Sergio Gatlán – 6 de Octubre de 2022

La NSA, la CISA y el FBI revelaron hoy las principales vulnerabilidades de seguridad que más explotan los piratas informáticos respaldados por la República Popular China (RPC) para atacar las redes gubernamentales y de infraestructura crítica. https://t.me/QAnons_Espana
Las tres agencias federales dijeron en un aviso conjunto que los piratas informáticos patrocinados por China están apuntando a redes y compañías tecnológicas estadounidenses y aliadas para obtener acceso a redes sensibles y robar propiedad intelectual.
«NSA, CISA y FBI continúan evaluando las actividades cibernéticas patrocinadas por el estado de la República Popular China como una de las amenazas más grandes y dinámicas para el gobierno y las redes civiles de EE. UU.», dice el aviso.
«Este CSA conjunto se basa en informes anteriores de la NSA, CISA y el FBI para informar al gobierno federal y estatal, local, tribal y territorial (SLTT), infraestructura crítica, incluido el Sector de Base Industrial de Defensa, y organizaciones del sector privado sobre tendencias notables y tácticas persistentes. , técnicas y procedimientos (TTP)». https://t.me/QAnons_Espana
El aviso también incluye mitigaciones recomendadas para cada una de las fallas de seguridad más explotadas por los actores de amenazas chinos, así como métodos de detección y tecnologías vulnerables para ayudar a los defensores a detectar y bloquear los intentos de ataque entrantes.
Las siguientes vulnerabilidades de seguridad han sido las más explotadas por piratas informáticos estatales respaldados por China desde 2020, según la NSA, la CISA y el FBI.
https://www.documentcloud.org/documents/23131926-yu-complaint-101322
Medidas de atenuación
La NSA, la CISA y el FBI también instaron a los gobiernos de EE. UU. y sus aliados, a la infraestructura crítica y a las organizaciones del sector privado a aplicar las siguientes medidas de mitigación para defenderse de los ataques cibernéticos patrocinados por China. https://t.me/QAnons_Espana
Las tres agencias federales aconsejan a las organizaciones que apliquen parches de seguridad lo antes posible, utilicen autenticación multifactor (MFA) resistente al phishing siempre que sea posible y reemplacen la infraestructura de red al final de su vida útil que ya no recibe parches de seguridad.
También recomiendan avanzar hacia el modelo de seguridad Zero Trust y habilitar un inicio de sesión sólido en los servicios expuestos a Internet para detectar intentos de ataque lo antes posible.
El aviso conjunto de hoy sigue a otros dos que compartieron información sobre tácticas, técnicas y procedimientos (TTP) utilizados por grupos de amenazas respaldados por China (en 2021) y vulnerabilidades conocidas públicamente que explotan en ataques (en 2020).
En junio, también revelaron que los piratas informáticos estatales chinos habían comprometido a las principales empresas de telecomunicaciones y proveedores de servicios de red para robar credenciales y recopilar datos.
El martes, el gobierno de EE. UU. también emitió una alerta sobre piratas informáticos respaldados por el estado que roban datos de contratistas de defensa de EE . UU . utilizando un malware CovalentStealer personalizado y el marco Impacket. https://t.me/QAnons_Espana