Hackers Chinos Patrocinados por el Estado Invaden el Departamento del Tesoro de EE. UU., Comprometiendo Datos No Clasificados. Acción Revela Fallas Graves en la Seguridad Cibernética Americana
Un grupo de cibercriminales patrocinado por el Estado de China accedió de forma remota a ciertas estaciones de trabajo utilizadas por funcionarios del Departamento del Tesoro de EE. UU. y obtuvo algunos documentos no clasificados. El incidente de ciberseguridad, clasificado como “importante” por el organismo afectado, fue divulgado en las últimas horas en una carta pública dirigida a miembros del Congreso.
Para alcanzar su objetivo, según el informe, los atacantes comprometieron la seguridad de un proveedor externo. Se trata de BeyondTrust, que tenía como misión proteger un sistema de soporte técnico remoto utilizado por funcionarios del Tesoro de EE. UU. En específico, fue robada una clave de acceso que permitió la realización de la mencionada invasión. A continuación, explican, se tomaron medidas para abordar el problema.

No Es el Primer Ciberataque Chino Contra los Estados Unidos
Una de las medidas consistió en desconectar el servicio afectado y otra en iniciar una investigación junto a la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), al Departamento Federal de Investigación (FBI) y a la Comunidad de Inteligencia, además de investigadores forenses independientes. El objetivo de esta última acción era determinar el alcance del ataque y, algo muy importante, identificar a sus responsables.
-
Científicos descubren cómo el mosquito usa un «GPS» natural para encontrar humanos y revelan por qué cabeza y respiración se vuelven blancos en el ataque
-
100 chefs italianos se reunieron en Chelsea y crearon el tiramisù más grande del mundo con 440,6 metros usando 3.000 huevos, 400 kilos de azúcar y 50.000 bizcochos, superando el récord anterior de 273,5 metros y volviendo a colocar al chef Mirko Ricci en la cima del Guinness con un postre a escala gigante.
-
La Tierra ya tiene fecha de caducidad: ganador del Nobel lanza una advertencia, dice que el tiempo de la humanidad es corto y revela el motivo aterrador
-
La Universidad de Ámsterdam crea un metamaterial que aprende, memoriza formas, cambia su propia rigidez y se mueve solo, en una investigación que hace que la ciencia se acerque peligrosamente a la línea entre materia, máquina y vida.
Las autoridades atribuyeron el incidente a un grupo de cibercriminales patrocinado por el Estado de China. En específico, hablan de una amenaza persistente avanzada (APT, por sus siglas en inglés). Detrás de este tipo de actividad, generalmente, están ataques persistentes y con técnicas sofisticadas. Ciertamente, violar la seguridad de uno de los departamentos del gobierno de EE. UU. no es poca cosa.
Hablar del Departamento del Tesoro de EE. UU. es mencionar el organismo que supervisa datos importantes, y muchas veces confidenciales, sobre sistemas financieros de todo el mundo. Entre sus funciones está el análisis de la economía de otros países, como China, y la implementación de sanciones. Este organismo, de hecho, ha sido el instrumento para aplicar sanciones contra empresas chinas en medio de la invasión rusa de Ucrania.
Decimos que algo está sucediendo con la ciberseguridad de la mayor potencia económica y militar del planeta porque esta no es la primera vez, en los últimos años, que cibercriminales chinos logran violar sus sistemas. En 2023, alrededor de 60.000 correos electrónicos del Departamento de Estado fueron filtrados. Y este año salió a la luz que un grupo conocido como Salt Typhoon se infiltró en operadoras de telecomunicaciones de EE. UU. y se cree que ha extraído información de la línea del presidente electo Donald Trump.

Muito normal esses
Estados tanto um como o outro fazem a todos os outros só que uns tornam público e outros não. Não vejo nada de novo entre potencias