{"id":1591306,"date":"2025-02-21T21:55:13","date_gmt":"2025-02-21T21:55:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-fuga-de-datos-expone-el-papel-de-topsec-en-las-operaciones-de-censura-como-servicio-de-china\/"},"modified":"2025-02-21T21:55:18","modified_gmt":"2025-02-21T21:55:18","slug":"la-fuga-de-datos-expone-el-papel-de-topsec-en-las-operaciones-de-censura-como-servicio-de-china","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-fuga-de-datos-expone-el-papel-de-topsec-en-las-operaciones-de-censura-como-servicio-de-china\/","title":{"rendered":"La fuga de datos expone el papel de TOPSEC en las operaciones de censura como servicio de China"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Monitoreo de vigilancia \/ contenido<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-fuga-de-datos-expone-el-papel-de-TOPSEC-en.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Un an\u00e1lisis de una fuga de datos de una compa\u00f1\u00eda china de ciberseguridad TopSec ha revelado que probablemente ofrece soluciones de censura como servicio a posibles clientes, incluida una empresa estatal en el pa\u00eds.<\/p>\n<p>Fundada en 1995, TopSec ofrece servicios como detecci\u00f3n y respuesta de punto final (EDR) y escaneo de vulnerabilidad. Pero tambi\u00e9n est\u00e1 proporcionando soluciones &#8220;boutique&#8221; para alinearse con las iniciativas gubernamentales y los requisitos de inteligencia, los investigadores de Sentinelone Alex Delamotte y Aleksandar Milenkoski <a rel=\"noopener nofollow\" href=\"https:\/\/www.sentinelone.com\/labs\/censorship-as-a-service-leak-reveals-public-private-collaboration-to-monitor-chinese-cyberspace\/\" target=\"_blank\">dicho<\/a> En un informe compartido con The Hacker News.<\/p>\n<p>La fuga de datos contiene detalles de infraestructura y registros de trabajo de los empleados, as\u00ed como referencias a los servicios de monitoreo de contenido web utilizados para hacer cumplir la censura para clientes del sector p\u00fablico y privado.<\/p>\n<p>Se cree que la compa\u00f1\u00eda proporcion\u00f3 servicios de monitoreo a medida a una empresa estatal golpeada por un esc\u00e1ndalo de corrupci\u00f3n, lo que indica que tales plataformas se est\u00e1n utilizando para monitorear y controlar la opini\u00f3n p\u00fablica seg\u00fan sea necesario.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Entre la fuga de datos se encuentra un contrato para un &#8220;proyecto de servicio de monitoreo en la nube&#8221; anunciado por la Oficina de Seguridad P\u00fablica de Shanghai en septiembre de 2024.<\/p>\n<p>El proyecto revela que el documento implica un monitoreo continuo de sitios web dentro de la jurisdicci\u00f3n de la Oficina con el objetivo de identificar problemas de seguridad y cambios de contenido, y proporcionar alertas de incidentes.<\/p>\n<p>Espec\u00edficamente, la plataforma ha sido dise\u00f1ada para buscar la presencia de enlaces ocultos en el contenido web, junto con aquellos que contienen <a rel=\"noopener nofollow\" href=\"https:\/\/www.sciencedirect.com\/science\/article\/abs\/pii\/S2211695822000897\" target=\"_blank\">palabras sensibles<\/a> relacionado con la cr\u00edtica pol\u00edtica, la violencia o la pornograf\u00eda.<\/p>\n<p>Si bien los objetivos exactos no est\u00e1n claros, se sospecha que las alertas podr\u00edan ser utilizadas por los clientes para tomar acciones de seguimiento, como emitir advertencias, eliminar contenido o restringir el acceso cuando se detectan palabras sensibles. Dicho esto, Shanghai Anheng Smart City Security Technology Co. Ltd. gan\u00f3 el contrato, seg\u00fan documentos p\u00fablicos analizados por Sentinelone.<\/p>\n<p>La firma de ciberseguridad dijo que la fuga se detect\u00f3 despu\u00e9s de analizar un archivo de texto que era <a rel=\"noopener nofollow\" href=\"https:\/\/www.virustotal.com\/gui\/file\/026281c7651d49c77c597d1843578b4578deac3fb8c10be3977371f140b54690\/details\" target=\"_blank\">cargado<\/a> a la plataforma Virustotal el 24 de enero de 2025. La forma en que se filtraron los datos sigue sin estar clara. <\/p>\n<p>&#8220;El archivo principal que analizamos contiene numerosos registros de trabajo, que son una descripci\u00f3n del trabajo realizado por un empleado de TOPSEC y la cantidad de tiempo que tom\u00f3 la tarea, a menudo acompa\u00f1ada de scripts, comandos o datos relacionados con la tarea&#8221;, anotaron los investigadores &#8220;, se\u00f1alaron los investigadores&#8221;. .<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v1-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738386538_999_La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Adem\u00e1s de los registros de trabajo, la filtraci\u00f3n contiene muchos comandos y libros de jugadas utilizados para administrar los servicios de TOPSEC a trav\u00e9s de m\u00faltiples tecnolog\u00edas comunes de DevOps y infraestructura que se utilizan en todo el mundo, incluidas Ansible, Docker, Elasticsearch, Gitlab, Kafka, Kibana, Kubernetes y Redis&#8221;.<\/p>\n<p>Tambi\u00e9n se encuentran referencias a otro marco llamado Sparta (o Sparda) que supuestamente est\u00e1 dise\u00f1ado para manejar el procesamiento de palabras confidencial al recibir contenido de las aplicaciones web aguas abajo a trav\u00e9s de las API GraphQL, una vez m\u00e1s sugestiva de la monitorizaci\u00f3n de palabras clave de censura.<\/p>\n<p>&#8220;Estas filtraciones producen informaci\u00f3n sobre el complejo ecosistema de las relaciones entre las entidades gubernamentales y las compa\u00f1\u00edas de ciberseguridad del sector privado de China&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Si bien muchos pa\u00edses tienen una superposici\u00f3n significativa entre los requisitos gubernamentales y las firmas de seguridad cibern\u00e9tica del sector privado, los lazos entre estas entidades en China son mucho m\u00e1s profundos y representan la comprensi\u00f3n del estado de administrar la opini\u00f3n p\u00fablica a trav\u00e9s de la aplicaci\u00f3n en l\u00ednea&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/data-leak-exposes-topsecs-role-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de febrero de 2025\ue804Ravie LakshmananMonitoreo de vigilancia \/ contenido Un an\u00e1lisis de una fuga de datos de<\/p>\n","protected":false},"author":1,"featured_media":1591307,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,16939,73,440,4664,1755,4013,12129,246,273784,273783,4654,273782,4659,4653,4655,1621,1598,246983,4665,246984,4204,281635,455,239484],"class_list":["post-1591306","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-censura","tag-china","tag-como","tag-como-hackear","tag-datos","tag-expone","tag-fuga","tag-las","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operaciones","tag-papel","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-servicio","tag-topsec","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1591306","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1591306"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1591306\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1591307"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1591306"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1591306"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1591306"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}