China está ligando "bombas digitales" a la infraestructura civil: ¿EEUU está preparado?


A principios de este año, Los ejecutivos de seguros se reunieron en una sala de conferencias de Times Square para representar un escenario: un ciberataque chino noquea a 5.000 empresas de agua de EEUU a la vez. Si crees que es un escenario descabellado, piénsalo de nuevo. Andy Greenberg de WIRED tuvo acceso raro al juego de guerra a puerta cerrada y se fue con algunas inquietantes conclusiones. Esta semana, Brian Barrett se sienta a hablar con Andy sobre Volt Typhoon, el grupo de piratería chino patrocinado por el estado que ha pasado en los últimos tres años preposicionándose dentro de la infraestructura norteamericana.

Artículo mencionado en este episodio:

Puede seguir Brian Barrett en Bluesky en @brbarrett y Andy Greenberg en Bluesky en @agreenberg. Escríbenos a [email protected].

Cómo escuchar

Siempre puedes escuchar el podcast de esta semana a través del reproductor de audio de esta página, pero si quieres suscribirte gratuitamente para obtener todos los episodios, aquí te explicamos cómo:

Si está en un iPhone o un iPad, abra la aplicación llamada Podcasts o simplemente toque este enlace. También puede descargar una aplicación tales como Overcast o Pocket Casts y buscar "valle uncanny". También estamos en Spotify.

Transcripción

Nota: ésta es una transcripción automática, que puede contener errores.

Brian Barrett: Esto es de WIRED El valle misterioso. Soy Brian Barrett, editor ejecutivo. Estamos haciendo un pequeño descanso de nuestra mesa redonda habitual durante el resto de agosto. Todo el mundo necesita un rato de descanso a veces. Pero les hemos preparado dos conversaciones especiales. Esta semana, nos sumergimos en algo alarmante que todavía no ha ocurrido, pero que podría. A principios de año, unos 30 ejecutivos de seguros entraron en una sala de conferencias muy arriba de Times Square en Manhattan para simular qué pasaría si un grupo de piratas informáticos de China atacaran el suministro de agua de EEUU. Concretamente, la idea era simular un ciberataque chino que eliminaría a 5.000 empresas de agua en EEUU a la vez y hacerlo con un reloj de cuenta atrás. El corresponsal senior de WIRED, Andy Greenberg, recibió una invitación rara a este juego de guerra a puerta cerrada, llamado Dungeons & Dragons por una pesadilla de seguridad nacional. Fue diseñado por un antiguo estratega de ciberseguridad para probar qué pasaría si y cuándo los piratas informáticos vinculados a una infame operación china llamada Volt Typhoon finalmente deciden seguir con las bases que han estado poniendo durante tres años.

Audio de archivo: Este grupo que se conoce como Volt Typhoon, es un grupo de piratería chino patrocinado por el estado.

Audio de archivo: China ha intensificado en secreto su guerra electrónica, desplegando lo que se llama software malicioso Volt Typhoon en todo el ecosistema de EE.UU.

Brian Barrett: El resultado podría incluir la ruptura de tuberías de agua, hospitales evacuados, escasez de insulina. Andy está aquí para explicarnos más sobre lo que vio y escuchó, y por qué la parte más espantosa quizá no sea el pirateo en sí, sino lo que reveló sobre quién está realmente al frente cuando se detiene el agua. Andy, muchas gracias por estar aquí.

Andy Greenberg: Me alegro de hacerlo, Brian.

Brian Barrett: Antes de profundizar en el juego en sí, ¿nos podría decir qué es Volt Typhoon y qué preocupación debería estar la gente en general por este grupo?

Andy Greenberg: Bueno, Volt Typhoon es un grupo de piratas informáticos que creo que representa algunas de las peores pesadillas de la comunidad de ciberseguridad y del gobierno de EE.UU., los que deben planificar escenarios catastróficos de seguridad nacional. Se trata de un grupo de piratas informáticos patrocinado por el estado chino que, como la mayoría de los piratas informáticos estatales chinos, no se centra en el espionaje, sino que, al parecer, durante los últimos tres años ha plantado software malicioso dentro de la infraestructura crítica de Estados Unidos, preposicionando, como dice la gente, una especie de asentamiento, provocar cortes de telecomunicaciones e interrupciones en esta historia. por afectar al suministro de agua. Cuando el Volt Typhoon salió a la luz por primera vez en el 2023, hace ya tres años, los titulares decían que se orientaban a redes eléctricas y redes de telecomunicaciones en Estados Unidos continentales y específicamente en Guam. Parecía que probablemente estaban apuntando a las instalaciones militares estadounidenses ya la infraestructura circundante. Estábamos intentando averiguar sus motivos por eso, y la teoría con la que creo que todos hemos estado trabajando es que quizás China está sentando las bases, preparándose para una invasión de Taiwán quizás, y quieren ser capaces de interrumpir estas instalaciones militares estadounidenses para retrasar una respuesta de EEUU a una invasión de Taiwán. Pero entonces empezó a hacerse evidente que en realidad estaban entrando en los servicios públicos de agua y electricidad de EE.UU. y otras infraestructuras civiles críticas, no sólo militares, sino también civiles estadounidenses en todos Estados Unidos, incluyendo, al parecer, ciudades tan pequeñas como Littleton, Massachusetts. Hablé, de hecho, con el responsable de seguridad de la información de la compañía de agua y electricidad de Littleton, quien no tenía ni idea de por qué los piratas informáticos chinos estarían apuntando en su ciudad de 10.000 habitantes. Pero lo que esto sugiere es que China está tratando de conseguir la capacidad no solo de interrumpir al ejército estadounidense, sino de provocar un caos social generalizado en EEUU como otra táctica de distracción quizás distraída, quizás en medio de esta crisis cuando invaden Taiwán. Todo esto es sólo una teoría, pero las piezas están ahí. El hecho es que China realmente está entrando en la infraestructura crítica civil de EE.UU. Y no quiero parecer exagerado aquí, sino poner lo que Rob Joyce, el antiguo director de ciberseguridad de la NSA, describe como bombas digitales ligadas a nuestra infraestructura.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir