How China Transformed Into a Prime Cyber Threat to the U.S.

Cita: 

Perlroth, Nicole [2021], "How China Transformed Into a Prime Cyber Threat to the U.S.", The New York Times, New York, 19 de julio, https://www.nytimes.com/2021/07/19/technology/china-hacking-us.html

Fuente: 
Otra
Fecha de publicación: 
Lunes, Julio 19, 2021
Tema: 
Ciberespionaje chino
Idea principal: 

Nicole Perlroth cubre la ciberseguridad y el espionaje digital para The New York Times. Ha cubierto ataques cibernéticos rusos de plantas nucleares, aeropuertos y elecciones, ataques cibernéticos de Corea del Norte contra estudios de cine, bancos y hospitales, ataques iraníes a compañías petroleras, bancos y la campaña de Trump y cientos de ataques cibernéticos chinos.


China ha sido acusada por Estados Unidos de realizar espionaje en línea en el periodo de 2010-2021. La mayor parte del espionaje se llevó a cabo utilizando correos electrónicos contra empresas estadounidenses con el fin de robar propiedad intelectual. Estados Unidos acusó en julio de 2021 a China de ciberataques, pero a diferencia de años anteriores los ataques ya son más sofisticados. La postura de la administración de Biden y de funcionarios estadounidenses muestra que China ha fortalecido sus operaciones durante el periodo de 2010-2021.

China se dedica en la actualidad a realizar ataques sigilosos a empresas e intereses estadounidenses en todo el mundo. Funcionarios estadounidenses afirman que en la actualidad los ataques realizados a través de correos electrónicos de spear phishing son llevados a cabo por una red de satélites de élite y por universidades que trabajan para el Ministerio de Seguridad del Estado Chino. Durante los ataques se han ocultado las campañas de espionaje y se han empleado técnicas más sofisticadas, lo que permite que sea más complicado defender a los dispositivos de seguridad y además permiten que los hackers chinos operen fácilmente por periodos largos.

George Kurtz, director ejecutivo de la firma CrowdStrike, dijo que China ha subido de nivel en el espacio cibernético desde 2018 y que está operando como un servicio de inteligencia profesional. China es considerada la amenaza inmediata de Estados Unidos debido a la cantidad de robos comerciales industriales que comete. La amenaza ha crecido debido a la innovación en la piratería china. Biden ha anunciado que los ataques cibernéticos son un tema diplomático a tratar con potencias como Rusia.

La preocupación por los ataques en el mundo digital comenzó en 2010 con los ataques a Google y RSA; en 2013 los hackers chinos atacaron a The New York Times. Esta fue la razón por la que Obama acusó al Ejército Popular de Liberación de China de robo comercial en 2014. The Times anunció que la unidad 61398 del Ejército con sede en Shanghai fue la responsable de cientos de violaciones de empresas estadounidenses. Funcionarios de la administración Obama amenazaron con recibir a Xi Jinping en 2015 con un anuncio de sanciones en su visita a la Casa Blanca. Los funcionarios llegaron a un acuerdo con el cual China dejaría de hackear empresas e intereses estadounidenses.

Los hackeos se reanudaron cuando Donald Trump asumió su cargo porque se aceleraron los conflictos comerciales y las tensiones con China. Los funcionarios de inteligencia estadounidenses notaron en 2018 que los piratas fueron reemplazados por operativos al servicio del Ministerios de Seguridad de Estado chino. La forma en cómo trabajaban los piratas poco afiliados no era clara, algunos expertos decían que a los ingenieros se les pagaba en efectivo y otros decían que algunos eran obligados por el Estado. Estados Unidos anunció en julio de 2021 que el Ministerio de Seguridad chino era responsable del asalto a los sistemas de correo electrónico Exchange de Microsoft en 2021.

El Departamento de Justicia acusó a cuatro chinos de hackear secretos comerciales de empresas de aviación, defensa, biofarmacéuticos y otras. Las acusaciones sugerían que estos ciudadanos operaban desde compañías fachada como Hinan Xiandum. La acusación incluía una foto de un empleado de Hainan Xiandun, el cual recibió un premio en 2018 por su trabajo en la supervisión de ataques. Las universidades chinas también fueron acusadas por Estados Unidos. La acusación también señaló a los realizadores de ransomware que extorsionan a las empresas con millones de dólares.

Antony J. Blinken, secretario de Estado, dijo en julio de 2021 que el Ministerio de Seguridad de China se ha encargado de crear un ambiente donde los hackers pueden llevar a cabo delitos que son patrocinados por el Estado chino. China ha reprimido la investigación sobre vulnerabilidad en software y hardware de uso generalizado. Las autoridades cerraron la plataforma privada más conocida de China por no avisar anomalías cibernéticas y arrestaron a su fundador. En 2018 la policía china dijo que implementaría las leyes que prohíben la divulgación no autorizada de vulnerabilidades. Los piratas informáticos chinos dejaron de aparecer en 2018 por orden del Estado. Kurtz anunció que este problema es una carrera armamentista cibernética.

Datos cruciales: 

1. En una Estimación de Inteligencia Nacional clasificada de 2009, un documento que representa el consenso de las 16 agencias de inteligencia de Estados Unidos, China y Rusia encabezaron la lista de adversarios en línea de Estados Unidos.

2. Los hackers chinos se llevaron información personal confidencial, incluidas más de 20 millones de huellas dactilares de estadounidenses a los que se les había otorgado una autorización de seguridad.

3. En julio de 2021 China anunció una nueva política donde los investigadores de seguridad chinos deben notificar al Estado en un lapso de dos días cuando encuentren brechas de seguridad como los "días cero" en los que confió el país en la violación de los sistemas Microsoft Exchange.

Nexo con el tema que estudiamos: 

A pesar de que los intereses políticos de las superpotencias han cambiado, la disputa por la hegemonía continúa hasta la fecha. De alguna manera potencias como China, Estados Unidos y Rusia deben buscar ganar una ventaja frente a los demás, el tema del ciberespionaje y el ransomware cada vez es más común y constante. Los principales blancos de estos actos son los gobiernos y las empresas grandes con el fin de afectar la economía y de robar datos que los atacantes pueden usar a su favor.

Este problema muestra una nueva forma de guerra parecida al espionaje del siglo XX ocurrido durante la Guerra Fría, la diferencia es que las principales herramientas que se usan en la actualidad son el internet y la tecnología. Con ayuda de estas herramientas tan sencillas de usar, cualquier sujeto puede atacar a las bases de datos de otros países o empresas a cambio de poco dinero. Es una forma de guerra que resulta eficiente porque los costos a comparación de una guerra armada son muy bajos.