CISA, la NSA y el FBI alertaron de que el grupo estatal chino Volt Typhoon llevaba anos infiltrado en redes de infraestructura critica estadounidense, posicionandose para posibles ataques disruptivos.
Que ocurrio
Desde al menos 2023, Volt Typhoon empleo tecnicas de living off the land -usando herramientas legitimas del propio sistema en lugar de malware- para mantenerse oculto en sectores como energia, agua, telecomunicaciones y transporte. En febrero de 2024 las agencias confirmaron que el objetivo no era el espionaje, sino pre-posicionarse para sabotear servicios en caso de conflicto geopolitico.
Por que importa
La campana evidencia el riesgo de ataques estatales latentes que pueden permanecer indetectados durante anos dentro de sistemas esenciales.
Recomendaciones
- Implementar deteccion basada en comportamiento y no solo en firmas
- Revisar el uso anomalo de herramientas administrativas (PowerShell, WMI, ntdsutil)
- Aplicar el principio de minimo privilegio y MFA resistente a phishing
- Segmentar redes OT/IT y monitorear el trafico de salida
Fuente: Aviso conjunto CISA AA24-038A (NSA, FBI, 2024).









Deja una respuesta