Inicio > Información y actualizaciones > Estados Unidos se enfrenta a múltiples ciberataques de adversarios estatales y no estatales

Estados Unidos enfrenta múltiples ciberofensivas por parte de adversarios estatales y no estatales

Comentario

En noviembre, el vicealmirante Michael Rogers, comandante del Comando Cibernético de EE.UU., dijo al Comité de Inteligencia de la Cámara de Representantes que "los piratas informáticos patrocinados por el Estado están buscando entrar en el tipo de sistemas que controlan la infraestructura crítica e incorporarles las capacidades para atacarlos".

Los comentarios de Rogers sobre la capacidad de uno o dos países para apagar las luces en Estados Unidos se produjeron después de que varios servicios e industrias del gobierno estadounidense revelaran detalles de incursiones cibernéticas.

En noviembre, la Administración Nacional Oceánica y Atmosférica de Estados Unidos (NOAA) y el Servicio Postal de Estados Unidos reconocieron que habían sido objeto de campañas de piratería informática durante septiembre. El ciberataque a la NOAA causó perturbaciones limitadas, pero podría haber tenido implicaciones para la inteligencia ambiental del país. Si bien no se ha hecho ninguna atribución formal, el representante Frank Wolf (R-Va.) indicó públicamente que la NOAA le informó en privado que "malos actores" con base en China fueron los responsables del ataque. El ataque al Servicio Postal de Estados Unidos comprometió los datos de 800,000 empleados.

El 28 de octubre, la firma de análisis de seguridad Novetta publicó un informe sobre el grupo Axiom , que se cree que actúa en nombre del gobierno chino. Se informa que este grupo ha llevado a cabo ataques informáticos contra diversos gobiernos, ONG, medios de comunicación, grupos prodemocráticos y varias empresas de la lista Fortune 500 durante los últimos seis años. El hecho de que sus objetivos se encuentren en Norteamérica, Europa y el sudeste asiático, así como el valor estratégico de la información obtenida para la política interna y exterior china, apunta a que los servicios de inteligencia chinos apoyan las actividades de Axiom.

El 3 de diciembre, el Centro para una Nueva Seguridad Estadounidense publicó un informe sobre la estrategia de ciberseguridad de China . El informe busca resaltar las oportunidades para que Estados Unidos y China mejoren la comprensión mutua de los motivos, la agenda y las partes interesadas en sus respectivas doctrinas cibernéticas. El informe sugiere que la estrategia de ciberseguridad de China está impulsada principalmente por el imperativo político interno de proteger la longevidad del Partido Comunista Chino (PCCh). Esto podría incluir el uso de capacidades cibernéticas para expresar descontento con potencias extranjeras por disputas territoriales marítimas, obtener información sobre la infraestructura militar de un adversario y promover narrativas alternativas sobre las actividades del gobierno chino. Un documento del Instituto Australiano de Política Estratégica de noviembre sobre la superpotencia china también planteó muchos de estos puntos, pero se centró en el componente de guerra económica de las capacidades cibernéticas de China.

El Departamento de Seguridad Nacional de Estados Unidos también reveló que sospechaba que hackers patrocinados por Rusia se habían infiltrado en sistemas críticos de servicios energéticos mediante una campaña de malware denominada Black Energy. Se dice que este malware es similar al utilizado por el grupo ruso de ciberespionaje Sandworm, que supuestamente atacó a la OTAN y a empresas energéticas europeas a principios de 2014. La preocupación por las actividades cibernéticas rusas quedó patente en el informe de FireEye de octubre sobre las operaciones de ciberespionaje rusas y el grupo de amenazas APT28. A diferencia de los grupos cibernéticos chinos, que atacan a empresas específicas que poseen propiedad intelectual clave que permitiría a las industrias chinas modernizarse rápidamente, el equipo ruso APT28 parece estar más centrado en recopilar información relacionada con gobiernos, fuerzas armadas y organizaciones de seguridad que resultaría de beneficio geopolítico para el gobierno ruso.

Assessment

La divulgación pública de estas operaciones cibernéticas de alto perfil contra agencias gubernamentales e intereses corporativos de los EE. UU. probablemente haya influido en la respuesta de la Casa Blanca a los informes del Comité Asesor de Telecomunicaciones de Seguridad Nacional sobre el "Internet de las cosas" (una propuesta de desarrollo de Internet mediante la cual los objetos cotidianos tienen conectividad de red) y ciberataques a infraestructuras críticas. Es probable que el presidente estadounidense, Barack Obama, implemente las recomendaciones del panel asesor destinadas a mejorar la planificación para los peores casos de ciberataques y evitar riesgos en la emergente Internet de las cosas.

Esta evaluación se ha extraído de nuestro informe sobre guerra por control remoto de diciembre de 2014.