El término «Amenaza Persistente Avanzada» ha sido despreciado por muchos como una jerga de venta de aceite de serpiente, pero para la gente de Nortel Networks, es muy, muy real.
Según una revelación Wall Street Journal Según el informe, piratas informáticos que parecían estar trabajando en China irrumpieron en las redes informáticas de Nortel hace más de una década y, a lo largo de los años, descargaron documentos técnicos, informes de investigación y desarrollo, planes comerciales, correos electrónicos de empleados y otros documentos.
El informe (se requiere suscripción) dijo que los piratas informáticos usaron siete contraseñas robadas de los principales ejecutivos de Nortel, incluido el director ejecutivo, y mantuvieron una presencia persistente escondiéndose software de espionaje «tan profundamente dentro de las computadoras de algunos empleados que los investigadores tardaron años en darse cuenta de la omnipresencia del problema».
La brecha inicial ocurrió en el año 2000, pero Nortel no descubrió la amenaza hasta 2004, cuando un empleado notó que un alto ejecutivo parecía estar descargando un conjunto inusual de documentos, según el informe interno. Cuando se le preguntó al respecto, el ejecutivo dijo que no había descargado los documentos.
[ SEE: Ten little things to secure your online presence ]
Del informe:
Shields y un puñado de oficiales de seguridad informática de la empresa pronto se enteraron de que los piratas informáticos aparentemente habían obtenido las contraseñas de siete altos funcionarios, incluido un director ejecutivo anterior. Los piratas informáticos se habían estado infiltrando en la red de Nortel, desde direcciones de Internet basadas en China, al menos desde el año 2000, determinaron Shields y sus colegas.
Los piratas informáticos tenían acceso casi completo a los sistemas de la empresa, dijo Shields, porque la estructura interna de la red de Nortel planteaba pocas barreras. «Una vez que estabas dentro de la red, era suave y pegajoso», dijo.
Unos seis meses después, dijo Shields, vio señales de que los piratas informáticos todavía estaban en el sistema. Aproximadamente cada mes, algunas computadoras en la red enviaban pequeñas ráfagas de datos a una de las mismas direcciones de Internet en Shanghái involucradas en los episodios de piratería de contraseñas. Las transmisiones inesperadas como estas, donde una computadora envía un «ping» rápido a otra, a menudo sugieren la presencia de software espía, dicen los expertos en seguridad.
«Esa es la presencia encubierta realmente profunda», dijo una persona familiarizada con la investigación de Nortel. «Hay algo en esas computadoras que está haciendo eso, y encontrarlo es muy difícil».
Amenazas Persistentes Avanzadas, o APT, es un código para los piratas informáticos chinos y la brecha de Nortel es otra señal de que las empresas de tecnología de alto perfil son un objetivo importante para los grupos de piratería ingeniosos que buscan propiedad intelectual y datos valiosos.
Varias empresas estadounidenses importantes, incluidas Google, Adobe, Lockheed Martin y Juniper Networks, fueron víctimas de ataques APT en los últimos años.