Búsqueda avanzada de temas en el foro

Resultados 1 al 20 de 24

Tema: Rusia y EE.UU. entran en un "peligroso" enfrentamiento (CNN español)

Ver modo hilado

  1. #12
    Martin Ant está desconectado Miembro Respetado
    Fecha de ingreso
    07 nov, 12
    Mensajes
    2,714
    Post Thanks / Like

    Re: Rusia y EE.UU. entran en un "peligroso" enfrentamiento (CNN español)

    Las pruebas apuntan a dos grupos

    Así reventaron los 'hackers' rusos las elecciones de Estados Unidos (según el FBI)

    Un informe revelado por la oficina gubernamental pone nombre y apellidos a varios grupos de ciberdelincuentes rusos que han influido en el resultado electoral





    (Reuters)



    Mercè Molist

    30.12.2016 – 11:57 H.



    Dos osos de la estepa se metieron en los panales de rica miel del Partido Demócrata de Estados Unidos. Esto desvelan datos hechos públicos ayer por el FBI y el Departamento de Seguridad Interior (DHS) de aquel país. Se demostraría que dos equipos de mercenarios informáticos pagados por el gobierno ruso habrían robado información de los ordenadores de los más allegados a Hillary Clinton. Y que no les fue muy difícil entrar que digamos.

    En verano de 2015, un grupo conocido como APT29, sospechoso de formar parte de los equipos de 'hackers' en nómina del gobierno ruso, conseguía entrar en las redes de un partido político de Estados Unidos. Su 'modus operandi' fue fácil pero efectivo: mandar mensajes de correo con un enlace malicioso a un millar de personas, entre ellas miembros del gobierno.

    Webs de instituciones educativas y gubernamentales con algún fallo de seguridad ayudaron a los atacantes, bien como dominios desde los que mandar los mensajes de correo para que pareciesen auténticos, bien como sitio donde albergar virus que infectarían a quien abriese el documento adjunto. Los criminales cantaron Bingo cuando una persona lo hizo, abriendo paso al código malicioso en su ordenador.




    Imagen que muestra cómo se sucedieron los ataques contra el entorno de Hillary Clinton.



    APT29 desplegó entonces sus artes de 'hacking': a través de esta puerta de entrada, instalaron código malicioso en las redes del partido político, consiguiendo así su control. Pudieron entonces pasearse por los ordenadores que quisieron, coger la información que se les antojó y... largarse en completo silencio.

    Un año después, en primavera de 2016, otro grupo de 'hackers' de élite pagados por Putin y conocidos, entre otros nombres, como APT28, usaron la misma táctica para introducirse en el mismo partido político: mandaron mensajes de correo a centenares de personas pero, esta vez, usaron las webs legítimas con agujeros de seguridad para alojar allí páginas-trampa que pedían a los afectados que introdujesen sus credenciales. Estas credenciales iban directas al 'saco' de los ciberdelincuentes.

    Con las credenciales robadas, APT28 entró en las redes del partido y exfiltró información de múltiples miembros 'senior'. Pero, a diferencia de APT29, no la guardó y se marchó en silencio, sino que la mandó a la prensa.



    Operación Oso Estepario

    Hasta aquí, la narración de los hechos. Al informe lo acompañan los nombres de otros equipos supuestamente a sueldo del gobierno ruso y una lista de direcciones IP maliciosas que usarían estos grupos para atacar a gobiernos y empresas. Entre ellas, hay tres IPs españolas, dos de ellas detectadas como pertenecientes a una persona de Murcia y una óptica de Salamanca.

    Según el reporte del FBI y el DHS, estos grupos llevarían años orquestando operaciones parecidas (a esta la han bautizado como 'Oso Estepario') contra organizaciones del gobierno, infraestructuras críticas, "think tanks", universidades, organizaciones políticas y corporaciones en Estados Unidos y países aliados. Lo han hecho entrando a través de correos electrónicos falsos mandados a personas que previamente han sido estudiadas para que caigan en la trampa (ataque conocido técnicamente como 'spearphishing').




    El presidente saliente Obama ha declarado en público en más de una ocasión su preocupación por el supuesto 'hackeo' al Partido Demócrata. (Reuters)



    El informe confirma los datos descubiertos por la empresa CrowdStrike a quien contrató el Partido Demócrata para que investigase las filtraciones: dos grupos supuestamente pagados por los servicios de espionaje del gobierno ruso, APT29 (conocido también como Cozy Bear y The Dukes) y APT28 (conocido también como Sednit, Sofacy, Pawn Storm y Fancy Bear), serían los responsables, con 'modus operandis' muy parecidos.

    El reporte es destacable por mostrar cuán fácil sigue siendo engañar a personas para que pinchen en enlaces y documentos que les llegan por correo electrónico. El colmo de los colmos sería la actitud de John Podesta, presidente de la campaña presidencial de Hillary Clinton, cuyos mails acabaron publicándose en Wikileaks. Podesta habría recibido un mensaje de Gmail alertándole de que alguien había usado su contraseña y que debía cambiarla de inmediato. Podesta hizo caso omiso.

    Esta es la primera vez que el gobierno de Estados Unidos usa una orden ejecutiva de 2015 para combatir ciberataques contra la infraestructura crítica y el espionaje comercial. Al no considerarse crítico el sistema electoral, Obama ordenó una enmienda al texto el pasado martes, que añadía sanciones por "interferir con los procesos o instituciones relacionadas con las elecciones".

    De todas formas, la publicación del informe por parte del FBI y el DHS no ha acallado las voces de los expertos en desacuerdo con achacar al gobierno ruso los ataques, dado que "atribuir de forma confiable un crimen de internet a un país en particular, y mucho menos a un individuo o grupo de 'hacking', es notoriamente complicado", según ha declarado el conocido experto británico Graham Cluley. El informe desvelado ayer no aporta nuevos datos públicos que apunten de forma científicamente probada a una autoría.



    Fuente: EL CONFIDENCIAL
    Última edición por Martin Ant; 30/12/2016 a las 16:52

Información de tema

Usuarios viendo este tema

Actualmente hay 1 usuarios viendo este tema. (0 miembros y 1 visitantes)

Temas similares

  1. Pedro I "el Cruel": el "Juego de Tronos" español
    Por Hyeronimus en el foro Historiografía y Bibliografía
    Respuestas: 0
    Último mensaje: 08/08/2014, 12:31
  2. Respuestas: 0
    Último mensaje: 26/05/2014, 21:44
  3. Respuestas: 0
    Último mensaje: 08/01/2011, 10:54
  4. Invitación ""Afectos y Pasiones del Barroco Español"
    Por D. Fco. de Bobadilla en el foro Música
    Respuestas: 0
    Último mensaje: 10/06/2010, 16:28
  5. Respuestas: 0
    Último mensaje: 05/09/2005, 06:51

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •