La Casa Blanca confirmó en un informe alarmante, que las computadoras del gobierno estadounidense - según se informa, incluidos los sistemas utilizados por los militares para comandos nucleares - fueron violadas por piratas informáticos chinos.
"Este fue un ataque de phishing contra una red no clasificada", dijo un funcionario de la Casa Blanca a FoxNews.com. "Este tipo de ataques no son frecuentes y hay medidas de mitigación en el lugar."
Un oficial de policía que trabaja con los miembros de la Oficina Militar de la Casa Blanca confirmó el ataque chino a FoxNews.com el lunes, pero aún no está claro qué tipo de información, en su caso, se tomó.
"Un chico abrió un correo electrónico que no debía abrir", dijo la fuente.
Este correo electrónico contiene un ataque de phishing desde un servidor informático en China, la fuente policial dijo a FoxNews.com. El ataque fue reportado por primera vez por Beacon, blog gratuito conservador .
Spear phishing consiste en el uso de los mensajes disfrazados de aparecer como válido, de hecho, contienen los intentos dirigidos, maliciosos para acceder a información sensible o confidencial.
Al abrir el correo electrónico, que probablemente contenía un enlace a un sitio malicioso o alguna forma de embargo, el miembro de la agencia permite que el hacker chino para acceder a un sistema, explicó Anup Ghosh, fundador y CEO de la compañía de seguridad Invincea .
"El ataque se originó en la forma de una lanza phishing, que consiste en un falso correo electrónico entrante, ya sea con un enlace a un sitio web malicioso o un documento adjunto en armas como un archivo. Pdf archivo, Microsoft Excel o un documento de Word", dijo a FoxNews.com .
"Hoy en día, la formación es la principal solución a este problema ... y la formación simplemente no funciona.
- Anup Ghosh ciberseguridad experto
Beacon afirmó que las redes más sensibles del gobierno de EE.UU. han violado en el incidente, que tuvo lugar el mes pasado.
"Un funcionario dijo que el cyberbreach fue uno de los más descarados ataques cibernéticos de Pekín contra Estados Unidos", dijo el informe.
La fuente policial dijo a FoxNews.com que fue notificado del incidente de phishing exitoso, pero no sabía qué tipo de información se accede en realidad. Un funcionario de la Casa Blanca restó importancia a ese informe, diciendo que el sistema en cuestión no era un sistema nuclear sensible, y no hay evidencia indica que la información fue tomada en realidad.
"En este caso, el ataque fue identificado, el sistema fue aislado, y no hay indicación alguna de que cualquier exfiltración de datos se llevó a cabo. Por otra parte, nunca ha habido ningún impacto o intento de violación de cualquier sistema clasificado ", dijo.
Los intentos de intrusión de redes militares de Estados Unidos utilizados por la Casa Blanca es una ocurrencia común, pero el éxito es raro.
Debido al gran volumen de estos intentos en los equipos seguros, policías, militares y miembros de otros organismos con acceso a los sistemas y otras redes seguras Casa Blanca tienen reglas estrictas sobre el uso de Internet y correo electrónico, el funcionario policial explicó a FoxNews.com .
Hackers chinos a menudo se citan como la causa de estos incidentes, dijo Ghosh.
"En los últimos 24 meses, China ha sido agresiva orientación corporaciones de Estados Unidos de su propiedad intelectual y nuestras agencias y departamentos del gobierno de la información crítica de seguridad nacional", dijo a FoxNews.com.
El incidente pone de relieve el desafío real hoy ciberseguridad: las personas.
"La industria de la seguridad cibernética es lamentablemente detrás de la curva en términos de protección de la red contra ataques de phishing de lanza contra los empleados", dijo Ghosh. "Hoy en día, la formación es la principal solución a este problema ... y la capacitación simplemente no funciona."
"The White House, cada Fortune 1000 y Global 2000 organización - mediana empresa, las pequeñas empresas, los consumidores - todos están en riesgo de lanza de los ataques de phishing".
Tecnologías deben ser desarrolladas para proteger contra este tipo de ataques, Ghosh dijo, y el gobierno y las empresas privadas siguen estando en riesgo hasta que los usuarios de computadoras se colocan en una especie de "burbuja protectora" cuando se encuentran con contenido no confiable.
Estados Unidos está en el lado perdedor de una agresiva cyberconflict librada por los Estados-nación, los cibercriminales organizados y hacktivistas, dijo.
"Tenemos que dar esta prioridad fundamental - es necesario que haya un debate a todos los niveles de nuestro gobierno y que rápidamente deben adoptar nuevas tecnologías para proteger a nuestro país de esta amenaza."