
funcionarios estadounidenses dicen que Hackers respaldados por el gobierno chino pirateó sistemas de correo electrónico no clasificados del gobierno de EE. UU. vinculados a la nube de Microsoft en un número no especificado de agencias, incluido el Departamento de Estado.
El alcance del ataque no quedó claro de inmediato, pero una persona familiarizada con la investigación dijo que el ejército estadounidense y las agencias de inteligencia no estaban entre los afectados. Otro funcionario estadounidense dijo que el Pentágono fue la primera agencia en descubrir la brecha de seguridad.
Los funcionarios informaron bajo condición de anonimato.
En un aviso técnico el miércoles, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. y el FBI dijeron que Microsoft determinó que los piratas informáticos accedieron y robaron datoss “de un pequeño número de cuentas” haciéndose pasar por usuarios autorizados.
El ataque tuvo como objetivo a funcionarios estadounidenses que tratan con China y fue descubierto por el Departamento de Estado poco antes del viaje del secretario de Estado Antony Blinken a Beijing el mes pasado.
Microsoft reveló el hackeo el martes 11 de julio en una publicación de blog. Dijo que fue alertado del ciberataque, que atribuyó a un grupo de piratas informáticos chinos respaldado por el estado “conocido por apuntar a agencias gubernamentales en Europa Occidental”, el 16 de junio.
La compañía de tecnología dijo que el grupo, que identificó como tormenta-0558, se centra en operaciones como el espionaje y el robo de datos. Según el informe, el grupo tenía acceso a cuentas de correo electrónico que afectaban a unas 25 organizaciones, incluidas agencias gubernamentales, y a cuentas privadas de personas vinculadas a esas organizaciones. La infiltración pasó desapercibida durante casi un mes hasta que los clientes se quejaron a Microsoft sobre actividad anormal en su correo.
“Creemos que este adversario se centra en el espionaje, como obtener acceso a los sistemas de correo electrónico para recopilar información”, dijo Charlie Bell, vicepresidente ejecutivo de seguridad de Microsoft, en otra publicación de Microsoft.
Microsoft no identificó las agencias o gobiernos involucrados.
China calificó el informe de Microsoft de “desinformación” y agregó que la fiscalía busca desviar la atención de las actividades cibernéticas de Estados Unidos.
“No importa qué agencia emita esta información, nunca cambiará el hecho de que Estados Unidos es el imperio de piratas informáticos más grande del mundo que lleva a cabo la mayor cantidad de robos cibernéticos”, dijo el portavoz del Ministerio de Relaciones Exteriores de China, Wang Wenbin. en una sesión informativa de rutina.
“Desde el año pasado, el Organizaciones chinas de seguridad cibernética Estados Unidos y otros países han emitido muchos informes que exponen los ataques cibernéticos del gobierno de Estados Unidos contra China durante un largo período de tiempo, pero Estados Unidos no ha respondido hasta ahora”, agregó el portavoz.
El asesor de seguridad nacional de EE. UU., Jake Sullivan, quien se encuentra en la cumbre de la OTAN en Vilnius, Lituania, donde está presente el presidente Joe Biden, dijo al programa “Good Morning America” de ABC que se está llevando a cabo una investigación. .
“Lo detectamos bastante rápido y pudimos evitar más intrusiones”, dijo Sullivan.
Microsoft dijo que está trabajando con el Departamento de Seguridad Nacional y la Agencia de Seguridad de Infraestructura y Ciberseguridad, entre otros, para prevenir ataques similares. Además, aseguró que seguirá monitoreando la actividad de Storm-0558.
La firma de seguridad cibernética propiedad de Google, Mandiant, dijo el mes pasado que presuntos piratas informáticos chinos respaldados por el estado habían irrumpido en las redes de cientos de organizaciones publicas y privadas en todo el mundo aprovechando una laguna en una popular herramienta de seguridad de correo electrónico.
Microsoft dijo este mes que los piratas informáticos chinos respaldados por el estado atacaron la infraestructura crítica de los EE. UU. Y podrían estar preparando el escenario para un posible interrupción de comunicaciones críticas entre Estados Unidos y Asia durante futuras crisis.
METRO es un sitio web internacional en donde destacan las noticias más relevantes de hoy, actualidad y diversos temas como deportes, politica, economía y más. Con información veráz y acertada en cada noticia de todo el mundo.
