Las redes del gobierno taiwanés experimentaron un promedio diario de 2,4 millones de ciberataques en 2024, la mayoría de los cuales se atribuyeron a piratas informáticos respaldados por el estado chino.
Esto representa el doble del promedio diario de 2023, cuando se registraron 1,2 millones de ataques diarios dirigidos a redes gubernamentales, dijo la Oficina de Seguridad Nacional de Taiwán en un nuevo informe.
El informe destacó un aumento sustancial de los ciberataques de la República Popular China (RPC) dirigidos a industrias críticas en Taiwán. Esto incluye las telecomunicaciones (aumento del 650%), el transporte (70%) y la cadena de suministro de defensa (57%).
Los expertos de seguridad también han observado una importante actividad cibernética china en Taiwán en los últimos años en medio de las crecientes tensiones geopolíticas en torno al estatus de autogobierno del territorio insular.
El informe destacó una serie de técnicas empleadas por los piratas informáticos de la República Popular de China y señaló que los ataques contra las agencias gubernamentales taiwanesas suelen estar diseñados para robar datos confidenciales.
La Oficina dijo que los piratas informáticos de la República Popular de China a menudo explotan las vulnerabilidades de los dispositivos Netcom y utilizan técnicas de evasión como vivir de la tierra.
También se han implementado técnicas de ingeniería social que apuntan a los correos electrónicos de los funcionarios públicos taiwaneses con fines de espionaje.
China utiliza una variedad de tácticas para infiltrarse y comprometer los sistemas de infraestructura críticos de Taiwán, como carreteras y puertos, para interrumpir el transporte y la logística de la isla.
Otras tácticas cibernéticas incluyen ataques de phishing, compromiso de vulnerabilidades de día cero y uso de troyanos y puertas traseras.
Además, los ataques DDoS se utilizan para “acosar” e “intimidar” a Taiwán cuando se llevan a cabo en los sectores de transporte y financiero de la isla mientras China lleva a cabo ejercicios militares en la zona, señaló la Oficina.
Otros ataques chinos observados comúnmente contra objetivos taiwaneses incluyen:
Ransomware y otras técnicas de cibercrimen contra empresas manufactureras
Robo de información sobre tecnologías patentadas desarrolladas por empresas emergentes
Robo de datos personales de ciudadanos taiwaneses y venta de esa información en la red oscura
La Oficina indicó que el ataque y la filtración de datos de ciudadanos taiwaneses, ayudan a generar ganancias y también están diseñados para socavar la credibilidad del gobierno taiwanés.
El informe también destacó el éxito del mecanismo de defensa de seguridad conjunta de Taiwán para garantizar que la información sobre amenazas se comparta en tiempo real entre las fuentes de inteligencia y las agencias gubernamentales.