Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon China acusa a EEUU de un ciberataque a sus centros nacionales mediante credenciales robadas


El Ministerio de Seguridad del Estado (MSS, la principal agencia de inteligencia de China) acusó hoy a Estados Unidos de llevar a cabo un ciberataque contra el Centro Nacional de Servicio Horario, institución encargada de mantener la hora oficial exacta del país.

 

 


 

 

Los de Xi Jinping han señalado directamente a la Agencia de Seguridad Nacional de Trump de perpetrar estos ataques

En un artículo publicado en su cuenta oficial de la red social WeChat, el MSS asegura haber descubierto recientemente “pruebas irrefutables” de un “importante ciberataque” orquestado por la Agencia de Seguridad Nacional (NSA) estadounidense contra la citada institución para “robar secretos, infiltrarse y sabotear”.

El Ministerio explica que el Centro Nacional de Servicio Horario (NTSC) ofrece servicios clave para sectores como energía, transporte o defensa, y que un ciberataque podría traducirse en fallos de redes, problemas para el sistema financiero, apagones, interrupciones al transporte o fracasos de lanzamientos espaciales.




 

Inicio en 2022

Según China, el ataque “sistemático y planeado durante mucho tiempo” estadounidense contra el NTSC comenzó en 2022 a través de una vulnerabilidad en el servicio de SMS de una “marca extranjera” de teléfonos móviles, “atacando secretamente y obteniendo el control de los móviles de múltiples trabajadores del NTSC y robando datos sensibles almacenados en ellos”.

Un año después, la NSA habría empleado credenciales robadas para acceder a la red de ordenadores del NTSC y “espiar”, y hasta junio de 2024, habría lanzado “ciberataques de alta intensidad contra múltiples sistemas internos de red” de esa institución, denuncia el MSS.

“Las autoridades de seguridad nacional han respondido a los ataques, recabando pruebas de los ciberataques estadounidenses, ordenando al NTSC que lleve a cabo una investigación, interrumpiendo la cadena de los ataques y mejorando las capacidades de prevención para eliminar posibles amenazas”, asegura el artículo.

Eso sí, desde el Ministerio apostillan que se consiguieron parar estos ciberataques, centrados en conseguir secretos de estado y realizar sabotajes. Las vulnerabilidades habrían estado presentes en el servicio de SMS de "una marca extranjera de teléfonos móviles".

Gracias a esta falla, los americanos habrían atacado smartphones pertenecientes a los miembros del personal del NTSC, resultando en un robo de credenciales. Solo entre agosto de 2023 y junio de 2024, se activaron 42 "armas especializadas de ciberataque" por parte de la NSA.

 

Para perpetrar estos ataques, la NSA se centra en las horas más tardías de la jornada, a altas horas de la noche o de la madrugada, hora local, usando VPNs en Asia, Europa y EE.UU para evitar ser rastreados.

Entre las técnicas empleadas nos encontramos certificados digitales falsificados para evitar antivirus, algoritmos de cifrado de alta potencia para borrar rastros y el ya mencionado uso de redes privadas virtuales.

Acusaciones cruzadas

En los últimos años, China y EE. UU. se han denunciado mutuamente en repetidas ocasiones por numerosos ciberataques, y el MSS reiteró hoy esa acusación: “Las agencias de espionaje, dirigidas por la NSA, han actuado de forma temeraria, llevando a cabo continuos ciberataques contra China, el sudeste asiático, Europa y Sudamérica”.

En este caso, la denuncia llega días antes de una nueva ronda de negociaciones presenciales entre Pekín y Washington para tratar de aliviar las renovadas tensiones comerciales entre las dos principales potencias económicas del mundo.

Además, los presidentes de China y EE. UU., Xi Jinping y Donald Trump, tienen previsto reunirse a finales de este mes durante la cumbre de líderes de la APEC que se celebrará en Corea del Sur.

 

Fuentes: 

https://www.cert.org.cn/publish/main/upload/File/IncidentReport_202510191425.pdf 

https://www.lavanguardia.com/internacional/20251019/11173882/china-acusa-ee-uu-ciberataque-centro-gestiona-horario-oficial.html

https://mp.weixin.qq.com/s/ZtKjlaIoMVCSY-rXt2RP1Q 

https://www.elespanol.com/omicrono/tecnologia/20251020/china-acusa-eeuu-ciberataque-centros-nacionales-clave-usado-credenciales-robadas/1003743977054_0.html 


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.