Connect with us

Internacional

Hackers realizan una larga campaña de ciberespionaje y logran penetrar a agencias de EU

Hackers accedieron a las redes de agencias de Estados Unidos, incluidas las del Departamento del Tesoro y el de Comercio, dentro de una campaña de ciberespionaje de varios meses revelada el domingo.

La noticia se conocía apenas unos días después de que la destacada firma de ciberseguridad FireEye dijera haber sufrido una incursión en un ataque que, según expertos de la industria, mostraba las características de una operación rusa.

En respuesta a lo que podría ser una penetración a gran escala en agencias del gobierno estadounidense, la rama de ciberseguridad del Departamento de Seguridad Nacional emitió una directiva de emergencia pidiendo a todas las agencias federales civiles que revisaran sus redes para comprobar si se habían visto comprometidas.

La amenaza parecía proceder de la misma campaña de ciberespionaje que ha afectado a FireEye, gobiernos extranjeros y grandes corporaciones. El FBI investigaba lo ocurrido.

“Esto puede convertirse en una de las campañas de espionaje de mayor impacto de la que se tenga registro”, dijo el experto en ciberseguridad Dmitri Alperovitch.

Las noticias sobre los ataques, publicadas primero por Reuters, llegaron menos de una semana después de que FireEye dijera que hackers de gobiernos extranjeros habían irrumpido en su red y robado las herramientas de hackeo de la compañía. Muchos expertos sospechan de Rusia como responsable del ataque contra FireEye, cuyos clientes incluyen gobiernos locales, estatales y federales, así como a importantes compañías internacionales.

El mecanismo aparente utilizado en los departamentos de Comercio y el Tesoro -así como el ataque a FireEye es un software de servidor muy popular llamado Solar Winds. Se utiliza en miles de organizaciones en todo el mundo, incluidas la mayoría de las compañías del Fortune 500 y varias agencias federales estadounidenses que ahora intentarán remendar sus redes, indicó Alperovitch, exdirector técnico de la firma de ciberseguridad CrowdStrike.

La directiva del Departamento de Seguridad Nacional -la quinta que emite la institución desde su formación en 2015- indicó que las agencias de Estados Unidos deben desconectar o apagar de inmediato cualquier máquina que utilice el software Solar Winds afectado.

Sin mencionar objetivos concretos, FireEye indicó en un blog que su investigación sobre el ataque a su red había identificado una “campaña global” contra gobiernos y el sector privado, que habría comenzado en primavera e introducido software malicioso en una actualización de software de SolarWinds. Ni la compañía ni las autoridades estadounidenses indicaron si creían que hackers con apoyo del gobierno ruso eran responsables de la operación.

“Cuando toda la información salga a la luz, estimamos que será un episodio muy importante”, dijo John Hultquist, director de análisis de amenazas en FireEye. “El responsable está operando de forma discreta, pero desde luego seguimos encontrando objetivos en los que han logrado operar”.

En su sitio web, SolarWinds indica que sus 300,000 clientes en todo el mundo incluyen a las cinco ramas de las fuerzas armadas de Estados Unidos, el Pentágono, el Departamento de Estado, la NASA, la Agencia de Seguridad Nacional, el Departamento de Justicia y la Casa Blanca. Entre sus clientes también están las 10 principales agencias de telecomunicaciones de Estados Unidos y cinco importantes compañías de contabilidad.

FireEye dijo haber confirmado infecciones en Norteamérica, Europa, Asia y Oriente Medio, incluidos en los sectores de salud, gas y petróleo, y señaló que había ido informando a clientes afectados en todo el mundo en los últimos días.

El software malicioso incluido en la actualización de SolarWinds no parecía incluir un sistema para propagarse sólo, como el software NotPetya de 2016, atribuido a Rusia y que causó más de 10,000 millones de dólares en daños en todo el mundo. Una infiltración en cualquier organización infectada habría requerido “una planificación meticulosa e interacción manual”, añadió la compañía.

Eso implica que probablemente, los atacantes sólo espiaron a algunas de las organizaciones infectadas. Los estados tienen prioridades de ciberespionaje, que incluyen el desarrollo de vacunas contra el COVID-19.

Expertos en ciberseguridad dijeron el mes pasado que consideraban a hackers estatales rusos como los principales sospechosos en el ataque a FireEye.

En una entrada en su página de Facebook, la embajada rusa en Estados Unidos describió el domingo como “infundados” los “intentos de los medios estadounidenses de culpar a Rusia por los ciberataques en organismos gubernamentales estadounidenses”.

En tanto, John Ullyot, portavoz del Consejo de Seguridad Nacional, dijo en un comunicado que estaban “tomando todas las medidas necesarias para identificar y solucionar cualquier posible problema relacionado con esta situación”.

La Agencia de Seguridad Cibernética y de Infraestructura (CISA) del gobierno indicó que ha estado trabajando con otras agencias “en relación a la actividad recientemente descubierta en las redes del gobierno. La CISA ofrece asistencia técnica a las entidades afectadas mientras trabajan para identificar y mitigar cualquier posible riesgo”.

El mes pasado, el presidente Donald Trump despidió al director de la CISA, Chris Krebs, luego de que éste respaldó la integridad de las elecciones presidenciales y refutó las declaraciones de Trump de un fraude electoral a gran escala.

En un tuit el domingo, Krebs dijo que “los ataques de esta clase requieren tiempo y una habilidad excepcional”, y dijo creer que el alcance de la operación apenas empezaba a comprenderse.

Desde hace tiempo, las agencias del gobierno federal han sido blancos atractivos para los hackers extranjeros. Unos hackers vinculados a Rusia pudieron ingresar al sistema de correo electrónico del Departamento de Estado en 2014, infectándolo a tal grado que tuvo que ser retirado del internet mientras los expertos trabajaban para eliminar la plaga.

Reuters reportó el domingo que un grupo respaldado por un gobierno extranjero robó información del Tesoro y de una agencia del Departamento de Comercio responsable de decidir las políticas de internet y telecomunicaciones. De acuerdo con diversos reportes, a las agencias de inteligencia les preocupa que otras dependencias hayan sido hackeadas con herramientas similares.

El Departamento del Tesoro canalizó los comentarios al Consejo de Seguridad Nacional. Por su parte, un portavoz del Departamento de Comercio confirmó una “irrupción en una de nuestras oficinas” y dijo que “hemos pedido a la CISA y al FBI investigar” lo ocurrido.

FireEye dijo el jueves pasado que hackers de gobiernos extranjeros con “capacidades de clase mundial” irrumpieron en su red y robaron herramientas ofensivas que utiliza para analizar las defensas de sus miles de clientes.

En un principio, los hackers “buscaron información relacionada con clientes específicos del gobierno”, dijo Kebin Mandia, director general de FireEye en un comunicado, sin dar a conocer nombres. Añadió que no había indicios de que hubieran recopilado información de los clientes de su empresa de consultoría o de la de negocios de respuesta a irrupciones o de los datos de inteligencia de amenazas que colecta.

FireEye es uno de los principales protagonistas en materia de ciberseguridad, fue el que respondió a los hackeos de Sony y Equifax y ayudó a Arabia Saudí a frustrar un ciberataque a la industria petrolera, y ha tenido un papel importante en identificar a Rusia como el protagonista de varias agresiones en el floreciente inframundo del conflicto digital mundial.

Ni Mandia ni el portavoz de FireEye dijeron cuándo la compañía detectó el hackeo o quién sería el responsable. Sin embargo, muchas personas de la comunidad de seguridad cibernética sospechan de Rusia.

Con información de The Associated Press (AP)

Internacional

Cerrará Walmart los 51 centros de salud

Walmart informó este martes que cerrará sus 51 centros de salud, así como sus operaciones de atención médica virtual, alegando que no lo considera como un modelo de negocio sostenible para continuar.

“La atención sanitaria es cara. Nos dimos cuenta de que el aumento de la mano de obra y el entorno de los costos operativos, al igual que con el reembolso, tanto públicos como privados, hizo difícil (gestionar el negocio) y, obviamente, tuvimos que cerrar”, dijo a Reuters Marilee McInnis, portavoz de Walmart.

La compañía dijo en un comunicado que esos desafíos crearon un entorno en el que vio una “falta de rentabilidad” que hizo que el negocio de atención “insostenible para nosotros en este momento”.

El mayor minorista del mundo espera cerrar los 51 centros de salud, que suelen estar situados junto a un Walmart Supercenter y albergan médicos y dentistas, en un plazo de 30 a 90 días, dijo McInnis. Las clínicas están repartidas por cinco estados, entre ellos Texas y Florida.

La compañía con sede en Bentonville lanzó el negocio de centros de salud en Georgia en 2019, ofreciendo atención primaria, atención dental, salud conductual, laboratorios y servicios de rayos X, audiología y telesalud.

Walmart declinó revelar las ventas que obtuvo de cada centro de salud o las pérdidas en las que podría incurrir por el cierre del negocio.

La empresa dijo que en su lugar se centrará en sus casi 4 mil 600 farmacias y más de 3 mil centros de visión ubicados dentro de sus tiendas que ofrecen muchos de los servicios que ofrecían sus centros de salud.

Las farmacias de Walmart, por ejemplo, ofrecen servicios clínicos como pruebas y tratamiento de enfermedades respiratorias como la gripe y los estreptococos, que también se ofrecían en los centros de salud.

Con información de Reuters

Continue Reading

Internacional

El Ejército israelí entrará a Rafah para eliminar los batallones de Hamás con o sin acuerdo de tregua: Netanyahu

El primer ministro de Israel, Benjamín Netanyahu, dijo este martes que el Ejército israelí entrará en Rafah para eliminar a los cuatro batallones de Hamás que presuntamente quedan en el sur de la Franja de Gaza, “con o sin acuerdo” de tregua.

“Entraremos en Rafah y eliminaremos a los batallones de Hamás allí, con o sin acuerdo”, aseguró Netanyahu durante una reunión con familiares de secuestrados y víctimas del ataque del 7 de octubre.

Sus palabras llegan cuando Hamás estudia la última propuesta de tregua de los mediadores en El Cairo, y que contempla un alto al fuego de 40 días y la liberación de miles de presos palestinos a cambio de rehenes en Gaza, según medios israelíes.

“La idea de que pararemos la guerra antes de alcanzar todos los objetivos está fuera de toda discusión”, dijo el mandatario en la reunión, en alusión a las tres finalidades repetidas en estos casi siete meses de guerra: devolver a los rehenes, acabar con la fuerza militar de Hamás y lograr que Gaza deje de ser una “amenaza” para Israel.

Organizaciones internacionales y gran parte de la comunidad internacional, incluido Estados Unidos, advirtieron de que una ofensiva contra Rafah supondría una catástrofe humanitaria aún mayor que la que ya están sufriendo los palestinos en el enclave, con escaso alimento, agua potable y un sistema sanitario devastado.

En Rafah viven 1.4 millones de gazatíes, la mayoría desplazadas de norte durante una guerra en la que ya han muerto más de 34 mil 500 personas en 207 días de ofensiva, donde cerca del 80% de la población sigue desplazada.

Algunos ministros ultraderechistas de la coalición de gobierno israelí sugirieron que podrían retirar su apoyo al Ejecutivo de colación de Netanyahu si el mandatario no da luz verde a la operación en Rafah, para la que el Ejército israelí diseño un supuesto plan de ofensiva ya a finales de febrero.

Con información de EFE

Continue Reading

Internacional

Expresidente uruguayo José Mujica anuncia que tiene un tumor en el esófago

José Mujica, expresidente de Uruguay (2010-2015), anunció este lunes en una rueda de prensa que tiene un tumor en el esófago.

“Necesito informarles que el viernes pasado concurrí al (centro hospitalario) Casmu a hacerme un chequeo en el cual se descubrió que tengo un tumor en el esófago, que es algo obviamente muy comprometido y que es doblemente complejo en mi caso, porque padezco una enfermedad inmunológica hace más de 20 años”, informó.

Agregó que esta le afectó -entre otras cosas- los riñones, lo que crea “obvias dificultades” para técnicas de quimioterapia o de cirugías.

“Todo eso lo están evaluando los galenos, haciendo análisis celular, cómo sigue esta historia. Yo les quiero transmitir que en mi vida más de una vez anduvo la parca rondando el catre, pero me siguió pastoreando todos estos años”, enfatizó el expresidente, quien apuntó que esta vez habrá que ver qué pasa.

Asimismo, dijo que mientras pueda seguirá militando junto a sus compañeros, fiel a su manera de pensar, y entretenido con sus verduras y sus gallinas.

“Mientras el rollo aguante voy a estar. Quiero agradecerles y transmitirle a los jóvenes de este país que la vida es hermosa y se gasta. El quid de la cuestión de triunfar en la vida es volver a empezar cada vez que uno cae. Y que si hay bronca, que la transformen en esperanza. Luchen por el amor”, enfatizó Mujica.

Finalmente, agregó que la única libertad que existe está en la cabeza y se llama “voluntad”.

“Si no la utilizamos no somos libres. Y esto hay que entenderlo. Este desafío lo tienen las nuevas generaciones. Y la vida es tan hermosa que no tiene sentido que la sacrifiquen por estupideces. Por lo demás, estoy agradecido y, al fin y al cabo, que me quiten lo bailado”, concluyó.

Con información de EFE

Continue Reading