😎 Rebajas de verano - Hasta un 50% de descuento en las selecciones de acciones de IA de InvestingProEMPECEMOS

Hackers chinos tienen el sureste asiático e India en su punto de mira

Publicado 13.04.2015, 11:31
© Reuters.  Hackers chinos tienen el sureste asiático e India en su punto de mira

Por Jeremy Wagstaff

(Reuters) - Unos hackers, muy probablemente de China, han estado espiando a gobiernos y empresas del sureste asiático e India de forma ininterrumpida durante una década, dijeron investigadores de la empresa de seguridad en Internet, FireEye Inc.

En un informe publicado el lunes, FireEye dijo que las operaciones de espionaje cibernético se remontan al menos a 2005 y "se centraron en objetivos -gubernamentales y comerciales- con información política, económica y militar clave sobre la región".

"Este esfuerzo de desarrollo sostenido y planificado, junto con los objetivos y la misión en la región del grupo (de hackers) nos lleva a creer que esta actividad ha tenido apoyo estatal, muy probablemente del Gobierno chino", dijeron los autores del informe.

Bryce Boland, jefe de Tecnología para Asia Pacífico en FireEye y co-autor del informe, dijo que el ataque estaba aún en curso y los servidores de los atacantes operativos, añadiendo que FireEye seguía viendo ataques contra sus clientes, que se encontraban entre los objetivos.

Reuters no pudo confirmar de forma independiente ninguna de las afirmaciones realizadas en el informe.

China siempre ha negado las acusaciones de que utiliza Internet para espiar a gobiernos, organizaciones y empresas. Ni el Ministerio de Asuntos Exteriores ni el regulador internet chino respondieron de inmediato a las solicitudes por escrito para hacer comentarios sobre el informe divulgado por FireEye el lunes.

China ha sido acusada con anterioridad de tener en el punto de mira a países del sur y el sureste de Asia. En 2011, investigadores de McAfee anunciaron una campaña denominada Shady Rat (rata sospechosa) que atacó a gobiernos e instituciones de Asia, entre otros objetivos.

Los esfuerzos de los diez miembros de la Asociación de Naciones del Sudeste Asiático (ASEAN) para levantar defensas cibernéticas han sido esporádicos, "ha salido muy poco de este discurso", dijo Miguel Gómez, investigador de la Universidad De La Salle en Filipinas.

El problema no es nuevo: Singapur ha informado de sofisticados ataques de ciber-espionaje contra funcionarios de varios ministerios que se remontan a 2004.

INADVERTIDO

La campaña descrita por FireEye difiere de otras operaciones similares sobre todo por su escala y su longevidad, dijo Boland.

Este señaló que el grupo parecía incluir al menos dos desarrolladores de software. El informe no ofreció otros indicios del posible tamaño del grupo o su sede.

El grupo estuvo sin ser detectado durante tanto tiempo que fue capaz de reutilizar métodos y software malicioso (malware) que datan de 2005, y desarrolló su propio sistema para gestionar y dar prioridad a los ataques, incluso organizando turnos para hacer frente a la carga de trabajo y a los diferentes idiomas de sus objetivos, dijo Boland a Reuters.

Los atacantes no se centraban únicamente en los gobiernos, sino en la propia ASEAN, así como en empresas y en periodistas interesados ​​en China. Otros objetivos incluyeron compañías indias o basadas ​​en el sureste asiático en sectores como la construcción, la energía, el transporte, las telecomunicaciones y la aviación, dice FireEye.

En la mayor parte de los casos trataron de acceder mediante "phishing" enviando a sus objetivos correos electrónicos fraudulentos que fingían venir de colegas y fuentes de confianza, con documentos relevantes para sus intereses.

Boland dijo que no era posible medir el daño causado, ya que se había producido durante mucho tiempo, pero dijo que el impacto podría ser "enorme".

"Sin haber sido capaces de detectarlo, no hay forma de que estas agencias puedan calcular los impactos. No saben lo que les han robado".

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.