Snake: la principal herramienta rusa de ciberespionaje expuesta en 50 países

Snake: la principal herramienta rusa de ciberespionaje expuesta en 50 países

Compartir publicación

La CISA (Cybersecurity and Infrastructure Security Agency) estadounidense ha identificado la herramienta de ciberespionaje más avanzada "Snake" del servicio secreto ruso FSB en 50 países y casi todos los continentes, incluidos Europa y América del Norte. La herramienta atacó redes gubernamentales, instituciones de investigación y también periodistas. Un Aviso de Ciberseguridad ayuda a los expertos globales a detectar y defenderse.

Según CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad), el malware Snake y su infraestructura se considera la herramienta de ciberespionaje más avanzada desarrollada y utilizada por el Centro 16 del Servicio Federal de Seguridad de Rusia (FSB) para la recopilación de inteligencia a largo plazo sobre objetivos sensibles. . Para realizar operaciones utilizando esta herramienta, el FSB ha construido una red encubierta de igual a igual (P2P) de numerosas computadoras infectadas con Snake en todo el mundo.

Red de serpientes encubierta expuesta en todo el mundo

Muchos sistemas en esta red P2P sirven como nodos de retransmisión, transmitiendo tráfico operativo encubierto hacia y desde redes de serpientes infectadas y luego al centro de información del servicio secreto ruso FSB. Los protocolos de comunicación personalizados de Snake usan encriptación y fragmentación para mantener la confidencialidad y están diseñados para dificultar los esfuerzos de detección y recolección.

La red se extiende a más de 50 países

CISA ha identificado la infraestructura de Snake en más de 50 países en América del Norte, América del Sur, Europa, África, Asia y Australia, incluidos los Estados Unidos y la propia Rusia. Aunque Snake aprovecha la infraestructura en todas las industrias, su enfoque es práctico y táctico. A nivel mundial, el FSB ha utilizado serpientes para recopilar información confidencial de objetivos prioritarios, como redes gubernamentales, instituciones de investigación y periodistas. Por ejemplo, los agentes del FSB utilizaron Snake para acceder y extraer documentos confidenciales de relaciones internacionales y otras comunicaciones diplomáticas de una víctima en un país de la Organización del Tratado del Atlántico Norte (OTAN). En los Estados Unidos, el FSB ha victimizado a industrias como la educación, las pequeñas empresas y las organizaciones de medios.

Apuntando principalmente a los países de la OTAN

Un aviso de seguridad cibernética (CSA) de CISA proporciona información general sobre la asignación de Snake al FSB, así como descripciones técnicas detalladas de la arquitectura de host y las comunicaciones de red de la herramienta de ciberespionaje Snake. La CSA también está lidiando con una variante de serpiente actual que aún no se conoce ampliamente. CISA proporciona la información técnica y las recomendaciones de remediación en el Aviso de seguridad cibernética para ayudar a los defensores de la red a identificar serpientes y actividades relacionadas.

Más en CISA.gov

 

Artículos relacionados con el tema

Seguridad informática: NIS-2 la convierte en una máxima prioridad

Sólo en una cuarta parte de las empresas alemanas la dirección asume la responsabilidad de la seguridad informática. Especialmente en empresas más pequeñas ➡ Leer más

Los ciberataques aumentarán un 104 por ciento en 2023

Una empresa de ciberseguridad ha analizado el panorama de amenazas del año pasado. Los resultados proporcionan información crucial sobre ➡ Leer más

El software espía móvil representa una amenaza para las empresas

Cada vez más personas utilizan dispositivos móviles tanto en la vida cotidiana como en las empresas. Esto también reduce el riesgo de "descarga móvil". ➡ Leer más

La seguridad colaborativa identifica muchas vulnerabilidades

La seguridad colaborativa ha aumentado significativamente en el último año. En el sector público se reportaron un 151 por ciento más de vulnerabilidades que el año anterior. ➡ Leer más

Seguridad digital: los consumidores son los que más confían en los bancos

Una encuesta sobre confianza digital mostró que los bancos, la atención médica y el gobierno son los sectores en los que más confían los consumidores. Los medios de comunicación- ➡ Leer más

Bolsa de trabajo en la Darknet: los piratas informáticos buscan información privilegiada renegada

La Darknet no es sólo un intercambio de bienes ilegales, sino también un lugar donde los hackers buscan nuevos cómplices. ➡ Leer más

Sistemas de energía solar: ¿qué tan seguros son?

Un estudio examinó la seguridad informática de los sistemas de energía solar. Los problemas incluyen falta de cifrado durante la transferencia de datos, contraseñas estándar y actualizaciones de firmware inseguras. tendencia ➡ Leer más

Nueva ola de phishing: los atacantes utilizan Adobe InDesign

Actualmente hay un aumento de los ataques de phishing que abusan de Adobe InDesign, un sistema de publicación de documentos conocido y confiable. ➡ Leer más