{"id":5614,"date":"2015-06-10T14:31:31","date_gmt":"2015-06-10T14:31:31","guid":{"rendered":"http:\/\/kasperskydaily.com\/mexico\/?p=5614"},"modified":"2022-03-27T04:56:02","modified_gmt":"2022-03-27T10:56:02","slug":"kaspersky-statement-duqu-attack","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/kaspersky-statement-duqu-attack\/5614\/","title":{"rendered":"Kaspersky Lab Investiga un Ciberataque Dirigido a Sus Redes Internas"},"content":{"rendered":"<p>Tengo buenas y malas noticias<\/p>\n<p><strong>Las malas noticias<\/strong><\/p>\n<p>Recientemente descubrimos un ciberataque avanzado en nuestras redes internas. Era extremadamente complejo, sigiloso y explotaba varias <a href=\"https:\/\/www.kaspersky.com\/internet-security-center\/definitions\/zero-day-exploit\" target=\"_blank\" rel=\"noopener nofollow\">vulnerabilidades de d\u00eda cero<\/a>. Tenemos razones para creer que el ataque, al que decidimos llamar <a href=\"https:\/\/securelist.com\/blog\/research\/70504\/the-mystery-of-duqu-2-0-a-sophisticated-cyberespionage-actor-returns\/\" target=\"_blank\" rel=\"noopener\">Duqu 2.0<\/a>, cont\u00f3 con el apoyo de un Estado Naci\u00f3n. \u00bfPor qu\u00e9 elegimos este nombre? \u00bfQu\u00e9 similitudes tuvo este ataque con el <a href=\"https:\/\/securelist.com\/blog\/incidents\/31177\/the-mystery-of-duqu-part-one-5\/\" target=\"_blank\" rel=\"noopener\">Duqu<\/a> original? Las respuestas a estas preguntas las puedes encontrar <a href=\"https:\/\/securelist.com\/blog\/research\/70504\/the-mystery-of-duqu-2-0-a-sophisticated-cyberespionage-actor-returns\/\" target=\"_blank\" rel=\"noopener\">aqu\u00ed<\/a>.<\/p>\n<p><strong>Las buenas noticias \u2013 1) Descubrimos el ataque<\/strong><\/p>\n<p>La primera buena noticia es que detectamos algo <em>realmente<\/em><em> grande<\/em>. De hecho, el costo de desarrollo y mantenimiento de un ataque de este tipo es colosal. Me atrever\u00eda a decir que el trabajo intelectual detr\u00e1s de Duqu 2.0 se encuentra una generaci\u00f3n por delante de todo lo que hemos visto hasta ahora. Utiliza una serie de trucos que hacen que sea muy dif\u00edcil detectar y neutralizar el ataque. Parece que los creadores de Duqu 2.0 estaban totalmente seguros de que ser\u00eda imposible revelar su actividad clandestina. Sin embargo, nosotros la detectamos con la versi\u00f3n alfa de nuestra soluci\u00f3n anti-<a href=\"https:\/\/latam.kaspersky.com\/blog\/?s=APT&amp;submit=Search\" target=\"_blank\" rel=\"noopener\">APT<\/a>, dise\u00f1ada para combatir los ataques dirigidos m\u00e1s sofisticados.<\/p>\n<p><strong>Las buenas noticias \u2013 2) Nuestros clientes est\u00e1n a salvo<\/strong><\/p>\n<p>Lo m\u00e1s importante es que ninguno de nuestros productos o servicios fueron comprometidos, por lo que nuestros clientes no enfrentan ning\u00fan riesgo en absoluto.<\/p>\n<p><strong>Los detalles<\/strong><\/p>\n<p>Nuestros primeros avances en la investigaci\u00f3n nos indicaron que los atacantes buscaban aprender sobre nuestras tecnolog\u00edas, particularmente <a href=\"https:\/\/business.kaspersky.com\/security-within-kaspersky-lab-launches-kaspersky-security-system\/3667\" target=\"_blank\" rel=\"noopener nofollow\">Secure Operating System<\/a>, <a href=\"https:\/\/www.kaspersky.com\/business-security\/fraud-prevention\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Fraud Prevention<\/a>, <a href=\"http:\/\/ksn.kaspersky.com\/en\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Security Network<\/a> y nuestra soluci\u00f3n anti-APT. Los delincuentes tambi\u00e9n quer\u00edan conocer nuestras investigaciones en curso y aprender sobre nuestros m\u00e9todos de detecci\u00f3n y capacidades de an\u00e1lisis. Dado que Kaspersky Lab es reconocido a nivel mundial por su lucha exitosa contra las amenazas m\u00e1s sofisticadas, ellos pretend\u00edan emplear esta informaci\u00f3n para permanecer fuera de nuestro radar. Imposible.<\/p>\n<p>Lo cierto es que atacarnos no fue una maniobra inteligente. Los atacantes acaban de perder una estructura tecnol\u00f3gica muy avanzada que probablemente estuvieron desarrollando por a\u00f1os. Adem\u00e1s, lo hicieron para espiar nuestras tecnolog\u00edas\u2026 a las que cualquier persona puede acceder comprando una licencia (al menos, a la mayor\u00eda ellas)<\/p>\n<blockquote class=\"twitter-pullquote\"><p>#DuquVolvi\u00f3. #Duqu2 intent\u00f3 robar tecnolog\u00eda de @kaspersky y meter la nariz en las investigaciones en curso para permanecer fuera del radar.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fkr5U&amp;text=%23DuquVolvi%C3%B3.+%23Duqu2+intent%C3%B3+robar+tecnolog%C3%ADa+de+%40kaspersky+y+meter+la+nariz+en+las+investigaciones+en+curso+para+permanecer+fuera+del+radar.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Descubrimos que el grupo detr\u00e1s de Duqu 2.0 tambi\u00e9n espi\u00f3 a varios objetivos importantes a nivel mundial, incluyendo a los participantes de las negociaciones internacionales sobre el programa nuclear de Ir\u00e1n, y del evento del aniversario n\u00famero 70 de la liberaci\u00f3n de Auschwitz.<\/p>\n<p>Si bien la investigaci\u00f3n interna est\u00e1 todav\u00eda en curso, estamos seguros de que el marco de este ataque es mucho m\u00e1s amplio e incluye objetivos de primer nivel de varios pa\u00edses. No obstante, tambi\u00e9n creo que es muy probable que, despu\u00e9s de que detectamos Duqu 2.0, los criminales detr\u00e1s de esta campa\u00f1a seguramente borraron su presencia en las dem\u00e1s redes infectadas para evitar la exposici\u00f3n.<\/p>\n<div class=\"pullquote\">Duqu 2.0 espi\u00f3 objetivos de alto perfil, incluyendo dignatarios presentes en las conversaciones nucleares de Ir\u00e1n y el aniversario de Auschwitz, pero esto es s\u00f3lo la punta del iceberg.<\/div>\n<p>Por nuestra parte, nosotros utilizaremos este ataque para mejorar nuestras tecnolog\u00edas defensivas. Todo conocimiento nuevo es \u00fatil, y las amenazas de inteligencia avanzada nos ayudan a desarrollar una mejor protecci\u00f3n. Por supuesto, ya hemos a\u00f1adido la detecci\u00f3n de Duqu 2.0 a nuestros productos. As\u00ed que, de hecho, no hay realmente ninguna mala noticia aqu\u00ed.<\/p>\n<p>Como hemos mencionado, nuestra investigaci\u00f3n est\u00e1 todav\u00eda en curso; har\u00e1n falta unas cuantas semanas m\u00e1s para tener todos los detalles. Sin embargo, ya hemos comprobado que el c\u00f3digo fuente de nuestros productos est\u00e1 intacto. Podemos confirmar que nuestras bases de datos de malware no se han visto afectadas, y que los atacantes no han tenido acceso a los datos de nuestros clientes.<\/p>\n<p>Tal vez ustedes se pregunten por qu\u00e9 decidimos divulgar esta informaci\u00f3n, o si tenemos miedo de que esto pueda da\u00f1ar nuestra reputaci\u00f3n.<\/p>\n<p>Bueno, en primer lugar, no revelar esta noticia ser\u00eda como no informar a la polic\u00eda de un accidente de tr\u00e1nsito con v\u00edctimas \u201cporque puede afectar mi historial\u201d. Adem\u00e1s, conocemos la anatom\u00eda de los ataques dirigidos bastante bien como para entender que no hay nada de qu\u00e9 avergonzarse en la divulgaci\u00f3n de este tipo de ataques, esto le puede pasar a cualquiera. Recuerda, s\u00f3lo hay dos tipos de empresas: <strong>las que han sido atacadas y los que no saben que han sido atacada<\/strong>s.<\/p>\n<p>Adem\u00e1s, al revelar el ataque: enviamos una se\u00f1al al p\u00fablico; cuestionamos la validez y la moralidad de los ataques que creemos orquestados por un Estado contra el negocio privado en general, y las empresas de seguridad, en particular. Y compartimos nuestros conocimientos con otras empresas para ayudarles a proteger sus activos. Si esto da\u00f1a nuestra \u2018reputaci\u00f3n\u2019, no nos importa. Nuestra misi\u00f3n es salvar el mundo, y esto no admite concesiones.<\/p>\n<p><strong>\u00bfQui\u00e9n est\u00e1 detr\u00e1s de este ataque? \u00bfQu\u00e9 naci\u00f3n?<\/strong><\/p>\n<p><a href=\"http:\/\/www.forbes.com\/sites\/eugenekaspersky\/2015\/02\/25\/the-most-sophisticated-cyber-espionage-campaign-ever-but-whos-behind-it\/\" target=\"_blank\" rel=\"noopener nofollow\">Lo dir\u00e9 nuevamente<\/a>: nosotros no atribuimos a nadie los ataques. Somos expertos en seguridad, los mejores, y no queremos perjudicar nuestro principal atributo por entrar en temas de pol\u00edtica. De todas maneras, como partidarios comprometidos en nuestra responsabilidad de divulgaci\u00f3n, hemos denunciado esto a las autoridades competentes en varios pa\u00edses para que empiecen las investigaciones penales. Tambi\u00e9n hemos informado del ataque de d\u00eda cero a Microsoft, que a su vez ha <a href=\"https:\/\/docs.microsoft.com\/en-us\/security-updates\/SecurityBulletins\/2015\/ms15-061\" target=\"_blank\" rel=\"noopener nofollow\">parcheado<\/a> sus sistemas (no se olviden de instalar la nueva actualizaci\u00f3n de Windows).<\/p>\n<p>S\u00f3lo quiero dejar que todos hagan su trabajo y ver c\u00f3mo el mundo cambia para mejor.<\/p>\n<p>Para finalizar este comunicado, me gustar\u00eda compartir una preocupaci\u00f3n personal.<\/p>\n<p>Que los gobiernos ataquen a las empresas de seguridad inform\u00e1tica es simplemente indignante. Se supone que debemos estar en el mismo lado que las naciones responsables, compartiendo un objetivo com\u00fan: un mundo cibern\u00e9tico protegido y seguro. Compartir nuestros conocimientos para luchar contra la delincuencia y ayudar a que las investigaciones sean m\u00e1s eficaces. Hay muchas cosas que hacemos conjuntamente para que este mundo cibern\u00e9tico sea un lugar mejor. Pero ahora nos damos cuenta de que algunos miembros de esta \u201ccomunidad\u201d no tienen ning\u00fan respeto por las leyes, la \u00e9tica profesional o el sentido com\u00fan.<\/p>\n<div class=\"pullquote\">Las personas que viven en casas de cristal no deber\u00edan tirar piedras.<\/div>\n<p>Para m\u00ed, es otra clara se\u00f1al de que necesitamos que las normas del juego sean aceptadas a nivel mundial para frenar el espionaje digital y evitar la guerra cibern\u00e9tica. Si varios grupos, a menudo relacionados con el gobierno, tratan Internet como el salvaje oeste, sin reglas y fuera de control, con total impunidad, el progreso global sostenible de las tecnolog\u00edas de la informaci\u00f3n estar\u00e1 en un grave riesgo. As\u00ed que, <a href=\"http:\/\/www.forbes.com\/sites\/eugenekaspersky\/2015\/05\/29\/the-internet-badly-needs-rules-and-regulations-2\/\" target=\"_blank\" rel=\"noopener nofollow\">una vez m\u00e1s<\/a>, hago una llamada a todos los gobiernos responsables para que se re\u00fanan y lleguen a un acuerdo sobre este tema, y para luchar <em>contra<\/em> la delincuencia cibern\u00e9tica, no para patrocinarla y promoverla.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>@kaspersky pide a los estados que respeten las normas, la \u00e9tica profesional y el sentido com\u00fan en el ciberespacio. Y no es la primera vez.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fkr5U&amp;text=%40kaspersky+pide+a+los+estados+que+respeten+las+normas%2C+la+%C3%A9tica+profesional+y+el+sentido+com%C3%BAn+en+el+ciberespacio.+Y+no+es+la+primera+vez.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>\u00a0<\/p>\n<p style=\"text-align: right\">Traducido por: Guillermo Vidal Quinteiro<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Tengo buenas y malas noticias Las malas noticias Recientemente descubrimos un ciberataque avanzado en nuestras redes internas. Era extremadamente complejo, sigiloso y explotaba varias vulnerabilidades de d\u00eda cero. Tenemos razones<\/p>\n","protected":false},"author":13,"featured_media":5615,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,2737],"tags":[1932,122,771,1397,1463,2008,2007,2005,48,234,279,101,2006,38],"class_list":{"0":"post-5614","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-privacy","9":"tag-amenaza-persistente-avanzada","10":"tag-apt","11":"tag-campana-apt","12":"tag-ciberataque","13":"tag-ciberespionaje","14":"tag-clientes","15":"tag-duqu","16":"tag-duqu-2-0","17":"tag-eugene-kaspersky","18":"tag-hack","19":"tag-kaspersky-internet-security","20":"tag-kaspersky-lab","21":"tag-redes-de-kaspersky-lab","22":"tag-seguridad"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/kaspersky-statement-duqu-attack\/5614\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/kaspersky-statement-duqu-attack\/4909\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/kaspersky-statement-duqu-attack\/3421\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/kaspersky-statement-duqu-attack\/5413\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/kaspersky-statement-duqu-attack\/5858\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/kaspersky-statement-duqu-attack\/6231\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/kaspersky-statement-duqu-attack\/6178\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/kaspersky-statement-duqu-attack\/8125\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/kaspersky-statement-duqu-attack\/8997\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/kaspersky-statement-duqu-attack\/4577\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/kaspersky-statement-duqu-attack\/5407\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/kaspersky-statement-duqu-attack\/5457\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/kaspersky-statement-duqu-attack\/7902\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/kaspersky-statement-duqu-attack\/8125\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/kaspersky-statement-duqu-attack\/8997\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/kaspersky-statement-duqu-attack\/8997\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/amenaza-persistente-avanzada\/","name":"amenaza persistente avanzada"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/5614","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=5614"}],"version-history":[{"count":5,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/5614\/revisions"}],"predecessor-version":[{"id":24209,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/5614\/revisions\/24209"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/5615"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=5614"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=5614"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=5614"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}