Política y regulación
Singapur atribuye ciberespionaje a un grupo vinculado a China
El gobierno de Singapur ha atribuido una campaña de ciberespionaje contra sus cuatro mayores empresas de telecomunicaciones al grupo UNC3886, que probablemente trabaja en nombre de China.
El lunes, el gobierno de Singapur confirmó que un conocido grupo de ciberespionaje chino atacó la infraestructura de telecomunicaciones del país. El ataque, que se centró en las cuatro mayores empresas de telecomunicaciones de Singapur —Singtel, StarHub, M1 y Simba Telecom— fue perpetrado por el grupo de hackers UNC3886. Esta revelación marca la primera vez que el gobierno identifica públicamente a los hackers respaldados por China como los responsables de la campaña de meses de duración contra su infraestructura crítica.
Aunque los intrusos vulneraron y accedieron a algunos sistemas, no interrumpieron los servicios ni accedieron a información personal, según K. Shanmugam, ministro coordinador de seguridad nacional de Singapur. Un comunicado del gobierno señaló que los hackers obtuvieron acceso limitado a sistemas críticos en una ocasión, pero no avanzaron lo suficiente como para interrumpir los servicios. Para mantener una persistencia a largo plazo en los sistemas comprometidos, los hackers desplegaron rootkits (software malicioso para acceso no autorizado y persistente). El grupo es conocido por explotar vulnerabilidades de día cero —fallas de seguridad desconocidas y sin parche— para eludir las herramientas de seguridad estándar en routers y firewalls.
En respuesta al incidente, las empresas de telecomunicaciones afectadas emitieron un comunicado conjunto señalando que se enfrentan regularmente a malware y ataques de denegación de servicio distribuido. “Adoptamos mecanismos de defensa en profundidad para proteger nuestras redes y realizamos una remediación rápida cuando se detecta cualquier problema”, declararon las empresas.
La unidad de ciberseguridad Mandiant ha identificado previamente a UNC3886 como un grupo de espionaje que probablemente trabaja en nombre de China. El grupo tiene un historial de ataques a los sectores de defensa, tecnología y telecomunicaciones en Estados Unidos y la región de Asia-Pacífico. Se reporta que el gobierno chino lleva a cabo operaciones regulares de ciberespionaje y se prepara para ataques disruptivos ante una anticipada invasión de Taiwán. Aunque la campaña sigue a ciberataques similares contra empresas de telecomunicaciones en Estados Unidos y otros lugares atribuidos al grupo respaldado por China Salt Typhoon, los funcionarios de Singapur declararon que el ataque de UNC3886 no resultó en el mismo nivel de daño.
Por qué importa
Esta revelación destaca la creciente vulnerabilidad de la infraestructura nacional crítica frente al ciberespionaje patrocinado por estados, específicamente a medida que aumentan las tensiones geopolíticas en la región de Asia-Pacífico.