Volt Typhoon, el ciberespía vinculado a Pekín que amenaza a Europa en plena polémica con Sánchez y Huawei
Tifón voltio Es el nombre por el cual los gobiernos y los grandes tecnológicos identifican un Actor de ciberespage respaldado por el estado chinoEspecializado en infiltrarse en silencio en infraestructura crítica. EE.UU Ha estado advirtiendo que este grupo «prepara» en redes sensibles, energía, telecomunicaciones, transporte o agua, para causar interrupciones, si es necesario.
Precisamente, S2groupCompañía de referencia en Europa y América Latina en Ciberseguridad y ciberinteligencia y una de las compañías elegidas por el gobierno de Pedro Sánchez Para abordar el rearme de España y el aumento de la inversión en defensa, acaba de emitir una alerta sobre un aumento significativo en la actividad hostil de Tifón voltio.
Aunque la mayoría de los incidentes públicos se han detectado en América del Norte y en el Pacífico, las agencias europeas han estado alertando: CERT-UE (Servicio de Ciberseguridad para Instituciones, órganos y Organizos de la Unión) ha recopilado la actividad y el modelo de «preposición» de este grupo y la conclusión es clara: las técnicas son Perfectamente replicable en redes europeas con dispositivos perimetrales obsoletos o mal administrados. Y todo esto mientras el gobierno de Pedro Sánchez Está en la opinión de los Estados Unidos por sus relaciones con China.
Y es que el departamento de comercio de Donald Trump Se propone investigar España para la adjudicación de un contrato a Huawei Después de dos congresistas republicanos, Bilirakis de ráfagaPresidente del Subcomité de Comercio, Manufactura y Comercio, y Richard HudsonPresidente del Subcomité de Comunicaciones y Tecnología, ha solicitado en una carta dirigida al Secretario de Comercio de los Estados Unidos, Howard Lutnickque el Departamento de Comercio abre una investigación sobre el premio a esta empresa china por el Ministerio del Interior español de la gerencia de oyentes telefónicos ordenados por jueces y fiscales.
En su carta, fechada el 8 de agosto, los congresistas expresan al Secretario de Comercio de los Estados Unidos, su «preocupación por las decisiones recientes del gobierno español», que consideran que tienen «implicaciones importantes» para el comercio digital, la seguridad de datos y los intereses de telecomunicaciones en los Estados Unidos.
«Resulta profundamente preocupante Que un aliado con un tratado utiliza equipos y servicios de telecomunicaciones de una entidad alineada con el Partido Comunista Chino ”, afirman en la lista Huawei y Zte Participe en las redes de telecomunicaciones de los Estados Unidos.
Por su parte, la Comisión Europea ha recordado su recomendación de restringir o excluir a los proveedores de «alto riesgo» de las redes 5G, mientras que Moncloa replica que la parte de Huawei es «estancada» y menor peso, y que cumple con el esquema de seguridad nacional.
¿Cómo funciona Volt Typhoon?
De acuerdo a Microsoft y una alerta técnica conjunta sobre CISA, el Agencia de ciberseguridad y seguridad de infraestructura de los Estados Unidosy sus socios, Volt Typhoon (también conocido como silueta de bronce, Vanguard Panda o Voltzite) actúa desde al menos 2021 con técnicas con técnicas Viviendo fuera de la tierra.
En lugar de implementar malware Credenciales válidas y ruidosos de abusos y herramientas nativas del sistema para confundirse con el tráfico legítimo y permanecer meses o años sin ser detectado. Su principal interés no es el robo de datos rápidos, sino para mantener el acceso persistente en las redes de TI y, si es necesario, a los entornos OT (operación industrial).
Ahora, la combinación de un actor discreto y paciente que ya ha demostrado la capacidad de infiltrarse en la infraestructura crítica, la exposición europea, con dispositivos perimetrales envejecidos y cadenas de suministro complejas, y la controversia política sobre proveedores chinos En sistemas sensibles, elevar el riesgo.
Puedes consultar la fuente de este artículo aquí