DarkMatter Group es una empresa de seguridad informática [1] [2] fundada en los Emiratos Árabes Unidos (EAU) en 2014 [3] [4] o 2015. [5] La empresa se ha descrito a sí misma como una empresa puramente defensiva, sin embargo, en 2016, se convirtió en contratista del Proyecto Raven, para ayudar a los EAU a vigilar a otros gobiernos, militantes y activistas de derechos humanos. [ cita requerida ] Ha empleado a ex agentes de inteligencia estadounidenses y graduados de las unidades de tecnología de la Fuerza de Defensa de Israel . [ cita requerida ]
DarkMatter fue fundada en 2014 [3] [4] o 2015 [5] por el empresario emiratí Faisal al-Bannai , fundador del proveedor de teléfonos móviles Axiom Telecom e hijo de un general de división de la Fuerza de Policía de Dubái . [5] [3] [2] Zeline 1, una subsidiaria de propiedad absoluta de DarkMatter, comenzó a operar en Finlandia alrededor de 2014. [4]
El lanzamiento público de DarkMatter se produjo en 2015, en la 2.ª Cumbre Anual de Ciudades del Futuro Árabe. [1] En ese momento, la empresa anunció capacidades que incluían seguridad de red y limpieza de errores , y prometió crear un nuevo teléfono móvil "seguro". [1] Se promocionó como un "servicio de inteligencia y defensa digital" para los Emiratos Árabes Unidos. [1]
En 2016, DarkMatter reemplazó a CyberPoint como contratista para el Proyecto Raven. [3] [a] [b] También en 2016, DarkMatter buscó experiencia en desarrollo de teléfonos inteligentes en Oulu, Finlandia, y reclutó a varios ingenieros finlandeses. [4]
A principios de 2018, la facturación de DarkMatter era de cientos de millones de dólares estadounidenses. [2] El ochenta por ciento de su trabajo era para el gobierno de los Emiratos Árabes Unidos y organizaciones relacionadas, incluida la NESA. [2] Había desarrollado un modelo de teléfono inteligente llamado Katim, que en árabe significa "silencio". [4] [5] DarkMatter fue un proveedor oficial de la Expo 2020 , [13] pero desde entonces ha sido abandonado a favor de una empresa diferente.
En 2021, las actividades cibernéticas de DarkMatter ya habían sido transferidas a Digital14, que ha estado distribuyendo el sistema de comunicaciones seguras 'Katim'. [14]
Además de reclutar a través de vías convencionales, como referencias personales y puestos en ferias comerciales (por ejemplo, Black Hat ), [1] DarkMatter buscó personal de la Agencia de Seguridad Nacional de los EE. UU. y "cazó furtivamente" al personal de los competidores después de que fueron contratados por el gobierno de los EAU, como sucedió con algunos empleados de CyberPoint. [1] [2]
Según se informa, la empresa contrató a graduados de las unidades tecnológicas de la Fuerza de Defensa de Israel y les pagó hasta un millón de dólares anuales. [15]
Simone Maragitelli, un investigador de seguridad italiano, escribió en su blog sobre las vagas y dudosas prácticas de contratación de DarkMatter como advertencia para los demás. Afirmó que cualquier pregunta u objeción a las prácticas de la empresa daría como resultado que le dijeran que " las cosas se habían sacado de proporción " y que la información sobre la vacante era extremadamente vaga a pesar de haber hecho preguntas. [16] [17]
En respuesta al presunto espionaje cibernético a opositores a los intereses de Irán por parte del gobierno de Irán durante 2010 y 2011, Estados Unidos ayudó a los Emiratos Árabes Unidos a fines de 2011 a establecer la Autoridad Nacional de Seguridad Electrónica (NESA), que es el equivalente de los EAU a la NSA estadounidense . [18]
El Proyecto Raven fue una iniciativa confidencial para ayudar a los Emiratos Árabes Unidos a vigilar a otros gobiernos, militantes y activistas de derechos humanos. [3] Su equipo incluía a ex agentes de inteligencia estadounidenses, que aplicaron su entrenamiento para piratear teléfonos y computadoras pertenecientes a las víctimas del Proyecto Raven. [3] La operación se basó en una mansión reformada en un suburbio de Abu Dhabi en Khalifa City apodada "la Villa". [3]
El proyecto se originó en 2008 como el Departamento de Investigación, Explotación y Análisis del Desarrollo (DREAD), desarrollado por Richard A. Clarke a través de su grupo de asesoría de seguridad Good Harbor Consulting, como un brazo de la corte real de los Emiratos Árabes Unidos , Mohamed bin Zayed Al Nahyan . [19] A fines de 2010, Good Harbor se había alejado de DREAD, cediendo el control a Karl Gumtow, el cofundador y director ejecutivo de CyberPoint. [19] [20]
Entre 2014 y 2016, CyberPoint suministró contratistas formados en Estados Unidos al Proyecto Raven. En 2016, surgieron noticias de que CyberPoint había contratado a la empresa italiana de software espía Hacking Team , lo que dañó la reputación de CyberPoint como empresa de ciberseguridad defensiva. [1] Al parecer, insatisfechos con depender de un contratista con sede en Estados Unidos, los Emiratos Árabes Unidos sustituyeron a CyberPoint por DarkMatter como su contratista, y DarkMatter indujo a varios miembros del personal de CyberPoint a pasarse a DarkMatter. [3] [21] Después de esto, se informó de que el Proyecto Raven amplió su vigilancia para incluir la persecución de estadounidenses, lo que podría implicar a su personal estadounidense en un comportamiento ilegal. [3] [21] [22]
Después de un artículo de The Intercept del 24 de octubre de 2016 que reveló el espionaje de DarkMatter para los Emiratos Árabes Unidos, Samer Khalife, el director financiero de DarkMatter, transfirió a algunos ciudadanos estadounidenses de DarkMatter a una nueva empresa, Connection Systems, y DarkMatter estableció equipos de investigación para contrarrestar las acusaciones contenidas en el artículo de The Intercept . [23]
El 1 de febrero de 2019, Ars Technica publicó los comentarios de un ex empleado de DarkMatter, Daniel Wolford, quien afirmó: "No pirateamos a los estadounidenses... Nuestra misión era simple: asesorar y ayudar a los Emiratos Árabes Unidos a crear un programa nacional de ciberseguridad similar al NTOC (Centro de Operaciones de Amenazas de la NSA/CSS)". El trabajo realizado para crear una "lista de objetivos", dijo Wolford, fue parte de una operación de entrenamiento "para enseñar a los emiratíes sobre la selección y recopilación de objetivos legales", afirmó. "Intentamos mostrarles quién es y quién no es una amenaza para su seguridad nacional". [24]
El 9 de diciembre de 2021, Loujain al-Hathloul presentó una demanda en un tribunal de distrito de EE. UU. en Oregón contra tres exoficiales militares y de inteligencia de EE. UU. que llevaron a cabo operaciones de piratería informática en nombre de los Emiratos Árabes Unidos. Según la demanda, los tres hombres (Marc Baier, Ryan Adams y Daniel Gericke) trabajaban para DarkMatter y ayudaron a los funcionarios de seguridad emiratíes a extraer datos de su iPhone. El pirateo informático había llevado a la detención de al-Hathloul en los Emiratos Árabes Unidos y a su entrega a Arabia Saudita , donde fue detenida, encarcelada y torturada. [25]
El 22 de diciembre de 2021, una aplicación de mensajería muy popular llamada ToTok fue declarada una herramienta de espionaje secreta, desarrollada por los Emiratos Árabes Unidos. Se sabe muy poco sobre la herramienta y sus capacidades. [26]
En diciembre de 2021, los legisladores estadounidenses instaron a los Departamentos del Tesoro y de Estado a sancionar a DarkMatter, NSO Group , Nexa Technologies y Trovicor. La carta firmada por el presidente del Comité de Finanzas del Senado, Ron Wyden , el presidente del Comité de Inteligencia de la Cámara de Representantes, Adam Schiff , y otros 16 legisladores, solicitaba sanciones Global Magnitsky , ya que las empresas estaban acusadas de permitir abusos de los derechos humanos. La carta exigía que se sancionara a los ejecutivos de alto rango de DarkMatter, junto con las otras tres empresas. [27]
El 26 de agosto de 2022, los tres exagentes de inteligencia estadounidenses que ayudaron a los Emiratos Árabes Unidos a espiar a activistas de derechos humanos, periodistas y gobiernos fueron excluidos de las actividades de exportación de armas en virtud de un acuerdo anunciado por el Departamento de Estado. Los agentes, Marc Baier, Ryan Adams y Daniel Gericke, admitieron su participación en el Proyecto Raven el 15 de septiembre de 2022, lo que resultó en que renunciaran a su autorización de seguridad y pagaran 1,68 millones de dólares a cambio de que se retiraran sus cargos penales. [28] A los tres se les prohibió durante tres años participar directa o indirectamente en cualquier actividad sujeta al Reglamento sobre el Tráfico Internacional de Armas (ITAR). [29] Posteriormente, Daniel Gericke se desempeñó como director de tecnología en ExpressVPN , una subsidiaria de la empresa británico-israelí Kape Technologies , [30] lo que llevó a Edward Snowden a advertir a los clientes de la empresa. [31] [32]
En 2016, Project Raven compró una herramienta llamada Karma. [33] Karma pudo explotar remotamente los iPhones de Apple en cualquier parte del mundo, sin requerir ninguna interacción por parte del propietario del iPhone siempre que se proporcionara un nombre de usuario, como Apple ID, dirección de correo electrónico asociada con el teléfono o número de teléfono. [3] Al parecer, logró esto explotando una vulnerabilidad de día cero en la aplicación iMessage del dispositivo. [3] Los operativos de Project Raven pudieron ver contraseñas, correos electrónicos, mensajes de texto, fotos y datos de ubicación de los iPhones comprometidos. [33] [3]
Según se informa, entre las personas cuyos teléfonos móviles han sido comprometidos deliberadamente mediante Karma se incluyen:
A mediados de 2017, Apple corrigió algunas de las vulnerabilidades de seguridad explotadas por Karma, reduciendo sin saberlo la eficacia de la herramienta. [33]
En 2016, dos denunciantes de DarkMatter y varios otros investigadores de seguridad expresaron su preocupación por la intención de DarkMatter de convertirse en una autoridad de certificación (CA). [1] Esto le daría la capacidad técnica para crear certificados fraudulentos, lo que permitiría que sitios web fraudulentos o actualizaciones de software se hicieran pasar de forma convincente por legítimos. [1] Estas capacidades, si se utilizan de forma indebida, permitirían a DarkMatter implementar rootkits con mayor facilidad en los dispositivos de los objetivos y descifrar las comunicaciones HTTPS de los usuarios de Firefox mediante ataques de intermediario . [1] [36] [37]
El 28 de diciembre de 2017, DarkMatter solicitó a Mozilla que lo incluyera como CA de confianza en el navegador web Firefox. [38] Durante más de un año, los revisores de Mozilla abordaron las inquietudes sobre las prácticas técnicas de DarkMatter, y finalmente cuestionaron sobre esa base si DarkMatter cumplía con los requisitos básicos para su inclusión. [38] [39]
El 30 de enero de 2019, Reuters publicó investigaciones que describían el Proyecto Raven de DarkMatter. [3] [36] Los revisores de Mozilla tomaron nota de los hallazgos de la investigación. [39] Posteriormente, la Electronic Frontier Foundation (EFF) y otros pidieron a Mozilla que rechazara la solicitud de DarkMatter, sobre la base de que la investigación mostraba que DarkMatter no era confiable y, por lo tanto, era susceptible de hacer un mal uso de sus capacidades. [36] [37] [39] [38] El 5 de julio de 2019, después de la consulta pública de Mozilla, se decidió no permitir que DarkMatter se convirtiera en una CA confiable en Firefox. [40] [38]
En julio de 2019, Mozilla prohibió al gobierno de los Emiratos Árabes Unidos operar como uno de sus guardianes de seguridad de Internet, luego de informes sobre el programa de ciberespionaje, que era dirigido por el personal de DarkMatter con sede en Abu Dhabi por liderar una operación de piratería clandestina. [41]
En agosto de 2019, Google bloqueó los sitios web aprobados por DarkMatter, luego de que Reuters informara sobre la participación de la empresa en una operación de piratería informática liderada por los Emiratos Árabes Unidos. Google, anteriormente, dijo que todos los sitios web certificados por DarkMatter serían marcados como inseguros por sus navegadores Chrome y Android. [42]
A partir de 2020, DarkMatter ha estado bajo investigación por el FBI por delitos que incluyen servicios de espionaje digital, participación en el asesinato de Jamal Khashoggi y encarcelamiento de disidentes extranjeros. [43]
El 14 de septiembre de 2021, Marc Baier, de 49 años, Ryan Adams, de 34, y Daniel Gericke, de 40, fueron acusados de infringir las leyes de los Estados Unidos relacionadas con fraude informático y exportación indebida de tecnología. Aceptaron aplazar el procesamiento a cambio de: (a) pagar multas durante tres años de 750.000, 600.000 y 335.000 dólares, respectivamente, por un total de 1,68 millones de dólares; (b) apoyar las investigaciones del FBI y del Departamento de Justicia ; (c) cortar los vínculos con cualquier agencia de inteligencia y aplicación de la ley de los Emiratos Árabes Unidos; (d) someterse a una prohibición de servicios, incluidos los artículos de defensa asociados con ITAR y futuros empleos de explotación de redes informáticas; (e) renunciar a sus autorizaciones de seguridad con los Estados Unidos y cualquier entidad extranjera; (f) aceptar una prohibición de por vida de futuras autorizaciones de seguridad de los Estados Unidos.
Después de que los contratos de los Emiratos Árabes Unidos pasaran de la empresa matriz estadounidense CyberPoint a su filial de los Emiratos Árabes Unidos DarkMatter, Baier, que era un ex empleado de la NSA, y Adams y Gericke, que habían estado en las comunidades militares y de inteligencia de los Estados Unidos, no consiguieron el permiso para ser empleados por la empresa de los Emiratos Árabes Unidos. Según Lori Stroud, que es una ex empleada de la NSA , el trío había trabajado para CyberPoint, con sede en los Estados Unidos, y luego para su filial de los Emiratos Árabes Unidos DarkMatter. En 2018, Faisal al-Bannai confirmó que DarkMatter trabajaba muy de cerca con el gobierno de los Emiratos Árabes Unidos y era un competidor de la firma israelí NSO Group . Desde enero de 2016 hasta noviembre de 2019, el trío de Marc Baier, Ryan Adams y Daniel Gericke mejoró significativamente los servicios que DarkMatter proporcionaba al gobierno de los Emiratos Árabes Unidos.
Por ejemplo, DarkMatter había pirateado una comunicación electrónica entre la Primera Dama Michelle Obama y un ex ministro qatarí en relación con el viaje de Michelle Obama y Conan O'Brien a Qatar en noviembre de 2015. [ inconsistente ] Tanto Obama como O'Brien visitaron la base aérea de al-Udeid , que alberga la sede de la base avanzada del Comando Central de los Estados Unidos y el Grupo Aéreo Expedicionario No. 83 de la RAF . Además, la base aérea ha servido como sede del Comando Central de la Fuerza Aérea de los Estados Unidos durante las guerras en Irak y Afganistán . [ 44 ] [ 45 ] [ 46 ] [ 47 ] [ 48 ] [ 49 ] [ 50 ] [ 51 ] [ 52 ] [ 53 ]
DarkMatter estaba muy interesado en hackear las computadoras de Qatar para obtener y leer sus mensajes electrónicos, ya que se creía que Qatar apoyaba a la Hermandad Musulmana . [54]
En enero de 2020, durante las investigaciones del FBI sobre la conducta de los empleados de DarkMatter, el Congreso de los Estados Unidos aprobó una ley propuesta en 2019 por el congresista Max Rose de Nueva York . La ley requiere que las agencias de inteligencia de los Estados Unidos evalúen anualmente el riesgo para la seguridad nacional de los Estados Unidos que representan los ex funcionarios y empleados de inteligencia que trabajan para empresas, gobiernos y entidades con sede en el extranjero. [55] [56] Esta ley fue impulsada en parte por las operaciones de ciberespionaje de los Emiratos Árabes Unidos contra ciudadanos, empresas, entidades y gobiernos de los Estados Unidos. [55]
{{cite web}}
: Falta o está vacío |title=
( ayuda ){{cite web}}
: |last=
tiene nombre genérico ( ayuda )