El grupo de ciberespionaje chino Salt Typhoon pone en jaque a una filial de IBM en Italia tras un incidente de ciberseguridad

IBM Italia, concretamente su filial Sistemi Informativi, ha sufrido una intrusión que ya ha sido vinculada por distintas fuentes de…
1 Min Read 0 11

IBM Italia, concretamente su filial Sistemi Informativi, ha sufrido una intrusión que ya ha sido vinculada por distintas fuentes de inteligencia al grupo chino Salt Typhoon, una de las organizaciones de ciberespionaje más sofisticadas del momento.

Una brecha que golpea a un proveedor clave del Estado italiano

Sistemi Informativi no es una empresa cualquiera dentro del ecosistema tecnológico italiano.

Integrada en IBM Italia, participa en la gestión de infraestructuras informáticas utilizadas tanto por organismos públicos como por compañías privadas estratégicas.

La interrupción de sus sistemas a finales de abril provocó preocupación inmediata entre las autoridades italianas, especialmente por el riesgo de exposición de datos sensibles y conexiones críticas relacionadas con servicios gubernamentales y operadores esenciales.

La propia IBM confirmó el incidente mediante un comunicado oficial en el que reconocía haber detectado y contenido un problema de ciberseguridad.

La multinacional aseguró que activó sus protocolos de respuesta y que trabajó junto a especialistas internos y consultores externos para aislar el ataque y restaurar los servicios afectados.

Aunque la compañía sostiene que los sistemas ya operan con normalidad, evitó detallar el alcance exacto de la intrusión o si se produjo robo de información. Durante varias horas, la página web de la empresa permaneció inaccesible mientras se ejecutaban las tareas de contención.

Salt Typhoon, el grupo chino que preocupa a Occidente

Las primeras investigaciones apuntan a Salt Typhoon, un grupo de amenazas persistentes avanzadas conocido por sus operaciones de espionaje vinculadas a intereses estratégicos chinos.

Activo desde al menos 2019, Salt Typhoon se ha convertido en una de las organizaciones más temidas por agencias occidentales de inteligencia y empresas de ciberseguridad.

Su especialidad no son los ataques masivos o el ransomware convencional, sino las infiltraciones silenciosas y sostenidas en infraestructuras críticas.

A diferencia de otros grupos criminales que recurren al phishing tradicional o campañas indiscriminadas, Salt Typhoon suele explotar vulnerabilidades complejas en proveedores tecnológicos, redes de telecomunicaciones y cadenas de suministro digitales.

Los investigadores atribuyen al grupo un alto nivel técnico y una metodología extremadamente precisa.

Sus operaciones se caracterizan por el uso de malware modular personalizado, movimientos laterales discretos dentro de las redes y largos periodos de permanencia sin ser detectados.

Telecomunicaciones, defensa y gobiernos: los objetivos habituales

Durante los dos últimos años, Salt Typhoon ha intensificado considerablemente su actividad internacional.

El grupo ha sido relacionado con incidentes que afectaron a compañías de telecomunicaciones en Norteamérica y Europa, además de redes vinculadas a defensa y administraciones públicas.

Entre los ataques atribuidos al grupo aparecen empresas del sector satelital, operadores de telecomunicaciones canadienses y sistemas relacionados con infraestructuras gubernamentales de Países Bajos y Estados Unidos.

En varios de esos casos, los expertos detectaron un patrón repetido: primero se compromete un proveedor tecnológico con acceso privilegiado y después se utiliza esa posición para mapear redes, observar comunicaciones y recopilar información sensible durante meses.

Ese enfoque convierte a integradores tecnológicos y empresas de servicios TI en objetivos prioritarios para el ciberespionaje moderno. Comprometer a un solo proveedor puede abrir la puerta a decenas de clientes conectados.

Vulnerabilidades en Citrix y Cisco como puerta de entrada

Las operaciones recientes atribuidas a Salt Typhoon muestran un fuerte interés por explotar fallos en plataformas ampliamente utilizadas dentro de grandes organizaciones.

En anteriores campañas, el grupo aprovechó vulnerabilidades críticas en soluciones de Citrix y Cisco para infiltrarse en redes europeas de telecomunicaciones y acceder a sistemas internos de alto valor estratégico.

Este tipo de ataques permite evitar muchas de las barreras tradicionales de seguridad, ya que los ciberdelincuentes logran entrar utilizando software legítimo presente en miles de empresas y administraciones públicas.

Los expertos consideran especialmente preocupante la capacidad del grupo para operar durante largos periodos sin generar alertas visibles.

En lugar de destruir sistemas o cifrar archivos, Salt Typhoon prioriza el espionaje silencioso y la extracción gradual de información.

Europa refuerza la vigilancia sobre el ciberespionaje chino

El incidente en Italia llega en un momento de creciente tensión digital entre Europa y China. En los últimos meses, distintos organismos europeos han advertido sobre el incremento de campañas dirigidas contra infraestructuras estratégicas, telecomunicaciones y proveedores tecnológicos.

admin

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *