software pequeño ”, dice Gérôme Billois. En otras palabras, el buen funcionamiento de decenas de miles de empresas se ve amenazado por las fallas de un programa muy popular: Outlook.


Los chinos después de los rusos
Este es el segundo ciberataque importante en los Estados Unidos desde la victoria del demócrata Joe Biden, luego de las elecciones presidenciales de Estados Unidos en noviembre de 2020. Antes del caso Outlook Exchange, el escándalo de Solarwinds ocurrió en enero de 2021, el nombre de un proveedor de programas que trabaja con un gran número de administraciones estadounidenses. Hackear uno de sus programas permitió a hackers, probablemente rusos, hacerlo. espiar ministerios estadounidensess durante varias semanas.

“La última vez que Estados Unidos sufrió casi simultáneamente ataques a gran escala tanto para Rusia como para China, se remonta al inicio del segundo mandato de Barack Obama en 2012 ”, recuerda Gérôme Billois. La ciberamenaza china incluso fue uno de los puntos centrales de la agenda del encuentro entre Estados Unidos y China en 2015.

«¿Qué está pasando? Son los otros poderes poniendo a prueba la resolución de Joe Biden ciber? «preguntó Chris Krebs, ex director de la Agencia de Ciberseguridad de Estados Unidos.

Para Gérôme Billois, el experto en Wavestone, Es muy posible que los rusos y los chinos estén tratando de obtener la mayor cantidad de información posible. sobre la nueva administración, para tener un buen comienzo diplomático con los Estados Unidos de la era Biden.

Sobre todo porque las tensiones geopolíticas entre Washington y las otras dos grandes potencias están en su apogeo. Moscú sospecha que Joe Biden será menos conciliador que su predecesor Donald Trump, mientras que el nuevo presidente de Estados Unidos ha dicho que continuará haciendo la vida más difícil comercial y tecnológicamente en Beijing.

En este sentido, Los ciberataques también se utilizan como armas diplomáticas y políticas., resume Guillaume Tissier. Al demostrar abiertamente que pueden llevar a cabo ataques contra Estados Unidos, indican que conocen sus debilidades y que no temen un ciberespacio.

Francia 24. Este artículo ha sido adaptado del original francés.

[ad_2]

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *