Agencias internacionales de ciberseguridad publican directrices sobre redes encubiertas vinculadas a China
El Centro Nacional de Ciberseguridad del Reino Unido se ha unido a 15 socios internacionales para publicar nuevas directrices destinadas a ayudar a las organizaciones a detectar y defenderse de redes...
El Centro Nacional de Ciberseguridad del Reino Unido se ha unido a 15 socios internacionales para publicar nuevas directrices destinadas a ayudar a las organizaciones a detectar y defenderse de redes encubiertas vinculadas a actividades de amenazas con origen en China.
El aviso se centra en cómo los atacantes utilizan dispositivos conectados a internet que han sido comprometidos, como routers domésticos y equipos inteligentes, para ocultar el origen de operaciones maliciosas. Según las agencias, estas redes encubiertas se utilizan a gran escala para atacar sectores críticos, robar datos confidenciales y mantener el acceso a los entornos de las víctimas a lo largo del tiempo.
Las directrices se publicaron junto con contribuciones de participantes del sector en el programa Cyber League del NCSC y tienen como objetivo proporcionar a los defensores medidas prácticas para reducir el riesgo. También destacan un desafío creciente para los equipos de seguridad conocido como extinción de IOC, por el que los indicadores de compromiso desaparecen rápidamente después de ser identificados. Esto significa que las organizaciones pueden necesitar una supervisión más adaptativa y basada en inteligencia, en lugar de depender únicamente de indicadores estáticos.
Recomendaciones del aviso
- Reforzar la supervisión y la detección para identificar actividades sospechosas vinculadas a dispositivos de terceros comprometidos.
- Utilizar controles defensivos por capas que puedan seguir funcionando cuando los indicadores tengan una vida corta o cambien constantemente.
- Revisar la exposición a dispositivos periféricos y otros sistemas expuestos a internet que puedan utilizarse como parte de una red encubierta.
- Adoptar líneas base de seguridad y directrices consolidadas, adecuadas al tamaño y al nivel de madurez de la organización.
Paul Chichester, director de Operaciones del NCSC, afirmó que la agencia y sus socios querían hacer más visibles estas tácticas y animar a las organizaciones a proteger mejor sus activos críticos. El aviso también señala que algunas de estas redes reciben mantenimiento externo por parte de empresas chinas de seguridad de la información.
Anteriormente, el NCSC había atribuido la actividad de redes encubiertas a operaciones vinculadas a China y, en acciones previas con socios internacionales, había destacado el papel de Integrity Technology Group en relación con la botnet Flax Typhoon. Posteriormente, el Gobierno británico sancionó a esa empresa, junto con otra compañía china de seguridad de la información, por lo que describió como una actividad cibernética temeraria e indiscriminada.
Se está orientando a las organizaciones más pequeñas hacia el Cyber Action Toolkit gratuito, mientras que se anima a las empresas más grandes a obtener la certificación Cyber Essentials y utilizar el Cyber Assessment Framework.
El aviso completo y un resumen ejecutivo están disponibles en el sitio web del NCSC.
