Nuevos ciberataques chinos sin precedentes dirigidos contra la infraestructura estadounidense alertan al gobierno de Biden, desatando diversas reacciones de los funcionarios de la administración actual y la entrante administración Trump ante la necesidad de reforzar la ciberseguridad de Estados Unidos.
Gobierno de Biden prepara nuevas restricciones contra empresas chinas
En cualquier caso, “parece que las cosas van a empeorar mucho antes de mejorar”, afirmó el jueves David Sedney, quien se desempeñó como subsecretario adjunto de Defensa para Afganistán, Pakistán y Asia Central.
El lunes se reveló una infiltración patrocinada por Pekín en el Departamento del Tesoro de EE. UU., que, según Sedney en declaraciones a Alhurra, tenía como objetivo probablemente obtener información sobre las sanciones estadounidenses a los exportadores chinos. En septiembre, la administración Biden amplió las restricciones a productos chinos, mientras que Donald Trump ha sugerido aranceles de hasta el 60 %.
Según Sedney, los chinos “quieren estar preparados para lo que, primero, haga la administración Biden en sus últimos días, y luego, lo que haga la administración Trump a partir del 20 de enero”. Se espera que los ataques aumenten tanto en alcance como en sofisticación, añadió.
Mientras tanto, las autoridades estadounidenses siguen investigando y evaluando los ataques del grupo Salt Typhoon, responsable de infiltrarse en nueve proveedores de telecomunicaciones mediante sistemas diseñados para facilitar las solicitudes de vigilancia del gobierno estadounidense.
Hackers chinos otorgan información de EE.UU. al gobierno chino
Estas acciones han permitido al gobierno chino un acceso “amplio y completo” a los datos de ciudadanos estadounidenses y la “capacidad de geolocalizar a millones de personas, de grabar llamadas telefónicas a voluntad”, señaló Anne Neuberger, asesora adjunta de seguridad nacional para ciberseguridad, durante una conferencia de prensa el 27 de diciembre.
A pesar de esto, Neuberger destacó que las actividades de Salt Typhoon parecen estar enfocadas principalmente en espiar a un grupo selecto de funcionarios gubernamentales.
“Creemos que una gran cantidad de personas se vieron afectadas por la geolocalización y los metadatos de los teléfonos; una cantidad menor en torno a la recopilación real de llamadas telefónicas y mensajes de texto. Y creo que la escala de la que estamos hablando es mucho mayor en la geolocalización; probablemente menos de 100 en las personas reales”, indicó.
Por su parte, el director saliente del FBI, Christopher Wray, afirmó en un foro de la agencia el 11 de diciembre que el hackeo a las telecomunicaciones constituye la “campaña de ciberespionaje más importante de la historia”.
Trump prepara nuevas medidas de ciberseguridad
Desde la administración Biden han señalado que estos ataques subrayan la necesidad de implementar protocolos de ciberseguridad más estrictos en la industria.
“Sabemos que las prácticas voluntarias de ciberseguridad son inadecuadas para proteger contra el hackeo de nuestra infraestructura crítica por parte de China, Rusia e Irán”, declaró Neuberger, respaldando una propuesta de la FCC para exigir a las empresas de telecomunicaciones reforzar la seguridad de sus redes.
Además, el gobierno ha impulsado una mayor colaboración entre el sector público y privado para fortalecer el monitoreo y la resiliencia, promoviendo también el uso de comunicaciones cifradas para evitar escuchas no autorizadas. Estas medidas forman parte de un esfuerzo integral por abordar las vulnerabilidades de la infraestructura crítica expuestas por ataques patrocinados por estados extranjeros.
En contraste, el enfoque del equipo de Trump hacia la ciberseguridad —descrito por Kash Patel, posible candidato a director del FBI, y el representante republicano Mike Waltz, de Florida, propuesto como asesor de seguridad nacional— combina medidas agresivas con propuestas para reducir las capacidades federales de ciberseguridad. Patel ha argumentado que el FBI debería centrarse exclusivamente en la aplicación de la ley.
Las nuevas posturas en el equipo de Trump frente a los ciberataques chinos
“Necesitamos descentralizar el FBI, cerrar su sede en Washington y volver a lo básico”, sostuvo Patel en una entrevista en septiembre con el “Shawn Ryan Show”.
Por su parte, Waltz ha abogado por operaciones cibernéticas ofensivas contra adversarios y ha sugerido medidas económicas para sancionar a los actores estatales responsables de intrusiones cibernéticas. Sin embargo, dado que Trump ya considera aplicar aranceles más altos, el impacto de otras sanciones podría ser limitado.
Otros miembros del equipo entrante de Trump han planteado la reducción de regulaciones de ciberseguridad para empresas y la eliminación de instituciones gubernamentales dedicadas a contrarrestar amenazas cibernéticas. El Proyecto 2025 de la Heritage Foundation sugiere desmantelar la Agencia de Seguridad de Infraestructura y Ciberseguridad, en favor de soluciones lideradas por el sector privado.
Estos recortes podrían debilitar la capacidad del FBI y de la CISA para atribuir ataques como los de Salt Typhoon, dificultando la implementación de medidas ofensivas como las propuestas por Waltz.
Te puede interesar: Dron submarino chino hallado en aguas filipinas aumenta tensiones en el Mar de China Meridional