{"id":4727,"date":"2014-12-22T15:32:55","date_gmt":"2014-12-22T15:32:55","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=4727"},"modified":"2020-02-26T09:17:55","modified_gmt":"2020-02-26T15:17:55","slug":"es-corea-del-norte-responsable-del-ataque-a-sony","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/es-corea-del-norte-responsable-del-ataque-a-sony\/4727\/","title":{"rendered":"\u00bfEs Corea del Norte Responsable Del Ataque a Sony?"},"content":{"rendered":"<p>Sin dudas el hackeo a Sony Entertainment Pictures fue la gran sorpresa de las fiestas de fin de a\u00f1o. La semana pasada, el FBI responsabiliz\u00f3 al gobierno de Corea del Norte por el ciberataque a la multinacional. Esta pesadilla, seg\u00fan conjeturan\u00a0las autoridades estadounidenses, es una \u201cvenganza\u201d por realizaci\u00f3n de la prometedora pel\u00edcula de comedia titulada \u201c<a href=\"http:\/\/es.wikipedia.org\/wiki\/The_Interview\" target=\"_blank\" rel=\"noopener nofollow\">The Interview<\/a>\u201c. El film cuenta la historia de dos periodistas a los que se les concede una rara entrevista con el l\u00edder norcoreano, Kim Jong-Un, y cuya misi\u00f3n es asesinar al dictador de ese pa\u00eds.<\/p>\n<p>Al parecer, Sony no aprendi\u00f3 la\u00a0lecci\u00f3n, luego de los ataques dirigidos a la <a href=\"https:\/\/threatpost.com\/sony-fined-250000-uk-over-failures-playstation-network-breach-012413\/77446\" target=\"_blank\" rel=\"noopener nofollow\">Playstation Network (PSN) en la primavera de 2011<\/a>. Ahora bien, si no est\u00e1s muy al tanto de todo lo que pas\u00f3 en las \u00faltimas semanas, esta es una breve cronolog\u00eda de los hechos:<\/p>\n<p>El 25 de noviembre, un grupo de piratas inform\u00e1ticos (presuntamente aliados con la Rep\u00fablica Popular Democr\u00e1tica de Corea) hacke\u00f3 los servidores de la productora de cine estadounidense Sony Enterteinment Pictures (que depende la compa\u00f1\u00eda de tecnolog\u00eda japonesa Sony). Poco despu\u00e9s, los criminales\u00a0comenzaron a publicar en Internet toda la\u00a0informaci\u00f3n robada: pel\u00edculas, guiones y una gran cantidad de datos\u00a0sensibles de actores y empleados que trabajan en la productora.<\/p>\n<p>Finalmente, los criminales amenazaron con atacar las cadenas cinematogr\u00e1ficas de EEUU el d\u00eda del estreno de la pel\u00edcula \u201cThe Interview\u201d. A ra\u00edz de esto, Regal Cinemas \u2013una de las principales cadenas de cine de Estados Unidos- anunci\u00f3 que no pasar\u00eda la pel\u00edcula en sus pantallas y Sony se vio obligada a\u00a0retrasar el estreno.<\/p>\n<div class=\"pullquote\">En general, cuando un grupo de hackers auspiciados por un Estado-Naci\u00f3n lleva a cabo un ataque de esta envergadura, lo hace bajo una confidencialidad extrema.<\/div>\n<p>Las primeras versiones ya aseguraban que el gobierno norcoreano estaba detr\u00e1s de los ataques. Sin embargo, estas posturas fueron\u00a0tomadas con mucho escepticismo por parte de las autoridades. Las razones eran evidentes: cuando un grupo de hackers auspiciados por un Estado-Naci\u00f3n lleva a cabo un ataque de esta envergadura, usualmente lo hace bajo una confidencialidad extrema. Tal es as\u00ed, que en casos de campa\u00f1as APT similares nunca se pudo\u00a0determinar en un 100% que los atacantes estaban vinculados a un gobierno, a pesar de las sospechas fundadas.<\/p>\n<p>Si bien los\u00a0grupos APT nunca anuncian su presencia durante sus ataques, en este caso, el grupo que se atribuy\u00f3 el hackeo a Sony -llamado Guardianes de la Paz- public\u00f3 un dibujo de un esqueleto escalofriante en varias terminales de la red de Sony. Finalmente, el viernes de la semana pasada, <a href=\"https:\/\/threatpost.com\/white-house-to-blame-sony-hack-on-north-korea\/109945\" target=\"_blank\" rel=\"noopener nofollow\">el FBI anunci\u00f3<\/a>\u00a0que, en efecto, el gobierno norcoreano era responsable por el ataque a la productora estadounidense.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Existe pruebas concretas pero tambi\u00e9n mucho escepticismo sobre la responsabilidad de Corea del Norte en el ataque a #Sony<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FGYg5&amp;text=Existe+pruebas+concretas+pero+tambi%C3%A9n+mucho+escepticismo+sobre+la+responsabilidad+de+Corea+del+Norte+en+el+ataque+a+%23Sony\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>La pregunta es: \u00bfpor qu\u00e9 un Estado atacar\u00eda p\u00fablicamente un corporaci\u00f3n extranjera como represalia por\u00a0una pel\u00edcula intencionalmente absurda?<\/p>\n<p>Bueno, las razones pueden ser varias.<\/p>\n<p>Algunos expertos creen que el enojo por \u201cThe Interview\u201d es, en realidad, una excusa de Corea del Norte para comprobar la fuerza de sus armas cibern\u00e9ticas.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">The Sony hack is extremely worrying. Hackers using real-world terror threats and achieving their goal is really bad for everyone<\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/545549242430144512?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 18, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>\u201cEste ataque no es, en absoluto, por la pel\u00edcula o por Sony\u201d, <a href=\"http:\/\/seclists.org\/dailydave\/2014\/q4\/70\" target=\"_blank\" rel=\"noopener nofollow\">escribi\u00f3 Dave Aitel, CEO de Immunity y ex cient\u00edfico de la NSA<\/a>. \u201cCuando llevas a cabo un programa nuclear, tienes que hacer explotar por lo menos una de tus bombas para que los dem\u00e1s pa\u00edses vean de lo que eres capaz. Lo mismo ocurre con la guerra cibern\u00e9tica\u201d.<\/p>\n<p>Aitel fue uno de los primeros en teorizar p\u00fablicamente sobre el v\u00ednculo entre el gobierno de Corea del Norte y el ataque a Sony. Esta no es la primera vez que este ex agente de la NSA revela una hip\u00f3tesis como esta. En 2012, Aitel asegur\u00f3 que el gobierno de Iran estaba detr\u00e1s de los ataques de \u201cShamoon\u201d, que <a href=\"https:\/\/threatpost.com\/saudi-aramco-confirms-scope-malware-attack-082712\/76954\" target=\"_blank\" rel=\"noopener nofollow\">destruyeron m\u00e1s de 30 mil estaciones de trabajo de la industria petrolera de Arabia Saudita, Saudi Aramco.<\/a><\/p>\n<p>\u201cIran hizo exactamente lo mismo en 2012, cuando casi hace explotar las industrias de Saudi Aramco. En aqu\u00e9l entonces, el objetivo de los criminales era demostrar lo que eran capaces de hacer. Eso mismo es lo que est\u00e1 ocurriendo ahora\u201d, detall\u00f3 el experto.<\/p>\n<p>Ahora bien, adem\u00e1s de las especulaciones de los analistas de seguridad, existen evidencias forenses concretas que apuntan al gobierno norcoreano como\u00a0el responsable del ataque a Sony.<\/p>\n<p>El investigador de Kaspersky Lab, Kurt Baumgartner, explic\u00f3 que existen numerosas similitudes entre este y otros ataques atribuidos a grupos de hackers de Corea del Norte. <a href=\"https:\/\/securelist.com\/blog\/research\/67985\/destover\/\" target=\"_blank\" rel=\"noopener\">En un art\u00edculo publicado en Securelist a principios de diciembre, Baumgartner detall\u00f3<\/a> que los atacantes utilizaron en el hack a Sony un malware de borrado destructivo llamado \u201cDestover\u201d. Este mismo virus fue utilizado en los ataques de la operaci\u00f3n DarkSeoul, llevada a cabo en Corea del Sur por parte de su vecino del norte.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Just like Shamoon, Just like DarkSeoul \u2013 lot of similarities revealed by <a href=\"https:\/\/twitter.com\/k_sec?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@k_sec<\/a> in Sony Picture hack samples analysis <a href=\"http:\/\/t.co\/DJE6hdkV72\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/DJE6hdkV72<\/a><\/p>\n<p>\u2014 codelancer (@codelancer) <a href=\"https:\/\/twitter.com\/codelancer\/status\/540597006717419520?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">December 4, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>La saga de ataques a Sony todav\u00eda tiene decenas de preguntas sin contestar. Es una historia que se ir\u00e1 resolviendo en los pr\u00f3ximos d\u00edas y a la cual estaremos muy atentos. Mantente informado sobre esta y otras noticias en nuestro blog.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: right\">Traducido por: Guillermo Vidal Quinteiro<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sin dudas el hackeo a Sony Entertainment Pictures fue la gran sorpresa de las fiestas de fin de a\u00f1o. La semana pasada, el FBI responsabiliz\u00f3 al gobierno de Corea del<\/p>\n","protected":false},"author":42,"featured_media":4728,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[122,161,1584,872,234,90,34,1587,40,1585,1586],"class_list":{"0":"post-4727","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-apt","9":"tag-ataque","10":"tag-corea-del-norte","11":"tag-fbi","12":"tag-hack","13":"tag-hackers","14":"tag-malware-2","15":"tag-regal-cinema","16":"tag-sony","17":"tag-sony-entertainment-pictures","18":"tag-the-interview"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/es-corea-del-norte-responsable-del-ataque-a-sony\/4727\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/apt\/","name":"APT"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4727","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/42"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=4727"}],"version-history":[{"count":2,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4727\/revisions"}],"predecessor-version":[{"id":17645,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/4727\/revisions\/17645"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/4728"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=4727"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=4727"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=4727"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}