martes, 20 de mayo de 2014

El nuevo enemigo número uno de las ciberdefensas de EE.UU., la unidad china 61398

La unidad china 61398, el nuevo enemigo número uno de EE.UU.
Por BBC Mundo.

En medio del escándalo por las acusaciones del gobierno de Estados Unidos a China por promover el espionaje cibernético de empresas estadounidenses se encuentra -según Washington- na oscura división del ejército chino: la unidad 61398.

Su nombre formal sería Segundo Bureau del Tercer Departamento del Ejército Popular de Liberación, aunque China lo desconoce y expertos informáticos, agentes de inteligencia y funcionarios estadounidenses le asignan alias propios de una mala película de espías: "Byzantine Candor", "Comment Crew" y “Shanghai Group".

El Departamento de Estado acusó en las últimas horas a cinco militares chinos de espiar compañías estadounidenses y nombró el fatídico número 61398, en referencia un grupo de elite del ejército de China que llevaría cerca de una década robando secretos comerciales con el apoyo del estado.

"Nosotros afirmamos que miembros de la unidad 61398 conspiraron para ingresar ilegalmente en computadoras de seis víctimas en Estados Unidos para robar información beneficiosa para los competidores de esas víctimas, incluyendo empresas públicas chinas", dijo John Carling, asistente del fiscal general para la Seguridad Nacional.

Desde hace diez hace años, las agencias de inteligencia y las compañías privadas de Estados Unidos que investigan intromisiones cibernéticas han acumulado información a partir de protocolos de internet (IP) y otras evidencias digitales que han orientado sus esfuerzos hacia una zona residencial del distrito Pudong, en Shanghái, donde operaría 61398.

Una de las empresas privadas especializadas en analizar violaciones a sistemas informáticos que ha investigado estas "persistentes y avanzadas amenazas" (A.P.T por sus siglas en inglés) es Mandiant, compañía que el año pasado emitió un informe sobre las actividades de la unidad 61398 a la que denominó A.P.T.1, por ser el más prolífico de los 20 grupos de espionaje cibernético que identificó en China.

China dijo en su momento que el informe de Mandiant no era preciso y carecía de pruebas: ‘Hacer acusaciones infundadas basadas en resultados preliminares es irresponsable y poco profesional", señaló el Ministerio de Relaciones Exteriores chino.

Los cargos contra la unidad 61398

En su informe de febrero de 2013, Mandiant estimó que A.P.T.1 había robado sistemáticamente cientos de terabytes de información de al menos 141 organizaciones ubicadas en su mayoría en naciones angloparlantes.

La información a la que habrían accedido los piratas informáticos incluía documentos oficiales, propiedad intelectual, proyectos industriales, planes de negocios, estrategias de alianzas comerciales y otros textos confidenciales.

La metodología de A.P.T.1 descrita por Mandiant consiste básicamente en lograr acceso a través de virus informáticos al sistema computarizado de la organización que se pretende espiar y luego visitar sus bases de datos recurrentemente durante meses e incluso años (el promedio de intromisión era de 356 días pero en un caso extremo la unidad había espiado a una de sus víctimas por 1.764 días)

Según la compañía de ciberseguridad, la infraestructura con la que cuenta la unidad hace pensar en cientos, y potencialmente miles, de operarios, entrenados en seguridad informática y con un manejo avanzado del idioma inglés.

Mandiant también indicó que, en nombre de la Defensa Nacional, la compañía de telecomunicaciones china había construido una infraestructura de fibra óptica especial para estas oficinas.

Entre las potenciales víctimas de la unidad 61398 la prensa estadounidense incluye a la empresa Coca Cola, la compañía de productos de seguridad informática RSA y el contratista aeroespacial Lockheed Martin, pero muchas de las empresas mencionadas han declinado confirmar o negar la información.

Cuando el estudio de Mandiant fue hecho público, el Ministerio de Relaciones Exteriores de China respondió que su gobierno se oponía absolutamente a operaciones de espionaje informático.

De Moscú a Shanghái

Estados Unidos alega que esas actividades del ejército chino afectan directamente a los estadounidenses y a la economía del país.

Una fuente gubernamental dijo que la competencia desleal llevó a un incremento de seguridad en las fábricas y a la pérdida de empleos.

Según los investigadores del Departamento de Estado, los oficiales robaron secretos comerciales y documentos internacionales de cinco compañías y un sindicato.

En base a lo que ha ocurrido con otros casos, no se cree que estos militares chinos, que se supone que seguían órdenes del gobierno, acaben en un juicio en una corte estadounidense.

"El largo brazo de la ley no alcanza a la unidad 61398 del Tercer Departamento del Ejército Popular de Liberación en Shanghái", afirmó el corresponsal de la BBC en Washington, Mark Mardell.

La prensa estadounidense informa que aunque la mayoría de los grupos investigados, como la unidad 61398, pertenecen al Ejército Popular de Liberación en China, muchos piratas informáticos en la mira de Washington trabajan también para compañías privadas chinas o se desempeñan en universidades estatales, y son contratados ocasionalmente por departamentos gubernamentales.

Cuando las primeras acusaciones contra los piratas informáticos chinos se hicieron públicas, el diario The New York Times citó a un funcionario de Defensa de Estados Unidos que resumió la preocupación de Washington ante estos ataques: "En la Guerra Fría, nosotros prestábamos atención todos los días a los centros de comando nucleares alrededor de Moscú, hoy se puede decir que nos preocupamos de igual manera por los servidores informáticos en Shanghai". / Por BBC Mundo.

Notas relacionadas:
Chinese government bans Windows 8 from its computers.-
"China's government says it will avoid buying PCs running Windows 8, in a setback for Microsoft's efforts to promote the operating system. The government is the largest buyer of computer software in China, which in turn is the largest PC market in the world, and now larger than the US. A decision there to avoid Windows 8 could have a long-term effect. The announcement, posted on a government news site on Tuesday, said desktop, laptop and tablet personal computers bought for government use must use a "different" operating system, without specifying which one. The Central Government Procurement Centre said the ban was part of a notice on the use of energy-saving products, Reuters reported".
Por The Guardian / Agencias.
US accusations of Chinese hacking point to eight-year spying campaign.-
"The US Department of Justice indictment against a number of alleged Chinese military hackers goes back a long way, to 2006, and raises the question: why did it take them so long to take action?. In February 2013, a US security company called Mandiant released a report which said the Chinese army had launched hundreds of cyber-attacks against western companies and defence groups. It said that the attacks emanated from a building that housed a group called Unit 61398 –the same number that appears in the DOJ indictment. If the DOJ indictments are correct, then Mandiant's report appears to have been accurate in its description of what was happening. But that's worrying, too: it described a decade-long series of attacks on US infrastructure, gave precise details, and even the location of the building from which it reckoned the attacks were being made".
Por Charles Arthur para The Guardian.
Estados Unidos acusa a militares chinos de 'hackear' empresas estadounidenses.-
"El secretario de Justicia de Estados Unidos, Eric Holder, anunció este lunes que miembros del ejército chino han participado en ataques a empresas y entidades estadounidenses, incluyendo U.S. Steel Corp., Westinghouse, Alcoa, Allegheny Technologies, el Sindicato de Trabajadores del Acero y SolarWorld. Las víctimas del 'hackeo' operan en Pensilvania, y un gran jurado en el estado emitió una acusación contra miembros del ejército chino, acusándolos de espiar y robar secretos de estas empresas, indicó Holder".
Por Ashley Fantz para CNN.
Post relacionados:
Más información en:

lunes, 19 de mayo de 2014

Estados Unidos inició acciones legales contra miembros del ejército chino acusados de ciberespionaje económico

EE.UU. acusa a cinco personas en las fuerzas armadas chinas de ataques informáticos
Por Devlin Barrett y Siobhan Gorman para The Wall Street Journal.

El Departamento de Justicia de Estados Unidos anunció cargos en contra de personas en las fuerzas armadas de China, acusándolos de hackear a compañías estadounidenses en busca de secretos comerciales, lo que representa la primera vez que el gobierno estadounidense acusa públicamente a empleados de un país extranjero de crímenes informáticos contra de firmas de EE.UU.

La decisión de presentar cargos contra cinco personas que supuestamente trabajaron para el Ejército de Liberación Popular para ingresar ilegalmente a los sistemas de empresas estadounidenses marca un recrudecimiento de la batalla con China respecto a tales intrusiones. Desde hace mucho tiempo, los funcionarios estadounidenses se han quejado que China ataca agresivamente a empresas estadounidenses para obtener secretos comerciales que le den a sus empresas una ventaja competitiva, una acusación que China ha negado, argumentando que no está basada en hechos. El fiscal general de EE.UU., Eric Holder y altos funcionarios de la Oficina Federal de Investigación (FBI) anunciaron los cargos en la mañana del lunes.

Las autoridades acusaron a cinco personas que supuestamente trabajaron para una parte del Ejército de Liberación Popular conocida como Unidad 61398 en Shanghai. Los hackers supuestamente robaron parte de la información del diseño de una planta nuclear de generación eléctrica, así como los datos de costo y precios de una firma de páneles solares, dijeron fuentes al tanto.

La acusación formal interpuesta el lunes presenta cargos a Wang Dong, Sun Kailiang, Wen Xinyu, Huang Zhenyu y Gu Chunhui, de conspiración para cometer fraude y abuso informático.

Los sospechosos era supuestamente parte de un grupo que ingresó a sistemas de EE.UU: para obtener información de 1.753 computadoras de U.S. Steel, de sistemas de tubos para plantas eléctricas de Westinghouse Electric Company y las cuentas de email de funcionarios de un sindicato de trabajadores manufactureros y de energía, según la querella. El sindicato, conocido como United Steel, Paper and Forestry, Rubber, Manufacturing, Energy, Allied Industrial and Service Workers International Union, (USW) ha criticado varias veces las prácticas comerciales de China.

Otra compañía, Allegheny Technologies Inc., que fabrica metales especializados, sufrió el robo de miles de credenciales de red de sus empleados. El ingreso ilegal supuestamente ocurrió entre 2010 y 2012

Allegheny Technology estaba al tanto de los cargos presentados, pero "no vamos a comentar, al menos por ahora", dijo Dan Greenfield, vicepresidente de relaciones con los inversionistas y comunicaciones de la empresa.

Los hackers también atacaron a ejecutivos de Alcoa Inc. y lograron robar al menos 2.907 emails y cerca de 863 archivos adjuntos del sistema de la compañía, según la demanda. / Por Devlin Barrett y Siobhan Gorman para The Wall Street Journal.-
---.---
David Hickton, fiscal de Estados Unidos en el distrito oeste de Pensilvania
Imagen: Captura de pantalla de emisión de CNN
Notas relacionadas:
US accusations of Chinese hacking point to eight-year spying campaign.-
"The US Department of Justice indictment against a number of alleged Chinese military hackers goes back a long way, to 2006, and raises the question: why did it take them so long to take action?. In February 2013, a US security company called Mandiant released a report which said the Chinese army had launched hundreds of cyber-attacks against western companies and defence groups. It said that the attacks emanated from a building that housed a group called Unit 61398 –the same number that appears in the DOJ indictment. If the DOJ indictments are correct, then Mandiant's report appears to have been accurate in its description of what was happening. But that's worrying, too: it described a decade-long series of attacks on US infrastructure, gave precise details, and even the location of the building from which it reckoned the attacks were being made".
Por Charles Arthur para The Guardian.
Estados Unidos acusa a militares chinos de 'hackear' empresas estadounidenses.-
"El secretario de Justicia de Estados Unidos, Eric Holder, anunció este lunes que miembros del ejército chino han participado en ataques a empresas y entidades estadounidenses, incluyendo U.S. Steel Corp., Westinghouse, Alcoa, Allegheny Technologies, el Sindicato de Trabajadores del Acero y SolarWorld. Las víctimas del 'hackeo' operan en Pensilvania, y un gran jurado en el estado emitió una acusación contra miembros del ejército chino, acusándolos de espiar y robar secretos de estas empresas, indicó Holder".
Por Ashley Fantz para CNN.
Post relacionados:
Más información en:

En operación internacional contra el cibercrimen detienen a 80 personas tras 359 allanamientos en 16 países

Autoridades detienen a 80 personas en operación internacional contra el cibercrimen
Por Reuters.

AMSTERDAM (Reuters) - La policía en 16 países, que incluyen Estados Unidos, algunos de Europa Occidental y Chile, incautó dinero en efectivo, armas de fuego y drogas, y arrestó a 80 personas sospechosas de propagar virus informáticos que se cree habrían infectado a cientos de miles de computadoras, según autoridades europeas.

Dos días de redadas tuvieron como objetivo a creadores, usuarios y vendedores de los programas malignos "BlackShades", que el FBI dice que han sido vendidos a miles de personas en más de 100 países y que han infectado a más de 500.000 computadoras.

El programa permite a los usuarios controlar las máquinas de otras personas.

Las redadas involucraron allanamientos en 359 casas en 16 países, dijo la agencia de cooperación judicial de la Unión Europea, Eurojust.

Entre los cinco acusados en Estados Unidos figura Alex Yucel, dueño y operador de la organización BlackShades bajo el nombre en internet "marjinz", según documentos judiciales divulgados el lunes en Nueva York.

Yucel administraba la organización como una empresa que contaba con un director de marketing, un desarrollador del sitio en internet, un gerente de servicio al cliente y un equipo de representantes de servicio al cliente, afirmaron autoridades estadounidenses.

BlackShades generó más de 350.000 dólares en ventas entre septiembre del 2010 y abril del 2014, según documentos legales.

En un caso reciente en Holanda, un sujeto de 18 años fue detenido por infectar a al menos 2.000 computadores con programas malignos y usar cámaras web de la víctima para tomar fotos de mujeres y chicas.

La operación fue coordinada por Eurojust y la unidad de cibercrimen de la organización policial europea, Europol, según un comunicado. / Por Reuters. (Reporte de Anthony Deutsch en Amsterdam y Joseph Ax en Nueva York. Traducido por Patricio Abusleme).--
---.---
CSC_2349i w
Foto: "https://" (Hypertext Transfer Protocol Secure) ©Todos los derechos reservados

viernes, 16 de mayo de 2014

Un cielo con estrellas

Volvía a casa caminando, luego de atender unos asuntos en el centro, y cuando llegué a la esquina de Absalón Rojas y Avda. Rivadavia, me di cuenta que el cielo estaba en general despejado, sólo un fino manto nuboso lo manchaba en partes. Luego comencé a notar algunas estrellas, y a medida que se hacia más oscuro, más estrellas se pintaban.

A cualquiera le puede llamar la atención que destaque que veía estrellas en el cielo, pero es que estuvimos más de dos semanas con el cielo cubierto, y cuando no llovía o lloviznaba, la niebla y neblinas enmascaraban todo como si fuera otro lugar y no la ciudad de Santiago del Estero, donde, como lo he comentado en un post anterior, estamos acostumbrados a un ambiente semiárido donde el sol y el calor son los principales personajes del clima en gran parte del año.

Venus y la Constelación de Orión
Foto: "Venus y la Constelación de Orión" ©Todos los derechos reservados. Es una foto tomada el 2 de mayo, 2012.
Para mi tener la oportunidad de mirar el cielo y apreciar las estrellas no es poca cosa. Es un placer que siempre recomiendo, sólo hay que saber tomarse un tiempo de vez en cuando para hacerlo, y cuando más seguido se hace es mejor.

Post relacionado:
Todas las fotografías con Todos los derechos reservados por Jorge S. King© 2007-2014 Absténgase de utilizarlas.

jueves, 15 de mayo de 2014

My Way - André Rieu (en vivo en Radio City Music Hall, New York)

André Rieu interpretando un clásico popularizado por el inolvidable Frank Sinatra, My Way. Tomado del DVD "André Rieu - Nueva York Recuerdos-Live en el Radio City Music Hall".

"My Way" (A mi manera) es una canción popular adaptada al inglés por Paul Anka, basada en la canción francesa «Comme d'habitude», escrita por Claude François y Jacques Revaux. La versión en inglés solo mantiene la melodía de la canción, ya que la letra fue reescrita por Paul Anka.

Visto en YouTube, vía André Rieu

La primera interpretación de "My Way" fue realizada por Frank Sinatra en el disco My Way del año 1969. La canción «My Way» se convirtió en la pieza principal por la cual es reconocido Frank Sinatra.

El Papa Francisco no quiere usar vehículos blindados en viaje por Oriente Medio

El Papa prescindirá de vehículos blindados en viaje por Oriente Medio: Vaticano
Por Philip Pullella para Reuters.

CIUDAD DEL VATICANO (Reuters) - El Papa Francisco no utilizará vehículos blindados durante su viaje a Oriente Medio este mes e insistió en usar un automóvil normal y poder estar lo más cerca posible de la gente, dijo el jueves el Vaticano.

La Santa Sede, al informar a periodistas sobre el viaje, también confirmó que un rabino y un líder islámico, ambos amigos del Papa, acompañarán a Francisco en su viaje en una señal de la importancia que el pontífice le da al diálogo interreligioso.

Francisco visitará Jordania, los territorios palestinos e Israel durante el viaje que realizará entre el 24 y el 26 de mayo, el primero como Papa a la región.

"El Papa quiere un papamóvil abierto y un automóvil normal. La seguridad local tomó el deseo del Papa en consideración", dijo el portavoz del Vaticano, el sacerdote Federico Lombardi.

Lombardi dijo que no esperan escenas similares a lo que ocurrió durante la visita a Brasil, cuando la multitud superó la barrera de seguridad y rodeó el automóvil del Papa porque en Oriente Medio los católicos son minoría.

Dijo también que el Vaticano no estaba muy preocupado por amenazas a los cristianos expresadas por supuestos extremistas judíos en propiedades cristianas en Tierra Santa.

El Papa invitó al rabino y al líder islámico a hacer el viaje con él para enviar lo que Lombardi llamó "una señal extremadamente fuerte y explícita" sobre la importancia del diálogo interreligioso en la región, que ha visto tantos conflictos.

Ambos acompañarán al Papa en todos los eventos, dijo Lombardi, por lo que el rabino Abraham Skorka visitará los territorios palestinos y un sitio islámico clave en Jerusalén, mientras que su amigo musulmán, Omar Abboud, director del Instituto por el Diálogo Religioso en Buenos Aires, estará en el Muro de los Lamentos y en el memorial del Holocausto Yad Vashem.

El viaje, la cuarta visita de un Papa a Tierra Santa desde tiempos bíblicos, marca el 50 aniversario de un histórico viaje a la región del Papa Pablo VI. El Papa Juan Pablo II viajó a la zona en el 2000 y Benedicto XVI en el 2009. / Por Philip Pullella para Reuters(Editado en español por Patricia Avila).--
---.---

Canonization 2014- The Canonization of Saint John XXIII and Saint John Paul II
Francisco durante la ceremonia de la canonización conjunta de los papas Juan Pablo II y Juan XXIII
Foto de Jeffrey Bruno, visto en Flickr (CC)Algunos derechos reservados

Se viene el Hot Sale en Argentina, tres días de interesantes ofertas por Internet

Nuevamente por iniciativa de la Cámara Argentina de Comercio Electrónico (CACE), con la participación de más de 60 tiendas on line en Argentina, con ofertas, descuentos y rebajas de precios en diversos productos y servicios.

Ésta nueva convocatoria, impulsada por la CACE, se realizará durante éste viernes 16, sábado 17 y domingo 18 de mayo. Tendrá un formato similar al adoptado durante el Cybermonday, con la participación de más de 60 empresas de diversos rubros, y se realiza en el marco del Día de Internet, que se celebra todos los 17 de mayo, fecha que la Asamblea General de las Naciones Unidas fijó como Día Mundial de la Sociedad de la Información.

Para participar del evento hay que ingresar en www.hotsalearg.com.ar desde la madrugada del 16 de mayo hasta la medianoche del 18 de mayo.
---.---
Imagen: Captura de pantalla de www.hotsalearg.com.ar