El director del FBI, Wray, advierte sobre la amenaza a la ciberseguridad de China
El director del FBI, Christopher Wray, emitió quizás la advertencia más dura esta semana sobre la amenaza que representan los piratas informáticos respaldados por China para la seguridad nacional y económica de Estados Unidos.
En Comentarios en la Universidad de VanderbiltWray describió que los piratas informáticos chinos superan en número al personal del FBI en al menos 50 a 1 y están preparados para causar «estragos» en la infraestructura crítica de Estados Unidos en poco tiempo.
Iamenaza inmediata e inminente
El sector privado y las partes interesadas del gobierno deben considerar la amenaza como inminente e implementar planes para fortalecer las redes y responder a los ataques ahora, dijo el principal funcionario encargado de hacer cumplir la ley del país.
«El [People’s Republic of China] «Ha dejado claro que considera que todos los sectores que mantienen nuestra sociedad en funcionamiento son un juego limpio cuando se trata de dominar el escenario mundial», dijo Wray. «Su plan es asestar golpes profundos contra la infraestructura civil para intentar causar pánico y quebrar el poder de Estados Unidos para resistir».
Los comentarios de Wray se basan en repetidas advertencias de funcionarios estadounidenses -y del propio FBI- en los últimos meses sobre una escalada peligrosa y sistemática de ataques chinos a redes y sistemas de organizaciones en sectores críticos de infraestructura. Wray y otros han descrito repetidamente las intrusiones como intentos de los piratas informáticos chinos de prepararse metódicamente para ataques destinados a interrumpir las telecomunicaciones, la energía, el agua, la tecnología y otros servicios de infraestructura críticos cuando sea necesario.
Los ciberatacantes de China «le dan al gobierno chino la oportunidad de esperar el momento adecuado para asestar un golpe devastador», dijo Wray. Beijing, añadió, está creando una capacidad para disuadir cualquier intento estadounidense de intervenir en caso de una crisis entre China y Taiwán.
Ataques variados
Los continuos intentos de los piratas informáticos chinos de establecer y mantener una presencia en infraestructura crítica se suman a la presión que las organizaciones estadounidenses han enfrentado durante más de una década por parte de grupos de ciberespionaje y cibercrimen respaldados por China. A apoyar iniciativas económicas Al igual que Made in China 2025 y varios planes quinquenales separados, Beijing ha utilizado durante años grupos cibernéticos para robar sistemáticamente propiedad intelectual y secretos comerciales de empresas en sectores competitivos clave, dijo Wray.
Los objetivos incluían organizaciones en campos tan diversos como biotecnología, aviación, inteligencia artificial, agricultura, etc. Cuidado de la salud. «La República Popular China está involucrada en el mayor y más sofisticado robo de propiedad intelectual y experiencia en la historia del mundo», señaló Wray. “Podrías cerrar los ojos y sacar una industria o un sector de la chistera, y hay muchas posibilidades de que Beijing lo tenga en la mira”.
En los últimos meses, el grupo Volt Typhoon ha sido una de las caras más visibles de lo que Estados Unidos considera una agresión desenfrenada de China en el ciberespacio. La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) y los proveedores de seguridad han informado sobre los actores de amenazas varias veces este año. Intervenciones en redes de infraestructuras críticas en EE.UU. Y Tecnología operativa Entornos con el objetivo de estar presentes en dichas redes y esperar instrucciones de ataque. El año pasado, el New York Times identificó El tifón Volt golpea bases militares Esto llevó a los preocupados funcionarios de la administración de Biden a admitir que el malware del actor de amenazas estaba más extendido en las redes estadounidenses de lo que se pensaba anteriormente.
Ataques “dispersos” e “indiscriminados”
Wray señaló los ataques generalizados en 2021 que explotaron las vulnerabilidades de día cero en Microsoft Exchange Server como uno de los «ejemplos más atroces» de las «campañas cibernéticas indiscriminadas y dispersas» de China en la memoria reciente. Estos ataques fueron apoyados por China. El grupo Hafnium proporciona shells web para acceso remoto en miles de sistemas empresariales. Posteriormente, el FBI obtuvo una orden judicial para hacerlo, en una medida sin precedentes en ese momento. Elimina estos shells web de forma remota de miles de sistemas infectados antes de que el actor de la amenaza pueda utilizarlos para causar más daños.
En respuesta a la creciente amenaza, el FBI ha movilizado sus propias oficinas de campo en Estados Unidos y en todo el mundo para abordar la amenaza, dijo Wray. La agencia también trabaja con el Comando Cibernético de EE. UU., la CIA y agencias policiales extranjeras para interrumpir las operaciones de piratería informática chinas. El gasto está incluido. Seguimiento de piratas informáticos conocidosDesarrolladores de malware y propietarios de infraestructura de soporte, como servicios de alojamiento a prueba de balas y blanqueadores de dinero.
Las organizaciones del sector privado pueden hacer su parte siendo más diligentes en sus mecanismos de respuesta y defensa cibernética y compartiendo información que pueda evitar que las amenazas emergentes «se propaguen a otros sectores» y empresas, dijo Wray. «Hemos visto los mejores resultados en situaciones en las que una empresa tenía el hábito de ponerse en contacto con la oficina local del FBI antes de que hubiera cualquier señal de un problema porque eso puso a todos en la misma página y, hasta el final, la preparación de la empresa contribuyó.»
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/ics-ot-security/fbi-director-wray-issues-dire-warning-on-chinas-cybersecurity-threat