Mas información sobre el espionaje cibernético: REGIN, el espía invisible

La piratería con propósitos de espionaje ha aumentado y el número de incidentes se ha triplicado con respecto a 2013. Lo desvela un estudio sobre intrusiones informáticas, impulsado por Verizon, que también constata un franco incremento de estas prácticas entre grupos o gobiernos nacionales de Europa del Este, cada día con un papel más predominante.

Regin es la primera plataforma de ciberataques diseñada para penetrar y controlar las redes GSM, además de otras tareas de espionaje “estándar”. Los atacantes que hay detrás de esta plataforma han puesto en peligro las redes informáticas en al menos 14 países de todo el mundo, señalan investigadores de Kaspersky.

Expertos de seguridad de Kaspersky Lab han publicado un informe acerca de Regin, una plataforma de ciberataques formada por múltiples herramientas maliciosas, capaces de poner en peligro a toda la red de la organización atacada. Las principales víctimas de Regin son operadores de telecomunicaciones, gobiernos, instituciones financieras, entidades de investigación, organismos políticos multinacionales e individuos involucrados en la investigación matemática / criptográfica avanzada. Se calcula que se han visto afectadas organizaciones de al menos 14 países de todo el mundo, incluidos Rusia, Alemania y Bélgica.

Un estudio pormenorizado de la amenaza descubrió que Regin no es un único programa malicioso, sino un paquete de software formado por varios módulos, capaces de infectar a todas las redes de las organizaciones atacadas con el fin de hacerse con el control remoto completo a todos los niveles posibles. Un módulo de Regin en particular es capaz de vigilar los controladores de estaciones base GSM, recopilando datos sobre las células GSM y la infraestructura de red.

“La capacidad de penetrar y controlar las redes GSM es quizás el aspecto más inusual e interesante de esta plataforma”, afirma Costin Raiu, director del equipo de Investigación Global y Análisis en Kaspersky Lab. “En el mundo actual, nos hemos vuelto demasiado dependientes de las redes de telefonía móvil que se basan en los protocolos de comunicación antiguos con poca o ninguna seguridad disponibles para el usuario final. Aunque todas las redes GSM tienen mecanismos integrados que permiten a entidades como la policía rastrear sospechosos, los atacantes pueden secuestrar esta capacidad y abusar de ella para poner en marcha diferentes ataques contra los usuarios móviles”. Regin ha sido diseñado para la recolección de datos confidenciales de las redes atacadas y la realización de varios otros tipos de ataques. El cibercriminal que hay detrás de la plataforma tiene un método bien desarrollado para el control de las redes infectadas. Los expertos de Kaspersky Lab observaron varias organizaciones comprometidas en un país, pero sólo uno de ellas se había programado para comunicarse con el servidor de comando y control ubicado en otro país. Sin embargo todas las víctimas de Regin de la región se unieron en una red peer-to-peer tipo VPN y eran capaces de comunicarse con las demás. La utilización de este método de comunicación increíblemente complejo entre las redes infectadas y los servidores de comando y control permite el control remoto y la transmisión de datos sigilosa.

ver información original en Fuente:
http://cso.computerworld.es/alertas/la-plataforma-de-ciberataques-regin-pone-en-jaque-a-las-redes-empresariales

saludos

ms, 26-11-2014

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies