Los piratas informáticos chinos pueden haber estado detrás de los apagones en Florida y el noreste, según un informe del National Journal.
El informe, escrito por Shane Harris para el National Journal, presenta un caso extenso de que China ha desplegado piratas informáticos que trabajan de manera no oficial y oficial para el gobierno y el ejército para investigar la infraestructura de EE. UU. Esa conclusión no es terriblemente sorprendente, pero Harris expone un montón de puntos interesantes en esta lectura obligada que probablemente llame la atención hoy (Techmeme). Una revelación es que el gobierno chino hace poca distinción entre los piratas informáticos que trabajan para el gobierno y los independientes por diversión. El resultado final es un ejército cibernético poco estructurado.
Entre los extractos clave del informe del National Journal:
Un destacado experto dijo a National Journal que cree que el Ejército Popular de Liberación de China desempeñó un papel en los cortes de energía. Tim Bennett, ex presidente de Cyber Security Industry Alliance, un grupo comercial líder, dijo que los funcionarios de inteligencia de EE. UU. le dijeron que el EPL en 2003 obtuvo acceso a una red thhttp://blog.wired.com/defense/2008/ 05/did-chinas-hack.htmlen sistemas de energía eléctrica controlados que sirven al noreste de los Estados Unidos. Los funcionarios de inteligencia dijeron que el análisis forense había confirmado la fuente, dijo Bennett.
Mi problema con este argumento es que se basa en una fuente que relata funcionarios de inteligencia que no se nombran. Kevin Poulsen rechaza el argumento en el blog Threat Level de Wired mientras que su colega Noah Shachtman lo promociona. Como señala Poulsen, este razonamiento de China detrás del apagón de 2003 suena como una teoría de la conspiración. La primera reacción al apagón en Nueva York giró en torno al terrorismo; después de todo, fue solo dos años después del 11 de septiembre de 2001.
En cualquier caso, quedé atrapado en ese apagón. No fue divertido casi ser pisoteado en el ferry que intentaba llegar a Hoboken. Enviar mis saludos a quien sea responsable. Aquí está el informe final del Departamento de Energía sobre el apagón de 2003.
Volviendo a esos extractos:
Bennett, cuya antigua asociación comercial incluye a algunas de las compañías de seguridad informática más grandes del país y que ha testificado ante el Congreso sobre la vulnerabilidad de las redes de información, también dijo que un apagón en febrero, que afectó a 3 millones de clientes en el sur de Florida, fue precipitado por un ciber-hacker. Ese apagón cortó la electricidad a lo largo de la costa este de Florida, desde Daytona Beach hasta el condado de Monroe, y afectó a ocho estaciones generadoras de energía… Un segundo experto en seguridad de la información corroboró de forma independiente el relato de Bennett sobre el apagón de Florida. Según esta persona, que citó fuentes con conocimiento directo de la investigación, un hacker chino del EPL que intentaba mapear la infraestructura informática de Florida Power & Light aparentemente cometió un error.
Y.
Joel Brenner, el jefe de contrainteligencia de EE. UU., dijo que conoce «una gran empresa estadounidense» cuya información estratégica fue obtenida por sus homólogos chinos antes de una negociación comercial. Tal como Brenner contó la historia: «La delegación llega a China y se da cuenta de que ‘estos muchachos del otro lado de la mesa conocen todos los aspectos básicos de cada punto de negociación importante’. Tuvieron que haber conseguido esto pirateando [the company’s] sistemas».
Y.
Durante un viaje a Beijing en diciembre de 2007, se descubrieron programas de spyware diseñados para eliminar clandestinamente información de computadoras personales y otros equipos electrónicos en dispositivos utilizados por el secretario de Comercio, Carlos Gutiérrez, y posiblemente otros miembros de una delegación comercial de EE. UU., según un experto en seguridad informática. con conocimiento de primera mano del spyware utilizado.
Y los éxitos siguen llegando. La conclusión es que el gobierno de los EE. UU. se está dando cuenta de la amenaza, muy lentamente, y por lo que sabemos, está plantando estas cositas. En cualquier caso, la conclusión es la misma. Estados Unidos necesita intensificar sus esfuerzos en el frente de la ciberdefensa.