Los investigadores temen que un ataque reciente contra un sistema crítico del FBI haya sido algo más que un ataque aleatorio, y que otro Estado-nación pudiera haber estado involucrado.
El 17 de febrero, el FBI detectó actividad irregular en su red que conducía directamente a su Sistema de Recopilación Digital (DBS). Este sistema contiene datos confidenciales relacionados con escuchas telefónicas autorizadas por un tribunal, registros de llamadas y órdenes judiciales de la Ley de Vigilancia de Inteligencia Extranjera (FISA), además de información personal sobre personas investigadas por el FBI.
La agencia afirma haber “identificado y abordado” la actividad sospechosa. Eso es todo. No se sabe si se trató de un ataque de ransomware, espionaje patrocinado por el Estado o algo completamente distinto.
Ahora la Casa Blanca, el Departamento de Seguridad Nacional y la Administración Nacional de Seguridad se han sumado a la investigación , lo cual no es la clase de lista de invitados que uno vería para un incidente menor.
¿La ruta de acceso? A través del proveedor de servicios de internet de un proveedor, según los informes . No un ataque frontal a los sistemas del FBI, sino una puerta lateral a través de su cadena de suministro. hackers Aparentemente, explotaron a un proveedor de servicios de Internet que prestaba servicios a la agencia, eludiendo por completo las defensas directas del FBI.
El Wall Street Journal informa que los investigadores estadounidenses sospechan que hackers Detrás de la filtración se encontraban personas vinculadas al gobierno chino.
No sería la primera vez que grupos vinculados al Estado chino atacan un objetivo a través de un sistema de telecomunicaciones de terceros. Hackers Vinculada a Salt Typhoon, que afectó a AT&T y Verizon en 2024, la campaña comprometió los registros de llamadas y las comunicaciones privadas de los políticos, exponiendo a cualquiera involucrado en actividades gubernamentales, al tiempo que atacaba a los sistemas de aplicación de la ley.
Un año antes, operadores de ransomware violaron el Servicio de Alguaciles de EE. UU. y se llevaron información de empleados, documentos legales y datos administrativos. Luego, los rusos... hackers El año pasado , los tribunales federales fueron blanco de ciberataques . El poder judicial lo describió como una escalada en los ciberataques, en un intento por proteger los expedientes judiciales que podrían exponer a informantes confidenciales.
Esta tendencia de ataques a sistemas gubernamentales sugiere que actores estatales están recopilando información de inteligencia de forma activa. Los sistemas policiales son objetivos atractivos porque contienen grandes volúmenes de información sensible . Este último incidente indica que estos ataques se están volviendo más sofisticados, no menos.
¿Qué tan seguros son los sistemas del FBI?
La red del Sistema de Recopilación Digital almacena información personal identificable sobre los sujetos de investigación del FBI, incluyendo registros de escuchas telefónicas y otros datos de vigilancia. Esto incluye datos de registro de llamadas, que revelan metadatos sobre a qué números llamó una línea telefónica monitoreada y qué números llamaron a esa línea.
Los legisladores exigen medidas. En diciembre de 2024, el senador Ron Wyden (demócrata por Oregón) propuso una ley para reforzar la seguridad de las redes telefónicas del país.
En 1994, el Congreso aprobó una ley de acceso legal diseñada para permitir el acceso del gobierno a los sistemas de las empresas de telecomunicaciones. Dicha ley también facultó a la FCC para emitir regulaciones que obligarían a los proveedores de telecomunicaciones a proteger sus sistemas contra el acceso no autorizado de terceros, pero Wyden afirmó que esto nunca se llevó a cabo.
Al presentar la Ley de Comunicaciones Seguras de Estados Unidos, dijo:
“Era inevitable que los extranjeros hackers "Se infiltraría profundamente en el sistema de comunicaciones estadounidense en el momento en que la FCC decidiera permitir que las compañías telefónicas redactaran sus propias normas de ciberseguridad."
Sin embargo, el proyecto de ley no avanzó más.
La filtración de febrero plantea una pregunta incómoda. Si los atacantes pueden infiltrarse en la infraestructura de escuchas telefónicas del FBI a través de los proveedores de servicios de Internet, ¿qué otras partes quedan expuestas?
La agencia afirma haber identificado y abordado la actividad sospechosa. Más allá de eso, se han divulgado pocos detalles. Lo que sí está claro es que los sistemas federales de aplicación de la ley se enfrentan a ataques persistentes y sofisticados, y la presión sobre sus defensas va en aumento.
¿Qué saben los ciberdelincuentes sobre ti?
Usar Malwarebytes Escaneo gratuito de la huella digital para comprobar si su información personal ha sido expuesta en línea.




