sábado, abril 1, 2023
  • Media Kit
  • Terminos y Condiciones
  • Compliance & Copyright
  • Quienes Somos
  • Trabaja con Nosotros
  • Contacto
  • RSS
Columna Digital
  • Portada
  • Nacional
  • Internacional
  • Política
  • columnas
  • Negocios
  • Cultura
  • Lifestyle
  • Deportes
  • Login
No Result
View All Result
Columna Digital

DarkSide, los piratas informáticos con canal de atención al cliente que pretenden ser Robin Hood

La guerra de las galaxias

Columna Digital by Columna Digital
mayo 13, 2021
in Internacional
Reading Time: 5 mins read
A A
0
DarkSide, los piratas informáticos con canal de atención al cliente que pretenden ser Robin Hood
959
VIEWS
Share on FacebookShare on Twitter

DarkSide apareció en las profundidades de la red a mediados de agosto del año pasado. “No queremos matar tu empresa”, afirmaban en su manifiesto original. El grupo de cibercriminales especializados en secuestros informáticos responsable, según el comunicado emitido el lunes por el FBI, del ataque a Colonial ―una de las principales redes de oleoductos de Estados Unidos― se presentaba en su página de la internet oscura ­―parte de la web solo accesible desde navegadores específicos­― como una suerte de Robin Hood. Solo atacaría aquellas empresas capaces de asumir el pago del rescate de sus datos y evitaría dirigir sus programas de secuestro informático a hospitales, colegios, empresas sin ánimo de lucro o agencias gubernamentales.

A esta promesa se sumaban acciones pretendidamente altruistas, como la donación de parte de sus beneficios a proyectos solidarios. Según proclamó la banda en un comunicado difundido en octubre de 2020, su intención era entregar parte de los rescates a organizaciones benéficas. “No importa lo malos que pienses que somos, nos satisface saber que ayudamos a cambiar la vida de alguien”, afirmaban en el anuncio de sendas donaciones de 10.000 dólares a Children International y The Water Project. José Rosell, socio director de la empresa de ciberseguridad especializada en infraestructuras críticas S2Grupo, se muestra especialmente escéptico con estas proclamas: “Mentira podrida. Esto es puro negocio. No olvidemos que son delincuentes como la copa de un pino”.

Más información

¿Quiénes son? “Todo apunta a que provienen de Europa del Este con algunas ramificaciones en Rusia, pero no hay evidencias que permitan asegurarlo”, señala Hervé Lambert, responsable de operaciones globales de consumidores de la firma de ciberseguridad Panda Security. Su nombre, DarkSide, podría ser una referencia al lado oscuro de la saga de La guerra de las galaxias. En su carta de presentación se describen como expertos con cosechas de millones de dólares en rescates: “Creamos DarkSide porque no encontrábamos el producto perfecto para nosotros”. Antes de cumplir su primer mes de vida ya podían presumir de haber recaudado grandes sumas en ataques lanzados bajo el nuevo estandarte, a través de pagos que oscilan entre los 200.000 y los 2 millones de dólares.

Sistema de moderación y chequeo

Tras el ataque a Colonial, Darkside ha hecho público un comunicado en el que insisten en su naturaleza apolítica. Además, conscientes del perjuicio causado a miles de ciudadanos ―el ataque afectó al abastecimiento de crudo del sur y este de EE UU― se comprometen a introducir un sistema de moderación y chequeo de cada compañía que sus socios quieran atacar para evitar posibles consecuencias en el futuro. “Nuestro objetivo es hacer dinero, no crear problemas para la sociedad”, aseguran. Para Lambert, el corto plazo en que se han consolidado en la cima del lado oscuro de internet no es tan sorprendente: “Es gente muy hábil para esto. Tienen grandes ventajas a la hora de lanzar sus acciones de marketing. Pueden hacer mucho ruido en muy poco tiempo”.

En sus inicios a DarkSide se le asoció con REvil, otro conocido operador de secuestros informáticos, dadas las similitudes en el código empleado por los atacantes de ambos colectivos y, especialmente, en la estructura y contenidos de la nota de rescate con que acompañan sus ofensivas. Además, coinciden con REvil en su activa intención de evitar infectar a víctimas de países de las antiguas repúblicas soviéticas.

Entre sus primeras damnificados estuvo la inmobiliaria estadounidense Brookfield Residential, cuya infección hicieron pública en su sitio web. El anuncio, encabezado con el nombre del portal, detallaba los contenidos de los 200 gigas de información robada en el ataque: “Hemos descargado un montón de datos interesantes de vuestra web”. En el mismo comunicado se ofrecían a enviar pruebas y ―en lo que luego se convirtió en una práctica habitual― advertían que los datos se subirían automáticamente a la red en caso de que la compañía no pagase el rescate. La posterior publicación de los datos sugiere que la inmobiliaria no accedió al chantaje.

En noviembre de 2020, la banda comenzó a anunciar una nueva línea de servicios para terceros en los principales foros de cibercrimen. En el marco de su programa de afiliados, ofrecen las últimas versiones de su software de secuestro informático a socios con los que luego comparten los beneficios obtenidos en el rescate. De acuerdo con la firma de ciberseguridad Ke-la, la parte del pastel reservada a los afiliados oscila entre un 15 y un 25% de la suma, es decir, en un hipotético rescate de dos millones de dólares Darkside se embolsaría un mínimo de 1,5 millones y sus socios, un máximo de 500.000. La práctica también forma parte de la cartera de servicios de REvil, que se compromete a pagar un 30% de cada rescate y sube la apuesta al 40% si el cliente consigue superar los tres rescates cobrados con éxito. “Hay una presencia cada vez mayor de grupos muy profesionalizados. No hay que olvidar que la ciberdelincuencia mueve muchísimo dinero”, puntualiza Lambert.

Este modelo de negocio permite a los cibercriminales centrarse en el desarrollo de sus programas maliciosos, mientras que los afiliados obtienen sus virus listos para lanzar la infección. La desventaja ­para estas bandas es que su reputación se ve dañada si los clientes se saltan su código ético, como parece haber ocurrido en el caso de los oleoductos, y que sus vías de actividad están más expuestas a la potencial infiltración de investigadores y fuerzas de seguridad.

 

La nota precedente contiene información del siguiente origen y de nuestra área de redacción.

Related posts

Los republicanos cierran filas en torno a Trump | Internacional

Los republicanos cierran filas en torno a Trump | Internacional

abril 1, 2023
El presidente ucranio, Volodímir Zelenski, junto a los jefes de Estado y de Gobierno de Eslovenia, Moldavia, Croacia y Eslovaquia, en el primer aniversario de la liberación de Bucha.

Los planes de paz de Kiev y Pekín, dos propuestas alejadas con algunos puntos en común | Internacional

abril 1, 2023
Tags: GalaxiasguerralíneanuevaRedesServiciosweb
Previous Post

Dua Lipa brilla en unos premios Brit 2021 feministas

Next Post

Una persona vacunada es menos transmisora

Related Posts

Foto: especial
Lifestyle

Ignacio Córdoba: Lanza su nueva comedia ‘Tarja’ basada en un chiste que siempre quiso contar

marzo 30, 2023
Foto: Ap
Internacional

Corea del Sur: Ejercicios militares

marzo 30, 2023
Foto: especial
Lifestyle

Expertos advierten sobre los riesgos del crecimiento urbano sin control

marzo 29, 2023
Foto: especial
Lifestyle

Las guerras tienen impacto negativo en el medioambiente

marzo 29, 2023
Foto: EFE
Internacional

La Unión Europea llegó a ser una potencia mundial a través de la explotación y las desgracias militares

marzo 28, 2023
Foto: especial
Cultura

La Cineteca Nacional se prepara para presentar su Muestra Internacional de Cine

marzo 22, 2023
Foto:Especial
Lifestyle

El científico que por amor busca curar el cáncer

marzo 20, 2023
Foto Afp
Lifestyle

Alexei Navalny agradece el Premio de la Academia por el documental sobre su historia y elogia a los opositores a la guerra

marzo 16, 2023
Foto: Afp
Internacional

Pandilleros de El Salvador rumbo a megacárcel

marzo 16, 2023
Invertirá BBVA en México
Negocios

Invierte BBVA 70 mil mdd en México: Eduardo Osuna

marzo 15, 2023
Next Post
Una persona vacunada es menos transmisora

Una persona vacunada es menos transmisora

abril 2023
L M X J V S D
 12
3456789
10111213141516
17181920212223
24252627282930
« Mar    

BROWSE BY TOPICS

AMLO Andrés Manuel López Obrador Arte brasil Chiapas China Cine Ciudad De México colombia Columna Digital coronavirus COVID-19 Cultura Deportes economia Elecciones españa Estados Unidos europa Francia fútbol gobierno guerra INE Joe Biden madrid Michoacán Migrantes Millones Morena Mujeres México Normal noticias Noticias Internacionales Nuevo León ONU Pandemia politica presidente Rusia salud ser ucrania Violencia

Columna Digital es una empresa de Grupo Editorial Guíaaaa ® integrado por Periodistas y Columnistas mexicanos interesados en la objetividad informativa.

Links Rapidos

  • Media Kit
  • Terminos y Condiciones
  • Compliance & Copyright
  • Quienes Somos
  • Trabaja con Nosotros
  • Contacto
  • RSS

Categorías

  • columnas
  • Cultura
  • Deportes
  • Gastronomía
  • Internacional
  • Lifestyle
  • Nacional
  • Negocios
  • Política
  • Salud
  • Tecnología

Columna Digital

Columna Digital HD Logo
Columna Digital HD Logo

Grupo Editorial Guíaaaa / Fundado en 1988.

  • Media Kit
  • Terminos y Condiciones
  • Compliance & Copyright
  • Quienes Somos
  • Trabaja con Nosotros
  • Contacto
  • RSS

© 2021 Columna Digital - Copyright © Todos los derechos reservados Grupo Editorial Guiaaaa.

No Result
View All Result
  • Política
  • Internacional
  • Negocios
  • Cultura
  • Nacional
  • Deportes
  • Lifestyle
  • Viajes
  • columnas

© 2021 Columna Digital - Copyright © Todos los derechos reservados Grupo Editorial Guiaaaa.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Columna Digital utiliza Cookies, para mayor información visita nuestra Política de Privacidad.