Cazador, cazado: atacan a la NSA y roban herramientas para hackear

Fecha:

Compartir

Un grupo de cibercriminales subastan un lote que aseguran que le robaron a la agencia estadounidense.

El sábado pasado, una entidad anónima autodenominada “The Shadow Brokers” filtró una tanda de códigos de computación cuyo propósito es penetrar en otras computadoras. 

La misma organización prometió que pronto realizaría una “subasta de armas cibernéticas”, lo que en el mundo digital equivale a vender misiles militares.

La banda afirma que las herramientas para hackeo son obra de “The Equation Group”, un grupo que se cree que pertenece a la NSA y que espía a cuatro aliados internacionales: Australia, Canadá, Nueva Zelanda y Reino Unido.

Junto con Estados Unidos, estos países se denominan “Cinco Ojos” (5EYES) en el esquema global de espionaje “Echelon”.

A los expertos en seguridad cibernética de todo el mundo les preocupa que las herramientas de espionaje de la NSA estén al alcance de cualquier hacker delincuente. 

“Definitivamente parece un kit de herramientas como los que usa la NSA”, opinó Matt Suiche, investigador francés que revisó el código filtrado.

Un dato de particular importancia es que estos instrumentos para hackear tienen la forma de una herramienta limpiamente empacada, lo que significa que están listos “para usarse fácilmente para atacar un blanco”, según Suiche, quien dirige Comae Technologies, una empresa de seguridad cibernética radicada en Emiratos Árabes Unidos.

“Esto es peligroso”, advirtió Justin Cappos, profesor de Seguridad Cibernética de la Universidad de Nueva York. “La gente que quiere lanzar ataques pero no sabía cómo hacerlo, ahora tiene las herramientas y la información para hacerlo”, aseguró.

La publicación del hacker anónimo en Github, un sitio popular de programación en el que el hizo su declaración inicial, comienza así: “¡¡¡Atención, patrocinadores gubernamentales de la guerra cibernética y quienes se benefician con ella!!!”.

Luego, se insinuó el peligro: “¿Cuánto pagarían por las armas cibernéticas de sus enemigos? Verán, les damos gratis algunos de los archivos de Equation Group. ¿Esta es una buena prueba, no? ¡Disfrútenlo! Descifren muchas cosas. Encuentren muchas intrusiones”.

Los investigadores de seguridad cibernética de todo el mundo estudiaron intensa y rápidamente la información filtrada. “Parece que esto es legítimo y que es un esquema diseñado para tomar el control de los routers y los cortafuegos”, dijo Nicholas Weaver, investigador en jefe del Instituto Internacional de Ciencias Computacionales.

“La conclusión más probable es que el código se robó de la misma NSA o de un aliado de 5EYES que tiene acceso a este código en particular”, completó.

Tras examinar el código filtrado, Weaver cree que este paquete de herramientas se robó a la NSA o a sus aliados en 2013. Brendan Dolan-Gavitt, profesor asistente de Ciencias Computacionales en la Universidad de Nueva York, experimentó con algunas de las muestras que el hacker publicó.

Dijo que una de las herramientas coincide “bastante bien” con una ultrasecreta de la NSA que se describió en los documentos que filtró el “toppo” Edward Snowden. “Si es falsa, alguien trabajó mucho en ella”, consideró Dolan-Gavitt sobre la filtración.

El FBI declinó hacer comentarios sobre si está investigando el posible robo de información delicada, y la oficina del Director de Inteligencia Nacional, que supervisa a la NSA, no respondió a los pedidos de comentarios de la prensa.

Los expertos en seguridad cibernética señalaron que las vulnerabilidades que estas herramientas de hackeo aprovechan tienen al menos tres años de antigüedad y que pueden evitarse si las personas, las empresas y los gobiernos mantienen actualizado su software.

Compartir

Últimas noticias

Suscribite a Gaceta

Relacionadas
Ver Más

Elecciones en EEUU: DeSantis se bajó y Trump se encamina a ser el candidato republicano

Este martes en New Hampshire reafirmó su favoritismo para la nominación para competir contra Biden en noviembre.

Londres, en sentido opuesto a Buenos Aires: congelan los boletos de colectivos

El alcalde, Samir Khan, sostuvo que la medida ayudará a impulsar los sectores cultural, minorista y de hostelería ante un escenario inflacionario.

Elecciones en EEUU: Trump picó en punta en las primarias republicanas

El expresidente quiere volver a la Casa Blanca. Pelea en su espacio contra Ron deSantis y Nikki Haley.

Crisis en Ecuador: sigue el estado de sitio y narcos controlando cárceles

El presidente Noboa declaró el "conflicto armado interno", una medida que permite la movilización total de las Fuerzas Armadas en todo el territorio nacional.