
Image by DC Studio, from Freepik
La FBI Declara el Hackeo de Salt Typhoon una Crisis de Defensa Nacional
La operación de hacking del Tifón de Sal se ha convertido en una “crisis de defensa nacional”, según el FBI y sus socios de inteligencia, quienes la clasifican como una de las operaciones de espionaje más grandes de la historia.
¿Apurada? Aquí están los datos rápidos:
- Hackers se infiltraron en las redes de telecomunicaciones de al menos 80 países.
- Se robaron los datos de millones de estadounidenses, incluyendo a funcionarios presidenciales.
- Estados Unidos y 12 aliados emitieron un urgente asesoramiento conjunto sobre ciberseguridad.
Según los funcionarios, hackers respaldados por el estado chino han llevado a cabo ataques en redes de telecomunicaciones a lo largo de 80 naciones, resultando en robo de datos, vigilancia de comunicaciones y ataques a la infraestructura militar.
“Esto no es solo una intrusión cibernética. Es la militarización de nuestra infraestructura de comunicaciones”, dijo un alto funcionario de inteligencia, según informó Forbes.
Michael Machtinger, subdirector asistente para la división cibernética del FBI, añadió: “Hay una buena posibilidad de que esta campaña de espionaje haya robado información de casi todos los estadounidenses”, informa The Register.
Las investigadoras afirman que Salt Typhoon, activa desde al menos 2019, infiltró redes a través de vulnerabilidades no aseguradas en equipos de Cisco, Palo Alto e Ivanti.
Los hackers operaron durante varios años creando cuentas ocultas, habilitando puertas traseras secretas y duplicando el tráfico de internet. Esto les permitió llevar a cabo sus operaciones de robo de datos. Según The Register, las víctimas incluyeron a más de 200 organizaciones estadounidenses, nueve grandes proveedores de telecomunicaciones y, supuestamente, a más de 100 funcionarios presidenciales de los EE.UU., actuales y anteriores.
“Este es uno de los ataques de espionaje cibernético más trascendentales que hemos visto en Estados Unidos”, advirtió Machtinger a The Register. Describió el uso de empresas intermediarias por parte de Beijing para apoyar el espionaje como “realmente imprudente y sin límites, de una manera que se sale significativamente de las normas de lo que vemos en el espacio del espionaje”.
Un aviso conjunto publicado el 27 de agosto por el FBI, la NSA, la CISA, el Departamento de Defensa y 12 naciones aliadas proporcionó orientación técnica para ayudar a los defensores a detectar y eliminar intrusos. Las autoridades aconsejaron a las organizaciones aislar las redes de gestión, imponer una autenticación más fuerte y eliminar las credenciales débiles.
Para las personas, los expertos recomiendan habilitar la autenticación multifactor, agregar protecciones PIN a las cuentas móviles y monitorear cualquier actividad sospechosa.
Las autoridades indican que la magnitud del Salt Typhoon deja claro que la defensa cibernética ahora es inseparable de la defensa nacional. Como lo expresó un funcionario de inteligencia europeo, según Forbes: “Esto no fue solo un ataque a los Estados Unidos. Fue un ataque a la confianza global en nuestros sistemas de comunicación”.