Tailored Access Operations
La Oficina de Tailored Access Operations (espanyol: Operacions d'Accés a la mida o TAO per les seues sigles en anglés), estructurada com S32,[1]és una unitat èlit de recopilació d'inteligència relacionada en la ciberguerra de l'Agència de Seguritat Nacional (NSA per les seues sigles en anglés).[2][3][4][5]
La TAO identifica, vigila, infiltra i reunix informació dels sistemes informàtics de manera domèstica, aixina com dels utilisats per entitats estrangeres als Estats Units.[6][7][8][9]
Història
[editar | editar còdic]Ret Team
[editar | editar còdic]El Ret Team va ser creat en 1997 per a portar a terme l'Operació Eligible Receiver, buscava vore els llímits del dany que els hackers d'eixe llavors podrien fer, a on varen humiliar a l'equip de ciberseguridad del Departament de Defensa, pero la seua operació va ser detinguda durant el seu funcionament per a no interrompre les operacions de la milícia nortamericana. Per això, 4 persones es varen enfocar en tornar este grup una secció permanent de la NSA per lo valiós que era tindre un equip aixina del seu costat, Michael V. Hayden, Bill Marshall, Bill Black i Ken Minihan. Els quals varen ser juntant diferent personal de vàries branques de la NSA, fins que a finals del 2000 es varen consolidar en la TAO; despuix dels atacs del 11-S varen passar a ser centenars d'empleats encarregats de la part més important de la NSA.[3][10][11]
Previ a 2013 l'existència de l'oficina era un rumor a veus, a on ningú sabia a ciència certa qué era.[12]Per a enguany ya havien al voltant d'1.000 hackers, que no eren necessàriament amprats de la pròpia NSA, ya que, en haver expandit operacions, necessitaven més personal, aixina que contractaven de manera externa a experts en ciberseguridad en experiència prèvia en sectors d'inteligència, buscant a persones en atenció obsessiva en els detalls.[3][13]
Snowden
[editar | editar còdic]Edward Snowden va rebre una oferta de tornar-se part de les TAO, pero va rebujar l'oferta,[14]entrant a una agència d'inteligència privada que era contractada de manera externa per la NSA, cridada Booz Allen. Al vore la vigilància que feya la NSA va decidir filtrar varis archius a The Guardian i The Washington Post el 9 de juny de 2013, a on les operacions de vigilància global de la TAO varen ser el centre de la tormenta.[15]

En un dels documents filtrats per Snowden, descriu el treball del centre de la següent manera "la TAO conta en plantilles de software que li permet infiltrar-se en hardware d'us comú, incloent routers, commutadors i tallafocs de múltiples proveïdors".[16] Segons The Washington Post, els ingeniers de la TAO preferixen intervindre rets en lloc d'ordenadors aïllats, ya que normalment hi ha molts dispositius conectats a una única ret.
Davant la cantitat d'informació filtrada, distintes companyies de seguritat varen buscar maneres de capturar a les TAO en alguna de les seues operacions, en només una conseguint-ho, Kaspersky, en la seua reporte de 2015, “Equation Group: Questions And Answers”, a on nomenaven a la TAO Equation Group pel seu us preferit d'algoritmes complexos per a evitar la detecció dels seus métodos, sent alguna cosa tan exagerat que era obvi que era un grup molt selecte en altes capacitats, en el temps i recursos per a poder fer atacs aixina de sofisticats.[17]
The Shadow Brokers
[editar | editar còdic]- Artícul principal → The Shadow Brokers.
El 13 d'agost de 2016, un usuari cridat shadowbrokerss en Twitter o noms similars en atres rets socials com GitHub o pastebin, varen fer un anunci de la subasta de ferramentes usades per el "Equation Group" (la TAO). Per a demostrar llegitimitat, en la seua post de pastebin[18] varen publicar 2 ZIP protegits en contrasenya, un d'ells venia en la contrasenya en la publicació ("theequationgroup"), dins del com estaven les ferramentes JETPLOW, EPICBANANA, EXTRABANANA, ferramentes fetes per a vulnerar tallafocs de grau industrial, les quals varen ser usades i comprovades per Cisco com a llegítimes;[19] la contrasenya del segon archiu no havia segut publicada i es plantejava que lo que estava dins era “millor que Stuxnet”, l'accés estava sent subastat de manera pública en una direcció bitcoin per 1.000.000 d'eixa moneda.

El 31 d'octubre de 2016 varen publicar un atre dump d'informació en el lloc Medium,[20] en el nom Trick or Treat a on varen filtrar l'els servidors de víctimes de la TAO, estos sent aixina com els proxies usats per als atacs.[21] Estos eren 352 servidors que mostraven 49 països com a objectius, China, Japó i Coreja sent els primers tres, 32 de les direccions de les totals varen ser instituts educatius de Taiwan i China.[22]Aixina com la Secretaria de Governació, Secretaria de Desenroll Social i Universitat Nacional Autònoma de Mèxic.[23]
Despuix de seguir sense un comprador de tots els seus productes, per ara 10.000 bitcoin, es varen fer un conte en una plataforma de la Darknet cridada ZeroNet, a on varen començar a vendre els archius per separat, de 10 a 100 bitcoins per exploit, a on es trobaven archius com DANDERSPRITZ i FUZZBUNCH, fets per a l'infiltració i manipulació sense detecció, aixina com atres exploits que havien segut descrits en els archius publicats per Snowden.[24]En estes publicacions varen provocar una ona de pegats massius en diverses companyies.
El 8 d'abril de 2017 varen fer una atra publicació en Medium, a on es varen queixar del governe de Trump per haver-los traïcionat, en un dump cridat Don’t Forget Your Base,[25]al final de la publicació estava la contrasenya per al segon archiu ZIP, el qual contenia ferramentes per a vulnerar pràcticament qualsevol sistema operatiu, des de populars fins a de caseta o militars, tot debades i disponible.[26]Una semana més vesprada varen publicar un atre dump en Steemit, cridat Lost In Translation,[27]que contenia ferramentes específicament dedicades per a vulnerar Windows i Swift, aixina com els reportes de l'us d'estes ferramentes provinents de dins de la NSA sense censurar els noms de les persones involucrades. Dins d'estes ferramentes estava ETERNALBLUE, el qual era en essència una manera d'accedir a qualsevol dispositiu de Windows en el món sense cap problema o detecció i ser controlat de manera remota en DOUBLEPULSAR. Açò va causar que s'ocorregueren els atacs de ransomware de WannaCry i Not_Petya.[28]

Durant este més varen començar a respondre als contes de twitter dels empleats de la TAO, com per eixemple, Jake Williams, un investigador de ciberseguridad que havia estat treballant en les TAO de manera classificada,[13]inclús amenaçant-los en doxxearlos.[29]
En octubre varen fer el seu últim comunicat queixant-se d'Estats Units i els seus discursos. Despuix d'això varen desaparéixer.[29]
Moltes pistes que unixquen els fils d'estes històries i la seua relació en la TAO no són de coneiximent públic. Pero hi ha indicadors que dirigixen a possibles treballadors dins de Kaspersky, els qui ya tenien coneiximent i possessió d'este tipo de ferramentes, en estar buscant les ferramentes de la TAO per mig dels seus antivirus,[30][31]que supostament varen ser borrades per órdens del director,[32]pero les publicacions de TSB coincidixen en moments clau durant la cobertura negativa occidental del govern Rus durant disputes en Estats Units. És clar que no actuaven per diners perque existix el mercat de la venda de Zero-Day Exploits, i varen poder anar per ahí fàcilment de manera incògnit, pero varen decidir buscar activament la llum pública i que esta anara la major possible en insultar als mijos de comunicació que cobrira els temes, aixina com crear polèmiques en les seues declaracions. També s'especula en si va anar un treball des de dins de la TAO. En abdós teories el broken english dels comunicats es veu com alguna cosa performativo per a senyalar a Rússia.[10]
Esta filtració els va atrassar anys en treball i ferramentes.[29][13]
Actualment el centre es diu Computer Network Operations (espanyol: Operacions de Rets de Computadora).[33]
Organisació
[editar | editar còdic]- Artícul principal → Inteligència de senyals.
En l'actualitat, la TAO és "el component més gran i més important de la Signals Intelligence Directorate (en espanyol, Direcció d'Inteligència de Senyals o SID per les seues sigles en anglés)[34]de la NSA", que conta en més de 1000 pirates informàtics, militars i civils, analistes d'inteligència, ingeniers elèctrics, especialistes en selecció d'objectius i dissenyadors d'hardware i software.
La sèu de la TAO es denomina Remote Operations Center (espanyol: Centre d'Operacions Remot o ROC per les seues sigles en anglés) i es troba en l'oficina central de la NSA en Fort Meade, Maryland. La TAO també s'ha expandit a les instalacions de NSA Hawái (Wahiawa, Oahu), NSA Geòrgia (Fort Gordon, Geòrgia), NSA Texas (Sant Antonio, Texas) i NSA Colorat (Base Buckley de la Força Aérea, Denver).[4]
Està organisada de la següent manera:[35]
- S321 – Centre d'Operacions Remotes (ROC): 600 empleats reunixen informació d'al voltant del món.[36][4]
- S321? – Centre d'Operacions de Rets (NOC)
- S321? – Divisió d'Operatius Allistats (ORD)
- S321? – Divisió d'Operacions Interactives (IOD)
- S321? – Divisió d'Operacions de Producció (POD)
- S321? – Divisió d'Operacions d'Accés (AOD)
- S322 – Branca de Tecnologia Alvançada de Rets (ANT)
- S323 – Branca de Tecnologies de Rets d'Informació (DNT): Desenrolla spyware automatizado.
- S3231 – Divisió d'Accés (ACD)
- S32313 – Branca d'Aplicació de Vulnerabilitats
- S3232 – Divisió de Tecnologies de Rets Cibernètiques (CNT)
- S3234 – Divisió de Tecnologies Computacionals (CTD)
- S3235 – Divisió de Tecnologia de Rets (NTD)
- S32354 – STDP (FASHIONCLEFT)
- S3231 – Divisió d'Accés (ACD)
- S324 – Branca de Tecnologies de Rets de Telecomunicació (TNT): Millorar els métodos de hackeo de rets i computadores.[37]
- S32423 – ?
- S325 – Branca de Tecnologies d'Infraestructura de Missions (MIT): Opera el software proveït dalt.[4]
- S326 – Operacions d'Accés
- S3261 – Accés i Desenroll d'Objectius
- S327 – Requisits i Objectius (R&T)
- S328 – Branca d'Operacions de Tecnologies d'Accés (ATO): Supostament inclou personal secundat per la CIA i el FBI, que porten a terme lo que són descrites com "operacions fòra de llínea", que significa que organisen a agents de la CIA per a plantar secretament dispositius d'escolta en computadores i sistemes de telecomunicacions en ultramar, per a que els hackers de la TAO puguen accedir-les de manera remota des del Fort Meade.[4] Submarins especialment equipats, actualment l'USS Jimmy Carter,[38] són usats per a interceptar cables de fibra òptica al voltant del món.
- S3283 – Operacions d'Accés Expedicionario (EAO)
- S3285 – Divisió de l'equip de Persistència POLITERAIN
- S32P – Integració del Planege de Programes de la TAO
- S32? – Equip de Guerra en Rets (NWT)
- S32X – ?
Ubicacions virtuals
[editar | editar còdic]
Detalls [39]en un programa titulat QUANTUMSQUIRREL indiquen l'habilitat de la NSA para suplantar a qualsevol host routeable IPv4 o IPv6.[40]Açò permet a una computadora de la NSA generar credencials d'ubicació geogràfica i identificació personal falses a l'hora d'accedir a l'Internet en utilisar QUANTUMSQUIRREL.[41]
Liderage
[editar | editar còdic]Des de 2013 fins a 2017, el director de la TAO ha segut Rob Joyce, un empleat en més de 25 anys d'experiència que havia treballat prèviament en la Information Assurance Directorate (Direcció per a l'Assegurament de l'Informació en espanyol o IAD per les seues sigles en anglés) de la NSA. En giner de 2016, Joyce va fer una aparició pública inusual quan va donar una presentació en la Conferència Usenix's Enigma [42]En 2019 va començar a dirigir Anne Neuberger. [43]En 2021, Rob Joyce va retornar al seu lloc, només per a retirar-se en 2024. [44]A partir de giner de 2026 està baix comando de David Imbordino.[45]Pero no és clar el lloc en ser una de les agències més classificades del món. S'assumix que és el cap de la Directera de Ciberseguridad de la NSA, ya que és el lloc que Rob Joyce tenia quan ho va fer públic.[42]
Vore també
[editar | editar còdic]- Amenaça persistent alvançada
- Ciberguerra i els Estats Units
- Equation Group
- Magic Lantern (software espia)
- MiniPanzer i MegaPanzer
- Unitat 61398 de l'Eixèrcit Popular de Lliberació
- Stuxnet
- Eixèrcit Electrònic Siri
- Unitat 8200
- WARRIOR PRIDE
Referències
[editar | editar còdic]- ↑ «[1]». Consultat el 2026-05-26 (en en-US).
- ↑ Intelligence and National Security.doi:10.1080/02684527.2018.1532627.
- ↑ 3,0 3,1 3,2 Hayden (2016). Playing to the Edge: American Intelligence in the Age of Terror, Penguin Press. ISBN 978-1594206566.
- ↑ 4,0 4,1 4,2 4,3 4,4 Aid, Matthew M.. “Inside the NSA's Ultra-Secret China Hacking Group”. Foreign Policy. Recuperate le 11 de juny de 2013.
- ↑ Paterson, Andrea (30 d'agost de 2013). The NSA has its own team of elite hackers. Recuperate le 31 d'agost de 2013.
- ↑ Kingsbury, Alex. «The Secret History of the National Security Agency». U.S. News & World Report. Consultat el 22 de maig de 2013.
- ↑ Kingsbury, Alex. «U.S. is Striking Back in the Global Cyberwar». U.S. News & World Report. Consultat el 22 de maig de 2013.
- ↑ Riley, Michael. «How the U.S. Government Hacks the World». Bloomberg Businessweek. Consultat el 23 de maig de 2013.
- ↑ Aid, Matthew M.. The Secret Sentry: The Untold History of the National Security Agency, Bloomsbury USA, p. 311. ISBN 978-1-60819-096-6. Consultat el 22 de maig de 2013.
- ↑ 10,0 10,1 Erro en la seqüencia d'órdens: no existix el mòdul «Citas».
- ↑ The TAO of Cyber Warfare: Dark Territory
- ↑ «[2]».
- ↑ 13,0 13,1 13,2 Erro en la seqüencia d'órdens: no existix el mòdul «Citas».
- ↑ «[3]». Consultat el 2026-05-26 (en en-US).
- ↑ «[4]». Consultat el 2026-05-26 (en en-GB).
- ↑ Barton Gellman. «[5]». Consultat el 7 de setembre de 2013. «Much more often, an implant is coded entirely in software by an NSA group called, Tailored Access Operations (TAO). As its name suggests, TAO builds attack tools that llaure custom-fitted to their targets. The NSA unit's software engineers would rather tap into networks than individual computers because there llaure usually many devices on each network. Tailored Access Operations has software templates to break into common brands and models of "routers, switches, and firewalls from multiple product vendor lines," according to one document describing its work.»
- ↑ Lab, Kaspersky (Febrer de 2015). Equation Group: Questions And Answers.
- ↑ Equation Group - Cyber Weapons Auction
- ↑ «The Shadow Brokers EPICBANANA and EXTRABACON Exploits» (en en-us). Cisco Blogs. Consultat el 2026-05-26.
- ↑ «Message#5 — Trick or Treat?» (en en). Medium. Consultat el 2026-06-02.
- ↑ «Shadow Brokers Says 'Trick or Treat' Over Attack Tool Leak» (en en). www.bankinfosecurity.com. Consultat el 2026-06-02.
- ↑ «[6]». Consultat el 2026-05-26 (en en-US).
- ↑ «NSA va espiar Segob, Sedesol i la UNAM» (en és). Eix Central. Consultat el 2026-06-02.
- ↑ «Shadow Brokers torna a la càrrega: exploits de la NSA en venda directa» (en és). Genbeta. Consultat el 2026-05-26.
- ↑ «Don’t Forget Your Base» (en en). Medium. Consultat el 2026-05-26.
- ↑ «They're Back: The Shadow Brokers Release More Alleged Exploits» (en en-us). VICE. Consultat el 2026-05-26.
- ↑ «Lost in Translation» (en en). Steemit. Consultat el 2026-05-26.
- ↑ «Història dels Shadow Brokers | KeepCoding Bootcamps» (en és). Consultat el 2026-05-26.
- ↑ 29,0 29,1 29,2 «[7]». Consultat el 2026-05-26 (en en-US).
- ↑ «Investigation Report for the September 2014 Equation malware detection incident in the US» (en en-us). Securelist. Consultat el 2026-05-26.
- ↑ «[8]». Consultat el 2026-05-26 (en en-US).
- ↑ «[9]». Consultat el 2026-05-26 (en en-GB).
- ↑ «NSA employee who worked on hacking tools at home pleads guilty to spy charge». WashingtonPost.com. Consultat el 4 de decembre de 2017.
- ↑ [https://www.aclu.org/files/assets/eo12333/NSA/signals%20Intelligence%20Directorate%20%28SID%29%20Management%20Directive%20422%20United%20States%20SIGINT%20System%20Mission%20Delegation.pdf FOIA # (publicat el 19-09-2014)
- ↑ «NSA's organizational designations» (en en). Consultat el 2026-05-27.
- ↑ «Secret NSA hackers from TAO Office have been pwning China for nearly 15 years» (en en). Computerworld. Archivat des d'el original, el 2014-01-25. Consultat el 2026-05-26.
- ↑ «Die Speerspitze dones amerikanischen Hackings» (en de). Tages-Anzeiger. Consultat el 2026-05-26.
- ↑ «[10]». Consultat el 2026-05-26 (en en-US).
- ↑ https://www.eff.org/files/2014/04/09/20140312-intercept-the_nsa_and_gchqs_quantumtheory_hacking_tactics.pdf
- ↑ Dealer, Hacker, Lawyer, Spy. Modern Techniques and Llegal Boundaries of Counter-cybercrime Operations
- ↑ «[11]». Consultat el 2026-05-26 (en en-US).
- ↑ 42,0 42,1 The Register: NSA’s top hacking boss explains how to protect your network from his attack squads, 28 de giner de 2016
- ↑ «[12]». Consultat el 2026-05-25 (en en).
- ↑ NSA. «National Security Agency Announces Retirement of Cybersecurity Director».
- ↑ «NSA cyber directorate gets new acting leadership» (en en). therecord.media. Consultat el 2026-05-25.
Referències
[editar | editar còdic]
- Este artícul conté una traducció derivada de «Tailored Access Operations» de Wikipedia en castellà publicada baix la Llicència de documentació lliure de GNU i la Llicència Creative Commons Reconeiximent-CompartirIgual 4.0 Internacional.