Articulo de referencia

Espionaje cibernético

El ciberespionaje , la ciberespionaje o la cibercolección es el acto o la práctica de obtener secretos e información sin el permiso ni el conocimiento del poseedor de la informa...

El ciberespionaje , la ciberespionaje o la cibercolección es el acto o la práctica de obtener secretos e información sin el permiso ni el conocimiento del poseedor de la información, utilizando métodos en Internet, redes o computadoras individuales mediante el uso de servidores proxy , [ 1 ] técnicas de cracking y software malicioso, incluidos troyanos y spyware . [ 2 ] [ 3 ] El ciberespionaje puede utilizarse para atacar a diversos actores —individuos, competidores, rivales, grupos, gobiernos y otros— con el fin de obtener ventajas personales, económicas, políticas o militares. Puede perpetrarse completamente en línea desde los escritorios de profesionales en bases en países lejanos o puede implicar la infiltración en el hogar por parte de espías convencionales y agentes encubiertos entrenados en informática , o en otros casos puede ser obra criminal de hackers y programadores de software maliciosos aficionados . [ 2 ]

Historia

El espionaje cibernético comenzó ya en 1996, cuando la expansión de la conectividad a Internet a los sistemas gubernamentales y corporativos cobró impulso. Desde entonces, se han registrado numerosos casos de este tipo de actividades. [ 4 ] [ 5 ] [ 6 ]

Detalles

El espionaje cibernético generalmente implica el uso de dicho acceso a secretos e información clasificada o el control de computadoras individuales o redes completas para una ventaja estratégica y para actividades de subversión psicológica, política y física y sabotaje . [ 7 ] Más recientemente, el espionaje cibernético implica el análisis de la actividad pública en sitios de redes sociales como Facebook y Twitter . [ 8 ]

Este tipo de operaciones, como el espionaje no cibernético, suelen ser ilegales en el país víctima, mientras que cuentan con el pleno apoyo del gobierno del país agresor. La situación ética también depende del punto de vista de cada uno, en particular de la opinión que se tenga sobre los gobiernos involucrados. [ 7 ]

Plataformas y funcionalidad

Gobiernos e intereses privados han desarrollado herramientas de recopilación cibernética para casi todos los sistemas operativos de computadoras y teléfonos inteligentes. Se sabe que existen herramientas para computadoras Microsoft, Apple y Linux, así como para teléfonos iPhone, Android, Blackberry y Windows. [ 9 ] Entre los principales fabricantes de tecnología de recopilación cibernética comercial estándar (COTS) se encuentran Gamma Group del Reino Unido [ 10 ] y Hacking Team de Italia. [ 11 ] Empresas de herramientas de recopilación cibernética a medida, muchas de las cuales ofrecen paquetes COTS de exploits de día cero , incluyen Endgame, Inc. y Netragard de Estados Unidos y Vupen de Francia. [ 12 ] Las agencias de inteligencia estatales a menudo cuentan con sus propios equipos para desarrollar herramientas de recopilación cibernética, como Stuxnet , pero requieren una fuente constante de exploits de día cero para insertar sus herramientas en sistemas recién atacados. Los detalles técnicos específicos de estos métodos de ataque a menudo se venden por sumas de seis cifras. [ 13 ]

Las funcionalidades comunes de los sistemas de recopilación cibernética incluyen:

  • Escaneo de datos : se escanea el almacenamiento local y de red para encontrar y copiar archivos de interés; estos suelen ser documentos, hojas de cálculo, archivos de diseño como archivos de AutoCAD y archivos del sistema como el archivo passwd.
  • Captura de ubicación : Se utilizan GPS , WiFi , información de red y otros sensores conectados para determinar la ubicación y el movimiento del dispositivo infiltrado.
  • Error : el micrófono del dispositivo puede activarse para grabar audio. Asimismo, las transmisiones de audio destinadas a los altavoces locales pueden interceptarse y grabarse a nivel del dispositivo.
  • Redes privadas ocultas : pueden eludir la seguridad de la red corporativa. Un ordenador espiado puede estar conectado a una red corporativa legítima, que se monitoriza rigurosamente para detectar malware, y al mismo tiempo pertenecer a una red wifi privada externa a la red de la empresa que filtra información confidencial del ordenador de un empleado. Un agente doble que trabaje en el departamento de informática puede configurar fácilmente un ordenador de este tipo instalando una segunda tarjeta inalámbrica y un software especial para monitorizar remotamente el ordenador de un empleado a través de esta segunda tarjeta de interfaz, sin que este se dé cuenta de que existe un canal de comunicación paralelo que extrae información de su ordenador.
  • Cámara : las cámaras del dispositivo se pueden activar para capturar imágenes o vídeos de forma encubierta.
  • Registrador de pulsaciones de teclas y de ratón : el programa malicioso puede capturar cada pulsación de tecla, movimiento del ratón y clic del usuario objetivo. Combinado con capturas de pantalla, esto puede utilizarse para obtener contraseñas introducidas mediante un teclado virtual en pantalla.
  • Capturador de pantalla : el agente malicioso puede tomar capturas de pantalla periódicas. Además de mostrar información confidencial que podría no estar almacenada en el equipo, como saldos bancarios electrónicos y correo web cifrado, estas capturas pueden usarse en combinación con los datos del registrador de pulsaciones de teclas y movimientos del ratón para determinar las credenciales de acceso a otros recursos de Internet.
  • Cifrado : Los datos recopilados suelen cifrarse en el momento de la captura y pueden transmitirse en directo o almacenarse para su posterior extracción. Asimismo, es práctica común que cada operación específica utilice capacidades de cifrado y polimórficas particulares del agente de recopilación cibernética para garantizar que la detección en una ubicación no comprometa otras.
  • Omisión del cifrado : Dado que el agente malicioso opera en el sistema objetivo con todos los permisos y derechos de la cuenta de usuario del objetivo o del administrador del sistema, se elude el cifrado. Por ejemplo, la interceptación de audio mediante el micrófono y los dispositivos de salida de audio permite al malware capturar ambos extremos de una llamada cifrada de Skype. [ 14 ]
  • Exfiltración : Los agentes de recopilación cibernética suelen exfiltrar los datos capturados de forma discreta, a menudo esperando un alto tráfico web y disfrazando la transmisión como navegación web segura. Se han utilizado unidades flash USB para exfiltrar información de sistemas protegidos mediante aislamiento físico . Los sistemas de exfiltración suelen implicar el uso de sistemas de proxy inverso que anonimizan al receptor de los datos. [ 15 ]
  • Replicación : Los agentes pueden replicarse en otros medios o sistemas; por ejemplo, un agente puede infectar archivos en un recurso compartido de red con permisos de escritura o instalarse en unidades USB para infectar computadoras protegidas por un aislamiento físico o que no se encuentren en la misma red.
  • Manipulación y mantenimiento de archivos : El malware puede utilizarse para borrar su rastro de los archivos de registro. También puede descargar e instalar módulos o actualizaciones, así como archivos de datos. Esta función también puede emplearse para colocar "pruebas" en el sistema objetivo, por ejemplo, para insertar pornografía infantil en el ordenador de un político o para manipular votos en una máquina de recuento electrónico.
  • Reglas de combinación : Algunos agentes son muy complejos y pueden combinar las funciones anteriores para ofrecer capacidades de recopilación de inteligencia muy específicas. Por ejemplo, el uso de recuadros delimitadores GPS y la actividad del micrófono pueden utilizarse para convertir un teléfono inteligente en un dispositivo de escucha inteligente que intercepta conversaciones únicamente dentro de la oficina del objetivo.
  • Teléfonos celulares comprometidos . Dado que los teléfonos celulares modernos son cada vez más similares a las computadoras de uso general, estos teléfonos celulares son vulnerables a los mismos ataques de recopilación de datos que los sistemas informáticos, y pueden filtrar información de conversación y ubicación extremadamente sensible a un atacante. [ 16 ] Se ha informado de la filtración de la ubicación GPS del teléfono celular e información de conversación a un atacante en varios casos recientes de acoso cibernético donde el atacante pudo usar la ubicación GPS de la víctima para llamar a negocios cercanos y autoridades policiales para hacer acusaciones falsas contra la víctima dependiendo de su ubicación, esto puede ir desde dar información al personal del restaurante para burlarse de la víctima, hasta hacer falso testimonio en su contra. Por ejemplo, si la víctima estaba estacionada en un gran estacionamiento, los atacantes pueden llamar y decir que vieron actividad de drogas o violencia en curso con una descripción de la víctima y direcciones a su ubicación GPS.

Infiltración

Existen varias formas comunes de infectar o acceder al objetivo:

  • Un proxy de inyección es un sistema ubicado antes del individuo o empresa objetivo, generalmente en el proveedor de servicios de Internet, que inyecta malware en el sistema objetivo. Por ejemplo, una descarga inocente realizada por el usuario puede inyectarse con el ejecutable del malware en tiempo real, de modo que el sistema objetivo quede accesible a los agentes gubernamentales. [ 17 ]
  • Spear Phishing : Se envía un correo electrónico cuidadosamente elaborado al objetivo para incitarlo a instalar el malware a través de un documento troyano o un ataque de descarga automática alojado en un servidor web comprometido o controlado por el propietario del malware. [ 18 ]
  • La entrada subrepticia puede utilizarse para infectar un sistema. En otras palabras, los espías se infiltran sigilosamente en la residencia u oficina del objetivo e instalan el malware en su sistema. [ 19 ]
  • Un monitor o analizador de tráfico ascendente es un dispositivo capaz de interceptar y visualizar los datos transmitidos por un sistema objetivo. Generalmente, este dispositivo se ubica en las instalaciones del proveedor de servicios de Internet. El sistema Carnivore, desarrollado por el FBI estadounidense , es un ejemplo conocido de este tipo de sistema. Basado en la misma lógica que la interceptación telefónica , este tipo de sistema tiene una utilidad limitada hoy en día debido al uso generalizado del cifrado en la transmisión de datos.
  • Se puede utilizar un sistema de infiltración inalámbrica cerca del objetivo cuando este utiliza tecnología inalámbrica. Generalmente, se trata de un sistema basado en una computadora portátil que simula ser una estación base Wi-Fi o 3G para capturar los sistemas objetivo y reenviar las solicitudes a Internet. Una vez que los sistemas objetivo están conectados a la red, el sistema funciona como un proxy de inyección o un monitor ascendente para infiltrarse o monitorear el sistema objetivo.
  • Se puede entregar una memoria USB precargada con el malware o dejarla caer en el lugar objetivo.

Los agentes de ciberrecopilación suelen instalarse mediante software de entrega de carga útil creado con ataques de día cero y distribuido a través de unidades USB infectadas, archivos adjuntos de correo electrónico o sitios web maliciosos. [ 20 ] [ 21 ] Las iniciativas de ciberrecopilación patrocinadas por estados han utilizado certificados oficiales del sistema operativo en lugar de aprovechar las vulnerabilidades de seguridad. En la operación Flame, Microsoft afirma que el certificado de Microsoft utilizado para suplantar una actualización de Windows fue falsificado; [ 22 ] sin embargo, algunos expertos creen que pudo haber sido obtenido mediante esfuerzos de inteligencia humana (HUMINT ) . [ 23 ]

Ejemplos de operaciones

Véase también

Referencias

  1. "Casos de uso de redes proxy residenciales" . GeoSurf. Archivado del original el 21 de mayo de 2022. Recuperado el 28 de septiembre de 2017 .
  2. 1 2 "Ciberespionaje" . Revista PC.
  3. "Ciberespionaje" . Techopedia. 11 de marzo de 2024.
  4. Pete Warren, Los proyectos de ciberespionaje patrocinados por el Estado son ahora frecuentes, según los expertos , The Guardian, 30 de agosto de 2012
  5. Nicole Perlroth, El escurridizo software espía FinSpy aparece en 10 países , New York Times, 13 de agosto de 2012
  6. Kevin G. Coleman, ¿Stuxnet, Duqu y Flame han desatado una carrera armamentística cibernética? Archivado el 8 de julio de 2012 en Wayback Machine , AOL Government, 2 de julio de 2012
  7. 1 2 Messmer, Ellen. "Ciberespionaje: una amenaza creciente para las empresas" . Archivado del original el 26 de enero de 2021. Recuperado el 21 de enero de 2008 .
  8. "Cinco maneras en que el gobierno te espía" . El informe diario de LockerGnome . 7 de noviembre de 2011. Archivado del original el 18 de octubre de 2019. Consultado el 9 de febrero de 2019 .
  9. Vernon Silver, El software espía FinFisher puede apoderarse de los iPhones , Bloomberg, 29 de agosto de 2012
  10. "Intrusión informática en FinFisher" . Archivado del original el 31/07/2012 . Consultado el 31/07/2012 .
  11. "Equipo de pirateo, sistema de control remoto" . Archivado del original el 15/12/2016 . Consultado el 21/01/2013 .
  12. Mathew J. Schwartz, Insectos armados: Es hora de un control de armas digitales , Information Week, 9 de octubre de 2012
  13. Ryan Gallagher, El mercado gris de la ciberguerra , Slate, 16 de enero de 2013
  14. Daniele Milan, El problema del cifrado de datos. Archivado el 8 de abril de 2022 en Wayback Machine , Hacking Team.
  15. Robert Lemos, Flame guarda secretos en unidades USB. Archivado el 15 de marzo de 2014 en Wayback Machine , InfoWorld, 13 de junio de 2012.
  16. cómo espiar un teléfono celular sin tener acceso
  17. Pascal Gloor, Intercepción (ilegal) Archivada el 5 de febrero de 2016 en Wayback Machine , SwiNOG #25, 7 de noviembre de 2012
  18. Mathew J. Schwartz, Los atacantes de la Operación Octubre Rojo emplearon ataques de spear phishing , Information Week, 16 de enero de 2013
  19. Registros del FBI: La bóveda, entradas subrepticias , Oficina Federal de Investigación
  20. Kim Zetter, El programa espía "Flame" se infiltra en las computadoras iraníes , CNN - Wired, 30 de mayo de 2012
  21. ^ Anne Belle de Bruijn, Cybercriminelen doen poging tot spionage bij DSM , Elsevier, 9 de julio de 2012
  22. Mike Lennon, Se utilizó un certificado de Microsoft para firmar el malware "Flame" Archivado el 7 de marzo de 2013 en Wayback Machine , 4 de junio de 2012
  23. Paul Wagenseil, El malware Flame utiliza una firma digital robada de Microsoft , NBC News, 4 de junio de 2012
  24. Investigación sobre los ciberataques diplomáticos de "Octubre Rojo" , Securelist, 14 de enero de 2013
  25. Kaspersky Lab identifica la Operación Octubre Rojo. Archivado el 4 de marzo de 2016 en Wayback Machine . Comunicado de prensa de Kaspersky Lab, 14 de enero de 2013.
  26. Dave Marcus y Ryan Cherstobitoff, Dissecting Operation High Roller (Archivado el 8 de marzo de 2013 en Wayback Machine , McAfee Labs)
  27. "Los Dukes, cronología" . Archivado del original el 13 de octubre de 2015. Consultado el 13 de octubre de 2015 .
  28. "Documento técnico de Dukes" (PDF) . Archivado (PDF) del original el 9 de diciembre de 2015.
  29. "Sala de prensa de F-Secure - Global" .

Fuentes

  • Bill Schiller, Asia Bureau (1 de abril de 2009), "Los chinos ridiculizan el informe de espionaje de la Universidad de Toronto, pero los funcionarios del gobierno eligen cuidadosamente sus palabras y nunca niegan que el país participe en ciberespionaje" , Toronto Star (Canadá) , Toronto, Ontario, Canadá , consultado el 4 de abril de 2009.
  • Kelly, Cathal (31 de marzo de 2009), "El código de los ciberespías a un clic de distancia: una simple búsqueda en Google encuentra rápidamente el enlace al software del programa Ghost Rat utilizado para atacar a los gobiernos" , Toronto Star (Canadá) , Toronto, Ontario, Canadá , consultado el 4 de abril de 2009.
  • Todo sobre el espionaje cibernético chino , infotech.indiatimes.com ( Times of India ), 30 de marzo de 2009, archivado del original el 2 de abril de 2009 , consultado el 1 de abril de 2009.
  • Cooper, Alex (30 de marzo de 2009), "Podemos liderar la guerra de espionaje cibernético, dice un investigador; un investigador de Toronto ayudó a exponer el pirateo informático de embajadas y la OTAN" , Toronto Star (Canadá) , Toronto, Ontario, Canadá , consultado el 31 de marzo de 2009.
  • Red de espionaje cibernético con sede en China pone de manifiesto la necesidad de una mayor seguridad , archivado del original el 9 de noviembre de 2021 , recuperado el 6 de marzo de 2017.
  • Herman, Steve (30 de marzo de 2009), El gobierno tibetano en el exilio expresa su preocupación por el ciberespionaje vinculado a China , Voice of America , consultado el 31 de marzo de 2009.
  • «El gobierno chino es acusado de espionaje cibernético» , Belfast Telegraph , 30 de marzo de 2009.
  • Harvey, Mike (29 de marzo de 2009), ""La mayor red de ciberespionaje del mundo espía documentos clasificados en 103 países" , The Times , Londres, archivado del original el 30 de marzo de 2009 , consultado el 30 de marzo de 2009 .
  • Descubren una importante red de ciberespionaje , BBC News , 29 de marzo de 2009 , consultado el 30 de marzo de 2009.
  • SciTech La red de espionaje cibernético es la prueba irrefutable para China: experto , CTV Canadá, 29 de marzo de 2009, archivado del original el 21 de octubre de 2012 , consultado el 30 de marzo de 2009.
  • Kim Covert (28 de marzo de 2009), "Investigadores canadienses descubren una vasta red china de ciberespionaje" , National Post, Don Mills, Ontario, Canadá , Canwest News Service
  • Estados Unidos advierte sobre el "ciberespionaje" de China.BBC News , 20 de noviembre de 2008 , consultado el 1 de abril de 2009.
  • Mark Hosenball (2 de junio de 2008), "Inteligencia: ciberespionaje para tontos" , Newsweek
  • Walton, Gregory (abril de 2008). "Año de la Rata Fantasma" . Asociación Mundial de Periódicos. Archivado del original el 11 de agosto de 2009. Recuperado el 1 de abril de 2009 .
  • Tribunal alemán limita el espionaje cibernético , BBC News, 27 de febrero de 2008
  • Rowan Callick; Jane Macartney (7 de diciembre de 2007), "La furia china ante las acusaciones de espionaje cibernético" , The Australian , archivado del original el 13 de agosto de 2009 , recuperado el 31 de marzo de 2009.
  • El Congreso investigará las acusaciones de Google sobre espionaje chino en internet (AHN)
  • Archivo del Monitor de Guerra de la Información - Seguimiento del Ciberpoder (Universidad de Toronto, Canadá/Centro Munk)