Cómputo y nube
Salt Typhoon, vinculado a China, compromete a 200 empresas globales
El grupo de hackers Salt Typhoon, vinculado a China, ha comprometido al menos a 200 empresas en todo el mundo, robando decenas de millones de registros telefónicos.
El grupo de hackers Salt Typhoon, que se atribuye a China, está detrás de una de las campañas de hackeo más amplias de los últimos años. Según funcionarios del FBI (la agencia federal de aplicación de la ley de EE. UU.), el grupo ha hackeado al menos a 200 empresas en todo el mundo. La campaña ha comprometido la infraestructura de telecomunicaciones, lo que resultó en el robo de decenas de millones de registros telefónicos.
Según los investigadores, el grupo de hackers es parte de un grupo más amplio de hackers con el objetivo colectivo de ayudar a China a prepararse para una eventual guerra con Taiwán. Este grupo incluye a Volt Typhoon, que se centra en ciberataques destructivos, y a Flax Typhoon, que opera una botnet de dispositivos conectados a internet secuestrados. Funcionarios de EE. UU. han calificado la posible invasión de Taiwán por parte de China como una “amenaza que define una época”. Para obtener acceso, el grupo atacó dispositivos de Cisco (fabricante de hardware de redes), hackeando específicamente routers en el borde de las redes. Esto les permitió comprometer los puntos de acceso de vigilancia que las empresas de telecomunicaciones utilizan para cumplir con las solicitudes de monitoreo de las fuerzas del orden. En respuesta a la amenaza de comunicaciones interceptadas, el FBI ha instado al uso de aplicaciones de mensajería con cifrado de extremo a extremo.
La huella geográfica de la campaña abarca varios continentes, con objetivos y actividades confirmadas en diversas regiones:
- Estados Unidos: Las entidades hackeadas incluyen proveedores de telefonía e internet como AT&T, Verizon, Lumen, T-Mobile, Charter Communications, Windstream y Consolidated Communications, así como el gigante de comunicaciones satelitales Viasat.
- América del Norte y del Sur: La firma de seguridad Recorded Future observó ataques a dispositivos Cisco en universidades de Argentina y México, mientras que Canadá confirmó hackeos en sus empresas de telecomunicaciones. La firma de ciberseguridad Trend Micro también identificó actividad en Brasil.
- Asia, África y Oceanía: Recorded Future reportó ataques a un proveedor de telecomunicaciones en Myanmar y a un proveedor de telecomunicaciones sudafricano, además de routers universitarios en Bangladesh, Indonesia, Malasia y Tailandia. Japón, Australia y Nueva Zelanda también reportaron actividad, mientras que Trend Micro identificó organizaciones comprometidas en Afganistán, Eswatini, India, Taiwán y Filipinas.
- Europa: El Reino Unido, Noruega, los Países Bajos, Italia, Finlandia y Polonia han confirmado o presenciado incidentes relacionados con la campaña.
Por qué importa
Esta campaña marca un cambio del espionaje tradicional al preposicionamiento estratégico de capacidades cibernéticas dentro de la infraestructura crítica. Al comprometer los sistemas centrales de enrutamiento y vigilancia, los actores amenazan la integridad de las redes globales de telecomunicaciones y las comunicaciones gubernamentales.