y añade el enlace en español: Tailored Access Operations.
La Oficina de Tailored Access Operations (español: Operaciones de Acceso a la medida o TAO por sus siglas en inglés), estructurada como S32,[1]es una unidad élite de recopilación de inteligencia relacionada con la ciberguerra de la Agencia de Seguridad Nacional (NSA por sus siglas en inglés).[2][3][4][5]
La TAO identifica, vigila, infiltra y reúne información de los sistemas informáticos de manera doméstica, así como de los utilizados por entidades extranjeras a los Estados Unidos.[6][7][8][9]
El Red Team fue creado en 1997 para llevar a cabo la Operación Eligible Receiver, buscaba ver los límites del daño que los hackers de ese entonces podrían hacer, donde humillaron al equipo de ciberseguridad del Departamento de Defensa, pero su operación fue detenida durante su funcionamiento para no interrumpir las operaciones de la milicia estadounidense. Por ello, 4 personas se enfocaron en volver este grupo una sección permanente de la NSA por lo valioso que era tener un equipo así de su lado, Michael V. Hayden, Bill Marshall, Bill Black y Ken Minihan. Los cuales fueron juntando diferente personal de varias ramas de la NSA, hasta que a finales del 2000 se consolidaron en la TAO; tras los ataques del 11-S pasaron a ser cientos de empleados encargados de la parte más importante de la NSA.[3][10][11]
Previo a 2013 la existencia de la oficina era un rumor a voces, donde nadie sabía a ciencia cierta qué era.[12]Para este año ya habían alrededor de 1.000 hackers, que no eran necesariamente empleados de la propia NSA, ya que, al haber expandido operaciones, necesitaban más personal, así que contrataban de manera externa a expertos en ciberseguridad con experiencia previa en sectores de inteligencia, buscando a personas con atención obsesiva con los detalles.[3][13]
Edward Snowden recibió una oferta de volverse parte de las TAO, pero rechazó la oferta,[14]entrando a una agencia de inteligencia privada que era contratada de manera externa por la NSA, llamada Booz Allen. Al ver la vigilancia que hacía la NSA decidió filtrar varios archivos a The Guardian y The Washington Post el 9 de junio de 2013, donde las operaciones de vigilancia global de la TAO fueron el centro de la tormenta.[15]
En uno de los documentos filtrados por Snowden, describe el trabajo del centro de la siguiente manera "la TAO cuenta con plantillas de software que le permite infiltrarse en hardware de uso común, incluyendo routers, conmutadores y cortafuegos de múltiples proveedores".[16] Según The Washington Post, los ingenieros de la TAO prefieren intervenir redes en lugar de ordenadores aislados, ya que normalmente hay muchos dispositivos conectados a una única red.
Ante la cantidad de información filtrada, distintas compañías de seguridad buscaron maneras de capturar a las TAO en alguna de sus operaciones, con sólo una lográndolo, Kaspersky, con su reporte de 2015, “Equation Group: Questions And Answers”, donde nombraban a la TAO Equation Group por su uso preferido de algoritmos complejos para evitar la detección de sus métodos, siendo algo tan exagerado que era obvio que era un grupo muy selecto con altas capacidades, con el tiempo y recursos para poder hacer ataques así de sofisticados.[17][18]
El 13 de agosto de 2016, un usuario llamado shadowbrokerss en Twitter o nombres similares en otras redes sociales como GitHub o pastebin, hicieron un anuncio de la subasta de herramientas usadas por el "Equation Group" (la TAO). Para demostrar legitimidad, en su post de pastebin[19] publicaron 2 ZIP protegidos con contraseña, uno de ellos venía con la contraseña en la publicación ("theequationgroup"), dentro del cual estaban las herramientas JETPLOW, EPICBANANA, EXTRABANANA, herramientas hechas para vulnerar cortafuegos de grado industrial, las cuales fueron usadas y comprobadas por Cisco como legítimas;[20] la contraseña del segundo archivo no había sido publicada y se planteaba que lo que estaba dentro era “mejor que Stuxnet”, el acceso estaba siendo subastado de manera pública con una dirección bitcoin por 1.000.000 de esa moneda.
El 31 de octubre de 2016 publicaron otro dump de información en el sitio Medium,[21] con el nombre Trick or Treat donde filtraron el los servidores de víctimas de la TAO, estos siendo así como los proxies usados para los ataques.[22] Estos eran 352 servidores que mostraban 49 países como objetivos, China, Japón y Corea siendo los primeros tres, 32 de las direcciones de las totales fueron institutos educativos de Taiwan y China.[23]Así como la Secretaría de Gobernación, Secretaría de Desarrollo Social y Universidad Nacional Autónoma de México.[24]
Tras seguir sin un comprador de todos sus productos, por ahora 10.000 bitcoin, se hicieron una cuenta en una plataforma de la Darknet llamada ZeroNet, donde comenzaron a vender los archivos por separado, de 10 a 100 bitcoins por exploit, donde se encontraban archivos como DANDERSPRITZ y FUZZBUNCH, hechos para la infiltración y manipulación sin detección, así como otros exploits que habían sido descritos en los archivos publicados por Snowden.[25]Con estas publicaciones provocaron una ola de parches masivos en diversas compañías.
El 8 de abril de 2017 hicieron otra publicación en Medium, donde se quejaron del gobierno de Trump por haberlos traicionado, en un dump llamado Don’t Forget Your Base,[26]al final de la publicación estaba la contraseña para el segundo archivo ZIP, el cual contenía herramientas para vulnerar prácticamente cualquier sistema operativo, desde populares hasta de nicho o militares, todo gratis y disponible.[27]Una semana más tarde publicaron otro dump en Steemit, llamado Lost In Translation,[28]que contenía herramientas específicamente dedicadas para vulnerar Windows y Swift, así como los reportes del uso de estas herramientas provenientes de dentro de la NSA sin censurar los nombres de las personas involucradas. Dentro de estas herramientas estaba ETERNALBLUE, el cual era en esencia una manera de acceder a cualquier dispositivo de Windows en el mundo sin ningún problema o detección y ser controlado de manera remota con DOUBLEPULSAR. Esto causó que se ocurrieran los ataques de ransomware de WannaCry y Not_Petya.[29]
Durante este mes comenzaron a responder a las cuentas de twitter de los empleados de la TAO, como por ejemplo, Jake Williams, un investigador de ciberseguridad que había estado trabajando en las TAO de manera clasificada,[13]incluso amenazándolos con doxxearlos.[30]
En octubre hicieron su último comunicado quejándose de Estados Unidos y sus discursos. Tras eso desaparecieron.[30]
Muchas pistas que unan los hilos de estas historias y su relación con la TAO no son de conocimiento público. Pero hay indicadores que dirigen a posibles trabajadores dentro de Kaspersky, quienes ya tenían conocimiento y posesión de este tipo de herramientas, al estar buscando las herramientas de la TAO por medio de sus antivirus,[31][32]que supuestamente fueron borradas por órdenes del director,[33]pero las publicaciones de TSB coinciden con momentos clave durante la cobertura negativa occidental del gobierno Ruso durante disputas con Estados Unidos. Es claro que no actuaban por dinero porque existe el mercado de la venta de Zero-Day Exploits, y pudieron ir por ahí fácilmente de manera incógnito, pero decidieron buscar activamente la luz pública y que esta fuera la mayor posible al insultar a los medios de comunicación que cubriera los temas, así como crear polémicas con sus declaraciones. También se especula en si fue un trabajo desde dentro de la TAO. En ambas teorías el broken english de los comunicados se ve como algo performativo para señalar a Rusia.[10]
Esta filtración los atrasó años en trabajo y herramientas.[30][13]
Actualmente el centro se llama Computer Network Operations (español: Operaciones de Redes de Computadora).[34]
En la actualidad, la TAO es "el componente más grande y más importante de la Signals Intelligence Directorate (en español, Dirección de Inteligencia de Señales o SID por sus siglas en inglés)[35]de la NSA", que cuenta con más de 1000 piratas informáticos, militares y civiles, analistas de inteligencia, ingenieros eléctricos, especialistas en selección de objetivos y diseñadores de hardware y software.
S323 – Rama de Tecnologías de Redes de Información (DNT): Desarrolla spyware automatizado.Archivo:DNT Logo.pngLogo de la DNT
S3231 – División de Acceso (ACD)
S32313 – Rama de Aplicación de Vulnerabilidades
S3232 – División de Tecnologías de Redes Cibernéticas (CNT)
S3234 – División de Tecnologías Computacionales (CTD)
S3235 – División de Tecnología de Redes (NTD)
S32354 – STDP (FASHIONCLEFT)
S324 – Rama de Tecnologías de Redes de Telecomunicación (TNT): Mejorar los métodos de hackeo de redes y computadoras.[38]
S32423 – ?
S325 – Rama de Tecnologías de Infraestructura de Misiones (MIT): Opera el software provisto arriba.[4]
S326 – Operaciones de Acceso
S3261 – Acceso y Desarrollo de Objetivos
S327 – Requisitos y Objetivos (R&T)
S328 – Rama de Operaciones de Tecnologías de Acceso (ATO): Supuestamente incluye personal secundado por la CIA y el FBI, que llevan a cabo lo que son descritas como "operaciones fuera de línea", que significa que organizan a agentes de la CIA para plantar secretamente dispositivos de escucha en computadoras y sistemas de telecomunicaciones en ultramar, para que los hackers de la TAO puedan accederlas de manera remota desde el Fort Meade.[4] Submarinos especialmente equipados, actualmente el USS Jimmy Carter,[39] son usados para interceptar cables de fibra óptica alrededor del mundo.Archivo:ATO Logo.pngLogo de la ATO
S3283 – Operaciones de Acceso Expedicionario (EAO)
S3285 – División del equipo de Persistencia POLITERAIN
S32P – Integración del Planeo de Programas de la TAO
Detalles [40]en un programa titulado QUANTUMSQUIRREL indican la habilidad de la NSA para suplantar a cualquier hostrouteableIPv4 o IPv6.[41]Esto permite a una computadora de la NSA generar credenciales de ubicación geográfica e identificación personal falsas a la hora de acceder al Internet al utilizar QUANTUMSQUIRREL.[42]
Desde 2013 hasta 2017, el director de la TAO ha sido Rob Joyce, un empleado con más de 25 años de experiencia que había trabajado previamente en la Information Assurance Directorate (Dirección para el Aseguramiento de la Información en español o IAD por sus siglas en inglés) de la NSA. En enero de 2016, Joyce hizo una aparición pública inusual cuando dio una presentación en la Conferencia Usenix's Enigma [43]En 2019 comenzó a dirigir Anne Neuberger. [44]En 2021, Rob Joyce regresó a su puesto, sólo para retirarse en 2024. [45]A partir de enero de 2026 está bajo comando de David Imbordino.[46]Pero no es claro el puesto al ser una de las agencias más clasificadas del mundo. Se asume que es la cabeza de la Directera de Ciberseguridad de la NSA, ya que es el puesto que Rob Joyce tenía cuando lo hizo público.[43]
El Catálogo NSA ANT es un documento clasificado de cincuenta páginas listando la tecnología disponible para la Oficina de Operaciones de Acceso a la Medida (TAO) de la Agencia de Seguridad Nacional de los Estados Unidos (NSA) hecha por la División de Tecnología Avanzada de Redes (ANT) para ayudar en la ciber vigilancia. La mayoría de los dispositivos son descritos como ya operacionales y disponibles para nacionales estadounidenses y miembros de la alianza de los Cinco Ojos. De acuerdo con Der Spiegel, quienes publicaron el catálogo al público el 30 de diciembre de 2013, "La lista se lee como un catálogo de venta por correo, uno del cual otros empleados de la NSA pueden ordenar tecnologías de la división ANT para intervenir la información de sus objetivos." El documento fue creado en 2008.[47] El investigador Jacob Appelbaum dio un discurso en el Chaos Communication Congress en Hamburgo, Alemania, en el que detalló las técnicas que publicó simultáneamente en el artículo de Der Spiegel del cual fue coautor, donde presentaba el catálogo.[47]
La TAO ha desarrollado una suite de ataques que llaman QUANTUM. Depende de un router comprometido que duplica el tráfico del internet, típicamente solicitudes HTTP, para que vayan tanto al objetivo esperado como a un sitio de la NSA (indirectamente). El sitio de la NSA usa software FOXACID, el cual manda de vuelta exploits que cargan en el segundo plano del buscador del objetivo antes de que el destino haya tenido oportunidad de responder, aunque no es claro si el router facilita esta carrera en el viaje de regreso. Antes del desarrollo de esta tecnología, el software FOXACID hacía ataques de spear-phishing a los que la NSA se refería como spam. Si el buscador es exploiteable, se despliegan más "implantes" (rootkits, etc.) en la computadora del objetivo; por ejemplo OLYMPUSFIRE para Windows, el cual le da acceso remoto completo de la máquina infectada. Este tipo de ataque es parte de la familia de los ataque de intermediario, aunque más específicamente se le conoce como ataque por el costado. Es difícil de ejecutar sin controlar algo de la espina del internet.[48]
YouTubeArchivo:NSA quantum cat.jpgImagen lolcat explicando parcialmente el nombramiento del programa QUANTUM de la NSA.Archivo:NSA QUANTUMTHEORY.jpgDiapositiva de descripción general del QUANTUMTHEORY de la NSA con varios nombres código para tipos de ataque e integración específicos con otros sistemas de la NSA
Por medio de colaboración con el GCHQ del Reino Unido (MUSCULAR), Google también podía ser atacado, incluyendo Gmail.[49]
Encontrar máquinas que sean exploiteables y que valgan la pena atacar es hecho usando bases de datos analíticas, como XKeyscore.[50] Un método específico de encontrar máquinas vulnerables es la intercepción del tráfico del Reporte de Errores de Windows, el cual es registrado dentro de XKeyscore.[4]
Los ataques QUANTUM lanzados desde los sitios de la NSA pueden llegar a ser muy lentos para algunas combinaciones de objetivos ya que tratan de, esencialmente, exploitear una condición de carrera, como por ejemplo, el servidor de la NSA tratando de ganarle al servidor legítimo con su respuesta. Para mediados de 2011, la NSA estaba haciendo un prototipo de una capacidad llamada en código QFIRE, la cual involucraba incrustar a sus servidores proveedores de exploits en máquinas virtuales (corriendo en VMware ESX) alojada más cerca del objetivo, dentro de los llamados "Sitios de Colección Especial" (SCS) en la red mundial. El objetivo de QFIRE era bajar la latencia de una respuesta suplantada, así subiendo la probabilidad de éxito.[51]
COMMENDEER [sic] es usado para comandar (o sea, comprometer) sistemas de computadora sin que sean objetivos. El software es usado como parte del QUANTUMNATION, el cual también incluye el escáner de vulnerabilidades de software VALIDATOR. La herramienta fue descrita por primera vez en el Chaos Communication Congress por Jacob Appelbaum en 2014, quien lo caracterizó de tiránico.[52][53][54]
QUANTUMCOOKIE es una forma de ataque más compleja que puede ser usada en contra de usuarios de Tor.[55]
Desde su inicio se dejó en claro que las TAO no buscaban hacer defensa o ataque en cuestiones de ciberseguridad, sino encontrar y almacenar los exploits que puedan llegar a ser útiles en un futuro y usarlos de manera calculada para generar problemas internos, en vez de un ataque pleno.[10]
Su manera de operar es buscar cada uno de los exploits posibles y el más eficiente, adentrarse en el sistema de una manera que sea imposible revocar su acceso y conocer la profundidad entera de estos sistemas; una vez hecho esto perímetro, los agentes se infiltrarían por completo para conocer cada una de las rutinas y archivos de los sistemas y esperar al momento de ataque. Sus objetivos son principalmente hacia Estados-Nación o derivados para coleccionar inteligencia que le sirva a los policy makers y así gestionar sus objetivos de inteligencia.[10][17][13]
El grupo también ha atacado redes de comunicaciones global por medio de la SEA-ME-WE 4, un sistema de fibra óptica del cable de comunicaciones submarino que lleva a cabo las telecomunicaciones entre Singapur, Malasia, Tailandia, Bangladesh India, Sri Lanka, Pakistán, Emiratos Árabes Unidos, Arabia Saudita, Sudán, Egipto, Italia, Tunisia, Algeria y Francia.[54] Adicionalmente, el Establecimiento de Radio de Defensa Nacional de Suecia les da acceso a vínculos de fibra óptica para la cooperación de QUANTUM.[58][59]
La tecnología de la TAO de QUANTUM INSERT fue pasada a los servicios del Reino Unido, particularmente al MyNOC del GCHQ, el cual lo usó para atacar Belgacom y provedores de intercambio de roaming GPRS (GRX) como el Comfone, Syniverse, y Starhome. Belgacom, el cual provee servicios a la Comisión Europea, al Parlamento Europeo y al Consejo Europeo, descubrió el ataque.[60]
En coordinación con la CIA y el FBI, la TAO es usada para interceptar laptops compradas en línea, desviarlas a almacenes secretos donde se les instala spyware y hardware, y se les envía a los consumidores.[61]La TAO también ha atacado a Tor y FireFox.[62]
De acuerdo con un artículo de 2013 en Foreign Policy, la TAO "se ha vuelto más enfocada en su misión, causado en parte por la cooperación de alto nivel que recibe de las "grandes tres" compañías de telecomunicaciones americanas (AT&T, Verizon y Sprint), la mayoría de los Proveedores de Servicios de Internet basadas en Estados Unidos, y varias de las mejores manufactureras de software de seguridad de computadoras o de consultoría."[63]Un documento de presupuestos de la TAO de 2012 establece que estas compañías, por órdenes de la TAO, "insertan vulnerabilidades dentro de sistemas comerciales de encripción, sistemas informáticos, redes y dispositivos de comunicaciones de punto final usados por los objetivos."[63]Subsecuentemente, un número de compañías estadounidenses, incluyendo Cisco y Dell, han hecho declaraciones públicas negando que insertan tales backdoors en sus productos.[64]Microsoft provee con advertencia anticipada a la NSA de vulnerabilidades de las que conoce, antes de que sean arregladas o informadas al público; esto permite a la TAO ejecutar tales ataques de día cero.[65] Un oficial de Microsoft, que declinó ser identificado por la prensa, confirmó que este caso es verdadero, pero declaró que Microsoft no puede ser considerado responsable por cómo es que la NSA usa esa información adelantada.[66]
“Bad guys are everywhere, good guys are somewhere” (los malos están en todas partes, los buenos están en algún lugar) es el lema con el cual funciona esta operación; la cual su objetivo es “tener la capacidad de construir un mapa en casi tiempo real e interactivo, del internet global.” Buscando monitorear la "Capa Lógica de Redes", así como las capas de Redes físicas y geográficas. Mapeando el tráfico del internet completo por direcciones IPv4 e IPv6, DNS, trazos de navegación, países e información de ubicación geográfica. Se desconoce si esta misión se terminó de llevar a cabo después de su filtración en 2013 dentro de los archivos de Snowden[68]
La NSA se centró en conseguir información sobre el expresidente chino Hu Jintao, el Ministro de Comercio Chino, bancos y compañías de telecomunicaciones, pero hizo un especial esfuerzo de centrarse en Huawei.[69]
Comenzó en 2009 con una operación grande llamada “ShotGiant” por la importancia que tiene Huawei para que Estados Unidos logre un monopolio en el mercado de telecomunicaciones, con una unidad especial se infiltró en su red para conseguir una lista de 1.400 clientes y documentos internos sobre el entrenamiento de sus ingenieros y el uso de productos Huawei.[70][71][72]
No sólo consiguieron el archivo de correos, sino que también el código fuente de varios productos Huawei. Se infiltraron en uno de los puntos clave en Shenzhen, donde podían interceptar todo el tráfico de la red, desde enero de 2009. Su objetivo era encontrar alguna forma de involucramiento del gobierno chino, pero los mismos documentos internos no presentan que este haya sido el caso.[73][71]
Se condujo con dirección directa del coordinador de inteligencia de la Casa Blanca y el FBI.[71][10]
La agencia también declaró en un documento que “las estructuras de comunidad de inteligencia no son aptas para manejar problemáticas que combinan infraestructura económica, de contrainteligencia, de influencia militar y de telecomunicaciones de una sola entidad”[71]
Se enfocaron en sacarle provecho al usar la información para aprender del funcionamiento interno de empresas, ya que China se ha estado enfocando en sacar las empresas Estadounidenses del panorama. Así subiendo el estándar que antes era dictaminado por EEUU y controlando el flujo de información en el internet.[71][69]
Durante los 2000 vigilaron el correo del presidente de México, Felipe Calderón, declarando su misión “FlatLiquid” completada en mayo del 2010, donde el reporte indica “la TAO exitosamente exploitearon un servidor de correos clave del dominio de la Presidencia mexicana dentro de la red mexicana presidencial para ganar acceso primordial de la cuenta de correo electrónico pública de Felipe Calderón”. Este dominio también era usado por miembros del gabinete y contenía “comunicaciones diplomáticas, económicas y de liderazgo que continúan proveyendo conocimiento del Sistema Político Mexicano y su estabilidad interna.”, considerando la oficina del presidente como una “fuente lucrativa.” También se registró que monitorearon al candidato presidencial Enrique Peña Nieto y a su círculo en el verano de 2012, esto por un reporte de TV Globo de Brasil.[74]
Varios documentos demuestran que México y Brasil no son intereses de paso, son objetivos importantes para la NSA, siendo los 2 países más importantes para espiar, de acuerdo a una lista secreta de prioridades de inteligencia de la NSA desclasificada por la Casa Blanca, donde se categorizan los intereses relacionados con ese país del 1 al 5, 1, top, 5, lowpriority (alta y baja prioridad); el tráfico de drogas era 1, liderazgo del país 3, estabilidad económica, capacidades militares, derechos humanos y comercio exterior internacional 3 y contraespionaje 4. Brasil tiene puestos similares, sólo que su programa nuclear está al tope. La Casa Blanca se habría concentrado en espiar a la presidenta Dilma Rousseff y sus asesores, y comunicaciones de Petrobras, principalmente para defender sus intereses económicos.[74]
La NSA no sólo espió al presidente y su gabinete, en una operación paralela, “WhiteTamale”, durante agosto de 2009 la agencia obtuvo acceso a los correos de varios secretarios de alto comando de la Secretaría de Seguridad Pública, lo cual les funcionó para entender el funcionamiento de los cárteles y tener “puntos de retórica diplomáticos”. En un año se generaron 260 reportes clasificados para que el gobierno estadounidense tuviera mejores juntas diplomáticas e inversiones internacionales.[74][75][76]
La agencia determinó estas intrusiones como de “éxito tremendo”, donde “estos accesos de la TAO a las agencias del gobierno mexicano son sólo el comienzo – tenemos la intención de ir más lejos en contra de este objetivo importante”. Estas operaciones fueron hechas principalmente en San Antonio, Texas (donde se ubica la sede de la NSA), pero habría estaciones de espionaje secretas en las embajadas de los Estados Unidos en México y Brasilia.[74]
El programa fue hecho en coordinación con la CIA, de nombre “Special Collection Service” (Servicio de Colección Especial), donde "los equipos tienen a su servicio una amplia selección de métodos y equipamiento de alta tecnología que les permite interceptar todas las formas de comunicación electrónica. La NSA conduce su vigilancia de comunicaciones telefónicas y mensajes de texto transmitidos a través de la red celular mexicana bajo el código interno de nombre “EveningEasel”. Funciona de una manera similar en el monitoreo de comunicaciones satelitales de Brasilia.[74]
Dadas las elecciones presidenciales de 2012 en México, subieron la intensidad y alcance de sus operaciones, porque aunque tuvieran acceso a la red presidencial, no sabían mucho de Enrique Peña Nieto, el candidato más probable a ganar. Washington estaba confuso con él, porque dentro de sus discursos políticos hablaba de cómo cambiaría sus políticas de seguridad, desmilitarizando, terminando la Guerra Contra el Narco y financiando programas sociales, pero EPN personalmente le aseguró a la Casa Blanca que no habría cambios de políticas de seguridad a la establecida por Felipe Calderón. [74][75]
Ante esto la NSA aprobó un tipo de operación inusual, un espionaje estructural, donde, por dos semanas del verano temprano de 2012, la unidad especializada se dedicó a monitorear toda la información relacionada a las telecomunicaciones de Peña Nieto y 9 de sus asociados cercanos, de acuerdo a una presentación de junio del 2012, usaron un software para ingresar todos los contactos y datos relacionados y este organizó sus relaciones para filtrar a los más importantes, poniendo a todos en un banco de datos llamado “DishFire”. En total se interceptaron 85.489 mensajes enviados y recibidos, “encontrando una aguja en un pajar” múltiples y repetibles veces.[74]
La revelación de esto causó revuelo y planes de mejores políticas para mejorar su privacidad en Brasil; en México, nada similar, sólo discursos de desaprobación y confianza en el debido proceso para aquellos que hayan abusado del poder y una investigación interna que no llegó a nada.[74][77]
↑Barton Gellman (30 de agosto de 2013). «U.S. spy agencies mounted 231 offensive cyber-operations in 2011, documents show». Consultado el 7 de septiembre de 2013. «Much more often, an implant is coded entirely in software by an NSA group called, Tailored Access Operations (TAO). As its name suggests, TAO builds attack tools that are custom-fitted to their targets. The NSA unit's software engineers would rather tap into networks than individual computers because there are usually many devices on each network. Tailored Access Operations has software templates to break into common brands and models of "routers, switches, and firewalls from multiple product vendor lines," according to one document describing its work.»
↑«JIMMY CARTER: SUPER SPY?». Defense Tech(en inglés estadounidense). Archivado desde el original el 20 de febrero de 2014. Consultado el 26 de mayo de 2026.
↑ 63,063,1Aid, Matthew M. (27 de mayo de 2026). «The NSA's New Code Breakers». Foreign Policy(en inglés estadounidense). Consultado el 27 de mayo de 2026.