Ejército chino vinculado a número ‘abrumador’ de ciberataques

Una firma de investigación de seguridad con sede en EE. UU. dice que un edificio asociado con el ejército chino es la fuente de un porcentaje «abrumador» de ataques cibernéticos.

Contratada por el New York Times, la empresa de seguridad Mandiant ha publicado un informe de 60 páginas que alega que miembros de sofisticados grupos de piratería conocidos como «Comment Crew» y «Shanghai Group» han sido rastreados hasta un edificio de 12 pisos asociado con People’s Liberation. 3er Departamento del Estado Mayor del Ejército, también conocido como Unidad 61398 en Shanghái.

La firma con sede en Virginia dice en su último informe que aunque no se puede determinar si los piratas informáticos están presentes dentro del edificio, las investigaciones forenses han logrado llevar al equipo de seguridad a la puerta de la unidad. De cualquier manera, parece probable, como dijo el fundador de Mandiant, Kevin Mandia, a la publicación:

«O provienen del interior de la Unidad 61398, o las personas que manejan las redes de Internet más controladas y monitoreadas del mundo no tienen idea de que miles de personas generan ataques desde este vecindario».

Otras firmas de seguridad creen que el grupo de piratería «Comment Crew» está patrocinado por el estado, y las últimas Estimación de inteligencia nacional también sugirió que varios de estos grupos de piratería chinos tienen respaldo militar o gubernamental debido a la naturaleza sofisticada de las operaciones.

Además, el informe de Mandiant, y el video que lo acompaña a continuación, documenta las sesiones de ataque realizadas por un grupo de piratería con sede en China que la empresa llama grupo 1 de amenazas persistentes avanzadas, o APT1. «Nuestro análisis nos ha llevado a concluir que APT1 es probablemente patrocinado por el gobierno y uno de los actores de amenazas cibernéticas más persistentes de China», afirma el informe.

https://www.youtube.com/watch?v=6p7FqSav6Ho

ATP1 supuestamente mantiene una «amplia infraestructura» de sistemas informáticos en todo el mundo y ha robado sistemáticamente terabytes de datos de al menos 141 organizaciones. Además, ATP1 se enfoca en atacar sistemas en países de habla inglesa, y las direcciones IP intrusas se han rastreado hasta Shanghái en más del 97 por ciento de los casos. Mandiant dice que la infraestructura del grupo sugiere que puede haber cientos de operadores humanos.

En resumen, la firma dijo que «los detalles que hemos analizado durante cientos de investigaciones nos convencen de que los grupos que realizan estas actividades tienen su sede principalmente en China y que el gobierno chino los conoce».

En respuesta, China ha desestimado el informe como «infundado», según Associated Press. El portavoz del Ministerio de Relaciones Exteriores de China, Hong Lei, decidió no comentar directamente sobre las afirmaciones sobre la unidad militar china, pero cuestionó si la evidencia resistiría el escrutinio.

En una conferencia de prensa, Hong dijo a los periodistas que «hacer acusaciones infundadas basadas en algún material en bruto no es ni responsable ni profesional», y reiteró la postura oficial de China sobre la piratería informática como ilegal. Hong también dijo que no solo Estados Unidos sufre debido a la expansión del delito cibernético, sino que el propio país también es un objetivo continuo de los piratas informáticos.

Deja un comentario