China niega la tecnología detrás del ciberataque a Microsoft

Un grupo de países occidentales acusó a China de piratear Microsoft Exchange, una popular plataforma de correo electrónico utilizada por empresas de todo el mundo.

La declaración conjunta acusó al Ministerio de Defensa de China de socavar la estabilidad y seguridad global. China siempre ha dicho que se opone a todas las formas de ciberdelito.

El lunes (19/7), un grupo de países, incluidos Nueva Zelanda, Reino Unido, Estados Unidos y Australia, se unieron para acusar a los actores respaldados por el gobierno chino de “actividades cibernéticas maliciosas” en el país, incluido el ataque a Microsoft.

La embajada china en Wellington dijo que las acusaciones eran “infundadas e irresponsables”. “El gobierno chino es un firme partidario de la seguridad cibernética”, dijo en un comunicado emitido por la embajada. “Es malicioso hacer acusaciones sin (pruebas)”.

La embajada china en Australia reafirmó estas observaciones y describió a Washington como “el campeón mundial de ciberataques maliciosos”.

El ataque a Microsoft afectó al menos a 30.000 sistemas en todo el mundo. Exchange es una plataforma de correo electrónico utilizada por grandes corporaciones, pequeñas empresas y agencias gubernamentales de todo el mundo.

Microsoft acusa al grupo chino de espías cibernéticos de explotar una vulnerabilidad en Microsoft Exchange, que permitía a los piratas informáticos acceder de forma remota a la bandeja de entrada del correo electrónico.

El grupo, llamado Hafnium por el Threat Intelligence Center de Microsoft, está financiado por el gobierno y opera en China.

Banderas de China y Estados Unidos en el archivo de la Reunión Diplomática de abril – Foto: Jason Lee / Reuters

Las fuentes de seguridad occidentales creen que Hafnium tenía conocimiento previo de que Microsoft tenía la intención de reparar o eliminar la vulnerabilidad, por lo que compartió con otros grupos con sede en China para aumentarla antes de reparar el ataque.

“Los operadores cibernéticos que trabajan bajo el control de la inteligencia china se dieron cuenta de la vulnerabilidad de Microsoft a principios de enero y se apresuraron a explotarla antes de que fuera ampliamente reconocida en el dominio público”, dijo una fuente de seguridad a la BBC.

El ataque identificó un cambio de la propaganda de espionaje dirigida a la acción destructiva, lo que, según los servicios de seguridad occidentales, ha generado preocupaciones de que el comportamiento cibernético chino aumentará.

El Ministerio de Relaciones Exteriores del Reino Unido dijo que el gobierno chino había “ignorado repetidamente los llamados para poner fin a su campaña irresponsable, permitiendo que los actores respaldados por el gobierno aumenten la escala de sus ataques y actúen de manera irresponsable cuando los atrapan”.

La Casa Blanca ha dicho que tiene derecho a tomar más medidas contra China debido a las actividades cibernéticas. El presidente de Estados Unidos, Joe Biden, dijo a los periodistas que el gobierno chino no debería haber llevado a cabo los ataques, pero “protege a quienes los cometen e incluso les da cobijo si pueden”.

El Departamento de Justicia de EE. UU. También ha anunciado cargos penales contra cuatro piratas informáticos presuntamente vinculados al Ministerio de Defensa de China, quienes, según el gobierno de EE. UU., Han estado involucrados en una campaña de larga duración dirigida a gobiernos y empresas extranjeros en sectores clave. .

Aprenda a protegerse en Internet

Estaremos encantados de escuchar lo que piensas

Deje una respuesta

En Contraste