Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
991
)
- ► septiembre (Total: 50 )
-
▼
2023
(Total:
710
)
-
▼
noviembre
(Total:
41
)
- La colaboración internacional permite desmantelar ...
- Las estafas más comunes en Facebook Marketplace
- Ucrania hackea la Agencia de Transporte Aéreo de R...
- ChatGPT personalizados pueden exponer datos
- Q-Star (Q*): la nueva IA de OpenAI que amenaza a l...
- Científicos chinos crean una «capa de invisibilida...
- China hackeó durante 2 años al mayor fabricante de...
- ¿Final del Proyecto ModSecurity WAF?
- Los creadores de Stable Diffusion presentan una he...
- OpenAI acuerda el regreso de Sam Altman como CEO y...
- Análisis técnico del ransomware Rhysida
- ¿YouTube boicotea Firefox y a otros navegadores al...
- La Guardia Civil e Incibe advierten sobre una fuga...
- Windows Hello, hackeado usando vulnerabilidades en...
- Apple no se toma en serio a Flipper Zero y el "tam...
- Podrás desinstalar aplicaciones como Bing, Edge, C...
- China dice que tiene la red de Internet más rápida...
- Google pagó a Samsung 8.000 millones de dólares pa...
- Las copias de seguridad de WhatsApp en Android vol...
- Las versiones de pago de Instagram y Facebook extr...
- La historia de Amazon: de pequeña librería online ...
- Convertir un pendrive en una llave de seguridad co...
- Los teléfonos Android necesitarán más RAM para sop...
- mic-jammers: dispositivos para interferir y evitar...
- Microsoft obliga a completar una encuesta antes de...
- ¿Quién tiene la culpa en un accidente con un coche...
- Un robot mata a un trabajador al confundirlo con u...
- "Desnuda a cualquiera con nuestro servicio gratuit...
- En España la CNMV investiga a Twitter por permitir...
- Scraping de 35 millones de registros con datos per...
- Aitana es una reconocida influencer de gaming, per...
- YouTube es acusada de violar la ley al detectar si...
- El fabricante de componentes para bicicletas Shima...
- El uso indebido de eventos en Google Calendar apro...
- El peligro en las apps de citas: revelan un caso r...
- Amazon ganó mil millones de dólares extra con un a...
- Elon Musk va a convertir Twitter en una app de citas
- Boeing confirma un ciberataque por la banda de ran...
- Metasploit Framework: explotar vulnerabilidades pu...
- EE.UU., la Unión Europea y China firman un acuerdo...
- La UE prohíbe a Meta la publicidad selectiva en Fa...
- ► septiembre (Total: 65 )
-
▼
noviembre
(Total:
41
)
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
Un Actor de Amenazas que opera bajo el nombre de usuario Nam3L3ss ha explotado una vulnerabilidad crítica en MOVEit de 2023, un software ...
-
Si estos días vas a cualquiera de las plataformas de venta que hay en internet y buscas un USB probablemente te encuentras con no pocos con ...
China hackeó durante 2 años al mayor fabricante de chips de Europa robando diseños a empresas como Apple
Una situación muy grave ha sido ahora desvelada, y es que China, mediante el grupo de hackers Chimera, el cual se vincula con el gobierno y el país, hackeó durante nada menos que dos años al mayor fabricante de chips de Europa, NXP Semiconductors. Desde 2017 hasta 2019 el grupo estuvo infiltrado y en silencio obteniendo diseños, patentes, registros y un sin fin de datos que filtraron al gobierno de Xi Jinping. ¿Fue este uno de los motivos por los que Europa quiere sacar a China de sus redes y de sus sistemas?
Dos años al completo para un grupo de hackers es una eternidad, es poder indagar en los entresijos de una empresa extremadamente necesaria para Europa a costa de unas IP de empresas privadas de todas partes del mundo. El hackeo ahora ha sido desvelado, pero la devastación no tanto, puesto que la compañía no ha querido facilitar demasiados datos al respecto.
China hackeó a NXP Semiconductors mediante el grupo Chimera
Los espionajes están a la orden del día, pero tal y como apuntaron los Five Eyes, lo de China es directamente un ejército, bien entrenado, muy numeroso, con recursos, y en definitiva, preparado. La IA va a permitir que este tipo de ataques se repliquen con mayor facilidad y rapidez, así que no sería de extrañar que las redes tuviesen que aumentar la seguridad al mismo nivel que las empresas.
Chimera, un grupo altamente capacitado para la infiltración, hackeó a finales de 2017 con éxito a NXP mediante su herramienta ChimeRAR. Durante casi 2 años y medio la infiltración no se detectó y curiosamente, nadie habría sospechado de ello si no fuese por algo anexo a los atacantes y al fabricante de chips.
Un ataque similar se produjo a finales de 2019 a otra compañía holandesa, en este caso algo más peliagudo si cabe como es una aerolínea como Transavia. El ataque descubierto dio como resultado un acceso no permitido a los sistemas de reserva de la aerolínea, y de paso, descubrieron direcciones IP que provenían de NXP, lo que levantó las alarmas en el fabricante de chips.
Ataques a LinkedIn y Facebook, datos extraídos de OneDrive, Dropbox y Google Drive
Según se informa, se usaron filtraciones de datos en la Deep Web anteriores para atacar las plataformas de redes sociales, tras lo cual, con ataques de fuerza bruta lograron, con paciencia, acceder a ellas. Tras esto, cambiaron los números de teléfono, y cuando pudieron encontrar la forma de eludir las medidas de doble autenticación se dispusieron a atacar las plataformas en la nube con datos clave.
A raíz de ahí encontraron la manera de llegar hasta los servidores de NXP Semiconductors, pudiendo robarles IP propias y externas. Hay que tener en cuenta que la compañía europea fabrica, entre otras cosas, los NFC de los iPhone y de otros terminales Android, por no hablar de los chips del sector de la automoción para las marcas alemanas y europeas en general.
También diseñan los chips Mifare para el transporte público de Países Bajos, o el sistema para Apple Pay. Como vemos, la transferencia de datos entre plataformas fue un hueco que China explotó durante años y no es descabellado pensar que gran parte de su avance en ciertas áreas de chips viene de ello.
A esto se suman los ataques y filtraciones con ASML, por ejemplo, lo que supone un ataque frontal contra las empresas de chips europeas. NXP a raíz de aquello aumentó ostensiblemente su nivel de seguridad para mantener los activos intelectuales y la integridad de su red, pero lo que es seguro es que, si China ha atacado Europa, es más que probable que haya intentado lo mismo con EE.UU. y Taiwán. La guerra encubierta y silenciosa prosigue.
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.