CISA publica orientación para el sector de telecomunicaciones sobre el tifón de sal
Las preocupaciones sobre el alcance de las intrusiones del tifón de sal, respaldado por China, en las redes de telecomunicaciones de EE. UU. han llevado a la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), la Agencia de Seguridad Nacional (NSA) y el FBI a emitir directrices para que el sector aborde el problema. una amenaza.
Las recomendaciones detalladas surgen cuando los funcionarios de la agencia describieron que las víctimas del ataque, incluidas Verizon, AT&T y Lumen, todavía están trabajando para eliminar al actor de amenazas de sus redes.
Todavía estoy trabajando en la autorización.
«No podemos decir con certeza que el adversario ha sido expulsado porque todavía no sabemos hasta qué punto están operando», dijo Jeff Greene, subdirector de ciberseguridad de CISA, en una conferencia de prensa esta semana.
«Estoy seguro de que estamos al tanto de todo cuando se trata de rastrearlos y ver qué está pasando, pero no podemos decir con certeza que lo sepamos todo», dijo Greene, según una transcripción de los medios de CISA. llame a Dark Reading proporcionado. Dado el estado de las investigaciones de la mayoría de las víctimas, es «imposible» predecir un período de tiempo en el que expulsarán por completo al actor de la amenaza, dijo.
Varios expertos en seguridad consideran Ataques del tifón de sal sobre la infraestructura de telecomunicaciones de EE. UU. como una de las campañas de ciberespionaje más atroces de la historia en términos de tamaño y alcance. Se desconoce cuántas empresas ha comprometido el actor de amenazas como parte de la campaña hasta el momento. Sin embargo, entre las víctimas conocidas se incluyen algunos de los proveedores de telecomunicaciones más grandes del país, incluidos AT&T y Verizon.
Los ataques permitieron múltiples actividades, incluido el robo de grandes cantidades de datos detallados de llamadas de clientes de telecomunicaciones, como por ejemplo: B. los números de teléfono de la persona que llama y del destinatario, la duración de la llamada, el tipo de llamada y la ubicación de la torre de telefonía celular. En un número menor de casos, Salt Typhoon utilizó su presencia en las redes de proveedores de telecomunicaciones para interceptar llamadas y mensajes de objetivos, incluidos funcionarios gubernamentales y políticos. Por otra parte, el actor de amenazas también recopiló información sobre un número desconocido de personas que fueron objeto de medidas legales de seguridad nacional. Escuchas telefónicas por parte de organismos encargados de hacer cumplir la ley.
«Las investigaciones continuas en la República Popular China dirigidas a la infraestructura de telecomunicaciones comerciales han descubierto una campaña de ciberespionaje integral y significativa», dijo un funcionario del FBI durante la conferencia de prensa de antecedentes de esta semana. “Hemos determinado que actores cibernéticos afiliados a la República Popular China han comprometido las redes de varias empresas de telecomunicaciones para permitir múltiples actividades.
Recomendaciones detalladas
El nuevas instrucciones para abordar la amenaza incluye recomendaciones para detectar rápidamente la actividad de Salt Typhoon, mejorar la visibilidad, reducir las vulnerabilidades existentes, eliminar configuraciones erróneas comunes y limitar la superficie de ataque. Las directrices incluyen una sección dedicada a reforzar los dispositivos de red de Cisco, que las agencias autoras han descrito como un objetivo popular para los atacantes en la campaña en curso.
«En este momento, la orientación más estricta que hemos emitido específicamente haría mucho más difícil continuar con las actividades que hemos visto de las víctimas», dijo Greene. «En algunos casos, esto podría dar lugar a que se restrinja su acceso». Describió que los actores del tifón de sal utilizan una variedad de tácticas para penetrar las redes de las víctimas, por lo que los enfoques de respuesta y mitigación variarán de un caso a otro. «Estos no son compromisos estándar cuando se trata de qué tan en riesgo podría estar una víctima o qué podría hacer el actor».
Utilice aplicaciones y servicios de mensajería cifrada
Green y el funcionario del FBI en la conferencia de prensa recomendaron que las personas preocupadas por la privacidad de las comunicaciones de sus dispositivos móviles consideren el uso de aplicaciones de mensajería cifradas (por ejemplo, WhatsApp y Signal) y comunicaciones de voz cifradas. «Las personas que quieran proteger aún más las comunicaciones de sus dispositivos móviles se beneficiarían del uso de un teléfono celular que reciba automáticamente actualizaciones oportunas del sistema operativo, cifrado administrado de manera responsable y MFA resistente al phishing para correo electrónico, redes sociales y herramientas de colaboración», dijo el funcionario del FBI. .
Trey Ford, director de seguridad de la información (CISO) de Bugcrowd, señaló que la autenticación multifactor resistente al phishing es algo que las organizaciones deberían priorizar en la nueva guía. “Todo lo que podamos hacer para aumentar el costo y la carga para los actores malintencionados y las comunidades de los Estados-nación ayuda”, señala. También recomienda que las empresas cifren todo el tráfico a través de la infraestructura de comunicaciones de terceros y utilicen aplicaciones como WhatsApp y Signal cuando corresponda. «Además, recomendaría añadir un segundo factor de autenticación, algo más potente que los SMS, como Yubikeys, Secure Element de Apple o generadores de códigos pseudoaleatorios como Google Authenticator, Authy, [and] Duo, a todas tus cuentas en línea.
Chris Pierson, director ejecutivo y fundador de Blackcloak, cree que las nuevas recomendaciones de endurecimiento son útiles para ayudar a las empresas de telecomunicaciones a priorizar sus controles, remediación y actividades de evaluación continua. También son útiles los consejos para consumidores individuales y líderes empresariales para protegerse del tifón de sal: “Desde consejos sobre el uso de mensajes de seguridad en lugar de mensajes de texto/SMS hasta cómo reducir la probabilidad de un intercambio de SIM mediante el uso de un PIN de SIM. y la implementación de Dual”. Con la autenticación de factor en cuentas clave, la guía facilita que los líderes clave y las personas de alto riesgo se protejan”.
Hemos recibido este contenido de ciberseguridad de: DarkReading
Encontrarás la noticia original en el siguiente enlace: https://www.darkreading.com/cyberattacks-data-breaches/cisa-issue-guidance-telecoms-salt-typhoon-threat