Tecnología
Hacking y ciberespionaje: principales amenazas mundiales en el 2020
El continuo aumento de los grupos de hackers respaldados por los estados nacionales ha sido uno de los desarrollos de seguridad cibernética más dramáticos de los últimos años.
Ahora parece que un nuevo grupo de países está dispuesto a usar las mismas tácticas que algunos de sus rivales más grandes y poderosos.
El ciberespionaje ha estado ocurriendo prácticamente desde el comienzo de la web, con Rusia, China, Irán y Corea del Norte generalmente considerados como los países con mayor probabilidad de participar en campañas de ciberespionaje contra objetivos occidentales.
Sus grupos de piratería de amenazas persistentes avanzadas (APT, por sus siglas) atacan gobiernos y organizaciones de todo el mundo.
Los gobiernos occidentales también están gastando mucho en su propia experiencia en hacking y ciberespionaje, y uno de los ataques cibernéticos de más alto perfil, fue gusano Stuxnet utilizado contra el proyecto nuclear iraní, un desarrollo de Estados Unidos de Norteamerica.
«En los últimos cinco años, se ha visto a más y más países obtener fuertes capacidades de hacking y ciberespionaje. Tiene muchos niveles diferentes, pero ninguno de ellos está al nivel de los cuatro grandes atacantes de los que hablamos», dice Sahar Naumaan; analista de inteligencia de amenazas en BAE Systems.
«Hay un gran número en ese segundo y tercer nivel que se aproxima que no han alcanzado el nivel de APT profesionalizado que se ve en otros estados: pero es solo cuestión de tiempo antes de que se desarrollen», afirma Naumaan.
Hacking y Ciberespionaje: verdaderas amenazas globales
Si bien no se sientan allí con los grupos de piratería más sofisticados, al menos todavía, algunas de estas operaciones ya han surgido en el escenario mundial.
Uno de ellos es APT 32, también conocido como OceanLotus, que es un grupo que trabaja en Vietnam y que parece trabajar en nombre de los intereses de su gobierno. El objetivo principal de los ataques son los diplomáticos extranjeros; y las empresas de propiedad extranjera dentro de Vietnam.
Muchas de estas campañas comienzan con correos electrónicos de phishing (suplantacion de identidad); que animan a las víctimas a habilitar macros para permitir la ejecución de paquetes maliciosos.
Si bien las acciones de APT 32 no constituyen una campaña sofisticada, si parecen estar haciendo el trabajo sucio por ahora, y eso es lo suficientemente peligroso como para destacarlo.
«En los últimos cinco años ha habido evoluciones tácticas junto con nuevo malware y nuevas técnicas, pero no han dado un salto para competir con el volumen de ataques chinos o la sofisticación de los grupos rusos»; dice Benjamin Read, gerente de análisis de ciberespionaje en FireEye.
«Han tenido un poco de evolución», continúa. «Pero se trata principalmente de vigilancia interna contra los adversarios. Se ve un poco de ellos en el escenario mundial, pero en su mayoría se quedan en esa área; en lugar de convertirse en un jugador mundial».
Los ciberataques de los estados están aquí para quedarse…. Y hay nuevos contendientes con capacidades ofensivas! https://t.co/vQr6SgupG8
— ProtAAPP (@ProtAAPP) November 19, 2019
Con información de: ACN|ZDNet|Redes
No dejes de leer: La UE dio luz verde a su proyecto de defensa de misiles hipersónicos
Tecnología
Alerta global contra ciberamenazas amplificadas por la IA
Alerta global contra ciberamenazas amplificadas por la IA. Más de 100 gigantes tecnológicos de todo el mundo, entre ellos OpenAI y Anthropic, firmaron una carta abierta en la que instan a un esfuerzo global para «fortalecer las defensas cibernéticas» frente a las amenazas amplificadas por la inteligencia artificial (IA).
«Tenemos una ventana limitada para fortalecer las defensas cibernéticas», dice la misiva. «En los próximos meses, los ciberataques habilitados por la inteligencia artificial se volverán mucho más frecuentes y sofisticados a medida que los modelos de todo el mundo adquieran capacidades cada vez mayores».
En los últimos meses, han aumentado las preocupaciones sobre las capacidades de los modelos de IA, cada vez más avanzados.
A mediados de julio, dos modelos de OpenAI escaparon de su entorno de pruebas confinado y obtuvieron acceso a internet. Después hackearon de forma autónoma la plataforma Hugging Face, un repositorio en línea que usan los desarrolladores de IA para almacenar y compartir código.
Alerta global contra ciberamenazas amplificadas por la IA
Posteriormente, Anthropic descubrió que sus modelos también habían obtenido acceso no autorizado a tres organizaciones no identificadas durante pruebas que se suponía que debían mantenerlos alejados de los sistemas «del mundo real».
La carta publicada el jueves pide una «respuesta colectiva» que incluya reconocer que las medidas actuales de ciberseguridad son insuficientes y que se necesitan herramientas impulsadas por IA para defenderse de las nuevas amenazas.
Los proveedores de tecnología deberían «liderar la respuesta», afirma la carta.
También insta a los gobiernos a «coordinar la defensa cibernética a nivel local, nacional e internacional», lo que incluye compartir conocimientos y proporcionar financiación para diversas iniciativas.
ACN/MAS/AFP
No deje de leer: ESET alerta: capturas de pantalla ya no son pruebas confiables en fraudes digitales
-
Deportes20 horas agoCarabobo y Puerto Cabello a sumar, Táchira «manoteó» a Zamora y lidera (+ videos)
-
Política22 horas agoProyecto Venezuela fortalece su estructura en Carabobo ante nuevos escenarios políticos y sociales
-
Internacional24 horas ago¿Quién es Alejandro Betancourt? pieza clave del «mayor acuerdo petrolero» de Trump con Venezuela
-
Carabobo23 horas agoCapemiac: “¡Ni privilegios ni supervivencia: Carabobo exige condiciones para producir!”


