
Una oscura compañía creada en septiembre pasado vinculada a un contratista DARPA / FBI que vendía un dispositivo de espionaje de Internet de «intercepción legal» a agencias gubernamentales y fuerzas del orden hace una década, se hizo cargo de una porción masiva de las direcciones de Internet ociosas del Pentágono el día de la toma de posesión del presidente Biden, según una investigación en profundidad de Associated Press.
Desde entonces, los valiosos bienes raíces de Internet se han cuadruplicado a 175 millones de direcciones IP que anteriormente eran propiedad del Departamento de Defensa de los Estados Unidos, aproximadamente 1/25 del tamaño de Internet actual y más del doble del tamaño del espacio de Internet realmente utilizado por el Pentágono.
«Es masivo. Eso es lo más grande en la historia de Internet», dijo Doug Madory, director de análisis de Internet de la empresa de operación de redes Kenntic.
La compañía, Global Resource Systems, fue establecida por un abogado de Beverly Hills, y ahora reside en un espacio de trabajo compartido por encima de un banco de Florida.
La compañía no devolvió llamadas telefónicas o correos electrónicos de The Associated Press. No tiene presencia en la web, aunque tiene el dominio grscorp.com. Su nombre no aparece en el directorio de su domicilio de Plantation, Florida, y una recepcionista se quedó en blanco cuando un reportero de AP pidió un representante de la compañía en la oficina a principios de este mes. Ella encontró su nombre en una lista de inquilinos y sugirió probar el correo electrónico. Los registros muestran que la compañía no ha obtenido una licencia comercial en Plantation.
Incorporada en Delaware y registrada por un abogado de Beverly Hills, Global Resource Systems LLC ahora administra más espacio en Internet que China Telecom, AT&T o Comcast. –Associated Press
Un nombre está vinculado a Global Resource Systems en el registro de empresas de Florida, el de Raymond Saulino, que tan recientemente como 2018 cotizaba en los registros corporativos de Nevada como director general de una empresa de ciberseguridad/vigilancia de Internet llamada Packet Forensics. Según el informe, «La compañía tenía casi 40 millones de dólares en contratos federales revelados públicamente durante la última década, con el FBI y la Agencia de Proyectos de Investigación Avanzada de Defensa del Pentágono entre sus clientes».
En 2011, Packet Forensics y Saulino, su portavoz, aparecieron en una historia de Wired porque la compañía estaba vendiendo un aparato a agencias gubernamentales y fuerzas del orden que les permitió espiar la navegación web de la gente usando certificados de seguridad falsificados.
La compañía continúa vendiendo equipos de «intercepción legal», según su sitio web. Uno de sus contratos actuales con la Agencia de Proyectos de Investigación Avanzada de Defensa es para «aprovechar la autonomía para contrarrestar los sistemas de ciberadversarios«. Una descripción del contrato dice que está investigando «tecnologías para llevar a cabo operaciones de defensa activa seguras, no disruptivas y eficaces en el ciberespacio». El lenguaje del contrato de 2019 dice que el programa «investigaría la viabilidad de crear agencias de software autónomas seguras y confiables que puedan contrarrestar eficazmente los implantes de botnet maliciosos y malware similar a gran escala».
Saulino también cotiza como director de una empresa llamada Tidewater Laskin Associates. Incorporado en 2018 (y compartiendo la misma dirección de Virginia Beach, VA que Packet Forensics – una tienda UPS – con diferentes números de buzón), Tidewater obtuvo una licencia de la FCC en abril de 2020 por razones desconocidas.
Las llamadas al número que aparece en la presentación de Tidewater Laskin FCC son respondidas por un servicio automatizado que ofrece cuatro opciones diferentes, pero no conecta a las personas que llaman con una sola, reciclando todas las llamadas a la grabación de voz inicial.
Saulino no devolvió llamadas telefónicas en busca de comentarios, y un colega de larga data en Packet Forensics, Rodney Joffe, dijo que creía que Saulino estaba jubilado. Joffe, una luminaria de ciberseguridad, declinó más comentarios.Joffe es director técnico de Neustar Inc., que proporciona inteligencia y servicios de Internet para las principales industrias, incluidas las telecomunicaciones y la defensa. -AP
Y ahora una empresa vinculada a Saulino, que no existía antes de septiembre, tomó el control de una enorme parte del espacio de Internet del Pentágono el día de la inauguración por razones desconocidas.
Según una explicación concisa y opaca de Brett Goldstein del Pentágono, jefe del Servicio Digital de Defensa que dirige el proyecto, los militares esperan «evaluar, evaluar y prevenir el uso no autorizado del espacio de direcciones IP del Departamento de Defensa» e «identificar vulnerabilidades potenciales» para defenderse contra las ciberintrusiones de adversarios globales que se infiltran constantemente en las redes estadounidenses, ocasionalmente de los bloqueos de Internet no utilizados. Lo que eso tiene que ver con los Sistemas de Recursos Globales es una conjetura de cualquiera.
Las explicaciones de para qué se podría utilizar el espacio de Internet son puramente especulativas, e incluyen «ollas de miel» – máquinas configuradas con vulnerabilidades establecidas como cebo para atraer hackers, «O podría estar buscando establecer una infraestructura dedicada – software y servidores – para rastrear el tráfico en busca de actividad sospechosa».
«Esto aumenta en gran medida el espacio que podrían monitorear», dijo Madory.
¿Por qué el Pentágono eligió Global Resource Systems, una empresa vinculada a un individuo «espeluznante», el día de la inauguración? «En cuanto a por qué el Departamento de Defensa habría hecho eso, estoy un poco desconcertado, igual que tú», dijo el pionero de Internet Paul Vixie a AP.
Más a través de AP:
Profundizar el misterio es el nombre de Global Resource Systems. Es idéntico al de una empresa que el investigador independiente de fraude en Internet Ron Guilmette dice que estaba enviando spam de correo electrónico utilizando el mismo identificador de enrutamiento de Internet. Se cerró hace más de una década. Todo lo que difiere es el tipo de empresa. Esta es una corporación de responsabilidad limitada. La otra era una corporación. Ambos usaron la misma dirección en Plantation, un suburbio de Fort Lauderdale.
«Es profundamente sospechoso», dijo Guilmette, quien demandó sin éxito la encarnación anterior de Global Resource Systems en 2006 por prácticas comerciales injustas. Guilmette considera que tal enmascaramiento, conocido como deslizamiento, es una táctica hachizada en esta situación. Si quisieran ser más serios sobre ocultar esto, no podrían haber usado a Ray Saulino y este nombre sospechoso.
Guilmette y Madory fueron alertados del misterio cuando los operadores de red comenzaron a preguntar sobre él en una lista de correo electrónico a mediados de marzo. Pero casi todos los involucrados no querían hablar de ello. Mike Leber, propietario de Hurricane Electric, la empresa troncal de Internet que maneja el tráfico de los bloques de direcciones, no devolvió correos electrónicos ni mensajes telefónicos.
A pesar de una crisis de direcciones en Internet, el Pentágono, que creó Internet, no ha mostrado interés en vender ninguno de sus espacios de direcciones, y un portavoz del Departamento de Defensa, Russell Goemaere, dijo a la AP el sábado que ninguno de los espacios recién anunciados se ha vendido.