0.0
Durante al menos cinco años, los hackers han trabajado para
3.12
El estado chino ha estado dentro del poder de Estados Unidos
6.139
La red.
6.86
Han estado dentro de los sistemas de agua, el
9.619
Los oleoductos, los puertos,
11.24
Las redes de comunicaciones que llevarían órdenes militares
14.64
A través del Pacífico.
16.519
Y en todo ese tiempo, han robado.
18.94
Casi nada.
20.62
Eso no es buena noticia.
23.019
Ese es el detalle más alarmante en
26.1
Todo el caso.
28.899
Porque un intruso que se arrastra a tu casa
31.62
y toma la televisión es un ladrón.
34.32
Ya sabes lo que quería.
35.899
Ya sabes que ya ha terminado.
37.619
Un intruso que se rompe, no toma nada, memorizan
41.619
La caja de fusibles, copiar las llaves,
43.88
y vuelve silenciosamente cada pocos meses para
46.659
Cinco años.
47.479
Eso es algo completamente diferente.
49.679
Eso no es robo.
51.299
Eso es ensayo.
53.64
Esto es Fragmento Cero, Ficha de Caso 46.
56.96
El archivo de caso 47.
57.32
El tifón Volt.
59.179
El ejército que ya estaba dentro.
61.799
La historia surge el 24 de mayo de 2023.
66.739
Microsoft publica un informe que nombra una nueva amenaza
69.799
actor, Volt Typhoon.
71.859
Espatrocinado por el Estado.
73.76
Operando fuera de China.
75.459
Active por la telemetría de Microsoft desde mediados de
78.859
El año 2021 es el año 2021,
79.719
Lo que significa que el día que el mundo se
81.879
Fue la primera vez que escuché el nombre,
83.159
La operación ya tenía dos años.
86.099
El informe dice,
86.959
El informe contiene un detalle que hace que la inteligencia sea inteligente.
89.219
Los funcionarios se sientan.
90.579
Entre los objetivos, las comunicaciones, la fabricación, las empresas de servicios públicos, el transporte, el transporte marítimo,
96.0
El gobierno,
96.739
una ubicación sigue siendo recurrente.
99.04
Guam.
100.04
Una pequeña isla en el Pacífico occidental que
103.14
Por cierto, es el centro de los militares estadounidenses.
105.079
poder en la región.
106.54
Los bombarderos están allí.
107.939
Los submarinos están allí.
109.739
Y la única fuente de energía de la isla,
112.079
La compañía que mantiene la base naval en funcionamiento,
114.56
La Marina es su mayor cliente.
116.959
Más tarde sería reportado como uno de los
119.319
El tifón Volt había estado en lugares.
122.08
La evaluación de Microsoft, en sus propias palabras cuidadosas,
125.04
La campaña estaba buscando capacidades que pudieran interrumpir
128.599
La infraestructura de comunicaciones crítica entre los Estados Unidos y la UE es la de la infraestructura de comunicaciones entre Estados Unidos y Estados Unidos.
132.199
Asia,
132.78
Citación,
133.4
Durante futuras crisis.
135.419
Los funcionarios estadounidenses y los informes que siguieron fueron:
138.68
menos cuidadoso.
139.46
Nombraron la crisis que tenían en mente.
142.0
Es la que comienza con un.
143.9
La invasión de Taiwán.
146.96
El mismo día que el informe de Microsoft,
149.5
La Agencia de Seguridad Nacional, la CISA, el FBI y la CIA.
153.699
sus homólogos en Gran Bretaña, Canadá, Australia y Nueva Zelanda
157.02
Zelanda,
157.599
La Alianza de los Cinco Ojos completos, publicó un documento conjunto.
160.939
asesoría.
161.719
Explicó cómo una operación como esta se mantiene
164.699
Invisible durante años.
166.24
La respuesta es que el tifón Volt apenas utiliza.
169.74
herramientas de piratería en absoluto.
171.159
La técnica se llama vivir de la tierra.
174.52
No hay malware.
175.539
No hay implantes.
176.24
No hay archivos sospechosos para que un antivirus pueda encontrar.
179.68
Los intrusos se conectan con credenciales robadas,
182.62
y luego usar la propia versión integrada del ordenador
185.08
herramientas administrativas.
186.419
Los mismos comandos que ejecuta cada uno de sus departamentos de TI.
189.439
El día.
190.039
Con PowerShell.
190.9
Utilidades de red.
192.62
Herramientas de copia de seguridad que se envían con Windows mismo.
195.96
A todos los sistemas de monitoreo,
198.159
Volt Typhoon parece un administrador de sistema haciendo
200.96
Trabajo de rutina.
201.979
Porque técnicamente, eso es exactamente lo que es.
205.36
El objetivo final de Volt Typhoon,
206.24
y lo único que está mal,
207.24
Es quien está escribiendo.
208.84
Y el tráfico nunca parece venir de
211.599
China. China.
212.159
Antes de tocar un objetivo,
213.719
Se envía a través de una cortina de piratería.
215.639
Routers de hogar y de oficina pequeños en todo el país
218.28
Estados Unidos.
219.139
Las viejas cajas Cisco y NetGar,
221.719
El tipo de persona sentada en un estante en una tienda.
223.599
Un millón de oficinas en el hogar,
225.039
Hace mucho tiempo que se acabó su última actualización de seguridad.
227.62
A los registros de la compañía eléctrica,
229.52
La intrusión parece una conexión de un
231.68
La casa está en el camino.
233.4
Investigadores de Lumen,
234.699
¿Quién mapeó esa red de enrutadores,
236.439
le dio un nombre.
237.3
El KV Botnet.
238.939
Había estado funcionando desde al menos febrero
241.34
2022 2022.
244.4
Dentro de una red,
245.919
La paciencia es casi geológica.
248.719
El asesoramiento federal que siguió reconstruye el método
252.58
Paso a paso.
253.819
Los intrusos entran a través de un fallo en algunos
256.66
Aplicación que se encuentra en la red.
258.36
Un firewall.
259.48
Una puerta de acceso VPN.
260.879
Roban las credenciales de un administrador.
262.98
Luego caminan,
264.459
En silencio,
265.1
a la cosa más valiosa de cualquier empresa
267.56
red, red, red,
268.279
El controlador de dominio.
269.54
La máquina que contiene el archivo maestro de
272.199
Cada nombre de usuario y contraseña hash en la organización.
275.759
Ellos copian ese archivo utilizando la propia copia de seguridad de Windows
278.86
El mecanismo,
279.8
Lo llevan a cabo a través de la cortina del router,
281.819
y romper las contraseñas fuera de línea,
283.86
En el tiempo libre.
284.879
A partir de ese momento,
286.279
Ya no necesitan hackear nada.
288.3
Simplemente se conectan.
290.3
Como quieran.
291.819
En un compromiso documentado,
295.12
Los investigadores encontraron que el tifón Volt había regresado a la cosecha.
298.72
El archivo de contraseña de tres controladores de dominio separados
301.68
En cuatro años.
303.339
No tomar datos.
304.839
Para mantener sus llaves actualizadas.
306.74
En una instalación de agua,
308.5
El asesoramiento describe a los intrusos moviéndose pacientemente hacia
312.079
El lado operativo de la red,
314.16
Los sistemas que tocan el equipo físico,
316.639
más de nueve meses.
317.74
En algunas instalaciones,
319.22
Se observó que se hacía pruebas de acceso a equipos industriales.
321.819
En algunas instalaciones,
322.0
Se observó que se hacía pruebas de acceso al control industrial
322.18
Los sistemas,
322.939
La contraseña predeterminada que utiliza el equipo enviado.
325.759
Las contraseñas nadie había cambiado nunca.
329.759
Si estás imaginando a las víctimas como una fortaleza
333.139
-como las instalaciones federales,
335.379
Ajusta la imagen.
337.58
Littleton, Massachusetts. Littleton, Massachusetts.
339.319
La población,
340.019
Aproximadamente 10.000.
341.6
Sus departamentos de electricidad y agua sirven a la ciudad
344.62
y su vecino.
345.68
Una utilidad pública tan pequeña que su seguridad era,
348.879
Durante mucho tiempo,
349.839
sea lo que sea que haya entrado en la caja.
351.519
Alrededor del Día de Acción de Gracias de 2023,
354.259
El FBI notificó la utilidad de un problema.
357.259
La investigación posterior,
359.399
Publicado por la firma de seguridad industrial Dragos,
362.319
Concluyeron que los intrusos habían estado dentro durante unos cuantos años.
365.3
300 días.
366.839
Diez meses.
368.139
Dentro de los sistemas de agua y energía de una
370.839
La mayoría de los estadounidenses nunca han oído hablar de una ciudad.
373.279
Y ese es el punto.
375.0
La estrategia nunca fue solo sobre los Gigantes.
378.019
El Washington Post citó,,
379.839
Los funcionarios,
380.56
Contó aproximadamente dos docenas de entidades críticas comprometidas en
384.18
Un año solo.
385.079
Un servicio de agua en Hawai.
387.0
Un puerto importante de la Costa Oeste.
389.079
Un oleoducto de petróleo y gas.
391.139
Un intento de violación del operador del
393.319
La red eléctrica de Texas.
394.56
No son los objetivos de un ladrón.
396.62
La lista de compras de un planificador de guerra.
400.6
Para el 7 de febrero,
402.54
El año 2024 fue el año 2024.
403.54
El gobierno de los Estados Unidos dejó de usar el idioma
406.5
de espionaje en su totalidad.
407.6
Un nuevo asesoramiento conjunto declaró la conclusión en
411.759
texto en blanco.
412.779
Los actores estaban manteniendo bases en redes de víctimas,
416.139
Citación,
416.68
Por lo menos cinco años.
418.68
Y el propósito,
420.04
En palabras del propio gobierno,
421.74
Fue a pre-posicionar para ser disruptivo o destructivo
424.519
Los ciberataques contra los Estados Unidos
426.279
Infraestructura crítica para infraestructura crítica
427.52
En caso de una crisis mayor o
429.72
El conflicto con los Estados Unidos.
431.74
Pre-posición.
432.939
No escuches.
434.019
No robar.
435.06
Espera.
435.839
Una semana antes,
437.019
El director del FBI, Christopher Wray, lo había dicho sin necesidad de saberlo.
440.079
El barniz burocrático,
441.459
Al testificar que los hackers del estado chino estaban posicionándose para,
444.86
Citación,
445.68
causar estragos y causar daño en el mundo real a
448.48
Ciudadanos y comunidades estadounidenses.
450.779
Las plantas de tratamiento de agua.
452.3
La red eléctrica.
454.04
Los oleoductos.
455.18
El transporte.
456.8
Añadió un número que debería haber terminado.
459.5
El ciclo de noticias,
460.379
y de alguna manera no lo hizo.
462.3
Si cada agente y analista cibernético del FBI fuera un solo agente y analista, entonces sería un problema.
465.92
La amenaza china funcionó y nada más,
468.5
Los hackers del estado chino todavía los superan en número en la lista de hackers.
471.6
Al menos 50 a 1.
472.98
Un mes después,
474.3
El asesor de seguridad nacional de la Casa Blanca
476.379
y el jefe de la Agencia de Protección Ambiental
478.92
Hizo algo casi sin precedentes.
481.319
Escribieron al gobernador de cada estadounidense.
483.759
El estado,
484.5
Advirtió que el tifón Volt había comprometido la infraestructura,
488.48
incluyendo agua potable.
491.74
El contraataque,
493.319
Cuando llegó,
494.24
Fue extraño y quirúrgico.
495.92
En diciembre de 2023,
498.56
Un tribunal federal autorizó silenciosamente al FBI
501.519
Para hacer algo con muy poco precedente,
504.22
El alcance en cientos de routers domésticos infectados en todo el mundo.
507.12
América,
507.879
Los dispositivos que pertenecen a ciudadanos comunes
510.259
No tenían ni idea de que su hardware era un
512.6
Activos militares extranjeros,
514.019
y borrar la botnet desde dentro.
516.559
La operación funcionó.
518.399
La cortina estadounidense de la botnet KV fue derribada
521.899
en una sola acción coordinada
523.799
Anunciado a finales de enero,
525.919
2024.
527.6
Y luego,
528.399
La letra fina.
529.519
La solución fue temporal.
531.1
Los enrutadores estaban a punto de morir,
532.72
Es demasiado viejo para ser remachado.
534.0
Reiniciar uno sin remediación
535.84
Y simplemente podría volver a infectarse.
537.879
El FBI había ganado una batalla contra el hardware
540.46
Que nadie,
541.419
En cualquier lugar, en cualquier lugar,
542.039
era responsable de defender.
543.799
Para el otoño siguiente,
545.62
Los investigadores de seguridad vieron comenzar la reconstrucción.
548.96
En un plazo de 37 días,
550.62
Los operadores habían comprometido aproximadamente un tercio
553.279
de todos los routers Cisco coincidentes expuestos,
555.919
En la red,
556.74
En cualquier parte del mundo.
558.639
No se puede detener una metodología.
562.54
Lo que siguió se lee como el segundo acto de
565.399
Un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, un thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el thriller, el cual es el cual fue el cual fue el cual fue el fue el fue el fue el fue el fue el cual fue el fue fue fue el cual fue el fue fue el cual fue el fue el cual fue el fue el fue el cual fue el fue el cual fue el fue el fue el cual fue el fue el fue el cual fue el fue el fue el fue el fue el fue el fue el fue el cual fue el fue el fue el fue el fue el fue el fue el fue el fue el fue el fue el fue el fue el fue el fue el fue el
565.94
Excepto que cada ritmo es de origen.
568.179
El verano de 2024 es el verano de 2024.
570.08
El tifón Volt quema un día cero en VersaDirector,
573.7
El software que utilizan los proveedores de internet es el software que utilizan los proveedores de internet.
576.08
para administrar redes de clientes enteras,
578.659
Plantar una carcasa web personalizada que impulse los motores antivirus
581.98
obtuvo cero detecciones en contra.
584.019
La clase objetivo esta vez,
585.919
Los propios proveedores de servicios,
587.98
El tronco del árbol en lugar de la planta.
589.74
ramas.
590.84
El mes de noviembre,
591.559
Bloomberg informa de una violación en Singapur Telecommunications,
595.059
Se encontró malware sentado en modo de escucha.
597.679
Las fuentes lo describen como una prueba de prueba.
600.36
El mes de diciembre,
601.259
Ginebra,
602.019
En una cumbre a puerta cerrada.
603.7
Según el Wall Street Journal,
605.559
Los funcionarios chinos hicieron comentarios muy indirectos y ambigüos.
609.639
La delegación estadounidense se marchó convencida de que se marchó.
612.699
Acaban de escuchar algo extraordinario.
614.84
Lo que ellos interpretaron como un reconocimiento tácito de la
618.24
La campaña
618.74
Atada al apoyo estadounidense a Taiwán.
621.7
Beijing lo niega públicamente todo.
624.659
Y en febrero de 2026,
627.279
La firma que trabajó en el caso Littleton
629.62
El informe de la campaña simplemente nunca se detuvo,
632.82
Desde 2025, hasta 2025.
634.72
En el presente.
636.12
Su director ejecutivo agregó la sentencia
638.84
Todo este archivo de casos que se ha estado construyendo
641.6
. hacia el lado.
642.299
Algunos de los sitios comprometidos, dijo,
644.84
Nunca encontraremos.
647.519
Así que aquí es donde este archivo de caso deja
650.759
a usted.
651.48
Un tifón de sal.
652.779
El archivo 43 de este archivo es el caso
655.08
China estaba escuchando las telecomunicaciones estadounidenses.
659.08
Él escuchó.
660.22
Robó las conversaciones más sensibles en el mundo.
663.179
país.
664.139
Espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espionaje, espiona, espiona, espiona, espiona, espiona, espiona, espiona, espiona, espiona, espiona, espiona, espiona, espiona, espiona, es es es espiona, espiona, espiona, es espiona, es es espiona, espiona, es es es es es espiona.
664.96
Antigamente como estados mismos,
666.919
Fue ejecutado brillantemente.
669.0
El tifón Volt no roba nada.
670.94
No es un oído.
672.379
Es una mano,
673.62
descansando en el maestro de la rotura del diario estadounidense
676.48
La vida,
677.08
No aplicando ninguna presión.
679.0
Los estrategas lo llaman pre-posicionamiento.
681.86
La traducción honesta es esta.
684.019
Si comienza una guerra en el Pacífico,
686.12
Las primeras víctimas estadounidenses pueden no ser soldados.
689.259
Pueden ser la presión del agua,
691.059
Cambiar de tren,
692.059
Grúas de puerto,
692.86
y las luces en 10.000 ciudades como
695.019
Littleton, el primer ministro de la República,
695.6
Una sociedad que descubre,
697.299
En su primera hora de crisis,
699.299
que su propia infraestructura ha estado ensayando contra
702.039
lo hace durante años.
702.879
Las luces están encendidas esta noche.
705.22
El agua corre.
706.519
Los intrusos,
707.7
por cada evaluación oficial,
709.539
todavía están allí,
710.48
El paciente,
711.32
Credenciados,
712.12
Indistinguible del personal.
714.1
Durante cinco años,
715.48
La pregunta era si alguien estaba dentro de la cárcel de Estados Unidos.
718.58
La red.
719.24
Esa pregunta está contestada.
721.379
La pregunta que queda es la que no
724.019
El asesoramiento puede cerrarse.
726.019
¿Qué más han encontrado que nosotros podamos hacer?
728.34
¿Nunca encontrar?
731.019
Esto ha sido fragmentado.
732.86
Nada es el archivo de casos de Finanzas 47,
734.94
Voltios de tifón.
736.82
El apagón,
738.1
Si alguna vez llega,
739.179
Fue instalado años antes.