La NSA y Microsoft emiten un informe crítico sobre amenazas cibernéticas a las infraestructuras de EE. UU. respaldado por un actor patrocinado por el estado chino


Los Estados Unidos, a través de su Agencia de Seguridad Nacional (NSA) y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), Microsoft y otros, han emitido un boletín de inteligencia conjunto de Asesoramiento sobre Seguridad Cibernética (CSA) que destaca las actividades con sede en los EE. UU. de Volt Typhoon, un grupo organizado, grupo ciberdelincuente patrocinado por el estado que opera fuera de China. El informe describe las operaciones realizadas en suelo estadounidense para infiltrarse y comprometer la infraestructura crítica en una serie de campos. Además, detalla cómo las personas vinculadas a este grupo operaron sin ser detectadas en suelo estadounidense: mediante el despliegue de técnicas de vivir fuera de la tierra (es decir, células aisladas y autosuficientes) y técnicas de manos en el teclado (operando completamente en línea).

Según Microsoft, puede decir con confianza moderada que la campaña del grupo tenía como objetivo perseguir «el desarrollo de capacidades que podrían interrumpir la infraestructura de comunicaciones crítica entre los Estados Unidos y la región de Asia durante futuras crisis».

Los vectores de ataque preferidos de Volt Typhoon, identificados por expertos en ciberseguridad y seguridad nacional. (Crédito de la imagen: Microsoft)

Las actividades de Volt Typhoon en los EE. UU. se remontan al menos a mediados de 2021 y están dirigidas a múltiples organizaciones que abarcan una multitud de áreas económicas. Sectores de comunicaciones, manufactura, servicios públicos, transporte, construcción, marítimo, gobierno, tecnología de la información y educación.



Source link-41