Mundo

Friday 19 Apr 2024 | Actualizado a 05:51 AM

Investigadores hallan posible vínculo de Corea del Norte con ciberataques

La agencia europea de policías, Europol, advirtió que es "muy pronto" para especular sobre los autores de este ciberataque, que no fue reivindicado. "La investigación continúa".

/ 16 de mayo de 2017 / 15:33

Investigadores en asuntos de espionaje y seguridad en internet informaron este lunes de un posible vínculo de Corea del Norte con los ciberataques que causaron estragos en muchas redes de ordenadores en todo el mundo.

Sin embargo, advirtió la agencia europea de policías, Europol, es «muy pronto» para especular sobre los autores de este ciberataque, que no fue reivindicado. «La investigación continúa», dijo un portavoz, Jan Op Gen Oorth.

Según Europol, la cantidad de direcciones IP infectadas era el martes por la mañana de 165.000, lo que representa una disminución de 38% en relación a las 226.800 registradas el domingo.

Este lunes por la noche, el consejero especial del presidente estadounidense Donald Trump para la Seguridad Interior, Tom Bossert, estimó en más de 300.000 la cantidad de ordenadores infectados en unos 150 países. Aseguró que el gobierno estadounidense no se vio afectado.

Especialistas de seguridad informática en Corea del Sur, en Estados Unidos, Rusia e Israel apuntan a Corea del Norte, aunque no haya de momento ninguna prueba.

Simon Choi, director de la empresa de seguridad informática Hauri, con sede en Seúl, explicó este martes a la AFP que el código utilizado por el ataque muestra numerosas similitudes con códigos anteriores de pirateos atribuidos a Corea del Norte, en particular contra el de Sony Pictures en noviembre 2014 o el Banco Central de Bangladesh en febrero 2016.

  • Imagen referencial para un ciberataque.

Es posible que haya nuevos ataques, advirtió Choi, «en particular porque, a diferencia de los ensayos balísticos o nucleares, (los norcoreanos, NDLR) pueden desmentir su implicación en los ataques lanzados desde el ciberespacio y quedar impunes».

«Vi signos el año pasado de que el Norte preparaba ataques con programas que reclaman rescate o que incluso ya había comenzado a lanzar esos ataques, en dirección de algunas compañías surcoreana», agregó citando el robo de datos de 10 millones de usuarios de Interpark, página de e-commerce surcoreana, por el que se pidió un rescate de 3 millones de dólares.

El lunes, Neel Mehta, investigador de Google, divulgó en internet el código de una computadora que mostraba similitudes entre el virus «WannaCry» y otra serie de códigos de pirateos atribuidos a Corea del Norte.

– Fábrica de virus –

Según la firma de seguridad informática Kaspersky, las similitudes del código apuntan a un grupo de hackers, conocido como Lazarus, que se cree que estuvo detrás del ataque de 2014 contra Sony Pictures y que también es sospechoso de actos de piratería contra el banco central de Bangladesh y otros del sistema financiero global.

«La escala de las operaciones de Lazarus es espeluznante», aseguraron los expertos de Kaspersky. «El grupo ha estado muy activo desde 2011… Lazarus opera una fábrica de programas malignos que piden rescates».

Por su parte, el director ejecutivo de la empresa israelí Intezer Labs, Itai Tevet, escribió el lunes por la noche en Twitter que «@IntezerLabs confirma la atribución del #WannaCry a Corea del Norte, no sólo debido a la función de Lazarus», prometiendo publicar pronto mayores informaciones.

Los hackers rusos son regularmente acusados de ser responsables de ataques. El lunes el presidente ruso Vladimir Putin aseguró que su país no tiene «absolutamente nada que ver» con el WannaCry.

  • Fachada del hospital Saint Bartholomew de Londres, blanco del ciberataque. Foto: Sherlock Holmes Wiki

El virus utiliza una falla en los sistemas operativos de Windows del gigante estadounidense Microsoft, detectada hace tiempo por la agencia de seguridad nacional estadounidense, NSA. El dato fue divulgado con los documentos pitateados a la NSA.

En la Casa Blanca, Bossert respondió: «no se trata de una herramienta desarrollada por la NSA para criptar datos y pedir rescate».

El virus es ahora posible de detectar con las herramientas de ciberseguridad, afirmó el lunes a la AFP, Michel Van Den Berghe, director general de Orange Ciberdefensa, filial de ciberseguridad del grupo francés Orange.

Pero «hay un montón de gente que va a utilizar el código original para generar variantes» nuevas y por lo tanto imposibles de detectar por los antivirus, advirtió.

El ataque afectó al servicio de salud pública británica NHS, así como al sistema bancario ruso, al constructor francés Renault, el grupo estadounidense FedEx, la compañía española Telefónica o las universidades de Grecia e Italia.

En Japón la red informática del conglomerado Hitachi estaba «inestable», declaró un portavoz. En China, «centenares de miles2 de computadoras y unas 30.000 instituciones se vieron afectadas, según Qihoo 360, proveedor de programas antivirus.

El ataque informático no reivindicado fue lanzado utilizando un programa malintencionado bautizado «WannaCry» que cripta los documentos de una computadora y pide un rescate para liberarlos, en este caso de 300 dólares.

Europol precisó que hubo 243 pagos por las víctimas, por un valor de casi 63.000 dólares. (16/05/2017)

Comparte y opina:

Google lanza sus nuevos dispositivos bajo la sombra de la polémica

El aumento de las tensiones se produce cuando Google celebra un evento en Nueva York en el que se espera que lance su Pixel 3, el teléfono inteligente premium mejorado que pretende competir con los dispositivos de gama alta de Apple y Samsung.

/ 9 de octubre de 2018 / 16:28

Google tenía todo dispuesto para el lanzamiento este martes de un nuevo teléfono inteligente y otros dispositivos, pero el evento se ha visto ensombrecido por la tormenta que generó el anuncio de una falla que lo obligó a cerrar su red social.

La compañía dijo este lunes que en marzo había encontrado y corregido una brecha de seguridad que expuso datos privados de hasta 500.000 cuentas de Google+, pero le llovieron las críticas por no revelar antes el incidente.

La revelación incrementó las preocupaciones en Washington sobre las prácticas de privacidad de los gigantes de Silicon Valley, luego de una serie de pasos en falso de Facebook que podrían haber permitido la filtración de datos de millones de personas.

«En el último año, hemos visto a Google tratar de evadir la supervisión tanto de sus prácticas comerciales como del tratamiento de los datos de los usuarios», afirmó el senador Mark Warner en un comunicado.

Warner dijo que a pesar de los acuerdos de «consentimiento» con la Comisión Federal de Comercio (FTC, en inglés) de Estados Unidos, «ninguna de las compañías parece haber sido particularmente escarmentada respecto a sus prácticas de privacidad», y agregó que «está claro que el Congreso debe intervenir» para la protección de la privacidad.

Marc Rotenberg, presidente del Centro de Información de Privacidad Electrónica, una organización de investigación y análisis, dijo que la última falla informada sugiere que la FTC no ha cumplido con su responsabilidad de proteger los datos de los usuarios.

«El Congreso necesita constituir una agencia de protección de datos en Estados Unidos», estimó Rotenberg.

«Las brechas de seguridad de datos están aumentando, pero la FTC carece de la voluntad política para hacer cumplir sus propias decisiones legales».

– Tensiones crecientes –

El líder de búsquedas en internet ya había enfrentado situaciones tensas con los legisladores después de que decidió no enviar a su principal ejecutivo al Congreso a declarar en una audiencia sobre privacidad y protección de datos, a lo que el comité reaccionó dejando un lugar vacío para la compañía.

El mes pasado, Google dijo que enviaría al director ejecutivo Sundar Pichai a declarar ante el Congreso.

Google también ha estado en la mira del presidente Donald Trump, quien alegó que sus resultados de búsqueda estaban sesgados contra los conservadores, aunque había poca evidencia para apoyar esa afirmación.

El aumento de las tensiones se produce cuando Google celebra un evento en Nueva York en el que se espera que lance su Pixel 3, el teléfono inteligente premium mejorado que pretende competir con los dispositivos de gama alta de Apple y Samsung.

  • Imágenes de los nuevos teléfonos de Google, el Pixel 3 y el Pixel 3 XL. Foto: RRSS

El teléfono Pixel es parte de un conjunto de productos que Google está lanzando como parte de un esfuerzo por mantener a los consumidores en su ecosistema móvil y desafiar a rivales como Apple y Amazon.

  • Evento de lanzamiento del Pixel 3, nuevo teléfono inteligentes de Google. Foto: RRSS

El lunes, Google dijo que no pudo confirmar qué cuentas se vieron afectadas por la brecha descubierta, pero que un análisis indicó que podría haber dejado hasta 500.000 cuentas de Google+ al descubierto.

La compañía no especificó por cuánto tiempo existió la falla del software, o por qué esperó tanto para revelarla.

The Wall Street Journal informó que los ejecutivos de Google optaron por no notificar antes a los usuarios para evitar atraer la atención de los reguladores y propiciar comparaciones con un escándalo de privacidad de datos en Facebook.

A principios de este año, Facebook reconoció que información personal de decenas de millones de usuarios había sido utilizada sin su consentimiento por Cambridge Analytica, una firma política que trabajaba para Donald Trump en 2016.

Google también ha enfrentado crecientes críticas por el desarrollo de una versión de su motor de búsqueda adaptado a las exigencias de censura en China, y por su trabajo para el ejército estadounidense.

El martes, Google confirmó que está abandonando la licitación para un enorme contrato informático en la nube (cloud) del Pentágono que podría ascender a 10.000 millones de dólares, al argumentar que el acuerdo sería inconsistente con sus principios. (09/10/2018)

Comparte y opina:

Google lanza sus nuevos dispositivos bajo la sombra de la polémica

El aumento de las tensiones se produce cuando Google celebra un evento en Nueva York en el que se espera que lance su Pixel 3, el teléfono inteligente premium mejorado que pretende competir con los dispositivos de gama alta de Apple y Samsung.

/ 9 de octubre de 2018 / 16:28

Google tenía todo dispuesto para el lanzamiento este martes de un nuevo teléfono inteligente y otros dispositivos, pero el evento se ha visto ensombrecido por la tormenta que generó el anuncio de una falla que lo obligó a cerrar su red social.

La compañía dijo este lunes que en marzo había encontrado y corregido una brecha de seguridad que expuso datos privados de hasta 500.000 cuentas de Google+, pero le llovieron las críticas por no revelar antes el incidente.

La revelación incrementó las preocupaciones en Washington sobre las prácticas de privacidad de los gigantes de Silicon Valley, luego de una serie de pasos en falso de Facebook que podrían haber permitido la filtración de datos de millones de personas.

«En el último año, hemos visto a Google tratar de evadir la supervisión tanto de sus prácticas comerciales como del tratamiento de los datos de los usuarios», afirmó el senador Mark Warner en un comunicado.

Warner dijo que a pesar de los acuerdos de «consentimiento» con la Comisión Federal de Comercio (FTC, en inglés) de Estados Unidos, «ninguna de las compañías parece haber sido particularmente escarmentada respecto a sus prácticas de privacidad», y agregó que «está claro que el Congreso debe intervenir» para la protección de la privacidad.

Marc Rotenberg, presidente del Centro de Información de Privacidad Electrónica, una organización de investigación y análisis, dijo que la última falla informada sugiere que la FTC no ha cumplido con su responsabilidad de proteger los datos de los usuarios.

«El Congreso necesita constituir una agencia de protección de datos en Estados Unidos», estimó Rotenberg.

«Las brechas de seguridad de datos están aumentando, pero la FTC carece de la voluntad política para hacer cumplir sus propias decisiones legales».

– Tensiones crecientes –

El líder de búsquedas en internet ya había enfrentado situaciones tensas con los legisladores después de que decidió no enviar a su principal ejecutivo al Congreso a declarar en una audiencia sobre privacidad y protección de datos, a lo que el comité reaccionó dejando un lugar vacío para la compañía.

El mes pasado, Google dijo que enviaría al director ejecutivo Sundar Pichai a declarar ante el Congreso.

Google también ha estado en la mira del presidente Donald Trump, quien alegó que sus resultados de búsqueda estaban sesgados contra los conservadores, aunque había poca evidencia para apoyar esa afirmación.

El aumento de las tensiones se produce cuando Google celebra un evento en Nueva York en el que se espera que lance su Pixel 3, el teléfono inteligente premium mejorado que pretende competir con los dispositivos de gama alta de Apple y Samsung.

  • Imágenes de los nuevos teléfonos de Google, el Pixel 3 y el Pixel 3 XL. Foto: RRSS

El teléfono Pixel es parte de un conjunto de productos que Google está lanzando como parte de un esfuerzo por mantener a los consumidores en su ecosistema móvil y desafiar a rivales como Apple y Amazon.

  • Evento de lanzamiento del Pixel 3, nuevo teléfono inteligentes de Google. Foto: RRSS

El lunes, Google dijo que no pudo confirmar qué cuentas se vieron afectadas por la brecha descubierta, pero que un análisis indicó que podría haber dejado hasta 500.000 cuentas de Google+ al descubierto.

La compañía no especificó por cuánto tiempo existió la falla del software, o por qué esperó tanto para revelarla.

The Wall Street Journal informó que los ejecutivos de Google optaron por no notificar antes a los usuarios para evitar atraer la atención de los reguladores y propiciar comparaciones con un escándalo de privacidad de datos en Facebook.

A principios de este año, Facebook reconoció que información personal de decenas de millones de usuarios había sido utilizada sin su consentimiento por Cambridge Analytica, una firma política que trabajaba para Donald Trump en 2016.

Google también ha enfrentado crecientes críticas por el desarrollo de una versión de su motor de búsqueda adaptado a las exigencias de censura en China, y por su trabajo para el ejército estadounidense.

El martes, Google confirmó que está abandonando la licitación para un enorme contrato informático en la nube (cloud) del Pentágono que podría ascender a 10.000 millones de dólares, al argumentar que el acuerdo sería inconsistente con sus principios. (09/10/2018)

Comparte y opina:

Últimas Noticias