Consiga un 40% de descuento
💰 Buffett invierte 6.700M$ en Chubb. Copia la cartera completa GRATIS con la sección de Ideas de InvestingProCopia cartera

Hackers informáticos norcoreanos acceden a un importante fabricante ruso de misiles

Publicado 07.08.2023, 13:32
Actualizado 07.08.2023, 13:40
© Reuters. FILE PHOTO: North Korean leader Kim Jong Un and Russia's Defense Minister Sergei Shoigu visit an exhibition of armed equipment on the occasion of the 70th anniversary of the Korean War armistice in this image released by North Korea's Korean Central News
PSON
-

Por James Pearson (LON:PSON) y Christopher Bing

LONDRES/WASHINGTON, 7 ago (Reuters) - Un grupo de élite de hackers norcoreanos accedió en secreto a las redes informáticas de una importante empresa rusa de desarrollo de misiles durante al menos cinco meses el año pasado, según pruebas técnicas revisadas por Reuters y análisis de investigadores de seguridad.

Reuters descubrió que equipos de ciberespionaje vinculados al Gobierno norcoreano, a los que los investigadores de seguridad denominan ScarCruft y Lazarus, instalaron en secreto puertas traseras digitales (backdoor) difíciles de detectar en los sistemas de NPO Mashinostroyeniya, una oficina de diseño de cohetes con sede en Reutov, una pequeña ciudad a las afueras de Moscú.

Reuters no pudo determinar si se tomaron datos durante la intrusión ni qué información se pudo haber consultado. En los meses posteriores a la intrusión digital, Pionyang anunció varios avances en su programa prohibido de misiles balísticos, pero no está claro si están relacionados con la brecha.

Según los expertos, el incidente demuestra que el país aislado puede incluso atacar a sus aliados, como Rusia, para adquirir tecnologías críticas.

La NPO Mashinostroyeniya no respondió a las peticiones de Reuters. La embajada rusa en Washington no respondió a una solicitud de comentarios enviada por correo electrónico. La misión de Corea del Norte ante las Naciones Unidas en Nueva York no respondió a una solicitud de comentarios.

La noticia del pirateo llega poco después del viaje a Pionyang el mes pasado del ministro de Defensa ruso, Serguéi Shoigu, con motivo del 70 aniversario de la Guerra de Corea; la primera visita de un ministro de Defensa ruso a Corea del Norte desde la desintegración de la Unión Soviética en 1991.

Este es un anuncio de terceros. No es una oferta o recomendación de Investing.com. Lea la normativa aqui o elimine la publicidad .

La empresa atacada, conocida comúnmente como NPO Mash, ha sido pionera en el desarrollo de misiles hipersónicos, tecnologías de satélites y armamento balístico de nueva generación, según los expertos en misiles, tres áreas de gran interés para Corea del Norte desde que se embarcó en su misión de crear un misil balístico intercontinental capaz de alcanzar la parte continental de Estados Unidos.

Según los datos técnicos, la intrusión comenzó aproximadamente a finales de 2021 y continuó hasta mayo de 2022 cuando, según comunicaciones internas de la empresa revisadas por Reuters, los ingenieros informáticos detectaron la actividad de los hackers.

PIRATEO DE CORREOS ELECTRÓNICOS

Según Tom Hegel, investigador de seguridad de la empresa estadounidense de ciberseguridad SentinelOne, que descubrió inicialmente el ataque, los hackers se introdujeron en el entorno informático de la empresa, lo que les permitió leer el tráfico de correo electrónico, saltar de una red a otra y extraer datos.

"Estos hallazgos proporcionan una visión poco frecuente de las operaciones cibernéticas clandestinas que tradicionalmente permanecen ocultas al escrutinio público o que simplemente nunca son descubiertas por dichas víctimas", afirmó Hegel.

El equipo de analistas de seguridad de Hegel en SentinelOne se enteró del hackeo tras descubrir que un empleado de TI de NPO Mash filtró accidentalmente las comunicaciones internas de su empresa mientras intentaba investigar el ataque norcoreano subiendo pruebas a un portal privado utilizado por investigadores de ciberseguridad de todo el mundo.

El lapsus proporcionó a Reuters y SentinelOne una instantánea única de una empresa de importancia crítica para el Estado ruso que fue sancionada por la administración Obama tras la invasión de Crimea.

Este es un anuncio de terceros. No es una oferta o recomendación de Investing.com. Lea la normativa aqui o elimine la publicidad .

SentinelOne dijo tener certeza de que Corea del Norte estaba detrás del hackeo porque los ciberespías reutilizaron malware previamente conocido e infraestructura maliciosa creada para llevar a cabo otras intrusiones.

(Información de James Pearson en Londres y Christopher Bing en Washington; editado por Chris Sanders y Alistair Bell; editado en español por Javi West Larrañaga)

Últimos comentarios

Instala nuestra app
Aviso legal: Las operaciones con instrumentos financieros o criptomonedas implican un elevado riesgo, incluyendo la pérdida parcial o total del capital invertido, y pueden no ser adecuadas para todos los inversores. Los precios de las criptomonedas son extremadamente volátiles y pueden verse afectados por factores externos de tipo financiero, regulatorio o político. Operar sobre márgenes aumenta los riesgos financieros.
Antes de lanzarse a invertir en un instrumento financiero o criptomoneda, infórmese debidamente de los riesgos y costes asociados a este tipo operaciones en los mercados financieros. Fije unos objetivos de inversión adecuados a su nivel de experiencia y su apetito por el riesgo y, siempre que sea necesario, busque asesoramiento profesional.
Fusion Media quiere recordarle que la información contenida en este sitio web no se ofrece necesariamente ni en tiempo real ni de forma exacta. Los datos y precios de la web no siempre proceden de operadores de mercado o bolsas, por lo que los precios podrían diferir del precio real de cualquier mercado. Son precios orientativos que en ningún caso deben utilizarse con fines bursátiles. Ni Fusion Media ni ninguno de los proveedores de los datos de esta web asumen responsabilidad alguna por las pérdidas o resultados perniciosos de sus operaciones basados en su confianza en la información contenida en la web.
Queda prohibida la total reproducción, modificación, transmisión o distribución de los datos publicados en este sitio web sin la autorización previa por escrito de Fusion Media y/o del proveedor de los mismos. Todos los derechos de propiedad intelectual están reservados a los proveedores y/o bolsa responsable de dichos los datos.
Fusion Media puede recibir contraprestación económica de las empresas que se anuncian en la página según su interacción con éstas o con los anuncios que aquí se publican.
Este aviso legal está traducido de su texto original en inglés, versión que prevalecerá en caso de conflicto entre el texto original en inglés y su traducción al español.
© 2007-2024 - Fusion Media Ltd. Todos los Derechos Reservados.