Los hackers usaron el malaware para intentar robar las identidades de los usuarios de VPN. (Foto: JACK GUEZ / AFP)
Los hackers usaron el malaware para intentar robar las identidades de los usuarios de VPN. (Foto: JACK GUEZ / AFP)

El consultor en seguridad informática de la empresa Mandiant anunció a los medios que chinos atacaron los sistemas que permiten establecer una conexión segura (VPN) fabricados por una empresa estadounidense para penetrar en las redes digitales de firmas de defensa de .

El informe de la organización vinculó al menos a dos grupos de piratas informáticos, uno de los cuales considerado cercano al régimen chino, con el software malicioso que explotó las vulnerabilidades de los VPN fabricados por la empresa Pulse Secure, que pertenece al grupo Ivanti.

Los hackers usaron el malaware para intentar robar las identidades de los usuarios de VPN y penetrar en los sistemas informáticos de grupos de defensa entre octubre de 2020 y marzo de 2021, precisó el documento.

MIRA: EE.UU.: Indignación por caso de adolescente afroamericana muerta a manos de la policía

Según Mandiant, que identificó a uno los grupos bajo el nombre de UNC2630, Gobiernos y empresas financieras de Europa y Estados Unidos también fueron objeto del ataque.

Destacaron que los ataques cibernéticos son cada vez más complejos y elaborados, y sus objetivos cada vez más variados. (Foto: EFE)
Destacaron que los ataques cibernéticos son cada vez más complejos y elaborados, y sus objetivos cada vez más variados. (Foto: EFE)

“Sospechamos que UNC2630 opera en nombre del gobierno chino y podría tener lazos con APT5”, un grupo de hackers vinculado a las autoridades de Beijing, según el informe.

Asimismo, Mandiant, no precisó cuántas empresas fueron afectadas e indicó que “APT5 ataca regularmente las redes de grupos de alto valor” y “sus objetivos preferidos parecen ser empresas del sector de la aeronáutica y la defensa situados en Estados Unidos, Europa y Asia”.

Por otro lado, la compañía Pulse Secure confirmó la mayor parte del informe de Mandiant, y expresó que ya ofreció a sus clientes soluciones para bloquear el software malicioso.

El fabricante de VPN aseguró que el ataque había afectado a “un número limitado de clientes”.

MIRA: Ninel Conde se defiende y niega tener algún negocio con su esposo Larry Ramos, quien fue detenido

Precedentes con Microsoft

Anteriormente, se habían registrado ataques similares en Estados Unidos. La empresa Microsoft, alertó en marzo de este año que hackers chinos habían lograron tener acceso al correo de usuarios.

Microsoft dijo que un grupo “altamente calificado y sofisticado” de hackers, el cual está patrocinado por un gobierno y opera desde China, ha estado tratando de robar información de varios objetivos estadounidenses. (Foto: EFE)
Microsoft dijo que un grupo “altamente calificado y sofisticado” de hackers, el cual está patrocinado por un gobierno y opera desde China, ha estado tratando de robar información de varios objetivos estadounidenses. (Foto: EFE)

Los piratas informáticos, con apoyo del régimen de Xi Jinping, buscaban robar información en ámbitos como investigación de enfermedades infecciosas, gabinetes de abogados, educación superior, contratistas de Defensa y ONG.

Microsoft dijo que un grupo “altamente calificado y sofisticado” de hackers, el cual está patrocinado por un gobierno y opera desde China, ha estado tratando de robar información de varios objetivos estadounidenses, incluidas universidades, contratistas de defensa, bufetes de abogados e investigadores de enfermedades infecciosas.

A través de su vicepresidente corporativo para seguridad y confianza del usuario, Tom Burt, en una entrada en el blog oficial de la compañía, indicó que los hackers se aprovecharon de cuatro debilidades del sistema previamente desconocidas.

Además, ese mismo mes un grupo de piratas informáticos respaldado por el régimen chino atacó los sistemas de dos fabricantes de vacunas indios cuyas inyecciones para el coronavirus se utilizaban en la campaña de inmunización del país, según publicó Reuters con información a la que tuvo acceso de la empresa de ciberinteligencia Cyfirma.

VIDEO RECOMENDADO

Colegio Médico del Perú: “Medidas del Gobierno no están funcionando”
Colegio Médico del Perú: “Medidas del Gobierno no están funcionando”

TE PUEDE INTERESAR

TAGS RELACIONADOS