- CISA ha emitido un aviso para las comunicaciones del gobierno de EE. UU.
- Se anima a los funcionarios gubernamentales a bloquear sus dispositivos
- Esto se debe al descubrimiento de que actores extranjeros piratearon redes de telecomunicaciones en EE. UU.
CISA instó a las personas “altamente atacadas” en el gobierno de EE. UU. o en altos cargos políticos a revisar e implementar de inmediato estrictas medidas de seguridad con sus dispositivos móviles.
Esto se produce después de que varias importantes empresas de telecomunicaciones estadounidenses sufrieran violaciones de seguridad a principios de 2024, que se cree que se originaron por parte de piratas informáticos chinos patrocinados por el estado.
Informes recientes también han confirmado que el grupo detrás del ataque, Salt Typhoon, aún no ha sido eliminado por completo y todavía está al acecho en las redes de telecomunicaciones estadounidenses.
Modo de bloqueo
Como parte de su asesoramiento, CISA también ha publicado una guía de mejores prácticas en comunicaciones móviles, que incluye orientación sobre el uso de cifrado de extremo a extremo, administradores de contraseñas, Fast Identity Online (verificación de resistencia al phishing) y consejos sobre cómo pasar de alojamiento. Autenticación multifactor basada en SMS.
CISA recomienda que los usuarios de iPhone activen el modo bloqueado, que limita estrictamente ciertas aplicaciones y hace que muchas funciones no estén disponibles para reducir la superficie de ataque que los atacantes podrían explotar.
La escala de este ataque lo convierte en una seria preocupación para todos los altos funcionarios, y las principales redes como Verizon, AT&T y Lumen Technologies encuentran actores de amenazas con acceso dentro de sus sistemas.
“Las personas altamente atacadas deben asumir que todas las comunicaciones entre dispositivos móviles -incluidos dispositivos gubernamentales y personales- y los servicios de Internet corren el riesgo de ser interceptados o manipulados”, dijo CISA.
Las comunicaciones siguen siendo un objetivo atractivo para los actores extranjeros, ya que las infracciones pueden causar importantes interrupciones y pérdida de datos confidenciales.
Los medios estadounidenses en particular han sido objeto de ataques este año, particularmente contra objetivos gubernamentales y políticos en el período previo a las elecciones estadounidenses del mes pasado. Una campaña de “pirateo y filtración” apuntó al presidente electo Donald Trump durante la campaña electoral en un intento de comprometer la campaña, lo que resultó en dos acusaciones para los sospechosos.
a través de el registro