Países Bajos Confirma que Salt Typhoon Atacó a Pequeños Proveedores de Telecomunicaciones

Los servicios de inteligencia neerlandeses han confirmado que el grupo de hackers Salt Typhoon, respaldado por China, llevó a cabo operaciones cibernéticas contra organizaciones en los Países Bajos.

En un comunicado conjunto publicado el 28 de agosto por el Ministerio de Defensa de los Países Bajos, el Servicio de Inteligencia y Seguridad Militar (MIVD) y el Servicio General de Inteligencia y Seguridad (AIVD) anunciaron que han “verificado de forma independiente parte de los hallazgos de Estados Unidos con su propia inteligencia”.

La confirmación se produce tras las investigaciones realizadas a finales de 2024 por autoridades estadounidenses —incluyendo al FBI y a la Agencia de Ciberseguridad y Seguridad de Infraestructura (CISA)— que concluyeron que Salt Typhoon estaba detrás de una amplia campaña de ciberespionaje dirigida contra empresas de telecomunicaciones en EE. UU.

Organizaciones Neerlandesas Afectadas

Aunque los objetivos en Países Bajos no fueron tan gravemente impactados como los estadounidenses, el MIVD y el AIVD identificaron casos de compromiso dentro del país. Sus hallazgos indican que Salt Typhoon logró acceder a routers pertenecientes principalmente a pequeños proveedores de servicios de internet (ISP) y empresas de alojamiento.

No obstante, los investigadores subrayaron que no hay evidencia de que los atacantes consiguieran penetrar en las redes internas de estas compañías.

Respuesta Coordinada

Las agencias neerlandesas han trabajado junto al Centro Nacional de Ciberseguridad (NCSC) para compartir inteligencia con las organizaciones afectadas y con otros actores relevantes, con el objetivo de reforzar sus defensas y reducir riesgos.

El comunicado conjunto destacó la creciente sofisticación de las operaciones cibernéticas de origen chino:

“Las capacidades cibernéticas chinas se han vuelto tan avanzadas que se requiere una vigilancia constante y medidas proactivas para proteger los intereses neerlandeses.”

Las autoridades también advirtieron que, si bien es posible reducir los riesgos, no pueden eliminarse por completo, lo que plantea un desafío constante para la resiliencia cibernética del país.

Fuente: https://www.infosecurity-magazine.com/news/china-salt-typhoon-dutch-telcos