Conéctese con nosotros

Tecnología

Hacking y ciberespionaje: principales amenazas mundiales en el 2020

Publicado

el

Hacking y ciberespionaje: principales amenazas mundiales en el 2020
Foto: fuentes.
Compartir

El continuo aumento de los grupos de hackers respaldados por los estados nacionales ha sido uno de los desarrollos de seguridad cibernética más dramáticos de los últimos años.

Ahora parece que un nuevo grupo de países está dispuesto a usar las mismas tácticas que algunos de sus rivales más grandes y poderosos.

El ciberespionaje ha estado ocurriendo prácticamente desde el comienzo de la web, con Rusia, China, Irán y Corea del Norte generalmente considerados como los países con mayor probabilidad de participar en campañas de ciberespionaje contra objetivos occidentales.

Sus grupos de piratería de amenazas persistentes avanzadas (APT, por sus siglas) atacan gobiernos y organizaciones de todo el mundo.

Los gobiernos occidentales también están gastando mucho en su propia experiencia en hacking y ciberespionaje, y uno de los ataques cibernéticos de más alto perfil, fue gusano Stuxnet utilizado contra el proyecto nuclear iraní, un desarrollo de Estados Unidos de Norteamerica.

«En los últimos cinco años, se ha visto a más y más países obtener fuertes capacidades de hacking y ciberespionaje. Tiene muchos niveles diferentes, pero ninguno de ellos está al nivel de los cuatro grandes atacantes de los que hablamos», dice Sahar Naumaan; analista de inteligencia de amenazas en BAE Systems.

«Hay un gran número en ese segundo y tercer nivel que se aproxima que no han alcanzado el nivel de APT profesionalizado que se ve en otros estados: pero es solo cuestión de tiempo antes de que se desarrollen», afirma Naumaan.

Hacking y Ciberespionaje: verdaderas amenazas globales

Si bien no se sientan allí con los grupos de piratería más sofisticados, al menos todavía, algunas de estas operaciones ya han surgido en el escenario mundial.

Uno de ellos es APT 32, también conocido como OceanLotus, que es un grupo que trabaja en Vietnam y que parece trabajar en nombre de los intereses de su gobierno. El objetivo principal de los ataques son los diplomáticos extranjeros; y las empresas de propiedad extranjera dentro de Vietnam.

Muchas de estas campañas comienzan con correos electrónicos de phishing (suplantacion de identidad); que animan a las víctimas a habilitar macros para permitir la ejecución de paquetes maliciosos.

Si bien las acciones de APT 32 no constituyen una campaña sofisticada, si parecen estar haciendo el trabajo sucio por ahora, y eso es lo suficientemente peligroso como para destacarlo.

«En los últimos cinco años ha habido evoluciones tácticas junto con nuevo malware y nuevas técnicas, pero no han dado un salto para competir con el volumen de ataques chinos o la sofisticación de los grupos rusos»; dice Benjamin Read, gerente de análisis de ciberespionaje en FireEye.

«Han tenido un poco de evolución», continúa. «Pero se trata principalmente de vigilancia interna contra los adversarios. Se ve un poco de ellos en el escenario mundial, pero en su mayoría se quedan en esa área; en lugar de convertirse en un jugador mundial».

Con información de: ACN|ZDNet|Redes

No dejes de leer: La UE dio luz verde a su proyecto de defensa de misiles hipersónicos

Tecnología

Alerta global contra ciberamenazas amplificadas por la IA

Publicado

el

Alerta global contra ciberamenazas amplificadas por la IA - Agencia Carabobeña de Noticias
Compartir

«Tenemos una ventana limitada para fortalecer las defensas cibernéticas», dice la misiva. «En los próximos meses, los ciberataques habilitados por la inteligencia artificial se volverán mucho más frecuentes y sofisticados a medida que los modelos de todo el mundo adquieran capacidades cada vez mayores».

En los últimos meses, han aumentado las preocupaciones sobre las capacidades de los modelos de IA, cada vez más avanzados.

A mediados de julio, dos modelos de OpenAI escaparon de su entorno de pruebas confinado y obtuvieron acceso a internet. Después hackearon de forma autónoma la plataforma Hugging Face, un repositorio en línea que usan los desarrolladores de IA para almacenar y compartir código.

Alerta global contra ciberamenazas amplificadas por la IA

Posteriormente, Anthropic descubrió que sus modelos también habían obtenido acceso no autorizado a tres organizaciones no identificadas durante pruebas que se suponía que debían mantenerlos alejados de los sistemas «del mundo real».

La carta publicada el jueves pide una «respuesta colectiva» que incluya reconocer que las medidas actuales de ciberseguridad son insuficientes y que se necesitan herramientas impulsadas por IA para defenderse de las nuevas amenazas.

Los proveedores de tecnología deberían «liderar la respuesta», afirma la carta.

También insta a los gobiernos a «coordinar la defensa cibernética a nivel local, nacional e internacional», lo que incluye compartir conocimientos y proporcionar financiación para diversas iniciativas.

ACN/MAS/AFP

No deje de leer: ESET alerta: capturas de pantalla ya no son pruebas confiables en fraudes digitales

Infórmate al instante únete a nuestros canales 

WhatsApp ACN – Telegram NoticiasACN – Instagram acn.web – TikTok _agenciacn – X agenciacn

Continue Reading

Suscríbete a nuestro boletín

Publicidad

Carabobo

Publicidad

Sucesos

Facebook

Publicidad

Lo más leído