La piratería de correo electrónico del gobierno de EE. UU. por parte de China fue espionaje, dice un funcionario

El hackeo de la nube de Microsoft que resultó en el compromiso de los correos electrónicos del gobierno fue un ejemplo de una amenaza de espionaje tradicional, dijo un alto funcionario de la Agencia de Seguridad Nacional.
Hablando en el Foro de Seguridad de Aspen, Rob Joyce, director de seguridad cibernética de la NSA, dijo que Estados Unidos necesitaba proteger sus redes de este tipo de espionaje, pero que los adversarios continuarían tratando de extraer información en secreto unos de otros.
“Es China haciendo espionaje”, dijo Joyce. “Es lo que hacen los estados-nación. Tenemos que defendernos de eso, tenemos que empujar contra eso. Pero eso es algo que sucede”.
Los piratas informáticos tomaron correos electrónicos de altos funcionarios del Departamento de Estado, incluido Nicholas Burns, el embajador de EE. UU. en China. El robo de los correos electrónicos del Sr. Burns fue informado anteriormente por The Wall Street Journal y confirmado por una persona familiarizada con el asunto.
Los correos electrónicos de la secretaria de Comercio, Gina Raimondo, también se obtuvieron en el hackeo, que fue descubierto en junio por expertos en seguridad cibernética del Departamento de Estado que buscaban en los registros de usuarios actividad inusual. Microsoft determinó más tarde que los piratas informáticos chinos habían obtenido acceso a las cuentas de correo electrónico un mes antes.
En un nuevo acuerdo con la Agencia de Seguridad de Infraestructura y Ciberseguridad anunciado el miércoles, Microsoft acordó brindar acceso a los registros de computación en la nube a más usuarios para que puedan buscar actividades inusuales o posibles ataques.
Cientos de miles de correos electrónicos se vieron comprometidos, pero los funcionarios estadounidenses describieron el ataque como un ataque dirigido que utilizó una clave de seguridad comprometida para penetrar en los buzones de correo de Microsoft Outlook seleccionados.
El Sr. Joyce dijo que los atacantes pudieron hacerse pasar por autorización para leer esos correos electrónicos.
Hablando junto a Joyce, Brad Smith, presidente de Microsoft, dijo que el ataque mostraba la “creciente sofisticación” de China.
Pero tanto Joyce como Smith dijeron que el hackeo anunciado la semana pasada era menos preocupante que una violación más amplia que Microsoft, la NSA y la Agencia de Seguridad de Infraestructura y Ciberseguridad anunciaron en mayo. En esa intrusión, que afectó las redes en Guam y en otros lugares, se colocó malware dentro de la infraestructura crítica y algunos sistemas militares no clasificados. Tales armas cibernéticas podrían usarse si aumentan las tensiones entre Estados Unidos y China por Taiwán.
En el hackeo anunciado la semana pasada, los funcionarios estadounidenses dijeron que los correos electrónicos del secretario de Estado Antony J. Blinken no estaban comprometidos. En un comunicado la semana pasada, Blinken dijo que el incidente sigue bajo investigación.
“En general, hemos dejado en claro constantemente a China, así como a otros países, que cualquier acción que tenga como objetivo al gobierno de los EE. UU. o a las empresas de los EE. UU., a los ciudadanos estadounidenses, nos preocupa profundamente, y tomaremos las medidas apropiadas en respuesta”, dijo el Sr. Blinken.
eduardo wong en Washington contribuyó con el reportaje.



