EEUU acusa a China del ciberataque a Microsoft Exchange

El gobierno de Estados Unidos acusĆ³ el lunes a China del ciberataque al servidor de email de Microsoft Exchange que comprometiĆ³ decenas de miles de computadoras en todo el mundo este aƱo.

El gobierno y varios paƭses aliados tambiƩn publicaron una amplia lista de ciberamenazas atribuidas a Beijing, como ataques de ransomware cometidos por hackers asociados al gobierno que atacaron compaƱƭas para exigirles rescates millonarios.

El Ministerio chino de Seguridad Estatal ha recurrido a delincuentes informĆ”ticos contratados que participaron en tramas de extorsiĆ³n y robo para beneficio propio, segĆŗn un alto funcionario del gobierno estadounidense. Ese funcionario informĆ³ a la prensa sobre la investigaciĆ³n bajo condiciĆ³n de anonimato.

Los anuncios destacaron la creciente amenaza virtual que suponen los hackers del gobierno chino, al mismo tiempo que el gobierno estadounidense se esfuerza por frenar ataques de ransomware de grupos ilegales en Rusia contra infraestructuras cruciales como un gran oleoducto.

ĀæSanciones para Beijing?

Aunque la acusaciĆ³n no se vio acompaƱada de sanciones para Beijing, el destacado funcionario que informĆ³ a la prensa dijo que Estados Unidos ha abordado directamente el tema con las autoridades chinas y que la Casa Blanca considera que el seƱalamiento pĆŗblico por parte de varios paĆ­ses envĆ­a un mensaje relevante.

El hecho de que piratas informĆ”ticos asociados al Ministerio de Seguridad Estatal realizaran un ataque de ransomware resulta sorprendente y preocupante para el gobierno estadounidense, seƱalĆ³ el funcionario. Pero el ataque, en el que se reclamĆ³ un cuantioso rescate en dĆ³lares a una compaƱƭa estadounidense, tambiĆ©n dio a las autoridades mĆ”s informaciĆ³n sobre ā€œla clase de comportamiento agresivo que hemos visto por parte de Chinaā€.

La UniĆ³n Europea tambiĆ©n acusĆ³ a China por lo que describiĆ³ como actividades virtuales maliciosas con ā€œefectos significativosā€ contra instituciones gubernamentales y organizaciones polĆ­ticas en la UE y su 27 estados miembros, asĆ­ como contra importantes industrias europeas.

El ataque ā€œse hizo desde el territorio de China con el objetivo de espionaje y robo de propiedad intelectualā€, indicĆ³ en un comunicado el jefe de polĆ­tica exterior de la UE, Josep Borrell.

La mayorĆ­a de los ataques importantes y mĆ”s daƱinos de ransomware han implicado a pandillas criminales rusas. Aunque Estados Unidos ha identificado en ocasiones lazos entre agencias rusas de inteligencia y hackers individuales, el empleo de delincuentes cibernĆ©ticos como contratistas del gobierno chino ā€œpara realizar operaciones no autorizadas es llamativoā€, indicĆ³ el funcionario.

Ataque a Microsoft Exchange

El ataque a Microsoft Exchange se identificĆ³ en enero y fue rĆ”pidamente atribuido a ciberespĆ­as chinos a travĆ©s de grupos privados. Un miembro del gobierno dijo que no se habĆ­a atribuido antes a hackers afiliados al Ministerio chino de Seguridad Estatal debido en parte al descubrimiento de las operaciones de ransomware y con fines de lucro, y porque el gobierno querĆ­a acompaƱar el anuncio con recomendaciones para las empresas sobre tĆ”cticas empleadas en los ataques chinos.

Un comunicado el lunes del FBI, la Agencia de Seguridad Nacional y la Agencia de Seguridad de Ciberseguridad e Infraestructura detallĆ³ tĆ©cnicas especĆ­ficas y formas en las que pueden protegerse empresas y agencias gubernamentales

La Casa Blanca tambiĆ©n querĆ­a reunir una coaliciĆ³n internacional de aliados para seƱalar a China, segĆŗn el funcionario, que dijo que era la primera vez que la OTAN condenaba las operaciones de hackeo de Beijing.

Mire tambiƩn

Un vocero del Ministerio chino de Exteriores al que se preguntĆ³ en el pasado por el ataque a Microsoft Exchange dijo que China ā€œse opone con firmeza y combate los ciberataques y el robo cibernĆ©tico en todas sus formasā€ y advirtiĆ³ que la atribuciĆ³n de ciberataques debĆ­a basarse en pruebas y no en ā€œacusaciones sin baseā€.