EE.UU. lanza alerta por hackeo a agencia federal

EE.UU. lanza alerta por hackeo a agencia federal

EE.UU. lanza alerta por hackeo a agencia federal

EE.UU. lanza alerta por hackeo a agencia federal. Las autoridades de ciberseguridad de Estados Unidos lanzaron este jueves una directiva de emergencia que obliga a todas las agencias federales a reforzar de inmediato la protección de sus redes, luego de confirmarse que un grupo avanzado de piratas informáticos vulneró al menos a una dependencia gubernamental en lo que parece ser una campaña de espionaje internacional.

Aunque el Gobierno estadounidense no ha señalado directamente a los responsables, expertos independientes aseguran que los ataques provienen de grupos respaldados por China, que habrían explotado vulnerabilidades previamente desconocidas en productos de Cisco.

“Tenemos conocimiento de cientos de estos dispositivos con el software afectado dentro del Gobierno federal”, advirtió Chris Butera, alto funcionario de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA).

Vulnerabilidades críticas y alerta máxima

La empresa Cisco confirmó que desde mayo colabora con agencias de inteligencia para investigar los ataques, detectando al menos tres nuevas fallas de seguridad que los ciberdelincuentes han estado utilizando. La compañía exhortó a todos sus clientes a actualizar de inmediato los sistemas, ante el riesgo de que el problema se expanda ahora que se ha hecho público.

De acuerdo con Unit 42, división de ciberseguridad de Palo Alto Networks, el grupo atacante está vinculado a China. Sin embargo, alertaron que otros colectivos criminales podrían aprovechar la brecha ahora que el parche de seguridad ya está disponible.

“Como hemos visto en el pasado, una vez liberadas las actualizaciones, los ataques tienden a multiplicarse porque los delincuentes descubren cómo explotar las vulnerabilidades”, explicó Sam Rubin, vicepresidente senior de Unit 42.

Tiempo límite para actuar

La directiva de la CISA establece que todas las agencias civiles tienen hasta este viernes para:

  • Instalar las actualizaciones de seguridad de Cisco.

  • Reportar cualquier incidente sospechoso.

  • Desconectar dispositivos comprometidos antes de que se produzcan daños mayores.

El Gobierno británico también se sumó a las advertencias, calificando el malware utilizado como una “evolución significativa” respecto a herramientas de espionaje previas.

Escalada en el ciber espionaje

Este caso se suma a revelaciones recientes de Mandiant (propiedad de Google), que denunció otra operación atribuida a hackers chinos contra desarrolladores de software y bufetes de abogados en Estados Unidos, con el fin de recolectar información estratégica para Beijing en su disputa comercial con Washington.

Según Mandiant, la recuperación y limpieza total de estas vulnerabilidades podría tardar meses, lo que prolonga la exposición de instituciones y empresas críticas.

Con esta directiva, Washington busca frenar una crisis de ciberseguridad que podría afectar directamente la seguridad nacional y la confianza en los sistemas federales.