Spies for Hire: China's New Breed of Hackers Blends Espionage and Entrepreneurship

Cita: 

Mozur, Paul y Chris Buckley [2021], "Spies for Hire: China's New Breed of Hackers Blends Espionage and Entrepreneurship", The New York Times, New York, 26 de agosto, https://www.nytimes.com/2021/08/26/technology/china-hackers.html

Fuente: 
Otra
Fecha de publicación: 
Jueves, Agosto 26, 2021
Tema: 
El Ministerio de Seguridad del Estado está reclutando un grupo de hackers del sector privado que a menudo tienen sus propias agendas y, a veces, usan su acceso para delitos informáticos comerciales
Idea principal: 

Paul Mozur es un corresponsal centrado en la tecnología y la geopolítica en Asia. Formó parte del equipo que ganó el Premio Pulitzer 2021 en servicio público por la cobertura de la pandemia de coronavirus.

Chris Buckley es corresponsal en jefe de China y vivió en China durante la mayor parte de los últimos 30 años después de crecer en Sydney, Australia. Antes de unirse a The Times en 2012, fue corresponsal en Beijing de Reuters.


Una empresa china de alta tecnología emergente de seguridad en Internet en la isla-provincia tropical china de Hainan, anunció tres vacantes a cualquiera que hablara camboyano para que pudieran redactar informes de investigación. Según la policía estadounidense acusó en mayo 2021 que Hainan Xiandun Technology formaba parte de una red de empresas fachada controladas por el secreto Ministerio de Seguridad del Estado de China. Hackearon computadoras de Estados Unidos, Camboya y Arabia Saudita, buscando datos gubernamentales confidenciales, así como material de espionaje.

Estos nuevos hackers han hecho que la máquina cibernética estatal de China sea más fuerte, sofisticada e impredecible. Además, solo atacan a objetos gubernamentales y empresas privadas por igual, mezclando espionaje tradicional con el fraude absoluto y otros delitos con fines de lucro.

El enfoque de China se basaba en tácticas de Rusia e Irán que durante años han atormentado a los objetivos públicos y comerciales. En 2020 los hackers chinos exigieron un rescate a cambio de no divulgar el código fuente de una computadora de una empresa, según el Departamento de Justicia de Estados Unidos. Asimismo, otro grupo de hackers, mezcló redadas cibernéticas contra activistas por la democracia de Hong Kong con fraude en sitios web de juegos, afirmó otra acusación.

Después de que Xi Jinping transfiriera más responsabilidad de hackeos al Ministerio de Seguridad del Estado del Ejército Popular de Liberación tras una serie de ataques descuidados y una reorganización del ejército, las tácticas de China cambiaron. El ministerio, una mezcla de agencia de espionaje e inquisidor del Partido Comunista, ha utilizado herramientas de hackeos más sofisticados, como fallas de seguridad conocidas como días cero, para apuntar a empresas, activistas y gobiernos.

El ministerio proyecta una imagen de lealtad implacable al Partido Comunista en Beijing, sin embargo, sus operaciones de hackeos pueden actuar como franquicias locales. Dos excompañeros de una escuela de ingeniería eléctrica en Chengdu, en el suroeste de China fueron acusados en 2020 por saquear servidores informáticos extranjeros y robar información de disidentes y diagramas de ingeniería de un contratista de defensa australiano.

Es difícil detener a los hackers, sin embargo, no siempre se preocupan por cubrir sus huellas y a veces dejan pistas.

Hainan Xiandun fue creada para reclutar jóvenes talentos, por lo que publicó anuncios de empleo en los foros de mensajes de las universidades chinas y patrocinó un concurso de ciberseguridad.

Las operaciones desde Hainan, reflejan prioridades locales, como robar investigación marina de una universidad en California y hackear gobiernos en países cercanos del sudeste asiático.

Algunos objetivos de espionaje eran claros empero, otros parecían menos enfocados. Según los fiscales, algunos hackers intentaron robar datos de la vacuna contra el ébola de una institución y secretos sobre los vehículos autónomos de otra.

En enero 2020, un blog llamado, Intrusion Truth, que exponía a los hackers chinos, captó el rastro. Sus operadores buscaron en las bolsas de trabajo de las empresas de Hainan que solicitaban "ingenieros de pruebas de penetración" que protegen las redes explorando cómo podrían ser hackeadas.

Intrusion Truth descubrió a un profesor de informática y veterano del Ejército Popular de Liberación. El profesor dirigía un sitio web donde pagaba a estudiantes por ideas novedosas para descifrar contraseñas; sin embargo, no ha sido acusado.

Asimismo, se rastreó por correo a una cuenta de viajero frecuente propiedad de Ding Xiaoyang. Se le acusaba de ser un oficial de seguridad del estado que dirigía a los hackers que trabajaban en Hainan Xiandun. Empero no se pudo encontrar a Ding y otras personas nombradas en la acusación.

“Aunque se puede rastrear por ahora, el aparato de seguridad estatal de China puede estar aprendiendo cómo ocultar mejor sus huellas”, dijo Matthew Brazil, un exespecialista en China de la Oficina de Control de Exportaciones del Departamento de Comercio que coescribió un estudio sobre el espionaje chino.

"Las capacidades de los servicios chinos son desiguales", agregó. "Su juego está mejorando y en cinco o diez años será una historia diferente".

Datos cruciales: 

1. Los investigadores creen que los hackers han sido responsables de algunas grandes filtraciones de datos recientes, como los hackeos dirigidos a los datos personales de 500 millones de huéspedes de la cadena hotelera Marriott, la información de unos 20 millones de empleados del gobierno estadounidense y, en 2021, un sistema de correo electrónico de Microsoft utilizado por muchas de las mayores empresas y gobiernos del mundo.

2. La tasa de ataques cibernéticos globales vinculados al gobierno chino casi se ha triplicado desde el 2020 a comparación de los años 2015-2019, según Recorded Future, una empresa de Somerville, Massachusetts, que estudia el uso de Internet por parte de actores vinculados al estado. Ese número ahora promedia más de 1 000 por período de tres meses.

3. Una empresa, con sede en la capital de Hainan, Haikou, pagaba salarios sólidos de clase media mensuales de entre 1 200 y 3 000 dólares para los trabajadores tecnológicos chinos recién egresados de la universidad, con bonificaciones de hasta 15 000 dólares. Los anuncios de Xiandun enumeraban una dirección de correo electrónico utilizada por otras empresas que buscaban expertos en ciberseguridad y lingüistas, lo que sugería que eran parte de una red.

Nexo con el tema que estudiamos: 

Las nuevas tecnologías modifican las formas tradicionales de la guerra. La actual competencia entre Estados Unidos y China por la hegemonía mundial atraviesa el uso de las tecnologías digitales para hackear datos gubernamentales confidenciales y material de espionaje por parte de el país asiático.

Esta guerra, a diferencia de otras, no necesita del poder militar para confrontarse y los hackeos es un gran ejemplo de ello. La tecnología ha avanzado a tal grado de que hay que cuidarse de los hackers y aprender a rastrearlos porque el obtener información confidencial ya sea de empresas o el gobierno, es de gran riesgo para las naciones.