Alertas RSS de cisa.gov
Seguir
CISA y socios lanzan asesoría conjunta sobre contrarrestar a actores patrocinados por el estado chino que comprometen redes en todo el mundo para alimentar sistemas de espionaje globales
La CISA, junto con la Agencia de Seguridad Nacional, el Buró Federal de Investigaciones y socios internacionales, publicó un Aviso de Ciberseguridad conjunto sobre actores de Amenaza Persistente Avanzada (APT) patrocinados por el estado de la República Popular China (RPC) que se dirigen a infraestructura crítica en diversos sectores y continentes para mantener un acceso persistente y a largo plazo a las redes.Este aviso se basa en informes anteriores y en investigaciones del mundo real llevadas a cabo en múltiples países hasta julio de 2025. Si bien la actividad observada se solapa con los informes de la industria sobre el grupo conocido como Salt Typhoon, OPERATOR PANDA, RedMike, UNC5807 y GhostEmperor, entre otros, el aviso se refiere a ellos genéricamente como actores APT para centrarse en el comportamiento, no en el alias.Estos actores APT explotan vulnerabilidades en los grandes routers troncales de los proveedores de telecomunicaciones —específicamente routers de borde de proveedor y de borde de cliente que a menudo carecen de visibilidad y son difíciles de monitorear— para obtener y mantener acceso persistente, particularmente en redes de telecomunicaciones, gubernamentales, de transporte, hoteleras y de defensa. A menudo modifican el firmware y las configuraciones de los routers para evadir la detección y establecer puntos de apoyo a largo plazo.La CISA y sus socios redactores instan encarecidamente a los defensores de redes, especialmente a los de sectores de alto riesgo, a buscar actividad maliciosa e implementar las mitigaciones descritas en este aviso.Para obtener información más detallada, consulte el aviso completo y la página web de la CISA "Panorama y Avisos de Amenazas Cibernéticas de la República Popular China".