El Departamento del Tesoro de EE. UU. sufre un ciberataque patrocinado por China

El Departamento del Tesoro de los Estados Unidos ha revelado que un actor patrocinado por el estado chino hackeó sus sistemas informáticos a través de un proveedor de servicios externo, calificando el incidente como un "incidente de ciberseguridad importante".

Detalles del ataque

Según una carta enviada al Comité Bancario del Senado, la intrusión ocurrió el 8 de diciembre cuando un pirata informático obtuvo una clave de seguridad y violó varias estaciones de trabajo remotas del gobierno. El atacante pudo acceder a documentos no clasificados almacenados en estos sistemas.

El Departamento del Tesoro atribuyó el ataque a un "actor de Amenaza Avanzada Persistente (APT)" patrocinado por China, basándose en los indicadores disponibles.

Respuesta del Departamento del Tesoro

El Departamento del Tesoro está colaborando con el FBI y otras agencias de inteligencia para investigar el alcance del ciberataque. Hasta el momento, no hay evidencia que sugiera que el atacante aún tenga acceso a los sistemas del Tesoro.

Un portavoz del Tesoro enfatizó que la agencia "toma muy en serio todas las amenazas contra nuestros sistemas y los datos que posee".

Contexto y preocupaciones

Este ciberataque es el último de una serie de incidentes de ciberseguridad que han afectado a objetivos estadounidenses y que se han atribuido a actores chinos. En octubre, la administración Biden investigó el "acceso no autorizado a la infraestructura de telecomunicaciones comerciales" por parte de actores vinculados a China.

El Departamento de Comercio también ha tomado medidas para restringir el acceso de China a los datos de los estadounidenses, proponiendo prohibir el software y hardware chinos en vehículos conectados a Internet.

Reacción de China

Liu Pengyu, portavoz de la embajada china en Washington, instó a las partes interesadas a adoptar un enfoque "profesional y responsable" al describir los incidentes cibernéticos y a basar sus conclusiones en pruebas suficientes.

Esperamos que las partes pertinentes adopten una actitud profesional y responsable al describir los incidentes cibernéticos, basando sus conclusiones en pruebas suficientes en lugar de especulaciones y acusaciones infundadas.

Liu Pengyu, portavoz de la embajada china en Washington

Liu también criticó a Estados Unidos por "utilizar la ciberseguridad para difamar y calumniar a China" y pidió el fin de la difusión de información errónea sobre supuestas amenazas de ciberataques chinos.