Hackers iraníes usan cuentas falsas de Facebook para espiar en

Anuncio
Formato de impresión
Hackers iraníes usan cuentas falsas de
Facebook para espiar en EU, otros
países
2014-05-29- Internet
Por Jim Finkle
BOSTON (Reuters) - En una campaa de ciberespionaje sin precedentes de tres aos, los
piratas informticos iranes crearon falsas cuentas de redes sociales y un sitio web para
espiar a lderes polticos y militares en Estados Unidos, Israel y otros pases, dijo el jueves
una empresa de inteligencia.
ISight Partners, que descubri las operaciones, dijo que entre los objetivos de los
hackers haba un almirante estadounidense de la Armada estadounidense, abogados y
embajadores, miembros de grupos de presin de Estados Unidos-Israel y personal en
Gran Bretaa, Arabia Saud, Siria, Irak y Afganistn.
La empresa rechaz identificar a las vctimas y dijo que no dira qu datos fueron robados
por los piratas, que buscaban credenciales para acceder a redes del Gobierno y
corporativas, as como infectar computadoras con software malicioso.
"Si ha funcionado tanto tiempo, entonces tuvieron xito claramente", dijo la
vicepresidenta ejecutiva de iSight Tiffany Jones a Reuters. La empresa privada tiene
sede en Dallas, Texas, y da informacin sobre ciberamenazas.
ISight dijo que los piratas crearon seis identidades que parecan trabajar para un sitio
web de noticias falso, NewsOnAir.org, que usaba contenido de Associated Press, BBC,
Reuters y otros medios.
Los hackers crearon otras ocho identidades que supuestamente trabajaban para
contratistas de defensa y otras organizaciones, dijo iSight.
Los piratas crearon cuentas falsas de Facebook y otros medios sociales online para las
14 personas, llenaron sus perfiles con contenido personal ficticio y luego trataron de
hacerse amigos de las vctimas, segn iSight.
La operacin se realizaba desde al menos 2011, dijo iSight, apuntando que era la
campaa ms elaborada de ciberespionaje que empleaba "ingeniera social" que se haya
descubierto hasta ahora en cualquier pas.
Para ser crebles, los piratas se acercaban a sus objetivos estableciendo lazos con
personas cercanas a las vctimas, compaeros de clase, colegas, amigos y otras
relaciones mediante redes sociales dirigidas por Facebook, Google y su filial YouTube,
LinkedIn y Twitter.
Primero los hackers enviaban contenido no malicioso, como sus enlaces a artculos de
NewsOnAir.org, en un intento por establecer confianza.
Luego enviaban enlaces que infectaban computadoras con software malicioso, o se
dirigan a objetivos directos en portales que pedan credenciales para acceder, segn
iSight.
Los piratas emplearon las 14 identidades para establecer conexiones con ms de 2.000
personas, dijo la firma, aadiendo que crea que el grupo se diriga a varios cientos de
individuos como objetivos.
ISight sostuvo que haba avisado a algunas vctimas y a sitios de redes sociales, as
como al FBI y a autoridades de otros pases. Una portavoz del FBI no quiso hacer
comentarios.
El portavoz de Facebook Jay Nancarrow declar que su empresa haba descubierto al
grupo de hackers mientras investigaba solicitudes maliciosas y otras actividades en su
sitio web.
"Eliminamos todos los perfiles que encontramos falsos asociados a la organizacin falsa
NewsOnAir y hemos usado este caso para refinar nuestros sistemas para detectar
cuentas falsas", dijo Nancarrow.
El portavoz de LinkedIn Doug Madey seal que el sitio estaba investigando la informacin,
aunque ninguno de los 14 perfiles falsos de iSight seguan activos.
Twitter rechaz hacer comentarios y no fue posible obtener un comentario
inmediatamente de Google.
Entre las 14 identidades falsas de reporteros de NewsOnAir, haba una con el mismo
nombre de un periodista de Reuters en Washington, seis empleados que
supuestamente trabajaban para contratistas de defensa, un administrador de sistemas
en la Armada estadounidense y un contador de una empresa de proceso de pagos.
Un portavoz de Thomson Reuters, propietaria de Reuters, declin hacer comentarios.
Copyright ElPeriodicodeMexico.com
Descargar