lunes, octubre 2, 2023
ahoradigital
No hay resultado
Ver todos los resultados
  • INICIO
  • ÚLTIMAS NOTICIAS
  • TARIJA
  • POLÍTICA
  • MUNDO
  • SEGURIDAD
  • ECONOMÍA
  • SOCIEDAD
  • TENDENCIAS
  • SALUD
ahoradigital
  • INICIO
  • ÚLTIMAS NOTICIAS
  • TARIJA
  • POLÍTICA
  • MUNDO
  • SEGURIDAD
  • ECONOMÍA
  • SOCIEDAD
  • TENDENCIAS
  • SALUD
No hay resultado
Ver todos los resultados
ahoradigital
No hay resultado
Ver todos los resultados

Qué es la alianza secreta de espías “Five Eyes” y cómo desmanteló un ciberataque mundial apoyado por China

El pacto de inteligencia entre Australia, Reino Unido, Canadá, Nueva Zelanda y Estados Unidos reveló una mega operación contra Volt Typhoon, un grupo de hackers patrocinados por el régimen de Xi Jinping

28 mayo, 2023 2:45 PM
En ÚLTIMAS NOTICIAS, MUNDO
FacebookTwitterWhatsapp

Síguenos en FACEBOOK

La secreta alianza de cinco países ha desarticulado un grupo de piratas informáticos apoyado por China, de una forma inusualmente pública.

Esta semana, la alianza Five Eyes (Cinco Ojos, el pacto de inteligencia entre Australia, Reino Unido, Canadá, Nueva Zelanda y Estados Unidos) anunció su investigación sobre una amenaza de origen chino dirigida contra infraestructuras estadounidenses.

Utilizando técnicas de ocultación, el atacante -denominado “Volt Typhoon”- explotó los recursos existentes en las redes comprometidas, en una técnica denominada “vivir de la tierra”.

Microsoft hizo un anuncio simultáneo, afirmando que el hecho de que los atacantes apuntaran a Guam era revelador de los planes de China de interrumpir potencialmente las infraestructuras críticas de comunicaciones entre Estados Unidos y la región asiática en el futuro.

Este ataque se produce poco después de la noticia, en abril, de un ataque norcoreano a la cadena de suministro del proveedor de telecomunicaciones de Asia-Pacífico 3CX. En este caso, los piratas informáticos accedieron al ordenador de un empleado utilizando una aplicación de escritorio para Windows y un paquete de instalación de software firmado comprometidos.

Una cámara de seguridad cerca de las oficinas de Microsoft en Beijing (AP Foto/Andy Wong, Archivo)
Una cámara de seguridad cerca de las oficinas de Microsoft en Beijing (AP Foto/Andy Wong, Archivo)

El anuncio de Volt Typhoon ha llevado a la Agencia de Seguridad Nacional de Estados Unidos a admitir que Australia y otros socios de los Five Eyes participan en un plan de búsqueda y detección selectiva para descubrir las operaciones cibernéticas clandestinas de China.

Este tipo de declaraciones públicas por parte de la alianza de los Five Eyes son escasas y poco frecuentes. Sin embargo, detrás de la cortina, esta red está persistentemente comprometida en tratar de derribar adversarios extranjeros. Y no es tarea fácil.

Echemos un vistazo a los acontecimientos que condujeron a Volt Typhoon y, más en general, a cómo opera esta secreta alianza transnacional.

Descubriendo Volt Typhoon

Volt Typhoon es un “grupo de amenazas persistentes avanzadas” que lleva activo al menos desde mediados de 2021. Se cree que está patrocinado por el gobierno chino y tiene como objetivo organizaciones de infraestructuras críticas en Estados Unidos.

El grupo ha centrado gran parte de sus esfuerzos en Guam. Situado en el Pacífico occidental, este territorio insular de EEUU alberga una importante y creciente presencia militar estadounidense, que incluye la fuerza aérea, un contingente de marines y submarinos con capacidad nuclear.

Es probable que los atacantes del Volt Typhoon pretendieran acceder a redes conectadas a infraestructuras críticas estadounidenses para interrumpir las comunicaciones y los sistemas de mando y control, y mantener una presencia persistente en las redes. Esta última táctica permitiría a Beijing influir en las operaciones durante un posible conflicto en el Mar de China Meridional.

Australia no se vio directamente afectada por Volt Typhoon, según declaraciones oficiales. No obstante, sería uno de los principales objetivos de operaciones similares en caso de conflicto.

Mira también

Reunión inédita de cancilleres de la UE en Kiev

Reunión inédita de cancilleres de la UE en Kiev

2 octubre, 2023 1:15 PM
Tenían en su poder a un niño de 8 años: caen dos miembros de una banda dedicada al tráfico de órganos

Tenían en su poder a un niño de 8 años: caen dos miembros de una banda dedicada al tráfico de órganos

2 octubre, 2023 1:15 PM

Evistas instalan vigilia en Lauca Ñ: nadie ingresa sin portar el carnet de militante del MAS

2 octubre, 2023 1:00 PM

El hijo de Yevgeny Prigozhin quiere ser el nuevo líder del Grupo Wagner en medio de luchas internas

2 octubre, 2023 12:45 PM

Qué es y cómo funciona el ARN mensajero: las moléculas que transportan la vida

2 octubre, 2023 12:45 PM

Horror en Argentina: Mató a su mujer a machetazos

2 octubre, 2023 12:30 PM

No se ha revelado cómo fue capturado Volt Typhoon. Pero los documentos de Microsoft destacan observaciones previas del actor de la amenaza intentando volcar credenciales y datos robados de la organización víctima. Es probable que esto condujera al descubrimiento de redes y dispositivos comprometidos.

Vista de la base naval estadounidense en la isla de Guam (Reuters)Vista de la base naval estadounidense en la isla de Guam (Reuters)

Vivir fuera de la red

Los hackers accedieron inicialmente a las redes a través de dispositivos Fortinet FortiGuard orientados a Internet, como los routers. Una vez dentro, emplearon una técnica denominada “vivir fuera de la red”.

Esto es cuando los atacantes se basan en el uso de los recursos ya contenidos en el sistema explotado, en lugar de traer herramientas externas. Por ejemplo, suelen utilizar aplicaciones como PowerShell (un programa de gestión de Microsoft) y Windows Management Instrumentation para acceder a datos y funciones de red.

Al utilizar recursos internos, los atacantes pueden eludir las protecciones que alertan a las organizaciones de accesos no autorizados a sus redes. Como no utilizan software malicioso, parecen usuarios legítimos. Como tal, vivir fuera de la red permite el movimiento lateral dentro de la red y ofrece la oportunidad de un ataque persistente a largo plazo.

Los anuncios simultáneos de los socios de los Five Eyes apuntan a la gravedad del compromiso de Volt Typhoon. Es probable que sirva de advertencia a otras naciones de la región Asia-Pacífico.

Quiénes son los Five Eyes

Formada en 1955, la alianza de los Five Eyes es una asociación de intercambio de inteligencia integrada por Australia, Canadá, Nueva Zelanda, el Reino Unido y Estados Unidos.

La alianza se formó tras la Segunda Guerra Mundial para contrarrestar la posible influencia de la Unión Soviética. Se centra específicamente en la inteligencia de señales. Se trata de interceptar y analizar señales como las comunicaciones por radio, satélite e Internet.

Síguenos en FACEBOOK

Los miembros comparten información y acceso a sus respectivas agencias de inteligencia de señales, y colaboran para recopilar y analizar enormes cantidades de datos de comunicaciones globales. Una operación de los Five Eyes también puede incluir inteligencia proporcionada por países no miembros y por el sector privado.

Recientemente, los países miembros han expresado su preocupación por el control militar de facto que ejerce China sobre el Mar de China Meridional, su supresión de la democracia en Hong Kong y sus amenazas contra Taiwán. El último anuncio público de las operaciones cibernéticas de China sin duda sirve como una advertencia de que las naciones occidentales están prestando estricta atención a su infraestructura crítica – y pueden responder a la agresión digital de China.

En 2019, Australia fue blanco de actores de amenazas respaldados por el Estado chino que obtuvieron acceso no autorizado a la red informática de la Casa del Parlamento. De hecho, hay pruebas de que China está comprometida en un esfuerzo concertado para atacar las redes públicas y privadas de Australia.

La alianza de los Five Eyes bien puede ser uno de los únicos elementos de disuasión contra los ataques persistentes a largo plazo contra infraestructuras críticas.

*Artículo publicado originalmente por The Conversation- Dennis B. Desmond es Profesor de la Universidad de Sunshine Coast e Investigador sobre Ciberinteligencia y Ciberdelincuencia.

INFOBAE

Etiquetas: ALIANZAÚltimas noticiasciberataqueespíasFive Eyes
compartir80Tweet50EnviarcompartirEnviar

Te puede interesar

Estados Unidos asegura que China trabaja en la creación del “ejército más avanzado del mundo” mediante el robo de tecnología occidental
ÚLTIMAS NOTICIAS

Infiltración, ciberataques y propaganda: el entramado de espionaje chino llegó a Francia

21 septiembre, 2023 6:00 AM
Corte Penal Internacional afirma que enfrenta un «incidente de ciberseguridad»
ÚLTIMAS NOTICIAS

Corte Penal Internacional afirma que enfrenta un «incidente de ciberseguridad»

19 septiembre, 2023 11:15 PM
Colombia prepara demanda contra empresa estadounidense IFX Networks, tras ciberataque
ÚLTIMAS NOTICIAS

Colombia prepara demanda contra empresa estadounidense IFX Networks, tras ciberataque

19 septiembre, 2023 6:00 AM
Corea del Sur, víctima de un ciberataque en plenas maniobras militares con EEUU
ÚLTIMAS NOTICIAS

Corea del Sur, víctima de un ciberataque en plenas maniobras militares con EEUU

21 agosto, 2023 11:00 PM
Anonymous lanzó un ciberataque contra la central nuclear de Fukushima en señal de rechazo al vertido de su agua residual
ÚLTIMAS NOTICIAS

Anonymous lanzó un ciberataque contra la central nuclear de Fukushima en señal de rechazo al vertido de su agua residual

20 agosto, 2023 7:00 PM
Nueva IA reconoce contraseñas por el sonido al teclearlas
ÚLTIMAS NOTICIAS

Nueva IA reconoce contraseñas por el sonido al teclearlas

10 agosto, 2023 9:30 AM

Comentarios

TIEMPO EN TARIJA

Fuente de datos meteorológicos: Tiempo 30 días Tarija

PUBLICIDAD

PUBLICIDAD

ES TENDENCIA

  • Conmoción: La exmiss Santa Cruz, perdió la batalla contra el cáncer con sólo 28 años y deja tres hijos en la orfandad

    Conmoción: La exmiss Santa Cruz, perdió la batalla contra el cáncer con sólo 28 años y deja tres hijos en la orfandad

    440 compartidos
    compartir 176 Tweet 110
  • Mueren pasajeros de un minibús que se volcó e incendió en Locotal

    249 compartidos
    compartir 100 Tweet 62
  • Debate presidencial en Argentina: ¿quién ganó? ¿quién perdió?

    195 compartidos
    compartir 78 Tweet 49
  • Horro en Bolivia: Pasajeros de minibús mueren calcinados tras vuelque e incendio

    220 compartidos
    compartir 88 Tweet 55
  • Intentó abusar de una joven y un grupo de vecinos enardecidos lo mató a tiros

    276 compartidos
    compartir 110 Tweet 69
  • La hija de Lily Melgar, la niñera de Shakira es viral tras abrir su OnlyFans | FOTOS

    261 compartidos
    compartir 104 Tweet 65
  • Trump refuerza discurso sobre cierre de frontera con México

    199 compartidos
    compartir 80 Tweet 50

PUBLICIDAD

ÚLTIMAS | NOTICIAS

Reunión inédita de cancilleres de la UE en Kiev

Reunión inédita de cancilleres de la UE en Kiev

2 octubre, 2023

Tenían en su poder a un niño de 8 años: caen dos miembros de una banda dedicada al tráfico de órganos

2 octubre, 2023

Evistas instalan vigilia en Lauca Ñ: nadie ingresa sin portar el carnet de militante del MAS

2 octubre, 2023

El hijo de Yevgeny Prigozhin quiere ser el nuevo líder del Grupo Wagner en medio de luchas internas

2 octubre, 2023

Qué es y cómo funciona el ARN mensajero: las moléculas que transportan la vida

2 octubre, 2023

Horror en Argentina: Mató a su mujer a machetazos

2 octubre, 2023

Ejecutivo alista proyecto del Presupuesto General del Estado 2024 para este mes

2 octubre, 2023

El Nobel de Medicina premia a Katalin Karikó y Drew Weissman, por las vacunas contra el COVID-19

2 octubre, 2023

Qué fue de la vida de Fernando Colunga, el actor que hace 28 años brilló como el galán de Thalía en María, la del barrio

2 octubre, 2023

Patrullaje Rural descubre pista clandestina y aprehende a un brasileño en Beni

2 octubre, 2023

Arias acusa a ‘grupos de poder angurrientos’ de campaña para desprestigiarlo

2 octubre, 2023

Bermejo en paro cívico con actividades a medias y puntos de bloqueo

2 octubre, 2023

ACTUALIDAD

Evistas instalan vigilia en Lauca Ñ: nadie ingresa sin portar el carnet de militante del MAS

Evistas instalan vigilia en Lauca Ñ: nadie ingresa sin portar el carnet de militante del MAS

2 octubre, 2023

Ejecutivo alista proyecto del Presupuesto General del Estado 2024 para este mes

2 octubre, 2023

Arias acusa a ‘grupos de poder angurrientos’ de campaña para desprestigiarlo

2 octubre, 2023

Bolivia, el país con mayor riesgo para la salud bancaria de la región

2 octubre, 2023

El uso del yuan generará más dependencia hacia China y no resolverá crisis cambiaria

2 octubre, 2023

Evo afirma que congreso del MAS se ‘hace sí o sí’; pide a los renovadores volver y no auto eliminarse

2 octubre, 2023

TARIJA

Bermejo en paro cívico con actividades a medias y puntos de bloqueo

Bermejo en paro cívico con actividades a medias y puntos de bloqueo

2 octubre, 2023

Octubre, el mes de la Exposur 2023

2 octubre, 2023

Alcalde Torres busca aumentar el flujo turístico y así posesionar a Tarija como la capital del turismo

2 octubre, 2023

Los incendios forestales pueden ser una causa del bajo caudal en el Pilcomayo y Bermejo

2 octubre, 2023

Se estabilizan y bajan los casos de varicela en Tarija

2 octubre, 2023

El contrabando afecta a más de 5 mil familias del sector vitivinícola

2 octubre, 2023

SEGURIDAD

Tenían en su poder a un niño de 8 años: caen dos miembros de una banda dedicada al tráfico de órganos

Tenían en su poder a un niño de 8 años: caen dos miembros de una banda dedicada al tráfico de órganos

2 octubre, 2023

Horror en Argentina: Mató a su mujer a machetazos

2 octubre, 2023

Patrullaje Rural descubre pista clandestina y aprehende a un brasileño en Beni

2 octubre, 2023

Crimen en la frontera con Argentina: Aseguran que a un narco lo asesinaron en Yacuiba y trasladaron su cuerpo a Salvador Mazza

2 octubre, 2023

Mandan a la cárcel a 9 comunarios y no aprehenden a cooperativistas por el conflicto minero en Zongo

2 octubre, 2023

YPFB Andina incrementa en 16% producción de hidrocarburos líquidos en el primer semestre

2 octubre, 2023

MUNDO

Reunión inédita de cancilleres de la UE en Kiev

Reunión inédita de cancilleres de la UE en Kiev

2 octubre, 2023

El hijo de Yevgeny Prigozhin quiere ser el nuevo líder del Grupo Wagner en medio de luchas internas

2 octubre, 2023

Qué es y cómo funciona el ARN mensajero: las moléculas que transportan la vida

2 octubre, 2023

El Nobel de Medicina premia a Katalin Karikó y Drew Weissman, por las vacunas contra el COVID-19

2 octubre, 2023

Donald Trump se presenta ante el tribunal de Nueva York en el juicio sobre sus prácticas comerciales

2 octubre, 2023

Debate presidencial en Argentina: ¿quién ganó? ¿quién perdió?

2 octubre, 2023

© 2023 AhoraDigital - es una marca de BigBang Group.

No hay resultado
Ver todos los resultados
  • INICIO
  • ÚLTIMAS NOTICIAS
  • TARIJA
  • POLÍTICA
  • MUNDO
  • SEGURIDAD
  • ECONOMÍA
  • SOCIEDAD
  • TENDENCIAS
  • SALUD

© 2023 AhoraDigital - es una marca de BigBang Group.