La Base de Datos Nacional de Vulnerabilidades de China ( CNMVD ) es una de las dos bases de datos nacionales de vulnerabilidades de la República Popular China . Es operada por el Centro de Evaluación de Seguridad de Tecnologías de la Información de China (CNITSEC), la 13.ª Oficina del servicio de inteligencia exterior de China, el Ministerio de Seguridad del Estado (MSS). [1] [2] Al 28 de septiembre de 2020, la base de datos tiene 117.454 vulnerabilidades catalogadas con la primera entrada fechada el 1 de enero de 2010. [3]
Organización
La organización es operada por el Centro de Evaluación de Tecnología de China (中国信息安全测评中心; Zhōngguó Xìnxī Ānquán Cèpíng Zhōngxīn , conocido en inglés como CNITSEC), que es una oficina subsidiaria del MSS, lo que hace que la organización esté estrechamente vinculada al aparato de inteligencia chino. [4] Según su sitio web oficial, CNNVD realiza "análisis y comunicación de información de vulnerabilidades de seguridad de productos y sistemas de tecnología de la información; evaluación de riesgos de seguridad de redes de información y sistemas de información importantes de órganos del partido y del gobierno; pruebas de seguridad y evaluación de productos, sistemas y construcción de ingeniería de tecnología de la información; evaluaciones de competencias y revisiones de calificación para servicios y profesionales de seguridad de la información ; investigación teórica, investigación y desarrollo de tecnología y desarrollo de estándares" [5]
La agencia ha sido criticada como un caballo de Troya manipulado por la inteligencia china para aprovechar vulnerabilidades para librar una guerra cibernética contra objetivos extranjeros.
Según la empresa de ciberseguridad Recorded Future, con sede en Boston, el MSS evalúa todas las vulnerabilidades presentadas antes de publicarlas para determinar si se pueden usar con fines de ciberespionaje; según los investigadores, esto se demostró mediante una amplia retrospección de las vulnerabilidades. [6]
Referencias
- ^ "国家信息安全漏洞共享平台". www.cnvd.org.cn. Consultado el 29 de septiembre de 2020 .
- ^ Sass, Rami (16 de enero de 2019). "No todas las bases de datos nacionales sobre vulnerabilidades son iguales". IT Pro Portal . Consultado el 3 de junio de 2019 .
- ^ "国家信息安全漏洞共享平台". archivo.vn . 2020-09-29. Archivado desde el original el 29 de septiembre de 2020 . Consultado el 29 de septiembre de 2020 .
- ^ "El Ministerio de Seguridad del Estado de China probablemente influye en las publicaciones sobre vulnerabilidades de la red nacional". www.recordedfuture.com . Consultado el 14 de agosto de 2022 .
- ^ "国家信息安全漏洞库". www.cnnvd.org.cn . Consultado el 14 de agosto de 2022 .
- ^ "La base de datos de vulnerabilidad nacional de China es simplemente una herramienta para sus agencias de inteligencia". CyberScoop . 2018-03-09 . Consultado el 2022-08-14 .
Enlaces externos
- Sitio web oficial