Política y regulación
Noruega reporta una brecha de seguridad por parte de un grupo de hackers respaldado por China
El servicio de seguridad de Noruega informa que el grupo de hackers respaldado por China, Salt Typhoon, ha vulnerado organizaciones locales, continuando una campaña de espionaje a nivel mundial contra infraestructura crítica.
El gobierno noruego ha acusado oficialmente al grupo de hackers respaldado por China conocido como Salt Typhoon de irrumpir en varias organizaciones del país. En un informe publicado el viernes, el Servicio de Seguridad Policial de Noruega (agencia de inteligencia y seguridad noruega) declaró que el grupo de hackers atacó dispositivos de red vulnerables para realizar espionaje. La agencia de seguridad, que publicó el informe sobre la campaña de hackeo, define el espionaje como la práctica de espiar para obtener información. La agencia también señaló que se cree que el grupo de hackers trabaja para el gobierno chino. Con este anuncio, Noruega se ha convertido en el país más reciente en confirmar una intrusión de red relacionada con las operaciones de Salt Typhoon.
La actividad en Noruega sigue un patrón de comportamiento más amplio que se ha observado en múltiples países. Durante años, Salt Typhoon ha hackeado sigilosamente las redes de organizaciones de infraestructura crítica en todo el mundo. Estas organizaciones de infraestructura crítica se definen como los sistemas y activos esenciales para el funcionamiento de una sociedad. Estas operaciones han atacado anteriormente a proveedores de telecomunicaciones en Canadá y Estados Unidos. Durante esas campañas, el grupo presuntamente interceptó las comunicaciones de políticos de alto rango. Esta serie de brechas posteriormente presionó a las empresas de telecomunicaciones en Canadá y Estados Unidos para mejorar su seguridad.
Debido a la escala de estas intrusiones, altos funcionarios de seguridad nacional de Estados Unidos han descrito al grupo como una “amenaza que define una época”. Esta caracterización refleja la naturaleza a largo plazo de las actividades del grupo, que han atacado organizaciones de infraestructura crítica en todo el mundo durante años. Sin embargo, el informe recién publicado por el Servicio de Seguridad Policial de Noruega no proporcionó muchos detalles sobre la campaña de hackeo específica que apunta al país. Tras la publicación del informe el viernes, un portavoz de la embajada de Noruega en Estados Unidos no respondió de inmediato a una solicitud de comentarios.
Por qué importa
La confirmación del gobierno noruego indica que el grupo de hackers Salt Typhoon continúa su campaña de espionaje contra organizaciones en todo el mundo. Habiendo atacado previamente infraestructura crítica en Estados Unidos y Canadá, la actividad persistente del grupo destaca la vulnerabilidad continua de los sistemas de red en todo el mundo.