
El 16 de febrero de 2024, se filtraron en GitHub varios documentos de la empresa china de información i-Soon (安洵信息) . Dichos documentos revelaban que la empresa participaba en diversas actividades de piratería informática y ciberespionaje en colaboración con el gobierno chino. Tras la filtración, el papel del gobierno chino en la ciberguerra y su conexión con empresas privadas de internet se convirtieron en el centro de atención internacional y de la investigación mediática.
Fuga e investigación
El 21 de febrero de 2024, TeamT5 ( en chino :杜浦數位安全), un grupo taiwanés de ciberseguridad, encontró un enlace desconocido y lo descargó, descubriendo que se trataba de una filtración de una empresa de información china llamada "i-Soon". La empresa prestaba servicios de contratista al Ministerio de Seguridad del Estado , al Ministerio de Seguridad Pública y al Ejército Popular de Liberación . [ 1 ] El contenido filtrado incluía varios contratos, actas de reuniones internas y técnicas de ciberataque. También reveló la colaboración de la empresa con el gobierno chino y el grupo de hackers " APT41 ", [ 2 ] su participación en ciberespionaje y sus problemas internos. [ 3 ] [ 4 ] [ 5 ]
Los documentos filtrados también indicaron que i-Soon hackeó sistemas gubernamentales, compañías de telecomunicaciones y sitios web de organizaciones no gubernamentales en países asiáticos y europeos para obtener acceso y robar sus datos. Los principales objetivos incluían India , Hong Kong , Taiwán , Corea del Sur y Malasia . [ 6 ] [ 7 ] [ 8 ] Algunos informes adicionales encontraron que sus objetivos se extendieron al Reino Unido , la República Checa , la Unión Europea y los Estados Unidos . [ 9 ] [ 10 ] Además, los documentos mostraron que i-Soon había engañado al gobierno chino y sus problemas internos, incluidos problemas financieros, calidad de productos y bajos salarios y tratos hacia sus empleados. [ 3 ] [ 11 ]
La BBC y la NHK iniciaron su propia investigación independiente sobre los documentos y concluyeron que eran auténticos. [ 9 ] [ 12 ] Los reporteros de la NHK visitaron la oficina de i-Soon, solo para encontrarla ya vacía. [ 12 ] La NHK publicó un documental sobre su investigación en septiembre de 2024. En el documental, la NHK descubrió que la empresa tenía estrechos vínculos con la " Policía Popular " china. La NHK también descubrió que i-Soon había proporcionado un manual detallado a Twitter para manipular su opinión pública. El documental utilizó el vertido de agua radiactiva de Fukushima y la protesta de 2023 de trabajadores migrantes taiwaneses contra los indios como ejemplos de cómo China desencadena una guerra cognitiva mediante la difusión de desinformación . [ 5 ] [ 12 ]
En marzo de 2025, la Fiscalía del Distrito Sur de Nueva York y del Distrito de Columbia procesó a varias personas relacionadas con i-Soon por sus actividades maliciosas. El Departamento de Comercio de Estados Unidos confiscó el dominio y el VPS de la empresa . El departamento también impuso una sanción a la empresa. [ 10 ] [ 13 ]
Reacción
El Ministerio de Asuntos Exteriores de la República Popular China negó el ataque, afirmando que China "se opone y castiga cualquier forma de ciberataque de conformidad con la ley". Le Monde duda de la negación del ministerio y cree que no es condenable, ya que la evidencia es bastante clara. [ 2 ] Julian Ku , jurista de la Universidad de Hofstra , dijo que contratar empresas privadas para ayudar con la seguridad nacional y los ciberataques es "económico y efectivo". Chris Balding, economista estadounidense, dijo que la filtración no fue sorprendente, a pesar de ser bastante notoria. [ 14 ]
Véase también
Referencias
- ↑ Sepherd, Christian; Cadell, Cate; Nakashima, Ellen ; Menn, Joseph; Aaron, Schaffer (21 de febrero de 2024). «Archivos filtrados de una empresa china muestran un vasto esfuerzo internacional de piratería informática» . The Washington Post . Consultado el 27 de mayo de 2025 .
- 1 2阿曼亭 (24 de febrero de 2024). "中国否认和安洵有任何联系,但谁信呢?" .法国国际广播电台(en chino). Archivado desde el original el 2024-03-02 . Consultado el 24 de febrero de 2024 .
- 1 2 Vicens, AJ (21 de febrero de 2024). "Documentos filtrados muestran cómo la empresa apoya las operaciones de piratería informática chinas" . CyberScoop . Recuperado el 20 de mayo de 2025 .
- ↑周峻佑 (24 de febrero de 2024). "中國資安業者安洵信息內部資料在GitHub公開,曝露" . iThome (en chino tradicional). Archivado desde el original el 24 de mayo de 2024 . Consultado el 20 de mayo de 2025 .
- 1 2 de enero de 2024 (21/10/2024). "NHK調查「安洵資訊」外洩文件 揭中國散播假訊息手法" .公視新聞網(en chino) . Consultado el 20 de mayo de 2025 .
- ^ "待价而沽的黑客:中国大规模网络泄露事件暴露了什么?" .美国之音(en chino). 2024-02-24. Archivado desde el original el 2 de abril de 2024 . Consultado el 24 de febrero de 2024 .
- ^ "日媒報道|安洵文件洩漏事件 揭中國認知戰手段 網路傳謠致台灣民眾示威" .光傳媒(en chino). 2024-10-21 . Consultado el 20 de mayo de 2025 .
- ↑孟建国; Bradsher, Keith; Liu, Juan; Krolik, Aaron (23 de octubre de 2024). "中国招揽黑客的隐秘世界:安洵文件泄露事件揭示了什么" .纽约时报中文网(en chino) . Consultado el 20 de mayo de 2025 .
- ^ Cheetham , Josué; Palumbo, Daniele; Corera, Gordon (23 de febrero de 2024). "安洵文件泄露:中国科技公司声称可帮客户黑入英国外交部" . BBC News 中文(en chino). Archivado desde el original el 8 de marzo de 2024 . Consultado el 24 de febrero de 2024 .
- 1 2周峻佑 (6 de marzo de 2025). "美國起訴中國資安業者安洵信息的員工,並指控該公司為中國軍情單位提供駭客服務" . iThome (en chino tradicional) . Consultado el 21 de mayo de 2025 .
- ↑ Kang, Dake; Soo, Zen (8 de marzo de 2024). "Detrás de las puertas de una empresa china de piratería informática, una cultura sórdida alimentada por la influencia, el alcohol y el sexo" . AP News . Consultado el 8 de junio de 2025 .
- ^戴雅真 ( 21 de octubre de 2024). "NHK追溯安洵外洩文件點名台灣 分析中國認知戰操控輿論手段" .中央社(en chino) . Consultado el 20 de mayo de 2025 .
- ↑陳怡菱 (8 de marzo de 2025). "美國起訴12名中國駭客傭兵 揭中國借私企「安洵」掩飾政府惡意網攻" . Newtalk新聞(en chino) . Consultado el 21 de mayo de 2025 .
- ↑文灏; 许宁 (24 de febrero de 2024). "推特上的中国:专家称安洵文件内容证实对中国网络行动的猜测" .美国之音(en chino). Archivado desde el original el 24 de febrero de 2024 . Consultado el 24 de febrero de 2024 .
Lecturas adicionales
- "調査報道 新世紀 Archivo6 中国・流出文書を追う" . NHK (en japonés). 2024-09-22 . Consultado el 20 de mayo de 2025 .
- "追跡 中国・流出文書 1 ~世論操作ツール~" . NHK (en japonés). 2024-09-20 . Consultado el 20 de mayo de 2025 .
- "NHK揭露中共網安公司I-SOON認知戰手法 外判操作爆雷不沾手" . RFA (en chino). 2024-10-21 . Consultado el 20 de mayo de 2025 .
- "日本NHK追蹤中國安洵公司外流文件,意外揭露中國對海內外監視與網攻情況" .小傳媒(en chino). 2024-10-22 . Consultado el 20 de mayo de 2025 .
- 周峻佑 (6 de marzo de 2025). "【資安日報】3月6日,美國指控中國資安業者安洵是中國政府從事全球網路間諜活動的打手" . iThome (en chino tradicional) . Consultado el 21 de mayo de 2025 .
Enlaces externos
- Página web oficial de I-Soon en Wayback Machine (archivada el 19 de febrero de 2024)
- I-S00N en GitHub Archivado el 17/02/2024 en Wayback Machine
- Febrero de 2024
- Guerra cibernética por parte de China
- 2024 en la política china
- filtraciones de datos
- Ciberataques
- filtraciones de Internet
- Operaciones de información y guerra de información chinas
- La década de 2020 en el mundo del hacking
- Confiscaciones de nombres de dominio por parte de Estados Unidos