BENCHMARK / La Unidad 61398

AutorJorge A. Meléndez Ruiz

Hasta la semana pasada, muchas empresas veían a China como una amenaza económica y comercial. Bueno, pues ahora habrá que agregar a esta lista al ciberespionaje.

La firma especializada Mandiant dio a conocer el martes de la semana pasada que una unidad militar secreta china es la responsable de ciberataques para "hackear" secretos de más de 100 empresas.

La Unidad 61398 del Ejército Popular de Liberación ocupa a cientos y posiblemente miles de personas. Especialistas en seguridad de redes, procesamiento de señales digitales, comunicaciones secretas e inglés.

Este equipo es parte de lo que Mandiant nombra como "Amenazas Avanzadas Personales" (APT, por sus siglas en inglés). La investigación de nueve años de cientos de ciberataques reveló que existen más de 20 grupos APT operando en China.

"El grupo (al que pertenece la unidad) lo nombramos APT1 y es uno de los más prolíficos en la cantidad de información robada".

Mandiant asegura que APT1 es financiada por el Gobierno chino, a pesar de que éste lo ha negado tajantemente, asegurando que ellos mismos han sido víctimas de ciberespionaje.

"Nuestro extenso análisis indica que es muy probable que APT1 es una de las amenazas cibernéticas más persistentes en el planeta, y lo extenso de sus ataques sugiere el apoyo gubernamental".

Tan detallado es el reporte, que hasta incluye la dirección de la Unidad. Por si le interesa darse una vueltecita, está localizada en la calle Datong en el área de Pudong de la ciudad de Shangai.

Ocupa un edificio de 12 pisos de 12 mil metros cuadrados que fue construido en el 2007 y está equipado con fibra óptica especial proveída por China Telecom. Sus tres principales hackers se identifican con los "nicks" de "Gorila Feo", "Super-Duro" y "Dota".

El análisis concluye que el grupo tiene una misión, capacidad y recursos similares a los del Ejército Popular de Liberación de China.

Una nota sobre el reporte de Mandiant publicada en The Economist asegura que las técnicas que utiliza la Unidad no son nuevas: utilizan software de acceso público con algunas modificaciones.

Y es cierto. La herramienta básica de penetración se le va a hacer conocida. Es el famoso "phishing", donde un correo de un supuesto colega (con la dirección corporativa adecuada) le pide al ejecutivo "víctima" por ejemplo, agendar una cita para discutir "x" asunto.

Al darle click a una liga, se descarga un archivo intruso malicioso (malware) que contiene un código para que la Unidad 61398 entre cómodamente al...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR