Articulo de referencia

Operación Locutor de Noticias

Logotipo diseñado por iSIGHT Partners. La " Operación Newscaster ", como la denominó la firma estadounidense iSIGHT Partners en 2014, es una operación encubierta de ciberespiona...

Logotipo diseñado por iSIGHT Partners.

La " Operación Newscaster ", como la denominó la firma estadounidense iSIGHT Partners en 2014, es una operación encubierta de ciberespionaje dirigida a figuras militares y políticas mediante redes sociales , presuntamente llevada a cabo por Irán . La operación ha sido descrita como "creativa", [ 1 ] "a largo plazo" e "sin precedentes". [ 2 ] Según iSIGHT Partners , es "la campaña de ciberespionaje más elaborada que utiliza ingeniería social descubierta hasta la fecha en cualquier país". [ 2 ]

Percepciones de ISight

Una captura de pantalla de NewsOnAir.org

El 29 de mayo de 2014, la firma de investigación de ciberespionaje iSIGHT Partners, con sede en Texas , publicó un informe que revelaba una operación que denomina "Newscaster" y que, desde al menos 2011, ha tenido como objetivo a al menos 2000 personas en Estados Unidos , Israel , Gran Bretaña , Arabia Saudita , Siria , Irak y Afganistán . [ 2 ] [ 3 ]

Las víctimas que no se identifican en el documento por razones de seguridad son altos mandos militares y diplomáticos estadounidenses, congresistas, periodistas, lobistas, miembros de centros de estudios y contratistas de defensa, incluido un almirante de cuatro estrellas . [ 2 ] [ 3 ]

La empresa no pudo determinar qué datos pudieron haber robado los piratas informáticos. [ 3 ]

Según el informe de iSIGHT Partners , los hackers utilizaron 14 identidades falsas elaboradas que afirmaban trabajar en periodismo, gobierno y contratación de defensa, y que eran activas en Facebook , Twitter , LinkedIn , Google+ , YouTube y Blogger . Para generar confianza y credibilidad, los usuarios fabricaron un sitio web periodístico ficticio, NewsOnAir.org , utilizando contenido de medios como Associated Press , BBC y Reuters , y completaron sus perfiles con contenido personal ficticio. Luego intentaron entablar amistad con las víctimas objetivo y les enviaron "mensajes amistosos" [ 1 ] con spear-phishing para robar contraseñas de correo electrónico [ 4 ] y ataques, infectándolas con un malware "no particularmente sofisticado" para la exfiltración de datos. [ 2 ] [ 3 ]

El informe indica que NewsOnAir.org estaba registrado en Teherán y probablemente alojado por un proveedor iraní. La palabra persa "Parastoo" ( پرستو ; que significa golondrina ) se utilizó como contraseña para el malware asociado al grupo, que aparentemente operaba durante el horario laboral en Teherán [ 2 ], ya que se tomaban los jueves y viernes libres. [ 1 ] iSIGHT Partners no pudo confirmar si los hackers tenían vínculos con el gobierno iraní . [ 4 ]

Análisis

Según Al Jazeera , la unidad cibernética del ejército chino llevó a cabo decenas de esquemas de phishing similares . [ 4 ]

Morgan Marquis-Boire , investigadora de la Universidad de Toronto, afirmó que la campaña "parecía ser obra de los mismos actores que llevaban al menos dos años realizando ataques de malware contra disidentes y periodistas iraníes ". [ 4 ]

Franz-Stefan Gady, investigador principal del EastWest Institute y miembro fundador de la Iniciativa Mundial de Ciberseguridad, afirmó que «No hacen esto por dinero fácil, para extraer datos y extorsionar a una organización. Su objetivo es a largo plazo. La ingeniería humana sofisticada ha sido el método preferido de los actores estatales». [ 4 ]

Reacciones

Referencias

  1. 1 2 3 Nakashima, Ellen (29 de mayo de 2014). "Según un informe, hackers iraníes están atacando a funcionarios estadounidenses a través de redes sociales" . The Washington Post . Recuperado el 30 de marzo de 2015 .
  2. 1 2 3 4 5 6 7 8 9 Finkle, Jim (29 de mayo de 2014). Tiffany Wu (ed.). "Hackers iraníes usan cuentas falsas de Facebook para espiar a EE. UU. y otros" . Reuters . Recuperado el 30 de marzo de 2015 .
  3. 1 2 3 4 Chumley, Cheryl K. (29 de mayo de 2014). "Hackers iraníes atacan por sorpresa a funcionarios de defensa estadounidenses con una ingeniosa estafa en redes sociales" . The Washington Times . Recuperado el 30 de marzo de 2015 .
  4. 1 2 3 4 5 6 Pizzi, Michael (29 de mayo de 2014). "Hackers iraníes crean un sitio web de noticias falsas y perfiles falsos para robar secretos estadounidenses" . Al Jazeera . Recuperado el 30 de marzo de 2015 .
  • PRESENTADOR DE NOTICIAS: Una amenaza iraní dentro de las redes sociales