FireEye apunta a la APT28 rusa sobre el hackeo del Canal de Francia 'TV5Monde'

FireEye especula que detrás del hackeo del canal de televisión TV5Monde de Francia se encuentra la popular APT28 que utilizó el seudónimo Ciber Califato ISIS.


El dia 8 de abril TV5Monde fue interrumpida, Crónica Hacker reportó el incidente en el siguiente articulo:

El Canal de Televisión Francés TV5Monde Hackeado por Grupo Ligado al Estado Islamico

De acuerdo con expertos en seguridad de FireEye, el ATP28 rusa (también conocida como Pawn Storm, Tzar Team, Fancy Bear y Sednit) pueden haber utilizado el nombre de ISIS como una estrategia de distracción, los expertos notaron una serie de similitudes en los TTP utilizados por el grupo ruso y el que violó la red en TV5Monde.
Hay una serie de puntos de datos aquí en común ", dijo Jen Weedon, gerente de inteligencia de amenazas en FireEye. "La 'web Ciber Califato", donde se publicaron los datos sobre el hack TV5Monde estaba alojado en un bloque de IP, que es el mismo bloque IP como otras infraestructuras conocidas de APT28, y se utiliza el mismo servidor y registrador que APT28 utilizo en el pasado
 Weedon confirmó que en el momento del ataque TV5Monde, otros periodistas fueron atacados por el grupo APT28 y los ataques fueron coordinados por la misma infraestructura de hacking utilizada por el equipo.
Los expertos de FireEye publicaron un informe detallado sobre ATP28 en octubre de 2014, especulando que el grupo está compuesto por hackers patrocinados por el estado que están manejando una larga campaña de espionaje cibernético en contratistas de defensa estadounidenses, organizaciones europeas de seguridad y entidades gubernamentales de Europa del Este.

Los hackers también atacaron a los asistentes de exposiciones de defensa europeas, incluido el EURONAVAL 2014, EUROSATORY 2014, y la Counter Terror Expo y el Farnborough Airshow 2014.

La mayoría de los archivos analizados por FireEye tienen su configuración en idioma ruso, los expertos confirmaron "que una parte importante de la APT28 malware ha sido compilada en un entorno de compilación en ruso consistentemente a lo largo de seis años."

Como suele ocurrir en estos casos, con el fin de perfilar el atacante los investigadores analizaron los tiempos de compilación y descubrieron que estaban alineados con las horas de trabajo en Moscú y San Petersburgo, otro elemento que sugiere la participación de un equipo con sede en Rusia. Casi el 96 por ciento del malware ha sido compilado entre un lunes y viernes durante un 08 a.m.-6 p.m. día de trabajo en la zona horaria de Moscú.
Rusia tiene una larga historia de uso de las operaciones de información para sembrar desinformación y la discordia, y para confundir a la situación de una manera que podría beneficiarlos ", agregó Weedon. "En este caso, es posible que el ciber califato ISIS podría ser una distracción. Esto podría ser una prueba para ver si podían sacar un ataque coordinado contra un medio de comunicación que resultó en la detención de las emisiones, y detener la difusión de noticias.
 Cualquiera que haya sido la intención o la agenda escondida detrás de este ataque, fue satisfactorio pues el reporte es mera especulación y en un ambiente tan hostil, como lo es el ciberespacio, se puede atacar en nombre de lo que a uno le parezca.

Contraseña para Sistemas en una Estación de Ferrocarril de Londres revelada durante un Documental de Televisión

Las contraseñas para el sistema de señal de la sala de control de la estación de tren de Waterloo en Londres se dieron a conocer durante un documental de televisión.


Cortesia: The Register
Tras el exitoso ataque contra la red del canal de televisión frances TV5Monde, la policía y la inteligencia francesa comenzaron a investigar la cadena de ataque. Una de las hipotesis formulada por los investigadores sobre las posibles maneras en que los hackers obtuvieron credenciales para sistemas de canal de TV francés TV5Monde es la opinión de una entrevista que reveló accidentalmente información valiosa. Mientras que un reportero TV5Monde filmaba a David Delos frente al escritorio de un empleado, era visible en el fondo un artículo con de una lista de nombres de usuario y contraseñas.

Otra entrevista, otra posible divulgación contraseña ... esta vez en un documental de la BBC la noche del miércoles se dio a conocer presuntas contraseñas para sistemas en una de las principales estaciones de tren en Londres, la estación de Waterloo.
Las credenciales pegadas a la parte superior de la pantalla de un controlador utilizado en la estación de ferrocarril, las contraseñas apareció aproximadamente a los 44 minutos minutos en el documental de Nick y Margaret: El problema con nuestros trenes.

La compañía aún no ha respondido a una solicitud de comentarios, aunque su personal de relaciones públicas han dicho que cambian sus contraseñas con regularidad.

Quizas la gravedad se duplica al ver la complejidad de la contraseña revelada "Password3", una contraseña tan débil que de acuerdo con el Probador de Complejidad de contraseñas de Kaspersky, le tomaría a una computadora regular descifrarlo en 1 segundo por fuerza bruta.

El Canal de Televisión Francés TV5Monde Hackeado por Grupo Ligado al Estado Islamico

Canales de televisión del organismo francés y cuentas de redes sociales fueron tomadas por ciberataque.

PARIS - El canal francés TV5Monde esta trabajando para poner sus sistemas en marcha de nuevo hoy jueves después de un "muy potente" ciberataque por hackers que afirman lealtad al Estado Islámico sacaron del aire canales de la compañía a nivel mundial, una nueva indicación de la capacidad tecnológica del grupo militante.

Facebook en control de CyberCaliphate
La cadena, que se transmite los contenidos de lengua francesa en 11 canales de todo el mundo y es propiedad indirecta de los gobiernos de Francia y otros países de habla francesa, dijo que los hackers penetraron los sistemas informáticos en su sede de París el pasado miércoles por la noche, apoderandose de todos los recursos de la empresa, desde correo electrónico e instalaciones de producción hasta los servidores que TV5Monde utiliza para enviar sus señales de televisión.

Al mismo tiempo, los hackers tomaron el control de las cuentas de redes sociales de la emisora ​​en plataformas como Facebook Inc. y Twitter Inc., publicando propaganda terrorista en apoyo del Estado islámico, incluyendo algunos detalles personales sobre presuntos militares franceses, comento una portavoz del canal.
"Esos terroristas, ya que son sin duda terroristas, están utilizando las tecnologías más avanzadas", dijo Laurent Fabius, ministro de Relaciones Exteriores de Francia, después de una visita a las oficinas de TV5 en la mañana del jueves. "Se está haciendo todo lo posible para encontrar a los autores, castigarlos, re-establecer la radiodifusión y luego evitar en el futuro este tipo de ataques de ciberterrorismo que amenazan la libertad de expresión."


Por la mañana del jueves, la compañía había recuperado el control de sus cuentas de redes sociales, pero sólo había restaurado una transmisión de sus canales globales y su sitio web estaba fuera de línea. Correo electrónico y otros sistemas internos que producen los informativos diarios permanecieron inaccesibles, dijo la emisora.

El ataque, que ahora está siendo investigado por la inteligencia francesa, ofrece evidencia potencial del crecimiento de la capacidad del grupo militante para llevar a cabo guerra tecnológica. Mientras que los hackers afirman lealtad al grupo han estado activos en los últimos meses en publicación de propaganda en sitios web y de alto perfil, incluyendo cuentas de medios sociales uno perteneciente a los EE.UU.-este parece ser el primer derribo exitoso de un canal de televisión de alto perfil, afirman los expertos.

Un ex funcionario de inteligencia, informó sobre los sistemas de seguridad cibernética en TV5Monde, dijo que los sistemas esenciales del canal no fueron secuestrados de sus trabajos de oficina, poniendo mas esfuerzo para hackear los sistemas más alcanzables. El ataque puede haberse originado por la obtención de las credenciales de acceso de empleados que trabajan en el canal, dijo la persona.

Desde el verano, Estado islámico ha intensificado su propaganda y dirigido a occidentales mediante el establecimiento de cuentas de Twitter en francés, ruso y Albania, entre otros idiomas. El grupo también lanzó su primera revista en idioma Inglés llamado Dabiq en julio de 2014, coincidiendo con su bombardeo en Irak occidental en junio. En ese momento, los insurgentes territorio consolidado se apoderaron allí de las ganancias en el noreste de Siria para declarar un califato, o Imperio Islámico.

Francia ha sido un objetivo particular. En los días posteriores a los ataques de Charlie Hebdo, funcionarios franceses dijeron que grupos de hackers vinculados con organizaciones islamistas en Siria y en otros lugares han atacado hasta 19.000 sitios web de los municipios y universidades locales-mediante la publicación de propaganda del Estado islámico. Pero funcionarios dijeron que los ataques son dirigidos a sitios web en su mayoría viejos y revisiones periódicas de seguridad.

Los hackers también intentaron, sin éxito, de obtener el control del sistema de publicación del diario francés Le Monde, dijo el diario. El ataque consistio en convencer a miembros del personal de entregar las contraseñas de correo electrónico interno e intentar utilizar esas credenciales para acceder a los sistemas internos, dijo el diario.

La propaganda ha ayudado empate Estado Islámico a reclutar más europeos y americanos, dicen funcionarios occidentales, atraídos por los elegantes vídeos ​​del grupo entrevistando combatientes internacionales describiendo como es el estilo de vida glamoroso de librar la yihad en Siria.

El estado islámico tiene unos 20.000 combatientes extranjeros en sus filas, según el Centro Internacional para el Estudio de la Radicalización. La mayoría de ellos provienen de Oriente Medio, pero casi 4.000 llevan pasaportes europeos, afirma el Centro.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular