ADVANCED PERSISTENT THREATS

Cuestiones sobre delitos cometidos a través de internet o mediante las nuevas tecnologías de comunicación.

Moderador: Moderadores Zonales

Reglas del Foro
Este foro está CERRADO, visita y participa en nuestro nuevo foro en: https://www.foropolicia.es.

Por decisión de la administración en este foro ya no se podrán escribir temas ni mensajes nuevos y solo permanecerá abierto a efectos de consulta. Si quieres saber los motivos de este cambio pincha aquí.

Para cualquier información, pregunta o duda puedes enviarnos un e-mail a info@foropolicia.es

ADVANCED PERSISTENT THREATS

Notapor vespino_mon_amour » Jue Feb 27, 2014 1:54 am


Botas Policiales Desde 52?

desenfunda.com
Hola a todos

Sabemos todos acerca de la sofisticación de ciertos tipos de spyware que constituyen APT. (Advanced Pesistent Threat o Amenaza de Intrusión Persistente/Permanente), por casualidad derivada de mis conocimientos en el tema he observado indicios de payloads específicos relacionados con "terminología" relacionada con las FSE y/o administración de justicia. Podría escribir un relato interesante acerca de las características técnicas y operativas: 0 day exploits, trojanos/virus y contramedidas destinada a sabotear aplicaciones de seguridad o inspección manual, servidores de C&C dedicados a maquinas con unos indicadores particulares,,, para mi casualidades suficientes para no darme cuenta de que las cosas a veces también son lo que parecen. Existe un operación a gran escala, a largo plazo, sostenida, con organización operacional, logística y técnica, bien financiada. Dispone no solo de sofisticados medios de desarrollo pero ademas de toda la inteligencia necesaria para conocer las vulnerabilidades de diferentes programas o sistemas operativos y acabar combinando servicios y procesos para ser ejecutados bajo su control y desarrollar capacidades cambiantes y especificas y ser casi invisible. Cocktails a medida para diferentes marcas, modelos y aplicaciones pre-instaladas... maquiavelico, no, lo siguiente...

Quien quiera que sea que ha montado esta fiesta, le interesan documentos relacionados con palabras claves relacionadas con las FSE y administración de justicia. Personalmente creo que tanto por la información concreta que puedan contener como el "feeling" que se pueda cuantificar y compilar para proyecciones sociales, las FSE/Adm de Justicia es el esqueleto del estado y cuando la temperatura social sube el pulso de la policía puede ser la diferencia entre un escenario u otro... cualquiera que sea la razón y los responsables, directos e indirectos, me gustaría lanzar una mensaje no de advertencia pero de alerta: Gratis o de pago, antivirus y firewalls no pueden combatir estas amenazas. Si vuestro router ha sido proporcionado por el proveedor de internet, aun mas complicado. Existe información en profundidad sobre este tipo de amenazas por auténticos especialistas en el tema. Investigad y adoptad medidas extremas de seguridad electrónica.

Intentar capturar y desarticular estas operaciones, me parece a mi de interés estratégico nacional. Personalmente me da igual si son hackers chinos, rusos bulgaros, servicios de inteligencia aliados o enemigos, extraterrestres o los portugueses que siempre nos han tenido ganas, es una violación de todo tipo de derecho y de moral, pero aun peor ... es inquietante... quien. porque y para que quieren esa información y control?

La policía es la primera vertebración del estado. Personifica la autoridad de un gobierno, ergo de un sistema de justicia y de libertades. me parece inquietante que alguien pueda estar compilando información acerca de un grupo tan importante y con tanto poder en nuestra sociedad. La Guardia Civil, por su carácter militar debería de disponer de los especialistas y medios necesarios para identificar y trazar los vectores de distribución o infección. la logística, los colaboradores pasivos o indirectos y los responsables y sus motivos. Deberíamos de asumir que la infraestructura nacional de datos y telecomunicaciones esta comprometida y dedicar el mejor talento que tiene el país a reparar y blindar nuestras redes y sistemas. Y con eso me refiero a militarizar a facultades enteras de ICT y Telecomunicaciones si hace falta. Un servicio militar obligatorio en tareas de cyberdefensa y protección de la infraestructura. Porque de eso se trata ni mas ni menos.

Creo sinceramente que lo peor que podemos hacer es lo que estamos haciendo: nada y permitir que sigan este tipo de operaciones en las redes. Un portátil y unas lineas de código pueden ser armas de disrupción masiva, y estamos demostrando no solo nuestra absoluta incapacidad para defendernos, pero aun peor, no sabemos ni siquiera distinguir o comprender cuando estamos bajo un ataque. Me parece escalofriante.

Abrazos,
Vespino Mon Amour.

Un abrazo a todos.
Avatar de Usuario
vespino_mon_amour
Nuevo usuario registrado
 
Mensajes: 1
Registrado: Mié Feb 26, 2014 6:40 pm

Volver a Delitos Telemáticos

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado

cron