Showing posts with label cibernetico. Show all posts
Showing posts with label cibernetico. Show all posts

Wednesday, April 8, 2015

¿Cómo cree Estados Unidos que los rusos hackearon la Casa Blanca?




8 abril 2015


Hackers rusos realizaron una intrusión cibernética penetrando en el sistema informático de la Casa Blanca


Los hackers rusos penetran en la Casa Blanca

ADV

Funcionarios del Departamento de Estado han informado sobre la investigación perpetrada contra los Estados Unidos. Autoridades de la Casa Blanca han manifestado que el ciberataque sólo afectó un sistema considerado 'menor'; sin embargo, dicha descripción aparentemente no describe la verdadera gravedad de la intrusión de los hackers. Éstos tuvieron total acceso a información confidencial como los datos no públicos de la agenda presindencial en tiempo real. Ellos insisten en que la información no se clasifica como sensible, aunque sí es muy apreciada por los organismos de inteligencia extranjeros.


En octubre del año pasado la Casa Blanca informó de unas actividades sospechosas, a través de la red, dirigidas a la oficina ejecutiva del Presidente sobre información no clasificada. Desde entonces el sistema se cierra con frecuencia para permitir nuevas actualizaciones de seguridad.


Las agencias de inteligencia del FBI y del Servicio Secreto de los Estados Unidos están involucradas en la investigación del ciberataque. El cual es considerado como un ataque sofisticado del que no se tiene referencia con anterioridad en los archivos. La intrusión que afectó el sistema de la Casa Blanca se enruta por medio de ordenadores en todo el mundo, acción muy común de los hackers para ocultar sus huellas delictivas, pero los investigadores han descubierto una serie de códigos y marcadores que podrían unir a los hackers con el gobierno ruso.


Mark Stroh, portavoz del Consejo de Seguridad Nacional, no confirmó el hackeo de Rusia pero expresó: "Cualquiera de estas actividades sospechosas es algo que nos tomamos muy en serio. En este caso tomamos medidas inmediatas para evaluar y mitigar la actividad. [...] mantenemos nuestra posición de no comentar sobre la atribución del ciberataque a actores específicos".


Ben Rhodes, asesor adjunto de la seguridad nacional del Presidente Barack Obama, expresó el uso de un sistema separado, en la Casa Blanca, para proteger información clasificada y sensible con la seguridad nacional, los cuales no fueron obtenidos por los piratas informáticos. Para ingresar a la Casa Blanca, los hackers primero deben entrar en el sistema informático del Departamento de Estado, allí vieron obstaculizadas las señales a pesar de los esfuerzos por bloquear la intrusión y los hackers rusos pudieron entrar en el sistema, y llegar a la Casa Blanca.


Los investigadores del ciberataque creen que todo comenzó con un correo electrónico/email de phishing que fue abierto con una cuenta de correo electrónico del Departamento de Estado. En varias ocasiones, chinos y otras personas han tenido acceso a los sistemas del Departamento haciéndose pasar por otra persona y luego piden el acceso hasta que alguien se los da. Pero en esta ocasión, la fuerza del ciberataque ruso en los últimos meses llamó la atención de varios funcionarios estadounidenses, cuyo transfondo está la agresión rusa hacia Ucrania y, por otro lado, las operaciones militares de Estados Unidos en Siria.


Fuente
.

Saturday, March 14, 2015

La CIA advierte que la lucha contra el Estado Islámico durará años



EFE, 13/03 20:06 CET


El director de la Agencia Central de Inteligencia (CIA), John Brennan, pronuncia un discurso durante una reunión del Consejo de Relaciones Exteriores (CFR, por su sigla en inglés), en Nueva York, Estados Unidos. EFE



Nueva York, 13 mar (EFE).- El director de la CIA, John Brennan, aseguró hoy que la lucha contra el Estado Islámico (EI) durará años y advirtió de las dificultades que internet y otras tecnologías plantean a la hora de combatir a los grupos yihadistas.

“Esta será una batalla a largo plazo. El EI no puede ser derrotado de un día para otro. Si hemos aprendido una cosa a lo largo de los años, es que el éxito contra el terrorismo requiere paciencia y determinación”, dijo Brennan en una conferencia en Nueva York.

El director de la CIA recordó que el grupo está “bien armado y bien financiado”, cuenta con “combatientes disciplinados, comprometidos y aguerridos” y, si no se le frena, podría llegar a cometer ataques en Estados Unidos y otros países lejos de su actual área de operaciones.

El éxito contra los yihadistas, aseguró, llevará “años”, no sólo para terminar con sus capacidades, sino también con su relato y con la propagación de sus mensajes.

Según Brennan, esa labor es cada vez más compleja como consecuencia de las nuevas tecnologías, que permiten a grupos como el EI “coordinar operaciones, atraer nuevos miembros, diseminar propaganda e inspirar a simpatizantes de todo el mundo a actuar en su nombre”.

“Toda la amenaza del terrorismo está muy amplificada por el mundo interconectado de hoy, en el que un incidente en un rincón del planeta puede crear inmediatamente una reacción a miles de millas, y donde un extremista solitario puede conectarse y aprender a hacer un ataque sin salir de casa”, explicó.

Como ejemplo, puso los recientes atentados cometidos en París, Copenhague, Nigeria o Pakistán, en muchas ocasiones separados por apenas unas horas.

“Estos ataques ponen de manifiesto una preocupante tendencia que estamos viendo desde hace un tiempo: la aparición de una amenaza terrorista que es cada vez más descentralizada, difícil de vigilar y difícil de frenar”, señaló.

En ese sentido, el director de la CIA aseguró que cada vez es más importante la cooperación entre los servicios de inteligencia de distintos países.

En ese sentido, preguntado por el caso concreto de Irán, aseguró que aunque EE.UU. no está coordinando sus acciones en Irak con Teherán, los objetivos de ambos países coinciden a menudo en la lucha contra el EI.

Brennan, que respondió a preguntas del público presente en el acto organizado por el “Council of Foreign Relations”, destacó la importancia del trabajo de la agencia en el mundo digital, y no sólo contra el terrorismo.

“Las amenazas cibernéticas son una prioridad urgente de seguridad nacional, ya que Estados Unidos no tiene el equivalente de los dos océanos que han ayudado a salvaguardar los dominios físicos, marítimos y aéreos de nuestro país durante siglos”, subrayó.

Según Brennan, “todos los días, actores estatales, criminales, organizaciones terroristas y piratas de todo tipo intentan penetrar las redes digitales” del país, cuyas instituciones están “bajo asalto constante” en ese ámbito.


euronews publica los teletipos de EFE, pero no interviene en los artículos publicados.

Copyright 2015 EFE.


.

Monday, March 9, 2015

La CIA se enfocará en operaciones cibernéticas



Sábado, 07 Marzo 2015 07:19

Escrito por Reuters


El director de CIA, John Brennan




La CIA lanzará una de las mayores reorganizaciones de su historia, con la intención de enfocarse en las operaciones cibernéticas e incorporar innovaciones digitales en el proceso de recolección de información.

La CIA lanzará una de las mayores reorganizaciones de su historia, con la intención de enfocarse en las operaciones cibernéticas e incorporar innovaciones digitales en el proceso de recolección de información, dijo el viernes el director de la agencia, John Brennan.

En una presentación ante periodistas esta semana, Brennan había dicho que se están creando nuevas unidades dentro de la CIA, denominadas "centros de misión", que buscan concentrar el foco de la agencia en desafíos específicos o áreas geográficas, como por ejemplo proliferación de armas o Africa.

El jefe de la CIA dijo que se está estableciendo un nuevo "Directorio de Innovación Digital" para liderar los esfuerzos de la agencia para rastrear y sacar ventajas de los avances en cibertecnología.

Funcionarios estadounidenses dijeron que Brennan decidió que la agencia necesita incrementar los recursos y enfatizó que está comprometido con el ciberespacio porque los avances en la tecnología de las comunicaciones se está generalizando con rapidez.

El Gobierno estadounidense y la Agencia de Seguridad Nacional solían estar al frente de la innovación digital, pero la CIA cree que debe reorganizarse para no perder el ritmo a los cambios que se producen, según dijo un funcionario.

"Nuestra capacidad de cumplir con nuestras responsabilidades de seguridad es cada vez más desafiante" en el mundo digital actual, dijo Brennan. "Por eso, lo que necesitamos como agencia es asegurarnos que entendemos todos los aspectos del ambiente digital".

Los 10 "centros de misión" de la CIA reunirán a personal de la agencia con conocimiento sobre varias disciplinas para concentrarse en objetivos o temas específicos, dijo Brennan.

En la actualidad la CIA, creada en 1947, opera al menos dos centros interdisciplinarios de este estilo, que se encargan de contraterrorismo y contrainteligencia.


Fuente
.

Sunday, December 28, 2014

Los ciberataques, armas potentes para los delincuentes



A. F. / MADRID
Día 28/12/2014 - 01.32h


El último ataque a Sony Pictures ha dejado en evidencia el poder que tiene una ofensiva informática


FOTOLIA
Código binario



Los ataques cibernéticos son la nueva arma potente de los delincuentes. Los últimos grandes ataques han dejado en evidencia el poder y la influencia que pueden llegar a tener los virus cuando entran en los sistemas informáticos de las empresas. Sony Pictures, la división de entretenimiento de Sony, ha sido una de las últimas afectadas. El grupo de hackers denominado como «Guardianes de la Paz» decidióvulnerar por completo la plataforma informática de la empresa para evitar, supuestamente, la proyección de la película «The Interview», que se mofa del líder de Corea del Norte. El ataque ha ocasionado que Sony pierda millones de dólares, que sus empleados hayan tenido que recurrir al papel y al lápiz para hacer su trabajo, y que se hayan filtrado datos sensibles, como el número de la seguridad social de actores de renombre.

Estas consecuencias han sido un «juego de niños» si se comparan con los daños que podría causar un ataque dirigido a una industria más crítica. En julio de 2014, la firma de análisis Symantec descubrió la campaña Dragonfly que dirigía amenazas a empresas de energía (red eléctrica, oleoductos) en Estados Unidos, España, Italia, Francia, Alemania, Turquía y Polonia. Los hackers utilizaron una vulnerabilidad en SCADA (un sistema de gestión en remoto) para recopilar información secreta. Nation-E, una empresa israelí dedicada a la ciberseguridad en energía, ha apuntado que si los piratas informáticos hubieran decidido sabotear de forma activa «podrían haber dañado o interrumpido el suministro de energía en muchos países». «Hace 10 o 20 años, nadie imaginó que las fuentes de energía y sus sistemas estarían bajo estos ataques», ha dicho Daniel Jammer, fundador y CEO de Nation-E.

Un ataque de esa magnitud dejaría sin electricidad a una ciudad, pero también pondría en jaque a la banca o sistemas de transporte como el Metro. El Banco Mundial calculaba que el tiempo medio que puede sobrevivir una persona con el dinero que lleva en efectivo en sus bolsillos es de 45 minutos. Imaginen entonces que bajo una ofensiva de este tipo las personas no puedan retirar su dinero en los cajeros automáticos ó hacer un simple pago por internet. «Lo cibernético por sí solo no destruye pero cuando actúa sobre algo físico sí y se convierte en riesgo cuando por ejemplo, se combina con un misil», apuntaba uno de los expertos presente en Cybertech, una conferencia dedicada a la ciberseguridad en Be’er sheva (Israel) en mayo de 2014.

Corea del Sur entró en alerta este mes tras la filtración en la Red de información de dos de sus cuatro centrales nucleares. La presidenta coreana Park Geun-hye reconoció la gravedad del incidente y ordenó revisar las estrategias contra actos de ciberterrorismo. La empresa estatal Korea Hydro & Nuclear Power explicó poco después que era 100% imposible que los hackers pudiesen detener o controlar la actividad nuclear en las plantas debido a que el sistema de control es interno, «totalmente independiente y cerrado».

Estos casos también son ejemplos de las últimas tendencias en ciberamenazas: ataques dirigidos a un objetivo concreto y hackers menos inocentes. Samu Konttinen, vicepresidente de F-Secure, firma finlandesa de ciberseguridad, apuntó que el «juego» en la industria de la seguridad informática ha mutado.

«Hace un par de años veíamos que los 'escritores de virus' eran como cachorritos, personas jóvenes que solo querían mostrar lo brillantes que eran al crear una red de malware que pudiese atacar muchas PC en todo el mundo. Los creadores de virus ya no son estos cachorritos y se han convertido en verdaderos criminales. Saben que mientras más exposición tengan, más rápido los pueden atrapar y las empresas de seguridad pueden crear los antivirus. Por eso ahora no infectan a muchas personas sino que hacen ataques a un blanco específico, van detrás de ciertas compañías o personas que dirigen esas empresas», analizó Konttinen.

Ron Winward, director de ingeniería de ServerCentral, advierte que no debería sorprender que las grandes ofensivas dirigidas se dupliquen en 2015. «Los ataques son cada vez más sofisticados. Estar al día de los cambios en los patrones de ataque, los objetivos y la ejecución es algo que nunca debe descuidarse», dijo Winward en el informe de seguridad de Radware.

Ante este panorama los Gobiernos no pueden quedarse de brazos cruzados. Francia, Reino Unido y Alemania llevan desde hace algunos años una Estrategia de seguridad enfocada en el plano cibernético. España, a pesar de su gran penetración de internet (31 millones de internautas), ha llegado tarde a la tendencia. No fue hasta diciembre de 2013 que aprobó la Estrategia de Seguridad Nacional que incluía en sus puntos fuertes la Ciberseguridad. En febrero de 2014 el Gobierno español creó el Consejo de Ciberseguridad Nacional, que coordina las actuaciones del Estado para hacer frente a las crecientes amenazas cibernéticas, que se experimentan en sus tres vertientes: ciberterrorismo, ciberespionaje y ciberdelincuencia. Según cifras del Centro Nacional de Inteligencia (CNI) en 2013 aumentó un 82% el registro de ciberataques contra administraciones y empresas estratégicas.

En otros países se financia el sector de la ciberseguridad. China, Corea del Sur, Japón, Israel y Estados Unidos facilitan de forma directa o indirecta acceso a crédito a empresas especializadas en amenazas informáticas.

También se forman «ciberejércitos», que cambian las bombas por virus y los soldados por hackers. Corea del Norte es un ejemplo de ello. El hermético país recluta a los mejores estudiantes de matemáticas y ciencias de Pyongyang para una unidad especial compuesta por 1.800 ciber-guerreros. Se les considera la élite de los militares. Israel, por otra parte, espera crear en Be’er sheva la «capital» de la ciberseguridad, en la que convive el Ejército con las grandes empresas tecnológicas y los investigadores en materia de seguridad.


.

Tuesday, February 11, 2014

Ataca "La Máscara"



Publicado el Martes, 11 Febrero 2014 12:37 Escrito por Martha E.Gómez Cruz



La complejidad y universalidad del conjunto de herramientas usadas hace que la operación de ciberespionaje sea muy especial, y se dirige a Mac OS X y Linux.



La amenaza llamada La Máscara o Careto en español es una de las más avanzadas , ya que cuenta con un programa malicioso extremadamente sofisticado (bootkit y rootkit), para las versiones de Mac y Linux; y ha afectado a más de 380 víctimas únicas entre más de 1000 IP's, en Argentina, Brasil, Colombia, Costa Rica, España, Francia, Alemania, México, Reino Unido, Suiza, Estados Unidos y Venezuela.

Kaspersky Lab informó que “La Máscara” supera a Duqu en términos de sofisticación y que se dirigen a instituciones gubernamentales, compañías de energía, petróleo y gas, y otras víctimas de alto perfil.

La empresa de seguridad indica que la amenaza posiblemente también esté afectando sistemas Android y iOS (iPad / iPhone).

Costin Raiu, director del Equipo Global de Investigación y Análisis de Kaspersky Lab, aseguró que existen razones para creer que podría tratarse de una campaña patrocinada por un Estado. "Hemos observado un alto grado de profesionalidad en los procedimientos operativos: desde la gestión de la infraestructura, el cierre de la operación, evitando las miradas curiosas a través de las reglas de acceso y la limpieza en lugar de la eliminación de los archivos de registro".

La Máscara afecta todos los canales de comunicación y recoge la información más vital del equipo o dispositivo; mientras que su detección extremadamente difícil debido a las capacidades del rootkit, de las funcionalidades integradas y los módulos de ciberespionaje adicionales.

Los objetivos principales han sido instituciones gubernamentales, representantes diplomáticos y embajadas, además de compañías de energía, petróleo y gas, organizaciones de investigación y activistas. Las víctimas de este ataque dirigido se han encontrado en 31 países de todo el mundo - desde el Oriente Medio y Europa a África y las Américas.


Fuente
.

Sunday, June 23, 2013

La compensación del espía

¿Un Mundo Feliz?


David Cuen

BBC Mundo, @davidcuen


Miércoles, 19 de junio de 2013




Mucha tinta impresa y electrónica ha corrido respecto a los programas de la clicAgencia Nacional de Seguridad de Estados Unidos (NSA, por sus siglas en inglés) para intervenir llamadas telefónicas y obtener correos electrónicos e historial de búsquedas de usuarios a través de clic los gigantes de internet.

Hasta ahora los elementos con los que contamos son clic las filtraciones hechas por Edward Snowden, clic las aclaraciones del gobierno de Estados Unidos y el Reino Unido y clic la posición de Google, Facebook, Apple, Yahoo y Microsoft que pasaron de la negación total de los hechos al reconocimiento parcial.

Con distintas tesituras y niveles de aceptación sabemos que hay un programa del gobierno de Estados Unidos -al que han accedido algunos gobiernos extranjeros-, que vigila y rastrea la actividad de algunos internautas (por ahora sólo nos enfocaremos en la red y no en las llamadas telefónicas).

Sus defensores alegan que ayuda a reforzar la seguridad de los países involucrados. Sus detractores opinan que es un ataque a la libertad de los internautas. ¿Y entonces cómo queda la red?



Puntos de seguridad

Las autoridades estadounidenses han pasado los últimos días poniendo el énfasis en el hecho de que gracias a programas como PRISM, su país es más seguro dado que permite identificar potenciales sospechosos y prevenir atentados.

En una reciente entrevista con la cadena pública estadounidense, PBS, el presidente Barack Obama trató de defender el programa de vigilancia en internet diciendo que se trataba de un sistema de compensaciones y ejemplificó diciendo: "Todos nosotros tomamos la decisión de pasar por varios puntos de seguridad en un aeropuerto cuando viajamos, lo cual no ocurría cuando crecimos. (...) No creo que nadie opine que hemos perdido libertad porque pasamos por esos puntos de seguridad".
El gobierno de EE.UU. ha dicho que la vigilancia ocurre sobre todo con internautas extranjeros y que para rastrear la actividad de un usuario estadounidense requieren la aprobación de un tribunal. Al preguntarle si alguna vez les han negado dicha autorización el mandatario sólo respondió que el número de peticiones es bajo y que no solicitan una orden judicial a menos que tengan una buena razón para ello.

En el fondo el gobierno parece estar apelando a la confianza de los internautas diciendo: 'Estamos haciendo esto por tu bien y no estamos abusando del sistema. Confía en nosotros. Es por tu seguridad'.

Pero hay quienes creen que la confianza no está servida.
¿Por cuánto tiempo?

Cory Doctorow -escritor y activista de internet- clic afirma que una vez que las autoridades interpretan a alguien como sospechoso, el estigma se queda ahí en forma permanente aunque la persona no cometa ningún crimen y pone el ejemplo de una persona detenida en Londres porque llevaba un abrigo en verano y dejó pasar un tren antes de intentar abordar otro.

Fue detenido, interrogado y aunque fue puesto en libertad, según Doctorow permanece en una base de datos de potenciales sospechosos y no puede obtener una visa para viajar.

Otros blogueros como Michael Arrington, fundador de TechCrunch, clic se preguntan en dónde están alojando los datos que rastrean y por cuánto tiempo. La información obtenida fuera de contexto en 10 o 20 años, argumenta, podría ser muy dañina para el usuario rastreado.

Por supuesto también hay quienes creen que el gobierno está haciendo lo correcto.




Las declaraciones de Snowden causaron conmoción en Estados Unidos.

John Bolton, exembajador de EE.UU. en la ONU clic cree que las filtraciones de Edward Snowden lo convierten en un traidor que amenaza la seguridad nacional de su país. Bolton argumenta que con las revelaciones Snowden le está dando a China autoridad moral para continuar con campañas de ciberespionaje -que China niega- y hacking a empresas de Estados Unidos.

Un editorial del diario Wall Street Journal clic también opina que en realidad el vigilar internet protege las libertades de los estadounidenses. Dicen que si ello no se hiciera y hubiera un atentado grave seguramente se impondrían más restricciones a la libertad de las personas.

"Prácticas como la extracción de datos salvan vidas y al hacerlo nos protegen contra intrusiones aún más graves en nuestras libertades individuales", dicen.

Curiosamente, el debate seguridad versus privacidad se ha dado principalmente en Estados Unidos a pesar de que el objetivo más importante de los programas de vigilancia -de acuerdo con las autoridades- es la vigilancia a extranjeros.

Mientras que en Estados Unidos requieren de una orden judicial, no hay barreras para monitorear la actividad de un usuario en cualquier otra parte del mundo.

Hasta ahora no he leído que haya un movimiento internacional contra PRISM o una reacción global. La gente sigue usando Google, Facebook, etcétera, a sabiendas de que potencialmente su actividad podría estar siendo vigilada.

Quizá sea así porque, como lo dijo Obama, se trata de un sistema de compensaciones. Recibo un servicio gratuito a cambio de que hagan con mis datos lo que quieran.

¿O no?

¿Cómo lo ven ustedes?




.
.

Sunday, June 9, 2013

Un extécnico de la CIA se responsabiliza de las filtraciones de espionaje de EE.UU.



Edward Snowden, de 29 años, actualmente se encuentra en Hong Kong y trabajó durante cuatro años para la Agencia Nacional de Inteligencia (NSA)

Internacional | 09/06/2013 - 21:56h | Última actualización: 09/06/2013 - 22:36h




Edward Snowden, extécnico de la CIA y responsable de las filtraciones de espionaje de EE.UU. The Guardian




MÁS INFORMACIÓN
EE.UU. teme que se expongan sus programas de ciberespionaje



Londres. (EFE).- Un joven estadounidense de 29 años llamado Edward Snowden, extécnico de la CIA que trabajó como consultor para la Agencia Nacional de Inteligencia (NSA) de EEUU, ha asumido la responsabilidad por las recientes filtraciones sobre elespionaje norteamericano, según divulgó hoy The Guardian.

Snowden, quien actualmente se encuentra en Hong Kong, trabajó durante cuatro años para la NSA como empleado de varias compañías adjudicatarias de contratos de defensa, la última de ellas Booz Allen Hamilton, desde la que tuvo acceso a la información secreta.

El joven ha estado una década relacionado con la inteligencia estadounidense, primero como ingeniero informático de la CIA, basado en Ginebra, y después como consultor en varias empresas externas de defensa que colaboran con la NSA, según reveló él mismo a "The Guardian".

El diario británico señaló que ha decidido divulgar su identidad por deseo expreso de Snowden, quien cree que no ha hecho "nada malo" y no tiene miedo a lo que pueda ocurrirle pese al juicio contra el soldado Bradley Manning, fuente de las filtraciones de WikiLeaks.

"Quiero que el centro de atención sea sobre los documentos y el debate que espero que genere entre los ciudadanos de todo el globo sobre el tipo de mundo en el que quieren vivir", apuntó en declaraciones publicadas por "The Guardian" en su web.

"Mi única motivación es informar al público de lo que han hecho en su nombre y lo que se hace en su contra", agregó.

Snowden se encuentra actualmente en Hong Kong, adonde viajó el 20 de mayo después de abandonar su trabajo como consultor de la NSA en Hawai una vez recolectada la información y copiados los documentos ahora divulgados.

Esta semana los diarios "The Guardian" y "The Washington Post" han divulgado documentos secretos que indican que la NSA tenía acceso secreto a registros telefónicos y en internet de millones de usuarios en Estados Unidos.

El masivo programa de ciberespionaje de EEUU implicaría además a Londres pues, según el periódico británico, el centro de escuchas de los servicios secretos del Reino Unido usa desde 2010 un programa secreto estadounidense, Prism, para recolectar información privada de los principales servidores de internet.

La fuente de todas estas informaciones sería Edward Snowden, según reveló esta noche "The Guardian".



Fuente: http://www.lavanguardia.com/internacional/20130609/54375496615/extecnico-cia-responsabiliza-filtraciones-espionaje-ee-uu.html#ixzz2VlCmt7Q7 

.

Monday, June 3, 2013

Encerraron a sus hijas durante tres años mientras ellos jugaban a World of Warcraft




Foto: ADACTIO/FLICKR/CC

MADRID, 3 Jun. (Portaltic/EP) -

Un matrimonio del condado de Orange (California, EE.UU.) ha sido detenido por abuso de menores después de mantenerencerradas a sus hijas en una caravana durante tres años. Lester y Petra Huffmire, desempleados, pasaban la mayor parte del día jugando al videojuego online World of Warcraft.

Según informa CBS Los Angeles, la obsesión de estos padres por los videojuegos hacía que estuvieran horas y días jugando, lo que provocó la desatención tanto de sus dos hijas, de 5 y 10 años, como de su casa. Entre el mayo de 2010 y mayo 2013, la pareja de 41 años supuestamente mantenía la caravana en condiciones insalubres e inhabitables para las dos niñas.

Según la cadena local, las dos menores tuvieron que vivir durante estos tres años con cubiertos llenos de moho y telarañas, basura, escombros e incluso sus propias heces por toda toda la casa, así como asesos inutilizables. Después de una llamada de un vecino el pasado 20 de mayo, un oficial delDepartamento de Policía de Anaheim fue a la casa para comprobar el estado de las pequeñas y encontró a las víctimas llenas de costras, el pelo enmarañado y dientes podridos.

"Se veían pequeñas, muy pálidas, desnutridas y sucias", aseguró el vicefiscal de distrito OC, Lori Smith. Lester Louis Huffmire y su esposa, Petra Huffmire, se declaron culpable tras las acusaciones de dos cargos de abuso infantil, dos cargos de delito contra la detención ilegal de menores y una alegación adicional por lesiones corporales graves.

Enlaces relacionados:

- CBS Los Angeles.


.

Wednesday, May 29, 2013

Piratas informáticos chinos acceden a planos de armas de EEUU







El Pentágono, sede de la secretaría de Defensa de EEUU en Washington (AFP/Archivo)



(AFP) – hace 19 horas

WASHINGTON — Las autoridades estadounidenses y las empresas del rubro de defensa llegaron a la conclusión de que piratas informáticos chinos lograron infiltrarse en las redes que contienen diseños de muchos de los sistemas avanzados de armas de Estados Unidos, afirmaron este martes responsables del Pentágono.

Estas infiltraciones forman parte de una gran campaña de espionaje chico contra la industria de defensa y las agencias gubernamentales de Estados Unidos, según un informe del Pentágono y tal y como afirmó uno de sus responsables, confirmando así una información desvelada por el diario estadounidense The Washington Post.

El periódico informó también que el Defense Science Board, un grupo asesor de alto nivel conformado por expertos del gobierno y civiles, señaló que los sistemas violados incluyen diseños de decenas de los principales sistemas de armas claves para las defensas misilísticas de Estados Unidos y aviones de combate y buques.

La acción de los piratas informáticos habría dado a China acceso a tecnología avanzada y podría debilitar la ventaja militar estadounidense en caso de un conflicto, según el informe.

El documento del Pentágono llegó casi a acusar a los chinos de robar los diseños, y aunque formalmente no lo hizo, sus conclusiones ayudan a explicar el incremento de las advertencias efectuadas por Estados Unidos al gobierno chino.


Poco preparado para guerra cibernética



"Hay muchos áreas de preocupación en las que estamos trabajando para asegurar la viabilidad de nuestras defensas y capacidades informáticas", reaccionó un alto responsable de Defensa, que realizó las declaraciones bajo la condición de anonimato.

"La amplitud de lo que lograron llevarse no está clara", precisó a la AFP.

Las últimas revelaciones del supuesto ciberespionaje se producen poco antes de la visita del presidente chino Xi Jinping al presidente Barack Obama, prevista en California la próxima semana.

El portavoz de la Casa Blanca, Jay Carney, confirmó a los reporteros este martes que la ciberseguridad será uno de los temas en la agenda en las discusiones entre ambos líderes.

Según el Post, la lista de programas afectados se encontraban en una sección previamente no revelada de un informe confidencial elaborado por la Junta de Ciencias para la Defensa.

El Post afirmó que obtuvo una versión confidencial del informe que incluye una lista de los diseños hackeados, como el avanzado sistema de misiles Patriot, un sistema del Ejército para derribar misiles balísticos, y el sistema de defensa de misiles balísticos Aegis de la Marina.

También, los chinos habrían obtenido diseños de aviones de combate y buques, incluidos el avión de combate F/A-18, el V-22 Osprey, el helicóptero Halcón Negro (Black Hawk) y el nuevo Buque de Combate Littoral de la Armada.

El diario afirma también que el programa del caza F-35, el más costoso de la historia del Pentágono, también fue objeto del ataque pirata.

Una versión pública del informe divulgado en enero consideraba que Estados Unidos no está bien preparado en caso de desatarse una guerra cibernética a gran escala.

El Pentágono afirmó este martes que el departamento tiene "preocupaciones crecientes" sobre el ciberespionaje.

El espionaje supone "una amenaza global de la seguridad nacional y económica debida a ciberintrusiones persistentes con el objeto de robar la propiedad intelectual, secretos comerciales y datos empresariales que amenazan la ventaja competitiva de las empresas estadounidenses como las que participan en la base industrial de Defensa", afirmó en un comunicado.

Si las informaciones son exactas, "esto significa que el ejército estadounidense es menos eficaz y que el chino lo es más", comentó James Lewis, especialista en ciberseguridad del Center for Strategic and International Studies.

Según Lewis, la toma de conciencia del peligro que supone la piratería informática solo se ha producido recientemente: "Entre 1999 y 2009, las puertas estaban abiertas al espionaje chino", estimó.


.

Monday, March 11, 2013

Virus informáticos, más peligrosos que la bomba


CIBERGUERRA




Según fuentes estadounideses, los ataques contra la administración y empresas estadounidenses han salido de este edificio de Shanghai, sede de la Unidad 61398 de piratería del ejército chino. (Reuters)



Por Armando Mombelli, swissinfo.ch
10 de marzo de 2013 - 11:00

Espionaje, robo de datos, sabotaje: el ciberespacio se convierte en una nueva zona de amenaza y de conflicto, como lo demuestra el reciente intercambio de acusaciones entre Estados Unidos y China. Suiza, con una infraestructura muy vulnerable, tampoco está a salvo de los ataques cibernéticos.

El caso más reciente fue dado a conocer por la sociedad estadounidense de seguridad telemática, Mandiant. Al menos 140 gobiernos y empresas privadas estadounidenses y europeas - incluyendo multinacionales, industrias de armamento, agencias espaciales, empresas de energía y medios de comunicación - han sido sometidos a años de ataques cibernéticos procedentes de China. Figuran también dos empresas suizas.

Estos ataques, atribuidos a una unidad de piratería del ejército chino, podrían obedecer a tres objetivos, según Albert Stahel, director del Instituto de Estudios Estratégicos en Wädenswil, cantón de Zúrich. “En primer lugar, una acción de espionaje clásico para reunir información secreta de bases de datos. En segundo, el rastreo de contactos entre los opositores al régimen en China y los medios de comunicación internacionales. Y, en tercer lugar, poner a prueba los sistemas de seguridad occidentales, para descubrir los puntos débiles y las lagunas”.

Según el experto, el ejército chino posee los conocimientos y los especialistas necesarios para efectuar operaciones semejantes. “No debemos olvidar que China produce desde hace años computadoras utilizadas en nuestros países. Productos Apple, por ejemplo. Los chinos tienen hardware y software. Apenas hace unos días presentaron en Europa el teléfono inteligente más rápido del mundo”.
Retórica estadounidense

China, en efecto, cuenta con la capacidad para lanzar ataques cibernéticos, coincide Myriam Dunn Cavelty, especialista del Centro de Estudios de Seguridad de la Escuela Politécnica Federal de Zúrich. “Pero debemos tener cuidado de la propaganda estadounidense. Estados Unidos utiliza desde hace años una gran retórica sobre la amenaza de una guerra cibernética, pero es al mismo tiempo el país más avanzado en la investigación y el uso de estos recursos”.

Los servicios de Estados Unidos se encuentran, entre los sospechosos de haber desarrollado el gusano informático Stuxnet, utilizado para sabotear el programa nuclear iraní descubierto en 2010.

Un programa de tal complejidad que, según varios especialistas en antivirus, tomará varios años entender su funcionamiento.

Las autoridades de Pekín respondieron a las acusaciones de Mandiant –que trabaja, entre otros, para la administración estadounidense – afirmando que el Ministerio de Defensa y el ejército chinos sufrieron el año pasado 144.000 ataques cibernéticos por mes, de los cuales más de la mitad procedían de Estados Unidos.
El daño físico

¿Comenzó la ciberguerra? “No, es exagerado hablar de la guerra cibernética, tal como hacen a veces políticos y medios de comunicación. Hasta el momento, los ataques cibernéticos corresponden más bien a acciones de espionaje, en raros casos de sabotaje. El término de guerra puede ser utilizado, de acuerdo con el derecho internacional, solamente si hay una real operación de destrucción”, subraya Myriam Dunn Cavelty.

En los últimos años, sin embargo, por lo menos una treintena de Estados han establecido unidades especializadas para rechazar o incluso llevar a cabo ataques cibernéticos. Según los expertos, al igual que China y Estados Unidos, Rusia, Francia, Gran Bretaña, Alemania, Israel y la India se encuentran entre los países más activos en ese campo.

“Los riesgos informáticos ingresaron en la agenda política de muchos gobiernos, lo más tarde con el descubrimiento del Stuxnet”, indica Myriam Dunn Cavelty. “Por primera vez, nos enfrentamos con un programa que puede causar daño físico grave. Por consiguiente, se entiende que estos ataques no son solamente una fantasía, sino una realidad”.


Estrategia Nacional

En junio de 2012, el gobierno helvético presentó la nueva Estrategia Nacional para la Protección de Suiza contra los Riesgos Informáticos.

Según el documento, aumentan los ataques cibernéticos en contra de países, empresas e individuos. Entre las víctimas de Suiza, están incluso ministerios, las firmas de armamentos RUAG y Mowag y el banco postal, Postfinance.

Muchos casos no son reportados ya que las empresas dañadas tienen miedo de perder la confianza de los clientes. Solamente una minoría de ellas tendría la capacidad de defenderse de los ataques de alta intensidad.

En lo que respecta a la Confederación, la protección contra los ataques cibernéticos se divide en demasiados servicios - distribuidos en casi todos los ministerios- que no encuentran, en la mayoría de los casos, el personal suficiente.


Los ataques contra Suiza

Para Albert Stahel, el ciberespacio es, sin duda, la mayor amenaza para el futuro. “Si se observa la estrategia estadounidense, se advierte que va en esa dirección. Ahora usted puede conseguir más, paralizando la infraestructura de un país que lanzando bombas. Y este peligro puede venir de cualquier parte: el espionaje no es algo reservado a los Estados”.

Según el experto, Suiza se mueve con retraso en esa dirección. “Incluso hoy en día, nuestro sistema de seguridad se concentra demasiado en la defensa de tipo tradicional y soslaya el arsenal de la alta tecnología informática”. Un problema planteado en los últimos años por diversos diputados. Después de sus conversaciones, el gobierno presentó en 2012 la Estrategia Nacional para la Protección de Suiza contra los Riesgos Informáticos.

El informe destaca que aumentan los ataques cibernéticos contra la administración y las empresas helvéticas. Suiza es particularmente vulnerable: en primer lugar, porque hay muchas empresas de servicios, tales como bancos, que utilizan redes informáticas. Además, la mayor parte de la “infraestructura crítica”, en particular la energía y las comunicaciones, se ha privatizado: con lo que es mucho más difícil asegurar su protección.

De acuerdo con la Estrategia Nacional, es menester involucrar a todos los interesados, desde la administración pública hasta el sector privado. Pero para hacerlo, dice Myriam Cavelty Dunn, se requerirá una nueva reglamentación y se deberá resolver un importante conflicto de intereses, relacionados principalmente con la cuestión de los costes: “Si bien la tarea del Estado es garantizar la mejor protección en cada ámbito, para muchas empresas los ataques cibernéticos son considerados todavía ahora solamente un riesgo entre muchos otros”.

Armando Mombelli, swissinfo.ch
Traducción, Marcela Águila Rubín


.

Tuesday, September 18, 2012

Virus informático Flame podría ser parte de una "familia"

Martes, 18 de septiembre de 2012

Códigos informáticos

Una vez el sistema es infectado, Flame empieza una compleja serie de operaciones, incluyendo espiar en el tráfico de internet, indicó un experto de Kapersky.

Investigaciones recientes indican que el virus informático Flame podría ser parte de una "familia" mucho más grande de programas maliciosos.

Se cree que Flame ha penetrado en sistemas de información confidencial de Irán. De hecho se ha vinculado con Stuxnet, el virus que entre 2009 y 2010 atacó varias instalaciones nucleares iraníes.

Stuxnet es considerado el primer virus específicamente diseñado para afectar sistemas industriales.

Un análisis sobre el servidor que controla Flame señala que tres piezas similares del código no han sido descubiertas aún.

El estudio indica que Flame se remonta al año 2006, mucho antes de lo que los expertos creían.

Asimismo, se le ha asociado con Duqu, un virus que también ha infectado algunos sistemas iraníes de computación.

El informe fue realizado por las compañías de seguridad informática Symantec, Kasperksy, Crypto Labs y la Unión de Telecomunicaciones Internacionales de las Naciones Unidas.


Fuente


Thursday, May 24, 2012

Clinton: EEUU interviene páginas web de Al Qaida para minar propaganda

AFP | Fecha: 05/24/2012

La secretaria de Estado estadounidense, Hillary Clinton, dijo que expertos en guerra cibernética de su país dieron un golpe al intervenir sitios web de la rama yemení de Al Qaida y cambiar el mensaje para socavar su propaganda.

En un discurso en Tampa, Florida, la noche del miércoles, Clinton dijo que la operación fue llevada a cabo por el nuevo centro de comunicaciones estratégicas del departamento de Estado, que cuenta con expertos de inteligencia y de otros grupos de defensa.

Uno de los equipos, dijo, se centralizó en una campaña de propaganda lanzada hace dos semanas por el grupo yemení de Al Qaida basado en la Península Arábiga, que se "jactaba de matar a los estadounidenses y trataba de reclutar a nuevos seguidores" en los principales sitios web del grupo.

"En 48 horas, nuestro equipo puso los mismos sitios con versiones alteradas de los anuncios que mostraban la cifra de ataques de Al Qaida que han eliminado yemenitas", dijo Clinton durante una cena en el Comando de Operaciones Especiales.

"Y podemos decir que nuestros esfuerzos están empezando a tener impacto, porque hemos hecho seguimiento de las manifestaciones de frustración de los extremistas pidiendo a sus simpatizantes no creer todo lo que leen en internet", dijo, arrancando aplausos.

lc/ao/ja

AFP | Fecha: 05/24/2012



Fuente



Tuesday, April 3, 2012

Mundo tecnológico: proyectan un rostro y piden "No me rastrees" mecanismos

Mundo tecnológico: proyectan un rostro y piden "No me rastrees" mecanismos

Viernes, 30 de marzo de 2012



















En Estados Unidos, piden que se investiguen denuncias sobre companías que supuestamente les han pedido a potenciales empleados información sobre cómo acceder a sus perfiles en Facebook; la Comisión Federal de Comercio de Estados Unidos pide que los cibernautas puedan usar de forma efectiva la tecnología "Do Not Track"; Nokia se lanza a la conquista de un mercado intensamente competitivo: China y lo invitamos a ver lo que el software Projection Mapping puede hacer con un rostro.
No se pierda nuestro boletín Mundo Tecnológico con éstas y otras noticias de los últimos días.




Sunday, November 6, 2011

La UE y los EE.UU. realizan la primera prueba de respuestas transatlánticas a incidentes cibernéticos


publicado el viernes, 04 de noviembre de 2011

Expertos del Gobierno de Estados Unidos se unieron a sus homólogos de los Estados miembros para simular cómo las autoridades de seguridad cibernética en ambos lados del Atlántico podrían cooperar en la respuesta a los ataques cibernéticos. La prueba se realizó en Bruselas el pasado 3 de noviembre.

La primera prueba de respuestas transatlánticas a incidentes cibernéticos, incluyendo los ciberataques, ha tenido lugar en Bruselas el pasado 3 de noviembre. El ejercicio, “Cyber Atlantic 2011”, se ha utilizado para simular escenarios de crisis cibernéticas y explorar cómo la UE y los EE.UU. cooperarían en el caso de ciberataques a sus infraestructuras de información crítica. La prueba se basó en dos escenarios hipotéticos: un ataque cibernético que trata de extraer y publicar "on line" la información confidencial de las agencias nacionales de seguridad cibernética de la UE, y un ataque al control de supervisión y a los sistemas de adquisición de datos (SCADA) en los equipos de generación de energía de la UE.

La contribución europea a “Cyber Atlantic 2011” ha sido habilitada por la Comisión Europea, con el apoyo clave de ENISA, la Agencia Europea de Seguridad de las Redes y de la Información, que ha facilitado contribuciones vitales técnicas proporcionadas por los Estados miembros. El Departamento de Seguridad Nacional ha participado por parte de los EE.UU.

“Cyber Atlantic 2011” es el resultado de un compromiso alcanzado en abril de 2011 por la Vicepresidenta de la Comisión Neelie Kroes, la Comisaria Malmström y la Secretaria del Departamento de Seguridad Nacional de los EE.UU., Janet Napolitano, para profundizar la cooperación transatlántica en lo que respecta a las crecientes amenazas a la Internet global y a las redes digitales a través del Grupo de Trabajo UE-EEUU sobre seguridad cibernética y delitos cibernéticos. “Cyber Atlantic 2011” surgió por tanto de este grupo de trabajo que a su vez se estableció en noviembre de 2010 para hacer frente a nuevas amenazas a las redes globales de las que la seguridad y prosperidad de nuestras sociedades libres dependen. Los resultados iniciales de la prueba se tendrán en cuenta en el informe del Grupo de Trabajo que se presentará a la Cumbre UE-Estados Unidos a finales de este año.



Fuente

Monday, June 13, 2011

Mujer secuestrada en Siria era realmente un hombre

Por Willy Arias

13 de junio 2011 04:42 PM EDT


La mujer siria que se creía secuestrada en el país musulmán era realmente un hombre. Los activistas árabes no salen de su asombro al conocerse la noticia de que Amina Abdallah, una bloguera asumida lesbiana no era una fémina sino un hombre con barba y pelo en pecho. El fraude se descubrió cuando la esposa del ciudadano Americano Tom McMaster de 40 años reveló al diario británico "El Guardián" que su marido era quien realmente estaba detrás de todo y escribía en el blog. Amina saltó a la fama cuando se dio a conocer a través de su página "Una lesbiana en Damasco" y se convirtió en el símbolo de la resistencia de los rebeldes sirios en contra del régimen dictatorial de Bashar Al Assad. La foto que aparecía en la red social era realmente de una ciudadana de Croacia.

La noticia de su secuestro traspasó las fronteras de la nación asiática y encontró miles de voces que protestaron exigiendo se devolviera a la mujer sana y salva. Un primo de la supuesta bloguera envió un mensaje diciendo que Amina había sido obligada a subir a un auto que tenía el logo de Al Assad y que a partir de allí no se tenían noticias de su paradero. Cadenas de peticiones abarrotaron el internet abogando por su liberación, pero cuando la verdad fue revelada la resistencia se sintió burlada y protestó al saber que existen personas que juegan con el dolor de miles de personas que viven en países con gobiernos dictatoriales y que hoy emprenden una lucha por su libertad. McMaster dio la cara y salió a pedir disculpas públicamente y agregó que su intención sólo fue crear una voz de protesta para atraer la atención de la gente sobre estos temas tan actuales






Fuente
.

Sunday, January 17, 2010

EE UU protesta ante China por el mayor ciberataque a sus empresas


Un empleado de limpieza trabaja en las oficinas centrales de Google China, en Pekín.- REUTERS


El asalto afectó a contratas armamentísticas del Pentágono - La respuesta diplomática apunta a que se trata de un caso histórico de espionaje industrial
DAVID ALANDETE - Washington - 16/01/2010


"Expresaremos nuestra preocupación sobre este incidente y pediremos información a China y una explicación sobre cómo sucedió y qué medidas pueden tomar al respecto", explicó ayer el portavoz del Departamento de Estado, P. J. Crowley. En las últimas horas, empresas de seguridad online han confirmado los nombres de otras firmas atacadas desde unos servidores que referían a unas direcciones IP que en el pasado había utilizado el Gobierno chino.

Entre esas empresas está la contratista de defensa Northrop Grumman, que fabrica, entre otros, los bombarderos B-2 Spirit del Ejército nortamericano, y el mayor proveedor de seguridad online, Symantec. Los sectores de actividad de estas empresas y la respuesta diplomática de EE UU apuntan a que este es uno de los mayores casos de espionaje industrial de la historia.

"Esto no es sólo el caso de un espía entrando en las cuentas de correos de unos disidentes. Este es un problema mucho mayor. Es el mayor ataque contra un grupo de empresas que se recuerda en Internet. Es un caso gravísimo de espionaje que se sitúa entre lo empresarial y lo estratégico", explica un experto en seguridad cibernética que colabora con muchas de las empresas que han sido atacadas y que prefiere mantenerse en el anonimato.

Este experto considera, además, que ésta no fue una embestida aislada. El asalto, bautizado por los expertos como operación Aurora, "entra en toda una estrategia de ataques repetidos, procedentes de China, contra servidores de firmas estadounidenses. El último importante del que tenemos constancia ocurrió en julio".

Durante casi un mes, Google trató de que las demás firmas involucradas revelaran el ataque. Sus directivos negociaron con otros, sin éxito. Cuando tuvieron la certeza de que nadie revelaría que parte de su información secreta había sido robada, decidió anunciarlo en su blog oficial. Ni siquiera después, las demás empresas han querido admitir ni desmentir el ataque. "Northrop Grumman, como muchas empresas y organizaciones gubernamentales, sufre siempre el riesgo de ciberataques", se limitó a decir un portavoz en un e-mail.

En su estrategia, Google convirtió el ataque en un asunto de primer orden político. Hasta el punto de provocar una queja formal y un comunicado de la Secretaria de Estado, Hillary Clinton. Su portavoz, P. J. Crowley, expresó el jueves "serias preocupaciones sobre las posibles consecuencias de este asunto". "Este es un asunto muy serio", dijo.

Clinton envió a su asistente para asuntos relativos al este de Asia y el Pacífico, David Shear, a una reunión secreta con diversos miembros de la embajada de Pekín en Washington, el jueves. Según fuentes del Departamento de Estado, no logró ninguna explicación convincente ni garantías de que Pekín investigaría el ataque.

En Washington, muchos analistas interpretan el ataque como una acción coordinada por el Ejecutivo en Pekín. "Desde muchos sectores se entiende este ataque como una operación orquestada desde el Gobierno chino, que de ese modo puede compartir información privilegiada con sus compañías nacionales", explica Rob Knake, experto en ciberseguridad del Consejo de Relaciones Internacionales. Para él, la existencia misma de Internet ha cambiado los métodos de espionaje.

"En la Guerra Fría había unas normas, bien entendidas, sobre qué era y cómo se efectuaba el espionaje. Algunos espías empleaban años en obtener un puñado de documentos. Hoy, en una noche, desde una dirección IP, se puede descargar volúmenes completos de información clasificada. Y sin consecuencias reales, porque el espía está en China. El coste de estas operaciones es bajo y el éxito, muy probable. Por eso vemos y veremos un marcado aumento de casos de espionaje de este tipo. Pero es poco probable que el Gobierno de EE UU hable de espionaje, se centrará en el aspecto de la libertad de expresión y derechos humanos en Internet".

Por ahora, el Ejecutivo norteamericano ha exigido explicaciones pero sin actuar de forma airada ante China. Washington está negociando con Pekín un acuerdo estable en materia de cambio climático y lo utiliza como un interlocutor sólido en su política hacia Corea del Norte, entre otros asuntos críticos para su política internacional. El presidente Barack Obama no se ha pronunciado aún al respecto, lo que ha provocado las críticas de numerosos republicanos en el Congreso.


Gusanos altamente sofisticados
Los espías chinos utilizaron un método tan complejo y articulado de una forma tan eficaz, que los expertos en seguridad de EE UU han tardado semanas en comprenderlo. Utilizaron lo que se conoce, en jerga informática, como Amenazas Avanzadas Persistentes, gusanos creados para alojarse en los servidores infectados, sin ser detectados, por un largo espacio de tiempo.

La empresa de seguridad en Internet McAfee definió el ataque contra Google como "sólo la punta del iceberg" y reveló que los hackers habían aprovechado una vulnerabilidad del explorador de Internet de Microsoft. Precisamente, el consejero delegado de esa empresa, Steve Ballmer, había definido el jueves el asunto como "el problema de Google".

"Los intrusos accedieron a las organizaciones enviando mensajes diseñados específicamente para una o varias personas", explica George Kurtz, vicepresidente de McAfee, en su blog. "Sospechamos que se eligió a esos individuos porque tenían acceso a propiedad intelectual valiosa. Parecerá que esos mensajes vienen de un contacto de confianza, dirigiendo a la víctima para que abra un enlace o un documento. Así se inicia la explotación, usando un fallo en Internet Explorer".

Este fallo permitía a los troyanos enviar todo tipo de información a los servidores de los espías, en Taiwán. Según McAfee, estos gusanos son novedosos porque permiten a sus dueños seleccionar información e infectar sólo parte de los servidores donde se alojan, favoreciendo su invisibilidad. Este grado de minuciosidad les permitió campar a sus anchas hasta que fueron descubiertos, entre otros, por Google.

El ataque se efectuó utilizando sólo una docena de gusanos. Una vez descubiertos, los ingenieros rastrearon la ruta por la que enviaban información. En los servidores de destino encontraron una carpeta, entre otras muchas, con el nombre Aurora, elegido por McAfee para bautizar una de las mayores operaciones de ciberataque.
.
.
.