#Noticia

Denuncia: Gobierno chino usa compañías fantasmas y recluta agentes cubanos, para cyber espionaje

Los hackers profesionales tratan de ocultar su actividad a través de una serie de medios técnicos, ahora parecen estar probando más disfraces corporativos, creando empresas frontales o trabajando como contratistas del gobierno para aumentar su legitimidad.

Los hackers de Irán y China están efectuando operaciones globales de espionaje, mientras parecen existir como empresas de tecnología de otro modo inocuas. Una de las tácticas de es el uso de corporaciones ficticias, por ejemplo, un grupo de estafadores financieros robó un reporte de $1.000 millones haciéndose pasar por una empresa de pruebas de ciberseguridad.

El Departamento de Justicia en septiembre 2020, culpo a cinco hombres chinos y dos malasios por su supuesto papel en un esquema de espionaje de años que infectó software incluyendo Asus, CCleaner y Netsarang con malware.

Algunos sospechosos que trabajaban como parte de la operación más grande funcionaban como parte de Chengdu 404, que se comercializó como una empresa de pruebas de penetración con un “espíritu patriótico.

Mientras anunciaba pruebas de piratería ofensiva, Chengdu 404 utilizó phishing y otros medios para violar más de 100 organizaciones en los EE.UU., Corea del Sur, Japón y otros países, de acuerdo con los cargos. Los piratas informáticos explotarían su acceso para robar código fuente, certificados de firma de software e información de identificación personal en nombre de Beijing, mientras que la recolección de dinero para sí mismos. 

En China no todas estas empresas son “empresas frontales” en el sentido de que fueron establecidas por las agencias de inteligencia para ocultar su participación, y tambien están reclutando nuevos miembros de habla hispana, y nuevos integrantes cubanos.

Los delincuentes necesitan más operadores para desplegar herramientas contra más víctimas. Pueden utilizar estudiantes universitarios, o los equivalentes extranjeros de LinkedIn o Indeed, y pueden buscar personas que hayan publicado para currículums. Entonces pueden hacerles creer que están trabajando para una empresa legítima, y tal vez pagarles más dinero en el camino.

Fuente: Chinanews

Comment here

A %d blogueros les gusta esto: