Los dispositivos cotidianos comprometidos impulsan las operaciones de ciberespionaje chino

El Centro Nacional de Seguridad Cibernética (NCSC) advirtió que los actores de amenazas vinculados a China han pasado de una infraestructura de origen individual a botnets construidas a partir de redes secretas a gran escala, enrutadores comprometidos y otros dispositivos de borde.

Consulta sobre la red secreta de China

Para ayudar a las organizaciones a abordar esta amenaza, el NCSC, junto con Cyber ​​​​League y organizaciones asociadas, ha emitido un aviso

El aviso incluye orientación para organizaciones de todos los tamaños, pidiéndoles que mapeen y basen el tráfico de los dispositivos perimetrales, en particular VPN y conexiones de acceso remoto, y que adopten un filtrado dinámico de fuentes de amenazas que incorpore indicadores de red latentes conocidos.

El NCSC cree que la mayor parte del grupo Sino-Nexus depende de estas llamadas redes clandestinas. Se crean y actualizan constantemente varias redes, y varios grupos pueden utilizar una única red al mismo tiempo. Estas redes se construyen principalmente a partir de enrutadores para pequeñas oficinas/oficinas domésticas (SOHO) con IoT y dispositivos inteligentes.

«El número de redes encubiertas utilizadas por los ciberactores del nexo con China es grande, y se crean y despliegan nuevas redes con regularidad. Las redes encubiertas existentes también cambian, ya sea debido a acciones defensivas o legales, o simplemente como resultado de actualizaciones de software y nuevos exploits dirigidos a diferentes tecnologías para su inclusión en la red», dijo el NCSC.

Según las empresas, estas redes son construidas y mantenidas externamente por empresas chinas de seguridad de datos.

En septiembre de 2024, el NCSC, junto con socios internacionales, pidió a Integrity Technology Group, con sede en China, que controlara y operara una botnet utilizada por el actor de amenazas patrocinado por el estado de China, Flax Typhoon.

Posteriormente, la empresa fue sancionada por el Consejo de la UE por su papel en un ciberataque que comprometió más de 65.000 dispositivos en seis estados miembros de la UE.

«Nuestra nueva Red de Asesoría Conjunta integra conocimientos y asesoramiento proactivo de la comunidad internacional de ciberseguridad para ayudar a los defensores a combatir el uso de redes encubiertas», señaló Paul Chichester, Director de Operaciones del NCSC.

«En los últimos años, hemos visto un cambio deliberado en los grupos cibernéticos con sede en China que utilizan estas redes para ocultar sus actividades maliciosas y evitar la rendición de cuentas», añadió Chichester.

«Defenderse contra atacantes que utilizan redes ocultas no es sencillo», dijo el NCSC, añadiendo que las estrategias defensivas variarán dependiendo del nivel de recursos y la naturaleza de la organización objetivo.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *