China ha criticado la decisión del Tesoro de EEUU de sancionar a una empresa de ciberseguridad con sede en Pekín por su presunto papel en múltiples incidentes de piratería informática dirigidos contra infraestructuras críticas de EEUU, mientras que la agencia de ciberseguridad china se quejó el lunes de ataques a redes chinas.
Cuando se le preguntó sobre las sanciones contra Integrity Technology Group, con sede en Pekín, el portavoz del Ministerio de Asuntos Exteriores chino, Guo Jiakun, dijo que el país ha tomado medidas enérgicas contra los ciberataques y que Washington estaba utilizando el tema para «difamar y desprestigiar a China».
«Desde hace algún tiempo, la parte estadounidense ha estado exagerando los llamados ciberataques chinos e incluso ha iniciado sanciones unilaterales ilegales contra China», dijo Guo. «China se opone firmemente a esto y tomará las medidas necesarias para salvaguardar sus derechos e intereses legítimos».
Integrity Technology Group dijo que la medida de Washington «no tenía base fáctica».
“La compañía se opone firmemente a las acusaciones injustificadas del Departamento del Tesoro de Estados Unidos y a las sanciones unilaterales ilegales contra la compañía”, dijo la compañía, también conocida como Yongxin Zhicheng Technology Group, en un comunicado enviado el lunes a la Bolsa de Valores de Shanghái.
El Centro Nacional de Información sobre Seguridad Cibernética de China dijo que había descubierto ataques desde varios sitios web maliciosos y direcciones IP extranjeras, incluidos algunos en California y Florida. También informó de ataques desde los Países Bajos, Singapur, México, Turquía y Vietnam utilizando programas troyanos, botnets, phishing, robo de propiedad intelectual y violaciones de la privacidad.
“Representan una gran amenaza para las unidades de red doméstica de China y los usuarios de Internet y algunas actividades han sido sospechosas de ser delitos penales”, dijo el centro en un aviso en su sitio de redes sociales WeChat.
El viernes, la Oficina de Control de Activos Extranjeros del Tesoro impuso a Integrity Technology sanciones que bloquean el acceso a propiedades y cuentas bancarias estadounidenses e impiden que las personas y empresas afectadas hagan negocios con estadounidenses. Citó presuntos ataques múltiples contra víctimas estadounidenses, incluidos incidentes atribuidos a Flax Typhoon, una campaña patrocinada por el estado chino que apunta a la infraestructura crítica de Estados Unidos.
Las sanciones no parecían estar relacionadas con un incidente en el que el Departamento del Tesoro informó que piratas informáticos chinos habían accedido de forma remota a varias de sus estaciones de trabajo y documentos no clasificados en una importante violación de la ciberseguridad.
El Departamento del Tesoro dijo que se enteró de ese problema el 8 de diciembre, cuando un proveedor de servicios de software externo, BeyondTrust, advirtió que los piratas informáticos habían robado una clave «utilizada por el proveedor para proteger un servicio basado en la nube utilizado para proporcionar soporte técnico de forma remota» a los trabajadores.
Los funcionarios estadounidenses están lidiando con las consecuencias de una masiva ofensiva de ciberespionaje chino conocida como Salt Typhoon que, según dicen, dio a los funcionarios de Pekín acceso a textos privados y conversaciones telefónicas de un número desconocido de estadounidenses.
A fines del mes pasado, los funcionarios dijeron que al menos ocho empresas de telecomunicaciones, así como docenas de naciones, se habían visto afectadas por Salt Typhoon.





