Tras años observando el cambiante panorama de la ciberseguridad, cada vez me sorprenden menos los casos que van aparciendo en la prensa especializada.
Ahora no estamos hablando de ransomware, ni de deepfakes ni de estrategias de Phishing, estamos hablando de operaciones digitales entre gobiernos, agencias de inteligencia que utilizan las redes sociales para influir en la percepción pública y la política internacional.
Cada cierto tiempo la CIA decide dejar de considerar algunos documentos como «confidenciales» y los entrega al público para que se entretenga un poco. Eso es lo que ha ocurrido ahora con casi 3.000 páginas de documentos sobre objetos voladores no identificados, OVNIS, para los amigos.
Wikileaks inicia hoy la serie Vault 7 en la que se ofrecerá en diferentes partes informaciones procedente de filtraciones de miles de documentos, pertenecientes al periodo entre 2013 y 2016, acerca de las supuestas herramientas que la CIA ha ido desarrollando a través del EDG (Grupo de Desarrollo de Ingeniería) para hackear sistemas y dispositivos de todo tipo para recabar las comunicaciones de los usuarios. Para Wikileaks se trata de la mayor publicación de documentos confidenciales sobre la CIA.
La primera parte, que se lanza hoy bajo el nombre de Year Zero, comprende 8.761 documentos y archivos de una red aislada y de alta seguridad ubicada dentro del Centro de Ciberesferencia de la CIA en Langley, Virgina, según señala la plataforma en su comunicado.
En la misma, se detalla que la CIA había perdido recientemente el control acerca del arsenal de hacking que supuestamente poseía, incluyendo malware, virus, troyanos, exploits «zero day», y mucho más, ascendiendo a cientos de millones de líneas de código que han caído en otras manos las cuales tienen ahora en su poder toda la capacidad de hacking de la CIA. Continúa leyendo «Wikileaks inicia una serie de nuevas filtraciones de documentos sobre la CIA»
En la web de la CIA podemos ahora consultar cientos de documentos que, hasta ahora, solo podían consultarse en viejas cajas de papel dentro de la agencia.
La mayoría de ellos son de las décadas de los 40 y 50, documentos que, según informa la propia CIA, serán de interés tanto para los que creen como para los que no creen en OVNIS, aunque objetos voladores no identificados siempre ha habido, estén o no relacionados con inteligencia extraterrestre. Continúa leyendo «La CIA publica en Internet cientos de documentos sobre OVNIS»
John Brennan, actual director de la Agencia Central de Inteligencia de los Estados Unidos (CIA), fue víctima en una de sus cuentas de email de un hackeo, la semana pasada, por parte de un supuesto grupo de adolescentes norteamericanos. La clave de la irrupción está en la ingeniería social y varias irregularidades en la seguridad de AOL, el servicio de correo electrónico al que pertenecía la cuenta ya dada de baja.
Una captura de la cuenta de correo en AOL que fue «hackeada» | @phphax
Para empezar, los jóvenes verificaron que el número móvil de Brennan estaba asociado a AOL y dieron con el respectivo número de referencia -VCode- de alguno de sus técnicos. Enseguida, llamaron a AOL argumentando ser empleados de la compañía y solicitando información de la cuenta asociada a dicho número móvil consiguiendo de AOL el número de cuenta de Brennan en dicha compañía junto a su PIN de cuatro dígitos, el número móvil de respaldo de su cuenta, su dirección de correo electrónico y los cuatro últimos números de su tarjeta bancaria. Continúa leyendo «Así «hackeó» un joven, fácilmente, la cuenta de email del director de la CIA»
Más que intrigantes resultan el par de documentos que en las últimas horas ha publicado Wikileaks. El material, clasificado y de usual revisión por los agentes de la CIA quienes deben estudiarlo para aprender sobre cómo burlar los controles de los diferentes aeropuertos internacionales, especialmente, los correspondientes a los 26 países europeos que conforman el espacio de Schengen, explica detalladamente las señales que alertan a los equipos de seguridad y vigilancia aeroportuaria así como algunos consejos para enriquecer sus coartadas, esas falsas historias, sustentadas hasta con perfiles falsos en Twitter y Linkedin, que en múltiples regiones les permiten pasar como encubiertos.
El primer documento, titulado Surviving Secondary, se enfoca en cómo superar los segundos controles a los que se enfrentan quienes levantan alguna clase de sospecha en las terminales y deben recurrir a la totalidad de sus coartadas. La consigna, a lo película de espías, es no revelar su identidad original cueste lo que cueste. Un caso sorprendente -y preocupante, hasta Julián Assange destaca lo perturbador que resulta en la nota de prensa relacionada- habla de un agente que cargando explosivos, logró saltarse este tipo de controles con solo hablar de su supuesta pertenencia a un equipo especialista en contrarrestar el terrorismo así como el poseer un alto cargo diplomático.
El otro archivo, Schengen Overview, repasa los controles de los aeropuertos europeos y la preocupación de la CIA por la continua mejoría de sus sistemas de revisión (controles biométricos a punto de implementarse, más potentes bases de datos, optimización del entendimiento de los datos de viajeros no americanos cuyas nacionalidades son ocupadas por personas con identidades falsas, etc.).
En fin, indudablemente se trata de un llamativo material para curiosos y mucho más para los entendidos, desde especialistas en la seguridad de aeropuertos hasta terroristas -como señalan en The Verge-. Ambos escritos son compartidos en formato PDF y se pueden leer con el visor dentro de la página de Wikileaks.
No podemos ni confirmar ni negar que este es nuestro primer tweet.
Ese es el primer tweet de la conocida agencia de Estados Unidos, quien estrena cuenta en @cia y recibe casi 100.000 seguidores nuevos en poco menos de dos horas.
Lo hacen poco después de haber abierto una página en Facebook (facebook.com/Central.Intelligence.Agency), donde en 6 días de vida solo han conseguido 1.200 fans, una nueva demostración de que estamos hablando de redes diferentes, con públicos diferentes, intereses diferentes y, por supuesto, diferente visibilidad.
[…] fotos, reflexiones sobre la historia de nuestra agencia y hechos divertidos de la CIA. También recibirá las actualizaciones en publicaciones profesionales de la CIA y obtendrá imágenes de nuestro museo que nunca se han hecho públicas. […] El lanzamiento expande la presencia online de la CIA, que ya incluye la página web CIA.gov, la app móvil y las cuentas oficiales de Flickr y YouTube. En las próximas semanas incluiremos streaming en vivo a través de Ustream.
Interesante forma de humanizar una agencia que huele a corbata, señores serios y traje caro.