
La Oficina de Operaciones de Acceso Personalizado ( TAO ), estructurada como S32 , [ 1 ] es una unidad de recopilación de inteligencia de guerra cibernética de la Agencia de Seguridad Nacional (NSA). [ 2 ] Ha estado activa desde al menos 1998, posiblemente 1997, pero no fue denominada ni estructurada como TAO hasta "los últimos días del año 2000", según el general Michael Hayden . [ 3 ] [ 4 ] [ 5 ]
TAO identifica, monitorea, se infiltra y recopila información sobre sistemas informáticos utilizados por entidades extranjeras a los Estados Unidos. [ 6 ] [ 7 ] [ 8 ] [ 9 ]
Historia
Según se informa, TAO es "el componente más grande y posiblemente el más importante de la enorme Dirección de Inteligencia de Señales (SID) de la NSA, [ 10 ] que consta de más de 1000 piratas informáticos militares y civiles, analistas de inteligencia, especialistas en selección de objetivos, diseñadores de hardware y software informático e ingenieros eléctricos. La oficina se conoce actualmente como Oficina de Operaciones de Redes Informáticas (OCNO)". [ 4 ]
Filtración de Snowden
Un documento filtrado por el excontratista de la NSA, Edward Snowden, que describe el trabajo de la unidad, afirma que TAO cuenta con plantillas de software que le permiten infiltrarse en hardware de uso común, incluyendo "enrutadores, conmutadores y cortafuegos de múltiples líneas de productos de proveedores". [ 11 ] Los ingenieros de TAO prefieren intervenir redes en lugar de computadoras aisladas, ya que normalmente hay muchos dispositivos en una sola red. [ 11 ]
Organización
La sede de TAO se denomina Centro de Operaciones Remotas (ROC) y está ubicada en la sede de la NSA en Fort Meade, Maryland . TAO se ha expandido a NSA Hawái ( Wahiawa , Oahu), NSA Georgia ( Fort Gordon , Georgia), NSA Texas ( Base Conjunta San Antonio , Texas) y NSA Colorado ( Base de la Fuerza Espacial Buckley , Denver). [ 4 ]
- S321 – Centro de Operaciones Remotas (ROC): seiscientos empleados recopilan información de todo el mundo. [ 12 ] [ 13 ]
- S323 – Rama de Tecnologías de Redes de Datos (DNT): desarrolla software espía automatizado.
- S3231 – División de Acceso (ACD)
- S3232 – División de Tecnología de Redes Cibernéticas (CNT)
- S3233 –
- S3234 – División de Tecnología Informática (CTD)
- S3235 – División de Tecnología de Redes (NTD)
- Rama de Tecnologías de Redes de Telecomunicaciones (TNT): mejora de los métodos de pirateo de redes y computadoras [ 14 ]
- Rama de Tecnologías de Infraestructura de la Misión: opera el software proporcionado anteriormente [ 15 ]
- S328 – Rama de Operaciones de Tecnologías de Acceso (ATO): Según se informa, incluye personal cedido por la CIA y el FBI , que realiza lo que se describe como "operaciones fuera de la red", lo que significa que organizan que agentes de la CIA coloquen subrepticiamente dispositivos de escucha en computadoras y sistemas de telecomunicaciones en el extranjero para que los piratas informáticos de TAO puedan acceder a ellos de forma remota desde Fort Meade. [ 4 ] Submarinos especialmente equipados, actualmente el USS Jimmy Carter , [ 16 ] se utilizan para interceptar cables de fibra óptica en todo el mundo.
- S3283 – Operaciones de Acceso Expedicionario (EAO)
- S3285 – División de Persistencia
ubicaciones virtuales
Los detalles [ 17 ] sobre un programa titulado QUANTUMSQUIRREL indican la capacidad de la NSA para suplantar la identidad de cualquier host IPv4 o IPv6 enrutable. [ 18 ] Esto permite que una computadora de la NSA genere credenciales falsas de ubicación geográfica e identificación personal al acceder a Internet utilizando QUANTUMSQUIRREL. [ 19 ]
Liderazgo
De 2013 a 2017, [ 20 ] el director de TAO fue Rob Joyce , un empleado veterano que anteriormente había trabajado en la Dirección de Seguridad de la Información (IAD) de la NSA. En enero de 2016, Joyce hizo una rara aparición pública, dando una presentación en la conferencia Enigma de Usenix. [ 21 ]
Catálogo ANT de la NSA
El catálogo ANT de la NSA es un documento clasificado de cincuenta páginas que enumera la tecnología disponible para las Operaciones de Acceso Personalizado (TAO) de la Agencia de Seguridad Nacional (NSA) de Estados Unidos, a través de la División de Tecnología de Red Avanzada (ANT), para ayudar en la vigilancia cibernética. La mayoría de los dispositivos se describen como ya operativos y disponibles para ciudadanos estadounidenses y miembros de la alianza Five Eyes . Según Der Spiegel , que publicó el catálogo el 30 de diciembre de 2013, "La lista parece un catálogo de venta por correo, del que otros empleados de la NSA pueden solicitar tecnologías a la división ANT para interceptar los datos de sus objetivos". El documento se creó en 2008. [ 22 ] El investigador de seguridad Jacob Appelbaum pronunció un discurso en el Chaos Communications Congress en Hamburgo, Alemania, en el que detalló las técnicas que el artículo de Der Spiegel, publicado simultáneamente y del que fue coautor, reveló a partir del catálogo. [ 22 ]
ataques cuánticos


TAO ha desarrollado un conjunto de ataques que denominan QUANTUM. Este se basa en un enrutador comprometido que duplica el tráfico de internet, normalmente solicitudes HTTP , de modo que se dirigen tanto al objetivo previsto como a un sitio de la NSA (indirectamente). El sitio de la NSA ejecuta el software FOXACID, que envía exploits que se cargan en segundo plano en el navegador web del objetivo antes de que el destino previsto haya tenido la oportunidad de responder, aunque no está claro si el enrutador comprometido facilita esta carrera en el viaje de vuelta. Antes del desarrollo de esta tecnología, el software FOXACID realizaba ataques de spear phishing que la NSA denominaba spam. Si el navegador es vulnerable, se implementan "implantes" permanentes adicionales (rootkits, etc.) en el ordenador objetivo; por ejemplo, OLYMPUSFIRE para Windows, que proporciona acceso remoto completo a la máquina infectada. [ 23 ] Este tipo de ataque forma parte de la familia de ataques de intermediario (man-in-the-middle) , aunque más específicamente se denomina ataque de intermediario lateral (man-on-the-side) . Es difícil de ejecutar sin controlar parte de la infraestructura principal de internet . [ 24 ]
Hay numerosos servicios que FOXACID puede explotar de esta manera. Los nombres de algunos módulos de FOXACID se indican a continuación: [ 25 ]
- Usuario del foro de Alibaba
- ID de doble clic
- correo cohete
- Hola5
- ID de Hotmail
- correo
- Token 64 de msnMail
- Tencent QQ
- Gorjeo
- Yahoo
- Gmail
- YouTube
Mediante la colaboración con el Cuartel General de Comunicaciones del Gobierno Británico (GCHQ) ( MUSCULAR ), los servicios de Google también podrían ser atacados, incluido Gmail . [ 25 ]
La búsqueda de máquinas que sean explotables y que valga la pena atacar se realiza mediante bases de datos analíticas como XKeyscore . [ 26 ] Un método específico para encontrar máquinas vulnerables es la interceptación del tráfico de informes de errores de Windows , que se registra en XKeyscore. [ 27 ]
Los ataques QUANTUM lanzados desde sitios de la NSA pueden ser demasiado lentos para algunas combinaciones de objetivos y servicios, ya que esencialmente intentan explotar una condición de carrera , es decir, el servidor de la NSA intenta superar al servidor legítimo con su respuesta. [ 28 ] A mediados de 2011, la NSA estaba desarrollando un prototipo de una capacidad con nombre en clave QFIRE, que consistía en integrar sus servidores de distribución de exploits en máquinas virtuales (que se ejecutaban en VMware ESX ) alojadas más cerca del objetivo, en la denominada red mundial de Sitios de Recopilación Especial (SCS). El objetivo de QFIRE era reducir la latencia de la respuesta falsificada, aumentando así la probabilidad de éxito. [ 29 ]
COMMENDEER [ sic ] se utiliza para tomar el control (es decir, comprometer) sistemas informáticos no objetivo. El software se utiliza como parte de QUANTUMNATION, que también incluye el escáner de vulnerabilidades de software VALIDATOR. La herramienta fue descrita por primera vez en el Chaos Communication Congress de 2014 por Jacob Appelbaum , quien la caracterizó como tiránica. [ 30 ] [ 31 ] [ 32 ]
QUANTUMCOOKIE es una forma de ataque más compleja que puede utilizarse contra usuarios de Tor. [ 33 ]
Objetivos y colaboraciones
Entre los objetivos sospechosos, alegados y confirmados de la unidad de Operaciones de Acceso Personalizado se incluyen entidades nacionales e internacionales como China, [ 4 ] la Universidad Politécnica del Noroeste , [ 34 ] la OPEP , [ 35 ] y la Secretaría de Seguridad Pública de México . [ 27 ]
El grupo también ha puesto su mirada en las redes de comunicación globales a través de SEA-ME-WE 4 , un sistema de cable submarino de comunicaciones de fibra óptica que transporta telecomunicaciones entre Singapur, Malasia, Tailandia, Bangladesh, India, Sri Lanka, Pakistán, Emiratos Árabes Unidos, Arabia Saudita, Sudán, Egipto, Italia, Túnez, Argelia y Francia. [ 31 ] Además, Försvarets radioanstalt (FRA) en Suecia proporciona acceso a enlaces de fibra óptica para la cooperación QUANTUM. [ 36 ] [ 37 ]
La tecnología QUANTUM INSERT de TAO se transmitió a los servicios del Reino Unido, en particular a MyNOC del GCHQ , que la utilizó para atacar a Belgacom y a proveedores de intercambio de roaming GPRS (GRX) como Comfone, Syniverse y Starhome. [ 27 ] Belgacom, que presta servicios a la Comisión Europea , al Parlamento Europeo y al Consejo Europeo, descubrió el ataque. [ 38 ]
En colaboración con la CIA y el FBI , TAO se utiliza para interceptar portátiles comprados en línea, desviarlos a almacenes secretos donde se instala software espía y hardware, y enviarlos a los clientes. [ 39 ] TAO también ha atacado a Tor y Firefox . [ 24 ]
Según un artículo de 2013 en Foreign Policy , TAO se ha vuelto "cada vez más eficaz en su misión, gracias en parte a la cooperación de alto nivel que recibe secretamente de las 'tres grandes' compañías de telecomunicaciones estadounidenses ( AT&T , Verizon y Sprint ), la mayoría de los grandes proveedores de servicios de Internet con sede en EE. UU. y muchos de los principales fabricantes de software de seguridad informática y empresas de consultoría". [ 40 ] Un documento de presupuesto de TAO de 2012 afirma que estas empresas, a instancias de TAO, "insertan vulnerabilidades en sistemas de cifrado comerciales, sistemas de TI, redes y dispositivos de comunicaciones de punto final utilizados por los objetivos". [ 40 ] Varias empresas estadounidenses, incluidas Cisco y Dell , han hecho posteriormente declaraciones públicas negando que inserten tales puertas traseras en sus productos. [ 41 ] Microsoft proporciona advertencias anticipadas a la NSA sobre las vulnerabilidades que conoce, antes de que las correcciones o la información sobre estas vulnerabilidades estén disponibles para el público; esto permite a TAO ejecutar los llamados ataques de día cero . [ 42 ] Un funcionario de Microsoft que declinó ser identificado en la prensa confirmó que, efectivamente, este es el caso, pero afirmó que Microsoft no puede ser considerado responsable de cómo la NSA utiliza esta información anticipada. [ 43 ]
Véase también
Referencias
- ↑ Nakashima, Ellen (1 de diciembre de 2017). «Empleada de la NSA que trabajaba en herramientas de pirateo informático desde casa se declara culpable de cargos de espionaje» . The Washington Post . Archivado del original el 16 de abril de 2021. Consultado el 4 de diciembre de 2017 .
- ↑ Loleski, Steven (18 de octubre de 2018). "De guerreros fríos a ciberguerreros: los orígenes y la expansión de las Operaciones de Acceso Personalizado (TAO) de la NSA a agentes en la sombra" . Inteligencia y Seguridad Nacional . 34 (1): 112–128 . doi : 10.1080/02684527.2018.1532627 . ISSN 0268-4527 . S2CID 158068358 .
- ↑ Hayden, Michael V. (23 de febrero de 2016). Jugando al límite: La inteligencia estadounidense en la era del terror . Penguin Press. ISBN 978-1594206566Consultado el 1 de abril de 2021 .
- 1 2 3 4 5 Aid, Matthew M. (10 de junio de 2013). "Dentro del grupo ultrasecreto de hackers chinos de la NSA" . Foreign Policy . Archivado del original el 12 de febrero de 2022. Recuperado el 11 de junio de 2013 .
- ↑ Paterson, Andrea (30 de agosto de 2013). "La NSA tiene su propio equipo de hackers de élite" . The Washington Post . Archivado del original el 19 de octubre de 2013. Consultado el 31 de agosto de 2013 .
- ↑ Kingsbury, Alex (19 de junio de 2009). "La historia secreta de la Agencia de Seguridad Nacional" . US News & World Report . Archivado del original el 1 de julio de 2016. Consultado el 22 de mayo de 2013 .
- ↑ Kingsbury, Alex; Mulrine, Anna (18 de noviembre de 2009). "EE. UU. contraataca en la ciberguerra global" . US News & World Report . Archivado del original el 1 de julio de 2016. Consultado el 22 de mayo de 2013 .
- ↑ Riley, Michael (23 de mayo de 2013). "Cómo el gobierno de EE. UU. hackea el mundo" . Bloomberg Businessweek . Archivado del original el 25 de mayo de 2013. Recuperado el 23 de mayo de 2013 .
- ↑ Aid, Matthew M. (8 de junio de 2010). El centinela secreto: La historia jamás contada de la Agencia de Seguridad Nacional . Bloomsbury USA. pág. 311. ISBN 978-1-60819-096-6Consultado el 22 de mayo de 2013 .
- ↑ "FOIA #70809 (publicado el 19-09-2014)" (PDF) .
- 1 2 Gellman, Barton; Nakashima, Ellen (30 de agosto de 2013). "Las agencias de espionaje estadounidenses llevaron a cabo 231 operaciones cibernéticas ofensivas en 2011, según muestran los documentos" . The Washington Post . Recuperado el 7 de septiembre de 2013.
Con mucha más frecuencia, un implante es codificado completamente en software por un grupo de la NSA llamado Tailored Access Operations (TAO). Como su nombre lo indica, TAO crea herramientas de ataque que se adaptan a medida a sus objetivos. Los ingenieros de software de la unidad de la NSA prefieren acceder a redes que a computadoras individuales porque generalmente hay muchos dispositivos en cada red. Tailored Access Operations tiene plantillas de software para penetrar marcas y modelos comunes de "enrutadores, conmutadores y cortafuegos de múltiples líneas de proveedores de productos", según un documento que describe su trabajo.
{{cite news}}: CS1 maint: servicio de archivado obsoleto ( enlace ) - ↑ "Hackers secretos de la NSA de la Oficina TAO han estado atacando a China durante casi 15 años" . Computerworld. 11 de junio de 2013. Archivado del original el 25 de enero de 2014. Consultado el 27 de enero de 2014 .
- ↑ Rothkopf, David. "Dentro del grupo ultrasecreto de hackers chinos de la NSA" . Foreign Policy . Consultado el 27 de enero de 2014 .
- ^ "Hintergrund: Die Speerspitze des amerikanischen Hackings - News Ausland: Amerika" . Tages-Anzeiger . tagesanzeiger.ch. Archivado desde el original el 21 de junio de 2013 . Consultado el 27 de enero de 2014 .
- ↑ "Dentro del grupo de hackers ultrasecreto de la NSA" . Atlantic Council . 11 de junio de 2013. Archivado del original el 21 de octubre de 2020. Consultado el 27 de julio de 2023 .
- ↑ noahmax (21 de febrero de 2005). "¿Jimmy Carter: superespía?" . Defense Tech. Archivado del original el 20 de febrero de 2014. Consultado el 27 de enero de 2014 .
- ↑ https://www.eff.org/files/2014/04/09/20140312-intercept-the_nsa_and_gchqs_quantumtheory_hacking_tactics.pdf (diapositiva 8)
- ↑ Traficante, Hacker. "Traficante, Hacker, Abogado, Espía: Técnicas Modernas y Límites Legales de las Operaciones contra el Cibercrimen". The European Review of Organised Crime .
- ↑ "Las tácticas de pirateo de QUANTUMTHEORY de la NSA y el GCHQ" . firstlook.org. 16 de julio de 2014. Archivado del original el 20 de julio de 2015. Consultado el 16 de julio de 2014 .
- ↑ Landler, Mark (10 de abril de 2018). "Thomas Bossert, asesor principal de Trump en materia de seguridad nacional, es destituido" . New York Times . Archivado del original el 11 de abril de 2018. Consultado el 9 de marzo de 2022 .
- ↑ Thomson, Iain (28 de enero de 2016). "El jefe de piratería informática de la NSA explica cómo proteger su red de sus equipos de ataque" . The Register. Archivado del original el 27 de julio de 2023. Recuperado el 27 de julio de 2023 .
- 1 2 Esta sección se copió del catálogo ANT de la NSA ; consulte allí las fuentes.
- ^ "Teoría cuántica: Wie die NSA weltweit Rechner hackt" . El Spiegel . 30 de diciembre de 2013. Archivado desde el original el 23 de marzo de 2014 . Consultado el 18 de enero de 2014 .
- 1 2 Schneier, Bruce (2013-10-07). "Cómo la NSA ataca a los usuarios de Tor/Firefox con QUANTUM y FOXACID" . Schneier.com . Recuperado el 2014-01-18 .
- ^ " NSA-Dokumente: So knackt der Geheimdienst Internetkonten" . El Spiegel . 30 de diciembre de 2013. Archivado desde el original el 16 de enero de 2014 . Consultado el 18 de enero de 2014 .
- ↑ Gallagher, Sean (1 de agosto de 2013). "Las escuchas de Internet de la NSA pueden encontrar sistemas para hackear, rastrear VPN y documentos de Word" . Archivado del original el 4 de agosto de 2013. Recuperado el 8 de agosto de 2013 .
- 1 2 3 "Dentro de TAO: Apuntando a México" . Der Spiegel . 29 de diciembre de 2013. Archivado del original el 17 de enero de 2014. Recuperado el 18 de enero de 2014 .
- ↑ Fotostrecke (30 de diciembre de 2013). "QFIRE - die" Vorwärtsverteidigng "der NSA" . El Spiegel . Consultado el 18 de enero de 2014 .
- ^ "QFIRE - die" Vorwärtsverteidigng "der NSA" . El Spiegel . 30 de diciembre de 2013. Archivado desde el original el 16 de enero de 2014 . Consultado el 18 de enero de 2014 .
- ↑ ""Presentación del Chaos Computer Club CCC" en 28:34" . YouTube . Archivado del original el 9 de septiembre de 2014. Recuperado el 9 de septiembre de 2014 .
- 1 2 Thomson, Iain (31-12-2013). "Cómo la NSA hackea PC, teléfonos, enrutadores y discos duros 'a la velocidad de la luz': filtraciones del catálogo de tecnología de espionaje" . The Register . Londres . Recuperado el 15-08-2014 .
- ↑ Mick, Jason (31 de diciembre de 2013). "Impuestos y espionaje: cómo la NSA puede hackear a cualquier estadounidense y almacenar datos durante 15 años" . DailyTech . Archivado del original el 24 de agosto de 2014. Consultado el 15 de agosto de 2014 .
- ↑ Weaver, Nicholas (28 de marzo de 2013). "Nuestro gobierno ha convertido Internet en un arma. Así es como lo hicieron" . Wired . Consultado el 18 de enero de 2014 .
- ↑ "China acusa a EE. UU. de repetidos ciberataques contra una universidad politécnica" . Bloomberg . 5 de septiembre de 2022 – vía www.bloomberg.com.
- ↑ Gallagher, Sean (12 de noviembre de 2013). "Quantum of pwnness: Cómo la NSA y el GCHQ hackearon a la OPEP y a otros" . Ars Technica . Recuperado el 18 de enero de 2014 .
- ^ "Les dokumenten om Sverige från Edward Snowden - Uppdrag Granskning" . SVT.se. Archivado desde el original el 23 de febrero de 2014 . Consultado el 18 de enero de 2014 .
- ↑ "Lo que querías saber" (PDF) . documentcloud.org . Consultado el 3 de octubre de 2015 .
- ↑ "Según informes, espías británicos suplantaron la identidad de LinkedIn y Slashdot para atacar a ingenieros de redes" . Network World. 11 de noviembre de 2013. Archivado del original el 15 de enero de 2014. Consultado el 18 de enero de 2014 .
- ↑ "Dentro de TAO: La red en la sombra de la NSA" . Der Spiegel . 29 de diciembre de 2013. Archivado del original el 20 de abril de 2017. Consultado el 27 de enero de 2014 .
- 1 2 Aid, Matthew M. (15 de octubre de 2013). "Los nuevos descifradores de códigos de la NSA" . Foreign Policy . Recuperado el 27 de julio de 2023 .
- ↑ Farber, Dan (29 de diciembre de 2013). "Según informes, la NSA instaló software espía en equipos electrónicos | Seguridad y privacidad" . Noticias de CNET. Archivado del original el 25 de enero de 2014. Consultado el 18 de enero de 2014 .
- ↑ Schneier, Bruce (4 de octubre de 2013). "Cómo piensa la NSA sobre el secreto y el riesgo" . The Atlantic . Archivado del original el 10 de enero de 2014. Consultado el 18 de enero de 2014 .
- ↑ Riley, Michael (14 de junio de 2013). "Se dice que las agencias estadounidenses intercambian datos con miles de empresas" . Bloomberg. Archivado del original el 12 de enero de 2015. Consultado el 18 de enero de 2014 .
Enlaces externos
- Dentro de TAO: Documentos revelan la unidad de piratería informática de alto nivel de la NSA
- Según un informe, una unidad de piratería informática de la NSA se infiltra en ordenadores de todo el mundo.
- Operaciones de acceso personalizado de la NSA
- La NSA se burla de las PC y prefiere hackear enrutadores y conmutadores.
- La NSA diseña una vía de comunicación por radio con las computadoras.
- Obtención de información privilegiada: Entrevista con Teresa Shea de TAO
- Vigilancia informática
- La guerra cibernética en Estados Unidos
- grupos de hackers
- Agencia de Seguridad Nacional