Volt Typhoon: los 'bombas digitales' chinas dentro de infraestructura civil de Estados Unidos

Fuentes: China Is Strapping 'Digital Bombs' to Civilian Infrastructure. Is the US Ready?

Un grupo de hackers estatal chino llamado Volt Typhoon lleva tres años infiltrándose en infraestructura crítica civil de Estados Unidos (redes eléctricas, telecomunicaciones y plantas de agua) con el objetivo, según la teoría dominante, de preparar el terreno de cara a una eventual invasión de Taiwán. A diferencia de otros grupos chinos dedicados al espionaje, Volt Typhoon se centra en colocar malware que permitiría causar apagones, cortes de telecomunicaciones y desabastecimiento de agua en plena crisis. Investigadores de seguridad como el exdirector de ciberseguridad de la NSA Rob Joyce han descrito esta estrategia como colocar 'bombas digitales' adosadas a la infraestructura estadounidense.

Para evaluar el impacto real de un eventual ataque, el exestratega de CISA Joshua Corman organizó este año un ejercicio de simulación cerrada en un salón de Times Square con unos 30 directivos de aseguradoras. El escenario: un ciberataque chino simultáneo contra 5.000 plantas de agua estadounidenses, bajo reloj. El periodista de WIRED Andy Greenberg, único reportero invitado, observó cómo los participantes reaccionaban ante consecuencias como rotura de cañerías, evacuación de hospitales y escasez de insulina.

Lo más alarmante, según Greenberg, no fue el hack en sí, sino lo que el ejercicio reveló sobre la falta de coordinación entre los responsables cuando el agua deja de salir. WIRED documenta que la intrusión ya afecta a municipios pequeños, como Littleton, en Massachusetts, de apenas 10.000 habitantes, cuyo responsable de ciberseguridad desconocía por qué los hackers chinos atacarían su localidad.