Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La fuga de datos expone el papel de TOPSEC en las operaciones de censura como servicio de China
  • Tecnología

La fuga de datos expone el papel de TOPSEC en las operaciones de censura como servicio de China

teknomers 21 de Şubat de 2025 (Last updated: 21 de Şubat de 2025) 4 minutes read
La fuga de datos expone el papel de TOPSEC en


21 de febrero de 2025Ravie LakshmananMonitoreo de vigilancia / contenido

Un análisis de una fuga de datos de una compañía china de ciberseguridad TopSec ha revelado que probablemente ofrece soluciones de censura como servicio a posibles clientes, incluida una empresa estatal en el país.

Fundada en 1995, TopSec ofrece servicios como detección y respuesta de punto final (EDR) y escaneo de vulnerabilidad. Pero también está proporcionando soluciones “boutique” para alinearse con las iniciativas gubernamentales y los requisitos de inteligencia, los investigadores de Sentinelone Alex Delamotte y Aleksandar Milenkoski dicho En un informe compartido con The Hacker News.

La fuga de datos contiene detalles de infraestructura y registros de trabajo de los empleados, así como referencias a los servicios de monitoreo de contenido web utilizados para hacer cumplir la censura para clientes del sector público y privado.

Se cree que la compañía proporcionó servicios de monitoreo a medida a una empresa estatal golpeada por un escándalo de corrupción, lo que indica que tales plataformas se están utilizando para monitorear y controlar la opinión pública según sea necesario.

Ciberseguridad

Entre la fuga de datos se encuentra un contrato para un “proyecto de servicio de monitoreo en la nube” anunciado por la Oficina de Seguridad Pública de Shanghai en septiembre de 2024.

El proyecto revela que el documento implica un monitoreo continuo de sitios web dentro de la jurisdicción de la Oficina con el objetivo de identificar problemas de seguridad y cambios de contenido, y proporcionar alertas de incidentes.

Específicamente, la plataforma ha sido diseñada para buscar la presencia de enlaces ocultos en el contenido web, junto con aquellos que contienen palabras sensibles relacionado con la crítica política, la violencia o la pornografía.

Si bien los objetivos exactos no están claros, se sospecha que las alertas podrían ser utilizadas por los clientes para tomar acciones de seguimiento, como emitir advertencias, eliminar contenido o restringir el acceso cuando se detectan palabras sensibles. Dicho esto, Shanghai Anheng Smart City Security Technology Co. Ltd. ganó el contrato, según documentos públicos analizados por Sentinelone.

La firma de ciberseguridad dijo que la fuga se detectó después de analizar un archivo de texto que era cargado a la plataforma Virustotal el 24 de enero de 2025. La forma en que se filtraron los datos sigue sin estar clara.

“El archivo principal que analizamos contiene numerosos registros de trabajo, que son una descripción del trabajo realizado por un empleado de TOPSEC y la cantidad de tiempo que tomó la tarea, a menudo acompañada de scripts, comandos o datos relacionados con la tarea”, anotaron los investigadores “, señalaron los investigadores”. .

Ciberseguridad

“Además de los registros de trabajo, la filtración contiene muchos comandos y libros de jugadas utilizados para administrar los servicios de TOPSEC a través de múltiples tecnologías comunes de DevOps y infraestructura que se utilizan en todo el mundo, incluidas Ansible, Docker, Elasticsearch, Gitlab, Kafka, Kibana, Kubernetes y Redis”.

También se encuentran referencias a otro marco llamado Sparta (o Sparda) que supuestamente está diseñado para manejar el procesamiento de palabras confidencial al recibir contenido de las aplicaciones web aguas abajo a través de las API GraphQL, una vez más sugestiva de la monitorización de palabras clave de censura.

“Estas filtraciones producen información sobre el complejo ecosistema de las relaciones entre las entidades gubernamentales y las compañías de ciberseguridad del sector privado de China”, dijeron los investigadores.

“Si bien muchos países tienen una superposición significativa entre los requisitos gubernamentales y las firmas de seguridad cibernética del sector privado, los lazos entre estas entidades en China son mucho más profundos y representan la comprensión del estado de administrar la opinión pública a través de la aplicación en línea”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Es la opción Gatekeeping Cabellado rizado la única opción?
Next: Agencias de empleo también responsables del buen registro de los migrantes laborales

Related Stories

Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
Alexa+ en Francia: ¿qué tal el nuevo asistente de voz
  • Tecnología

Alexa+ en Francia: ¿qué tal el nuevo asistente de voz IA de Amazon en el día a día?

teknomers 22 de Haziran de 2026
El réseau X sufre una falla importante, ¿qué está sucediendo?
  • Tecnología

El réseau X sufre una falla importante, ¿qué está sucediendo?

teknomers 22 de Haziran de 2026

You May Have Missed

Francia-Irak: ¿a qué hora y en qué canal ver el
  • Deporte

Francia-Irak: ¿a qué hora y en qué canal ver el partido de los Bleus en Filadelfia?

teknomers 22 de Haziran de 2026
  • Cultura

«Hippocrate»: Thomas Lilti, director de la serie, refuta las acusaciones de plagio y voyeurismo que enfrenta

teknomers 22 de Haziran de 2026
Google invierte en A24: 75 millones de dólares y una
  • Tecnología

Google invierte en A24: 75 millones de dólares y una colaboración de IA con DeepMind para el cine

teknomers 22 de Haziran de 2026
VIDÉO. "On n’a pas vraiment faim": ayuno y cabeza abajo,
  • salud

VIDÉO. “On n’a pas vraiment faim”: ayuno y cabeza abajo, el desafío extremo de los voluntarios en cama en la Clínica Espacial de Toulouse para mejorar la salud de los astronautas

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.