En un nuevo capítulo de la creciente tensión cibernética entre Estados Unidos y China, la Oficina de Control de Activos Extranjeros (OFAC) ha tomado medidas contundentes contra actores cibernéticos chinos acusados de llevar a cabo ataques deseables contra la infraestructura crítica estadounidense.
¿Quiénes son los culpables?
La OFAC ha sancionado a Yin Kecheng, un hacker experimentado con vínculos con el Ministerio de Seguridad del Estado chino, y a Sichuan Juxinhe Network Technology Co., LTD., una empresa de ciberseguridad con sede en Sichuan directamente implicada en el grupo de hackers Salt Typhoon.
¿Qué hicieron?
Estos actores maliciosos han sido señalados como responsables de:
- Infiltrar el Departamento del Tesoro: Yin Kecheng estuvo involucrado en una reciente violación de la seguridad de la red del Departamento del Tesoro, poniendo en riesgo información sensible del gobierno estadounidense.
- Atacar la infraestructura crítica: Salt Typhoon, con la ayuda de Sichuan Juxinhe, ha llevado a cabo ciberataques contra varias empresas estadounidenses de telecomunicaciones y proveedores de servicios de Internet, lo que podría haber tenido graves consecuencias para la economía y la seguridad nacional.
Estos ataques no son aislados. Representan una escalada en la guerra cibernética y subrayan la creciente amenaza que representan los actores estatales en el ciberespacio. Al sancionar a estos individuos y empresas, Estados Unidos busca:
- Disuadir futuros ataques: Demostrando que hay consecuencias graves para quienes atacan la infraestructura crítica estadounidense.
- Proteger la economía: Evitando interrupciones en los servicios esenciales y la pérdida de datos confidenciales.
- Fortalecer la seguridad nacional: Defendiendo los intereses de Estados Unidos en el ciberespacio.
Grupo cibernético chino malicioso SALT Typhoon
¿Qué significa esto para ti?
Estos acontecimientos nos recuerdan la importancia de la ciberseguridad. Tanto las empresas como los individuos deben tomar medidas para proteger sus sistemas y datos. Algunas recomendaciones incluyen:
- Mantener el software actualizado: Las actualizaciones de software suelen incluir parches de seguridad que corrigen vulnerabilidades conocidas.
- Utilizar contraseñas fuertes: Evita contraseñas fáciles de adivinar y utiliza la autenticación de dos factores cuando sea posible.
- Ser cauteloso con los correos electrónicos: No hagas clic en enlaces o descargar archivos adjuntos de remitentes desconocidos.
- Realizar copias de seguridad regularmente: En caso de un ataque cibernético, tener copias de seguridad te permitirá recuperar tus datos.
Fuente: https://home.treasury.gov/news/press-releases/jy2792