ESTADOS UNIDOS (Pulso) — Investigadores de seguridad detectaron ataques contra ONG, mineras y firmas aeroespaciales en Estados Unidos.
La firma estadounidense Volexity informó el 21 de septiembre que identificó a un tercer actor chino usando la misma cadena de explotación. La compañía dijo que ese uso extendido apunta a un posible intercambio de capacidades entre actores de la comunidad china de explotación de redes.
Por separado, Proofpoint documentó campañas contra organizaciones no gubernamentales estadounidenses, compañías mineras, empresas de materias primas y firmas aeroespaciales. Los investigadores detectaron que distintos grupos empezaron a usar la herramienta con pocos días de diferencia.
La herramienta aprovechó vulnerabilidades desconocidas de Google Chrome y Microsoft Windows. Cuando los ataques tenían éxito, podían permitir la instalación de software espía y el acceso persistente al equipo comprometido.
Volexity detectó que un actor identificado como «UTA0565» usó la cadena entre el 3 y el 4 de septiembre. Eso ocurrió antes de que las fallas fueran corregidas mediante actualizaciones.
Los operadores también usaron páginas web falsas para reducir sospechas. En una campaña, enviaron correos electrónicos en chino a entidades gubernamentales asiáticas. Usaron como señuelo el caso de la activista hongkonesa Chow Hang-tung.
El enlace conducía a una copia fraudulenta de «China Digital Times». En otra campaña, los atacantes imitaron al Centro del Progreso Estadounidense.
El caso confirma una amenaza quirúrgica sobre sectores que manejan información sensible. No se trata de ruido digital. Se trata de espionaje con foco en recursos, defensa y tecnología.
Para el lector, el punto es claro: cuando una campaña así entra por fallas ya conocidas, el costo lo absorben empresas, ONG y, al final, el ecosistema productivo. La protección digital deja de ser un detalle técnico. Pasa a ser defensa de la libertad operativa y de la propiedad de la información.


