Revista Opinión

Los EE. UU. Y el Reino Unido dicen que Rusia apunta a hardware de internet para espionaj

Publicado el 17 abril 2018 por Tablazo Tablazo Cubanoti @tablazocom

Washington y Londres acusaron conjuntamente el lunes al gobierno ruso de atacar maliciosamente los equipos mundiales de Internet por espionaje político y económico.

Los dos gobiernos dijeron que las operaciones rusas, que supuestamente involucran la plantación de malware en los enrutadores de internet y otros equipos, también podrían sentar las bases para futuros ciberataques ofensivos.

Una declaración conjunta del Departamento de Seguridad Nacional de EE. UU., El FBI y el Centro Nacional de Ciberseguridad del Reino Unido dijo que los principales objetivos incluyen “organizaciones gubernamentales y del sector privado”, así como proveedores de “infraestructura crítica” y proveedores de servicios de Internet.

“Las víctimas fueron identificadas a través de una serie coordinada de acciones entre los socios estadounidenses e internacionales”, de acuerdo con una alerta técnica complementaria emitida por el Equipo de Respuesta a Emergencias Informáticas (US-CERT) de los EE. UU. Ambas naciones tienen “alta confianza” en el hallazgo de cibermeditación patrocinada por Rusia, que según la alerta ha sido reportada por múltiples fuentes desde 2015.

Los enrutadores son dispositivos que dirigen el tráfico de datos a través de Internet. US-CERT dijo que los enrutadores comprometidos pueden ser explotados para ataques de spoofing “man-in-the-middle”, en los cuales las comunicaciones son interceptadas por un dispositivo aparentemente confiable que ha sido infiltrado por un atacante.

“El estado actual de los dispositivos de red de EE. UU., Junto con una campaña del gobierno ruso para explotar estos dispositivos, amenaza la seguridad y el bienestar económico de Estados Unidos”, dijo la alerta. Un mensaje de correo electrónico que buscaba comentarios de la embajada rusa en Washington, DC, no recibió respuesta.

US-CERT instó a las compañías afectadas, a las organizaciones del sector público e incluso a las personas que usan enrutadores en las oficinas de su hogar a tomar medidas para fortalecer los dispositivos con poca seguridad. Pero su alerta citó solo un producto específico: el software de instalación inteligente de Cisco.

El 15 de marzo, el US-CERT emitió una alerta similar diciendo que el FBI y el DHS habían determinado que los “actores cibernéticos” del gobierno ruso habían intentado infiltrarse en las agencias estadounidenses así como en “organizaciones de energía, instalaciones nucleares, comerciales, agua, aviación y sectores críticos de fabricación “. Dijo que los agentes rusos habían obtenido “acceso remoto” a las redes del sector energético y obtenido información sobre los sistemas de control industrial.

Los expertos han subrayado que el boletín del 15 de marzo no significa que Rusia haya tenido acceso a los sistemas que controlan la infraestructura crítica, como la red eléctrica. Pero Rusia tiene una historia en este sentido, ya que muchos expertos en seguridad lo culpan de varios ataques de sabotaje cibernético en la red eléctrica de Ucrania.

Lee mas
https://apnews.com/eab65e431e384e7da283007f2567a5d1


Volver a la Portada de Logo Paperblog