Los gobiernos y las empresas de telecomunicaciones se defienden de los tifones informáticos de China
Mientras el gobierno de Estados Unidos y al menos ocho empresas de telecomunicaciones luchan por defender sus redes contra el grupo Salt Typhoon, respaldado por China, las empresas de telecomunicaciones de otros países también han sido a menudo objetivos principales de amenazas persistentes avanzadas (APT).
En 2023, el grupo Earth Estries, afiliado a China y que puede superponerse a Salt Typhoon, empresas de telecomunicaciones comprometidas en las regiones de Asia Pacífico (APAC), Medio Oriente y Norte de África (MENA) y en Estados Unidos. En 2022, un grupo chino APT, también conocido como Daggerfly y Evasive Panda, infectó los sistemas de una empresa de telecomunicaciones en África e instaló una herramienta de puerta trasera llamada MgBot. Y a principios de este año El grupo chino APT Volt Typhoon ha atacado a la mayor empresa de telecomunicaciones de Singapur, Singtelaunque la empresa niega que las investigaciones hayan tenido éxito.
China ha hecho de la penetración de las redes de otros países una base de su estrategia geopolítica, y otros países -y sus ciudadanos- ya no deberían considerar privadas sus redes, dice David Wiseman, vicepresidente de comunicaciones seguras de la empresa de ciberseguridad BlackBerry.
“Todos los países deben asumir que están afectados”, afirma. “El efecto [of these attacks are] funcional en el sentido de que el gobierno ya no puede estar seguro de utilizar llamadas telefónicas y mensajes de texto tradicionales. Esto acelera el uso de aplicaciones de comunicaciones cifradas «over-the-top» para las comunicaciones oficiales del gobierno».
Las aplicaciones y servicios over-the-top (OTT) son aquellos que se entregan a través de Internet en lugar de a través de sistemas de telecomunicaciones tradicionales.
Empresas de telecomunicaciones estadounidenses –incluidas Verizon, AT&T y T-Mobile – están luchando por limpiar sus redes y evitar que dos grupos chinos, Salt Typhoon y Volt Typhoon, persistan en sus sistemas. A principios de este año, el tifón de sal Obtener acceso a algunos sistemas de telecomunicaciones. se está utilizando para cumplir con solicitudes de escuchas ilegales, mientras que Volt Typhoon ha comprometido las telecomunicaciones y otras infraestructuras críticas. Posicionarse ante un posible conflicto regional.
La infraestructura de telecomunicaciones es uno de los objetivos más atractivos para los actores de los estados-nación porque influye en todos los aspectos de la economía de un país y proporciona datos detallados sobre sus ciudadanos, dice Chris Henderson, director senior de operaciones de amenazas en Huntress, una firma de inteligencia de amenazas.
“A medida que las empresas de telecomunicaciones han evolucionado desde la gestión de infraestructuras telefónicas hasta convertirse en una de las organizaciones más ricas en datos, ha aumentado su atractivo tanto para los grupos con fines de lucro como para el espionaje patrocinado por el estado”, dice, y agrega que “saben más sobre uno”. » que probablemente cualquier otra organización: entienden dónde se encuentra físicamente, con quién está hablando y por cuánto tiempo”.
De Singapur a la India y más allá
China se ha centrado durante mucho tiempo en las empresas de telecomunicaciones de sus competidores regionales. Por ejemplo, en 2014, el gobierno de India acusó al fabricante chino de dispositivos Huawei de piratería informática la empresa estatal Bharat Sanchar Nigam Limited (BSNL) después de que contratara a otro proveedor de servicios chino, ZTE, para que le proporcionara sus líneas.
En 2023, una investigación de la empresa de ciberseguridad Trend Micro reveló que Earth Estries, afiliada a China, apuntó a al menos 20 proveedores de telecomunicaciones y otras infraestructuras en el sudeste y sur de Asia, Sudáfrica y Brasil utilizando una puerta trasera multiplataforma.
Cada país debería tomar medidas para defender su infraestructura de telecomunicaciones, dice Wiseman de BlackBerry. Si bien los éxitos de los ataques en Singapur, India y Estados Unidos se encuentran entre los pocos que se han hecho públicos, es probable que otras empresas hayan sido afectadas por ataques y aún estén desinformadas, afirma.
Las organizaciones y los ciudadanos ya no deberían dar por sentado que sus comunicaciones son seguras, afirma Wiseman.
«La recopilación general de registros de comunicaciones para generar una comprensión continua de los cambios en las redes de mando y control es una medida importante», afirma. «Lo más preocupante es que existe la posibilidad de una manipulación de las comunicaciones más avanzada, ya que además de leer mensajes SMS, también se pueden escuchar las llamadas de voz de personas específicas».
Un impulso para el cifrado
Los ataques del Salt Typhoon podrían empujar a los ciudadanos –y potencialmente a sus gobiernos– a hacer un mayor uso del cifrado. Si bien la tendencia es que los gobiernos autoritarios y las agencias de seguridad (como las fuerzas del orden y los grupos de seguridad interna) aboguen por menos cifrado o al menos puertas traseras en los sistemas cifrados, los ataques globales a la tecnología de las telecomunicaciones muestran que incluso las naciones con datos estrictos y bien considerados Las leyes de protección no son refugios seguros, dice Gregory Nojeim, abogado principal y director del Proyecto de Seguridad y Vigilancia del Centro para la Democracia y la Tecnología, un grupo de derechos digitales.
«Las mayores tensiones geopolíticas crean un mayor incentivo geopolítico para obtener acceso a las comunicaciones de otros países, y esto también incentivará la adopción y el uso de cifrado», dice Nojeim. «Con suerte, esto también proporcionará un incentivo para proteger el cifrado de propuestas que lo debilitarían».
En los Estados Unidos, agencias gubernamentales como el FBI abogan por puertas traseras policiales en las redes de telecomunicaciones. pide a los trabajadores y ciudadanos que utilicen un cifrado más potente.
Mientras tanto, los proveedores de telecomunicaciones, ya sean privados o gubernamentales, deberían centrarse más en la seguridad y sus ciudadanos también deberían adoptar servicios cifrados, afirma Wiseman de BlackBerry. “Muchos países reconocieron esto antes que Estados Unidos. [and] “Comenzamos a implementar comunicación cifrada de extremo a extremo basada en aplicaciones en todos los ámbitos”, dice. «Entre los primeros pasos se encontraban países que no tenían el mismo nivel de control sobre las cadenas de suministro de sus redes de telecomunicaciones que los países más desarrollados».
La mayoría de los países del sur global Obtienen puntuaciones más bajas en el ranking de protección de datos en Internet que sus homólogos de América del Norte, Europa y Asia Oriental. Sin embargo, unos derechos de protección de datos más bajos pueden hacer que los ciudadanos sean más propensos a utilizar servicios cifrados, afirma Nojeim de CDT.
«Una lección del tifón de sal es que las personas que viven en democracias no pueden consolarse con el hecho de que su propio gobierno no escuche sin una buena razón», afirma. «Ahora tienen que preocuparse por las escuchas de los gobiernos extranjeros, y la forma de evitarlo es, nuevamente, utilizar un servicio cifrado».
Nos llegó este contenido de ciberseguridad de: DarkReading
Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/cyberattacks-data-breaches/governments-telcos-chinas-hacking-typhoons