{"id":14147,"date":"2023-10-24T16:14:46","date_gmt":"2023-10-24T15:14:46","guid":{"rendered":"https:\/\/telecomkh.info\/?p=14147"},"modified":"2023-10-24T16:14:46","modified_gmt":"2023-10-24T15:14:46","slug":"el-espionaje-alimenta-los-ciberataques-globales","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=14147","title":{"rendered":"El espionaje alimenta los ciberataques globales"},"content":{"rendered":"<p><strong>En el \u00faltimo a\u00f1o, los ataques cibern\u00e9ticos han afectado a 120 pa\u00edses, alimentados por el espionaje promovido por gobiernos y con operaciones de influencia (IO) tambi\u00e9n en aumento. A veces, casi la mitad de estos ataques se dirigieron a los estados miembros de la OTAN, y m\u00e1s del 40% lo hicieron contra organizaciones gubernamentales o del sector privado involucradas en la construcci\u00f3n y mantenimiento de infraestructuras cr\u00edticas<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Tom Burt, vicepresidente corporativo de Customer Security y Trust, Microsoft<\/em><\/span><\/p>\n<p>Si bien los ataques que acapararon los titulares del a\u00f1o pasado a menudo se centraron en la destrucci\u00f3n o el beneficio econ\u00f3mico con ransomware, los datos muestran que la motivaci\u00f3n predominante ha vuelto a ser el deseo de robar informaci\u00f3n, monitorizar la comunicaci\u00f3n de forma encubierta o manipular lo que la gente lee. Por ejemplo:<\/p>\n<p>\u2022 Las agencias de inteligencia rusas han reorientado sus ataques cibern\u00e9ticos hacia la actividad de espionaje en apoyo de su guerra contra Ucrania, mientras contin\u00faan los ciberataques destructivos en Ucrania y los esfuerzos de espionaje m\u00e1s amplios;<\/p>\n<p>\u2022 Los esfuerzos iran\u00edes, antes centrados en derribar las redes de sus objetivos, tambi\u00e9n se inclinan hoy hacia amplificar mensajes manipuladores para promover objetivos geopol\u00edticos o aprovechar los datos que fluyen a trav\u00e9s de redes sensibles;<\/p>\n<p>\u2022 China ha ampliado su uso de campa\u00f1as de espionaje para obtener inteligencia de cara a alimentar su Iniciativa de la Franja y la Ruta o la pol\u00edtica regional, para espiar a Estados Unidos, incluidas las instalaciones clave para el ej\u00e9rcito de EE.UU. y para establecer el acceso a las redes de entidades de infraestructura cr\u00edtica;<\/p>\n<p>\u2022 Los actores norcoreanos han estado tratando de robar secretos de forma encubierta. Han puesto el foco en una compa\u00f1\u00eda involucrada en tecnolog\u00eda submarina, mientras en paralelo, realizan ataques cibern\u00e9ticos para robar cientos de millones en criptomonedas.<br \/>\nEstas son algunas de las conclusiones del cuarto Informe Anual de Defensa Digital de Microsoft, que cubre las tendencias entre julio de 2022 y junio de 2023 en la actividad de los estado-naci\u00f3n, el cibercrimen y las t\u00e9cnicas de defensa.<\/p>\n<p><strong>M\u00e1s pa\u00edses y sectores atacados<\/strong><br \/>\nMientras que Estados Unidos, Ucrania e Israel siguen siendo los pa\u00edses m\u00e1s fuertemente atacados, el a\u00f1o pasado se ha observado un aumento en el alcance global de los ataques. Este es particularmente el caso en el Sur Global, particularmente en Am\u00e9rica Latina y \u00c1frica subsahariana. Por su parte, Ir\u00e1n aument\u00f3 sus operaciones en Oriente Medio. Las organizaciones involucradas en la formulaci\u00f3n de pol\u00edticas y su ejecuci\u00f3n se encontraron entre las m\u00e1s atacadas, en l\u00ednea con el cambio de enfoque hacia el espionaje.<\/p>\n<p>Las naciones m\u00e1s atacadas por regi\u00f3n fueron (se puede encontrar un desglose de datos m\u00e1s completo en el informe):<\/p>\n<p>Europa\u00a0 \u00a0Oriente\u00a0 \u00a0Medio y Norte de \u00c1frica\u00a0 \u00a0Asia Pac\u00edfico<\/p>\n<p>1. Ucrania (33%) 1. Israel (38%) 1. Corea (17%)<br \/>\n2. Reino Unido (11%) 2. Emiratos \u00c1rabes Unidos (12%) 2. Taiw\u00e1n (15%)<br \/>\n3. Francia (5%) 3. Arabia Saudita (9%) 3. India (13%)<br \/>\n4. Polonia (5%) 4. Jordania (6%) 4. Malasia (6%)<br \/>\n5. Italia (4%) 5. Irak (5%) 5. Jap\u00f3n (5%)<br \/>\n6. Alemania (3%) 6. Bahr\u00e9in (4%) 6. Australia (5%)<\/p>\n<p><strong>Rusia y China aumentan su foco en las comunidades desplazadas<\/strong><br \/>\nTanto Rusia como China est\u00e1n aumentando el alcance de sus Operaciones de Influencia contra una variedad de comunidades desplazadas. Rusia tiene como objetivo intimidar a las comunidades ucranianas en el mundo y sembrar la desconfianza entre los refugiados de guerra y las comunidades de acogida en una serie de pa\u00edses, especialmente Polonia y los estados b\u00e1lticos. Por el contrario, China despliega una vasta red de cuentas coordinadas en docenas de plataformas para difundir propaganda encubierta. Estos se dirigen directamente a las comunidades globales de habla china y otras, denigrando a las instituciones estadounidenses y promoviendo una imagen positiva de China a trav\u00e9s de cientos de influencers multiling\u00fces.<\/p>\n<p><strong>Convergencia de Operaciones de Influencia (OI) y ciberataques<\/strong><br \/>\nLos estados-naci\u00f3n emplean con mayor frecuencia OI, junto con operaciones cibern\u00e9ticas, para difundir narrativas de propaganda favorables. Su objetivo es manipular la opini\u00f3n nacional y mundial para socavar las instituciones democr\u00e1ticas dentro de las naciones consideradas adversarias, m\u00e1s peligrosamente en los contextos de conflictos armados y elecciones nacionales. Por ejemplo, despu\u00e9s de su invasi\u00f3n de Ucrania, Rusia sincroniz\u00f3 sistem\u00e1ticamente sus operaciones de OI con ataques militares y cibern\u00e9ticos. Del mismo modo, en julio y septiembre de 2022, Ir\u00e1n dio continuidad a los ciberataques destructivos contra el gobierno alban\u00e9s con una campa\u00f1a de influencia coordinada que a\u00fan est\u00e1 en curso.<\/p>\n<p><strong>Tendencias seg\u00fan Estado-naci\u00f3n<\/strong><br \/>\nSi bien ha habido un aumento general en las amenazas, se han observado tendencias con los actores de los estados-naci\u00f3n m\u00e1s activos.<\/p>\n<p><strong>Rusia apunta a los aliados de Ucrania en la OTAN<\/strong><br \/>\nLos actores estatales rusos ampliaron sus actividades relacionadas con Ucrania para atacar a los aliados de Kiev, principalmente a los miembros de la OTAN. En abril y mayo de 2023, Microsoft observ\u00f3 un aumento en la actividad contra organizaciones occidentales, el 46% de las cuales se localizaban en estados miembros de la OTAN, particularmente Estados Unidos, Reino Unido y Polonia. Varios actores estatales rusos se hicieron pasar por diplom\u00e1ticos occidentales y funcionarios ucranianos, intentando acceder a cuentas. El objetivo era obtener informaci\u00f3n sobre la pol\u00edtica exterior occidental sobre Ucrania, los planes e intenciones de defensa y las investigaciones de cr\u00edmenes de guerra.<\/p>\n<p><strong>China apunta a la defensa de Estados Unidos, a las naciones del Mar Meridional de China y a los socios de la Iniciativa de la Franja y la Ruta<\/strong><br \/>\nLas actividades de China -de mayor alcance y sofisticaci\u00f3n- reflejan su doble b\u00fasqueda de influencia global y recopilaci\u00f3n de inteligencia. Sus objetivos son, sobre todo, la defensa y la infraestructura cr\u00edtica estadounidense, las naciones que bordean el Mar Meridional de China (especialmente Taiw\u00e1n) e incluso los propios socios estrat\u00e9gicos de China. Adem\u00e1s de los m\u00faltiples ataques sofisticados a la infraestructura estadounidense detallados en el informe, Microsoft tambi\u00e9n ha observado a actores con sede en China atacar a los socios de la Iniciativa de la Franja y la Ruta de China, como Malasia, Indonesia y Kazajst\u00e1n.<\/p>\n<p><strong>Ir\u00e1n lleva nuevos ataques a \u00c1frica, Am\u00e9rica Latina y Asia<\/strong><br \/>\nEl a\u00f1o pasado algunos actores estatales iran\u00edes aumentaron la complejidad de sus ataques. Ir\u00e1n no solo ha atacado a los pa\u00edses occidentales que cree que est\u00e1n fomentando los disturbios dentro de Ir\u00e1n, sino que tambi\u00e9n ha ampliado su alcance geogr\u00e1fico para incluir m\u00e1s pa\u00edses asi\u00e1ticos, africanos y latinoamericanos. En relaci\u00f3n a las OI, Ir\u00e1n ha impulsado narrativas que buscan reforzar la resistencia palestina, sembrar el p\u00e1nico entre los ciudadanos israel\u00edes, fomentar los disturbios chi\u00edes en los pa\u00edses \u00e1rabes del Golfo y contrarrestar la normalizaci\u00f3n de los lazos \u00e1rabe-israel\u00edes. Ir\u00e1n tambi\u00e9n ha hecho esfuerzos para aumentar la coordinaci\u00f3n de sus actividades con Rusia.<\/p>\n<p><strong>Corea del Norte ataca a organizaciones rusas, entre otras<\/strong><br \/>\nCorea del Norte ha aumentado la sofisticaci\u00f3n de sus operaciones cibern\u00e9ticas en el \u00faltimo a\u00f1o, especialmente en el robo de criptomonedas y los ataques a la cadena de suministro. Adem\u00e1s, Corea del Norte est\u00e1 utilizando correos electr\u00f3nicos de spear-phishing y perfiles de LinkedIn para apuntar a expertos de la pen\u00ednsula coreana en todo el mundo para recopilar inteligencia. A pesar de la reciente reuni\u00f3n entre Putin y Kim Jong-Un, Corea del Norte tiene a Rusia en el punto de mira, especialmente para recopilar informaci\u00f3n sobre energ\u00eda nuclear, defensa y pol\u00edticas gubernamentales.<\/p>\n<p><strong>La IA crea nuevas amenazas y nuevas oportunidades para la defensa<\/strong><br \/>\nLos atacantes ya est\u00e1n utilizando la IA como arma para pulir los mensajes de phishing y mejorar las operaciones de influencia con im\u00e1genes sint\u00e9ticas. Pero la IA tambi\u00e9n ser\u00e1 crucial para una defensa exitosa, automatizando y aumentando aspectos de la ciberseguridad, como la detecci\u00f3n, respuesta, an\u00e1lisis y predicci\u00f3n de amenazas. La IA tambi\u00e9n puede permitir que los modelos de lenguaje de gran tama\u00f1o (LLM) generen informaci\u00f3n y recomendaciones en lenguaje natural a partir de datos complejos, lo que ayuda a que los analistas sean m\u00e1s efectivos y tengan mayor capacidad de respuesta.<br \/>\nYa estamos viendo una ciberdefensa impulsada por IA que revierte la marea de ataques cibern\u00e9ticos; en Ucrania, por ejemplo, la IA ha ayudado a defenderse contra Rusia.<br \/>\nA medida que una IA transformadora redefine muchos aspectos de la sociedad, debemos participar activamente en pr\u00e1cticas de IA responsable cruciales para mantener la confianza y la privacidad del usuario, y para crear beneficios a largo plazo. Los modelos de IA generativa requieren que las pr\u00e1cticas de ciberseguridad y modelos de amenazas evolucionen para abordar nuevos desaf\u00edos, como la creaci\u00f3n de contenidos realistas, incluidos texto, im\u00e1genes, v\u00eddeo y audio, que pueden ser utilizados para difundir informaci\u00f3n err\u00f3nea o crear c\u00f3digo malicioso. Para adelantarnos a estas amenazas emergentes, seguimos comprometidos con garantizar que todos nuestros productos y servicios de IA se desarrollen y utilicen de una manera que defienda nuestros principios de IA.<\/p>\n<p><strong>El estado de la ciberdelincuencia<\/strong><br \/>\nEl juego del gato y el rat\u00f3n entre ciberdelincuentes y defensores sigue evolucionando. Si bien los grupos de amenazas han acelerado significativamente el ritmo de sus ataques en el \u00faltimo a\u00f1o, las protecciones incorporadas en los productos de Microsoft han bloqueado decenas de miles de millones de amenazas de malware, han frustrado 237.000 millones de intentos de ataque de contrase\u00f1a de fuerza bruta y han mitigado 619.000 ataques distribuidos de denegaci\u00f3n de servicio (DDoS) que tienen como objetivo inutilizar un servidor, servicio o red, satur\u00e1ndolo con una avalancha de tr\u00e1fico de Internet.<br \/>\nLos delincuentes tambi\u00e9n buscan aumentar su anonimato y efectividad, mediante el uso de cifrado remoto para cubrir sus rastros de manera m\u00e1s efectiva, as\u00ed como herramientas basadas en la nube, como m\u00e1quinas virtuales. Pero las alianzas privadas y p\u00fablicas m\u00e1s fuertes hacen que se encuentren cada vez m\u00e1s en la mira de la aplicaci\u00f3n de la ley. Por ejemplo, se descubri\u00f3 al operador de ransomware conocido como \u00abTarget\u00bb y se realizaron con \u00e9xito los arrestos y las acusaciones. Pero los delincuentes contin\u00faan buscando los puntos de entrada m\u00e1s f\u00e1ciles a los sistemas y se requiere un esfuerzo continuo y acelerado para mantenerse un paso por delante de ellos.<\/p>\n<p><strong>Los ataques de ransomware aumentan en sofisticaci\u00f3n y velocidad<\/strong><br \/>\nLa telemetr\u00eda de Microsoft indica que los ataques de ransomware operados por humanos, registrados por las organizaciones, han aumentado un 200% desde septiembre de 2022. Estos ataques son generalmente ejecutados por un operador humano en lugar de automatizado, t\u00edpicamente dirigido a toda una organizaci\u00f3n con peticiones de rescate personalizadas.<br \/>\nLos atacantes tambi\u00e9n est\u00e1n desarrollando ataques para minimizar su huella, con un 60% utilizando cifrado remoto, lo que hace que la remediaci\u00f3n basada en procesos sea ineficaz.<br \/>\nEstos ataques tambi\u00e9n son notables por la forma en que intentan obtener acceso a dispositivos no gestionados o a quienes traen sus propios dispositivos al entorno laboral. M\u00e1s del 80 por ciento de todos los casos que observamos se originan en dispositivos no gestionados. Los operadores de ransomware est\u00e1n explotando cada vez m\u00e1s las vulnerabilidades en software menos com\u00fan, lo que dificulta la predicci\u00f3n y la defensa contra los ataques.<br \/>\nLos delincuentes dedicados al ransomware tambi\u00e9n amenazan con revelar informaci\u00f3n robada para presionar a las v\u00edctimas y obtener el pago. Desde noviembre de 2022, hemos observado una duplicaci\u00f3n de posibles instancias de exfiltraci\u00f3n de datos despu\u00e9s de que los actores de amenazas comprometieran un entorno. Pero no todo el robo de datos est\u00e1 asociado con ransomware; Tambi\u00e9n puede ser para la recogida de credenciales o espionaje por parte de estados-naci\u00f3n.<\/p>\n<p><strong>Se disparan los ataques de \u201cfatiga\u201d basados en contrase\u00f1as y autenticaci\u00f3n multifactor (MFA)<\/strong><br \/>\nMFA es el m\u00e9todo de autenticaci\u00f3n, cada vez m\u00e1s com\u00fan, que solicita que los usuarios proporcionen dos o m\u00e1s \u00abfactores\u00bb de identificaci\u00f3n para obtener acceso a un sitio web o aplicaci\u00f3n, como una contrase\u00f1a, adem\u00e1s del reconocimiento facial o un c\u00f3digo de acceso de un solo uso. Si bien la implementaci\u00f3n de MFA es una de las defensas m\u00e1s f\u00e1ciles y efectivas que las organizaciones pueden implementar contra los ataques, reduciendo el riesgo de compromiso en un 99,2%, los actores de amenazas est\u00e1n aprovechando cada vez m\u00e1s la \u00abfatiga de MFA\u00bb para bombardear a los usuarios con notificaciones de MFA con la esperanza de que finalmente acepten y proporcionen acceso.<br \/>\nMicrosoft ha observado aproximadamente 6.000 intentos de acceso por fatiga MFA cada d\u00eda durante el \u00faltimo a\u00f1o. Adem\u00e1s, el primer trimestre de 2023 vio un aumento dram\u00e1tico en los ataques basados en contrase\u00f1as contra identidades en la nube, especialmente en el sector educativo: multiplicado por diez -pasando de alrededor de 3 mil millones por mes, a m\u00e1s de 30 mil millones. Un promedio de 4.000 ataques de contrase\u00f1as por segundo dirigidos a identidades en la nube de Microsoft este a\u00f1o.<\/p>\n<p><strong>La \u00fanica defensa segura ser\u00e1 una defensa colectiva<\/strong><br \/>\nLa escala y la naturaleza de las amenazas descritas en el Informe de Defensa Digital de Microsoft pueden parecer desalentadoras. Pero se est\u00e1n haciendo grandes avances en el frente tecnol\u00f3gico para derrotar a estos atacantes y, al mismo tiempo, se est\u00e1n forjando alianzas s\u00f3lidas que trascienden las fronteras, las industrias y la divisi\u00f3n p\u00fablico-privada. Estas alianzas para mantenernos a todos seguros est\u00e1n teniendo un \u00e9xito cada vez mayor y, por eso, es vital que continuemos ampli\u00e1ndolas y profundiz\u00e1ndolas. El 75% de los ciudadanos con derecho a participaci\u00f3n en las naciones democr\u00e1ticas tienen la oportunidad de votar en el pr\u00f3ximo a\u00f1o y medio. Mantener la seguridad de las elecciones y la fortaleza de las instituciones democr\u00e1ticas es una piedra angular de nuestra defensa colectiva.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Tom Burt, vicepresidente corporativo de Customer Security y Trust, Microsoft \/ Imagen cortes\u00eda de Microsoft<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En el \u00faltimo a\u00f1o, los ataques cibern\u00e9ticos han afectado a 120 pa\u00edses, alimentados por el espionaje promovido por gobiernos y con operaciones de influencia (IO) tambi\u00e9n en aumento. A veces, casi la mitad de estos ataques se dirigieron a los estados miembros de la OTAN, y m\u00e1s del 40% lo hicieron contra organizaciones gubernamentales o &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=14147\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abEl espionaje alimenta los ciberataques globales\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":14148,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14147"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=14147"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14147\/revisions"}],"predecessor-version":[{"id":14149,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/14147\/revisions\/14149"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/14148"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=14147"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=14147"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=14147"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}