El FBI revela las debilidades de las empresas tecnológicas chinas utilizadas para operaciones de hacking

Un alerta global sobre una campaña de ciberespionaje indiscriminada ha sido emitida por agencias de ciberseguridad de todo el mundo, destacando la implicación de grupos de hackers respaldados por el Partido Comunista Chino, como el grupo conocido como ‘Salt Typhoon’. Según el FBI, la dependencia de China en empresas tecnológicas nacionales para llevar a cabo operaciones de hacking a gran escala es una debilidad que puede ser explotada por investigadores. Esta situación se ha vuelto evidente tras la identificación de varias compañías chinas que han apoyado acciones de ciberespionaje.

Alerta mundial de ciberespionaje

Jason Bilnoski, director asistente del FBI, declaró que el uso de estas compañías habilitadoras por parte del CCP ha fracasado, lo que ha permitido a los investigadores detectar y exponer estas actividades. Entre las empresas mencionadas se encuentra Sichuan Juxinhe Network Technology, que ya está bajo sanciones de EE. UU. y no ha respondido públicamente a las acusaciones, reflejando una falta de control sobre sus acciones. Esto ha creado una oportunidad para que los investigadores rastreen las actividades delictivas.

Desde 2014, China ha implementado leyes que obligan a las empresas a manejar datos sensibles, complicando aún más el panorama de la ciberseguridad en el país. Sin embargo, este marco regulatorio no ha sido suficiente para evitar que se lleven a cabo operaciones de hacking en sectores vitales, incluyendo telecomunicaciones y transporte. Los datos robados en estos ataques permiten a los servicios de inteligencia chinos rastrear movimientos y comunicaciones a nivel global.

El FBI subraya la importancia de la colaboración entre empresas y gobiernos para enfrentar las acciones de ciberespionaje del CCP, destacando que la defensa de las redes no debe ser solo responsabilidad del gobierno. Según Bilnoski, es crucial que tanto grandes corporaciones como pequeñas empresas asuman un papel activo en la protección de sus sistemas, dado que nadie puede asumir que sus redes son seguras.