ASIO afirma que hackers patrocinados por un Estado vulneraron infraestructuras críticas australianas en un plan de sabotaje
La agencia de inteligencia nacional de Australia ha advertido que hackers respaldados por un Estado extranjero comprometieron a un proveedor de infraestructuras críticas y parecían estar preparando un...
La agencia de inteligencia nacional de Australia ha advertido que hackers respaldados por un Estado extranjero comprometieron a un proveedor de infraestructuras críticas y parecían estar preparando una operación de sabotaje que podría haberse activado más adelante. La revelación fue hecha por el director general de ASIO, Mike Burgess, como parte de la evaluación anual de amenazas de la agencia.
Burgess afirmó que los atacantes hicieron algo más que obtener acceso: también consiguieron las credenciales de usuarios activos, incluido personal responsable de proteger la red. Según ASIO, el objetivo no era provocar una destrucción inmediata, sino mantener el acceso a largo plazo y mapear la red, lo que daba a los intrusos la opción de interrumpir las operaciones cuando les conviniera.
La agencia declaró que identificó la intrusión, siguió la actividad de los atacantes y trabajó con la organización afectada y sus socios de seguridad para contener el incidente. Burgess añadió que la escala de la actividad patrocinada por Estados dirigida contra las infraestructuras de Australia es significativa y que un Estado concreto está impulsando gran parte de ella en toda la región.
Espionaje relacionado con AUKUS
Burgess también describió una operación independiente de recopilación de inteligencia dirigida contra un titular australiano de una autorización de seguridad. En ese caso, un agente extranjero se hizo pasar por consultor en internet, pagó al objetivo por informes escritos y luego intentó obtener información sobre AUKUS, la alianza de defensa entre Australia, Estados Unidos y Reino Unido.
ASIO afirma que el funcionario objetivo sospechó, informó del contacto y colaboró con los investigadores. Posteriormente, la agencia utilizó el incidente para enfrentarse directamente al agente, lo que, según Burgess, ayudó a interrumpir la operación y a dejar al descubierto las debilidades del enfoque del servicio de inteligencia extranjero.
ASIO afirma que el episodio es un ejemplo de cómo los servicios extranjeros utilizan la ingeniería social, las identidades en línea y los pagos para reclutar o presionar a personas con acceso interno en Australia.
Preocupaciones de seguridad más amplias
Más allá del ciberespionaje, Burgess señaló los riesgos relacionados con el terrorismo y la radicalización, y afirmó que el reclutamiento extremista se produce cada vez más en internet y en plataformas cifradas. Dijo que ASIO ha resuelto varios asuntos importantes relacionados con el terrorismo desde finales de 2025 y decenas de planes de gran envergadura durante la última década.
- ASIO ha creado equipos especializados para responder a las amenazas de sabotaje contra las infraestructuras críticas.
- La agencia afirma que los actores respaldados por Estados utilizan el acceso persistente y el robo de credenciales para preparar futuros ataques.
- Los entornos en línea siguen siendo un canal clave para el espionaje, el reclutamiento y la radicalización.
Burgess afirmó que ASIO está ampliando el uso de nuevas tecnologías, incluida la inteligencia artificial, para mantenerse al día con el panorama de amenazas, y animó a los australianos a considerar la posibilidad de trabajar en la agencia.
