Cómo Hackers Rusos violaron la Red no Clasificada de la Casa Blanca

Según la CNN, los hackers rusos utilizaron datos recopilados del Departamento de Estado para ejecutar una campaña de phishing contra personal de la Casa Blanca.



En octubre de 2014 la Agencia Reuters publicó la noticia de que una actividad sospechosa había sido detectada en la Oficina Ejecutiva de la red del Presidente (EOP). De acuerdo a un funcionario no identificado en la Casa Blanca, los hackers se infiltraron a una red no clasificada, la Administración de Obama confirmó el incidente.
The New York Times informó que un funcionario no identificado que trabaja en la Casa Blanca ha admitido que los sistemas utilizados por el personal del presidente Obama fueron violados por hackers externos. La intrusión fue detectada por los sistemas de defensa y provocó unas interrupciones temporales del sistema.
"Las interrupciones del sistema ocurrieron como resultado de las medidas que hemos tomado para defender nuestra red", dijo el funcionario.
Según los expertos, el hacker solo hizo exploración, no hay evidencia de violación de datos, ni de sabotaje. El atacante estaba tratando de descubrir la composición de la red no clasificada de la Casa Blanca.
"Funcionarios del gobierno dijeron que el ataque no parece estar dirigido a destruir datos o hardware, o para tomar control de otros sistemas en la Casa Blanca. Esto sugiere fuertemente que la intención de los hackers era para investigar y mapear la red no clasificada de la Casa Blanca, encontrar puntos de entrada en el que se conectan a otros sistemas o realizan espionaje bastante estándar. ", Informó The New York Times.
Poco antes del ataque contra la red no clasificada en la Casa Blanca, expertos en seguridad de FireEye informaron de otro grupo ATP, apodado APT28, que parece estar relacionado con el gobierno ruso y que está activo desde el 2007. APT28 ejecuta campañas de espionaje cibernético contra los gobiernos, los militares y las empresas de seguridad en todo el mundo.


Los funcionarios estadounidenses involucrados en la investigación han dicho a CNN que los hackers rusos utilizaron su cuenta después de comprometer el Departamento de Estado de Estados Unidos para obtener información sensible en la red de la Casa Blanca sin clasificar.

Ahora, la CNN ha proporcionado más detalles sobre el ataque cibernético, la agencia de noticias ha confirmado que los hackers rusos violaron la red no clasificada del Gobierno de Estados Unidos y han tenido acceso a la agenda del presidente. Este tipo de información a pesar de no se clasifica, por lo general no se comparte públicamente.
"Hackers rusos detrás de la intrusión cibernética perjudicial del Departamento de Estado en los últimos meses utilizaron esa brecha para penetrar en las partes sensibles del sistema informático de la Casa Blanca, de acuerdo con funcionarios estadounidenses que informaron sobre la investigación.", Informa la CNN.
 Los hackers violaron la red de la Casa Blanca utilizando la información recopilada gracias a ataques precedente contra los sistemas de correo electrónico del Departamento de Estado de Estados Unidos. Los hackers rusos estaban dentro de los sistemas del Departamento de Estado durante meses, y muchos expertos en seguridad especulan que todavía tienen acceso a Oficinas del Gobierno.

Los investigadores creen que los hackers utilizaron su acceso a los sistemas del Departamento de Estado para ejecutar una campaña de phishing a los empleados de la Casa Blanca.

El portavoz del Consejo de Seguridad Nacional, Mark Stroh no confirmó el origen del ataque ruso, pero dijo que "cualquiera de esas actividades es algo que nos tomamos muy en serio."
"En este caso, como dejamos claro en el momento, tomamos medidas inmediatas para evaluar y mitigar la actividad", dijo. "Como ha sido nuestra posición, no vamos a comentar sobre la atribución [esto] del artículo a actores específicos." Añadió Stroh.
Ni el Departamento de Estado de Estados Unidos ni la Embajada de Rusia han proporcionado más detalles sobre el caso.

Gobierno de Obama busca más poder para hacer frente a botnets


El gobierno de Obama quiere más poder para cerrar botnets, en respuesta a la creciente amenaza de la ciberdelincuencia y, técnicas modernas cada vez más complejas.

El gobierno federal está negociando una enmienda de ley penal que daría al Departamento de Justicia el poder de obtener medidas cautelares y desarticular las redes maliciosas. La ley actual permite a las autoridades a emitir mandamientos judiciales sólo en ciertas circunstancias, por delitos como el fraude y el monitoreo ilegal.

"La escala y la sofisticación de la amenaza de los botnets está aumentando todos los días", dijo Leslie Caldwell, fiscal general adjunto de la División Criminal del Departamento de Justicia en un blog.

"Hackers individuales y grupos delictivos organizados están utilizando técnicas sofisticadas para infectar cientos de miles - a veces millones - de computadoras y causar enormes pérdidas financieras, a la vez que cada vez son más difíciles de detectar. Si queremos seguridad para mantener el ritmo de las innovaciones tecnológicas por los criminales, tenemos que asegurarnos de que tenemos una gran variedad de herramientas eficaces para combatir la evolución de las amenazas cibernéticas como estas".

Las botnets han sido motivo de especial preocupación para el gobierno de Estados Unidos en los últimos meses, a raíz de las redes principales como GameOver Zeus, que se dice que han robado más de $ 100 millones. El FBI ofreció una recompensa de $ 3 millones el mes pasado por información que conduzca al arresto del creador de la botnet.

La enmienda propuesta permitiría al Departamento de Justicia para obtener medidas cautelares en los casos en que hayan sido hackeadas 100 o más víctimas, ayudando al gobierno a apagado redes maliciosas de manera más efectiva.

Fuente: WLS
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular