{"id":1537763,"date":"2025-01-18T08:36:53","date_gmt":"2025-01-18T08:36:53","guid":{"rendered":"https:\/\/teknomers.com\/es\/estados-unidos-sanciona-a-empresa-china-de-ciberseguridad-por-hackeo-del-tesoro-vinculado-al-tifon-de-la-seda\/"},"modified":"2025-01-18T08:36:59","modified_gmt":"2025-01-18T08:36:59","slug":"estados-unidos-sanciona-a-empresa-china-de-ciberseguridad-por-hackeo-del-tesoro-vinculado-al-tifon-de-la-seda","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/estados-unidos-sanciona-a-empresa-china-de-ciberseguridad-por-hackeo-del-tesoro-vinculado-al-tifon-de-la-seda\/","title":{"rendered":"Estados Unidos sanciona a empresa china de ciberseguridad por hackeo del Tesoro vinculado al tif\u00f3n de la seda"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/Estados-Unidos-sanciona-a-empresa-china-de-ciberseguridad-por-hackeo.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de Estados Unidos ha impuesto sanciones contra una empresa china de ciberseguridad y un ciberactor con sede en Shanghai por sus presuntos v\u00ednculos con el grupo Salt Typhoon y el reciente compromiso de la agencia federal.<\/p>\n<p>&#8220;Los ciberactores maliciosos vinculados a la Rep\u00fablica Popular China (RPC) contin\u00faan atacando los sistemas del gobierno de EE. UU., incluido el reciente ataque a los sistemas de tecnolog\u00eda de la informaci\u00f3n (TI) del Tesoro, as\u00ed como a la infraestructura cr\u00edtica sensible de EE. UU.&#8221;, dijo el Tesoro. <a rel=\"noopener nofollow\" href=\"https:\/\/home.treasury.gov\/news\/press-releases\/jy2792\" target=\"_blank\">dicho<\/a> en un comunicado de prensa.<\/p>\n<p>Las sanciones est\u00e1n dirigidas a Yin Kecheng, quien se considera un actor cibern\u00e9tico durante m\u00e1s de una d\u00e9cada y afiliado al Ministerio de Seguridad del Estado (MSS) de China. Kecheng, seg\u00fan el Tesoro, estuvo asociado con la violaci\u00f3n de su propia red que sali\u00f3 a la luz a principios de este mes.<\/p>\n<p>El incidente involucr\u00f3 un pirateo de los sistemas de BeyondTrust que permiti\u00f3 a los actores de amenazas infiltrarse en algunas de las instancias de Remote Support SaaS de la compa\u00f1\u00eda haciendo uso de una clave API de Remote Support SaaS comprometida. La actividad se ha atribuido a un grupo de estado-naci\u00f3n llamado Silk Typhoon (anteriormente Hafnium), que estaba vinculado a la explotaci\u00f3n de d\u00eda cero de m\u00faltiples fallas de seguridad (tambi\u00e9n conocidas como ProxyLogon) en Microsoft Exchange Server a principios de 2021.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/La-campana-HornsHooves-ofrece-RAT-a-traves-de-correos-electronicos.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Seg\u00fan un <a rel=\"noopener nofollow\" href=\"https:\/\/www.bloomberg.com\/news\/articles\/2025-01-16\/treasury-hackers-focused-on-sanctions-intelligence-report-says\" target=\"_blank\">informe reciente<\/a> Seg\u00fan Bloomberg, los atacantes habr\u00edan irrumpido en no menos de 400 ordenadores pertenecientes al Tesoro y robado m\u00e1s de 3.000 archivos, incluidos documentos pol\u00edticos y de viaje, organigramas, material sobre sanciones e inversi\u00f3n extranjera, y datos &#8220;sensibles a las fuerzas del orden&#8221;.<\/p>\n<p>Tambi\u00e9n ganaron <a rel=\"noopener nofollow\" href=\"https:\/\/www.bloomberg.com\/news\/articles\/2025-01-16\/chinese-hacked-us-treasury-secretary-yellen-s-computer-in-breach\" target=\"_blank\">acceso no autorizado a computadoras<\/a> utilizado por la secretaria Janet Yellen, el subsecretario Adewale Adeyemo y el subsecretario interino Bradley T. Smith, as\u00ed como material sobre investigaciones realizadas por el Comit\u00e9 de Inversi\u00f3n Extranjera en Estados Unidos, agrega el informe. <\/p>\n<p>Se cree que Silk Typhoon se superpone con un grupo rastreado por Mandiant, propiedad de Google, bajo el sobrenombre de UNC5221, un actor de espionaje del nexo con China conocido por su extensa armamentizaci\u00f3n de las vulnerabilidades de d\u00eda cero de Ivanti. The Hacker News se comunic\u00f3 con Mandiant para obtener m\u00e1s comentarios y actualizaremos la historia si recibimos una respuesta.<\/p>\n<p>Las sanciones tambi\u00e9n apuntan a Sichuan Juxinhe Network Technology Co., LTD., una empresa de ciberseguridad con sede en Sichuan que, seg\u00fan el Tesoro, estuvo directamente involucrada en una serie de ciberataques dirigidos a las principales empresas proveedoras de servicios de Internet y telecomunicaciones estadounidenses en el pa\u00eds.<\/p>\n<p>La actividad se ha asociado con un grupo de pirater\u00eda chino diferente llamado Salt Typhoon (tambi\u00e9n conocido como Earth Estries, FamousSparrow, GhostEmperor y UNC2286). Se estima que el actor de amenazas est\u00e1 activo desde al menos 2019.<\/p>\n<p>&#8220;El MSS ha mantenido fuertes v\u00ednculos con m\u00faltiples empresas de explotaci\u00f3n de redes inform\u00e1ticas, incluida Sichuan Juxinhe&#8221;, dijo el Tesoro.<\/p>\n<p>Por otra parte, el programa de Recompensas por la Justicia del Departamento de Estado es <a rel=\"noopener nofollow\" href=\"https:\/\/rewardsforjustice.net\/rewards\/foreign-malicious-cyber-activity-against-u-s-critical-infrastructure\/\" target=\"_blank\">ofrenda<\/a> una recompensa de hasta 10 millones de d\u00f3lares por informaci\u00f3n que pueda conducir a la identificaci\u00f3n o ubicaci\u00f3n de cualquier individuo que est\u00e9 actuando bajo la direcci\u00f3n o bajo el control de un adversario patrocinado por un estado extranjero y participe en actividades cibern\u00e9ticas maliciosas contra la infraestructura cr\u00edtica de los EE. UU. en violaci\u00f3n de la Ley de Abuso y Fraude Inform\u00e1tico.<\/p>\n<p>&#8220;El Departamento del Tesoro seguir\u00e1 utilizando sus autoridades para responsabilizar a los ciberataques maliciosos que atacan al pueblo estadounidense, a nuestras empresas y al gobierno de Estados Unidos, incluidos aquellos que han atacado espec\u00edficamente al Departamento del Tesoro&#8221;, dijo Adeyemo en un comunicado.<\/p>\n<p>Desde entonces, los ataques a los proveedores de servicios de telecomunicaciones estadounidenses han llevado a la Comisi\u00f3n Federal de Comunicaciones (FCC) a <a rel=\"noopener nofollow\" href=\"https:\/\/www.fcc.gov\/document\/fcc-require-carriers-secure-networks\" target=\"_blank\">asunto<\/a> nuevas normas que exigen a las empresas que operan en el sector proteger sus redes contra el acceso ilegal o la interceptaci\u00f3n de las comunicaciones. La presidenta saliente de la FCC, Jessica Rosenworcel, describi\u00f3 los ataques como &#8220;uno de los mayores compromisos de inteligencia jam\u00e1s vistos&#8221;.<\/p>\n<p>&#8220;Esa acci\u00f3n va acompa\u00f1ada de una propuesta para exigir a los proveedores de servicios de comunicaciones que presenten una certificaci\u00f3n anual a la FCC que acredite que han creado, actualizado e implementado un plan de gesti\u00f3n de riesgos de ciberseguridad, que fortalecer\u00eda las comunicaciones frente a futuros ataques cibern\u00e9ticos&#8221;, dijo la FCC. .<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/itdr-guide-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/01\/1735735832_165_Entidades-iranies-y-rusas-sancionadas-por-interferencia-electoral-utilizando-inteligencia.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>A principios de esta semana, Jen Easterly, directora de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), <a rel=\"noopener nofollow\" href=\"https:\/\/www.cisa.gov\/news-events\/news\/strengthening-americas-resilience-against-prc-cyber-threats\" target=\"_blank\">dicho<\/a> &#8220;El sofisticado y bien dotado programa cibern\u00e9tico de China representa la amenaza cibern\u00e9tica m\u00e1s grave y significativa para nuestra naci\u00f3n y, en particular, para la infraestructura cr\u00edtica de Estados Unidos&#8221;.<\/p>\n<p>del este tambi\u00e9n <a rel=\"noopener nofollow\" href=\"https:\/\/www.fdd.org\/events\/2024\/01\/15\/infrastructure-security-in-the-cyber-age-a-conversation-with-cisa-director-jen-easterly\/\" target=\"_blank\">revel\u00f3<\/a> que Salt Typhoon se detect\u00f3 por primera vez en redes federales, mucho antes de que el grupo de ciberespionaje se introdujera en las redes de AT&#038;T, Lumen Technologies, T-Mobile, Verizon y otros proveedores.<\/p>\n<p>Las designaciones son s\u00f3lo las \u00faltimas de una larga lista de medidas tomadas por el Tesoro en un intento por combatir la actividad cibern\u00e9tica maliciosa de los actores de amenazas chinos. Anteriormente la agencia hab\u00eda sancionado a otras tres empresas: Integrity Technology Group (Flax Typhoon), Sichuan Silence Information Technology (Pacific Rim) y Wuhan Xiaoruizhi Science and Technology Company (APT31).<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/01\/us-sanctions-chinese-cybersecurity-firm.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Oficina de Control de Activos Extranjeros (OFAC) del Departamento del Tesoro de Estados Unidos ha impuesto sanciones<\/p>\n","protected":false},"author":1,"featured_media":1537764,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,73,6370,4664,38,2658,4003,63344,201033,4654,201031,4659,4653,4655,231,10134,24160,246983,255454,246984,201032,27513,25659,4004,12460,246982,4660],"class_list":["post-1537763","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-china","tag-ciberseguridad","tag-como-hackear","tag-del","tag-empresa","tag-estados","tag-hackeo","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-sanciona","tag-seda","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-tesoro","tag-tifon","tag-unidos","tag-vinculado","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1537763","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1537763"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1537763\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1537764"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1537763"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1537763"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1537763"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}