PortadaHomeRadioCentro

Ecuador: abril 15, 2025

Ecuador Continental:

Ecuador Insular:

Ecuador, abril 15, 2025
Ecuador Continental: 21:16
Ecuador Insular: 21:16

Ecuador, abril 15, 2025

La Agencia de Seguridad Nacional de Estados Unidos está usando inteligencia artificial para detectar ciberataques

Infobae .- Un representante de la NSA aseguró que los criminales cibernéticos están adoptando técnicas avanzadas con las que se aprovechan de los defectos en la estructura digital para crear cuentas e infiltrarse de forma sigilosa en las redes del gobierno Las autoridades de inteligencia de Estados Unidos están implementando Inteligencia Artificial (AI) para detectar hackers que intentan infiltrarse en la infraestructura crítica del país, incluyendo redes de transporte, oleoductos y puertos. Rob Joyce, director de ciberseguridad de la Agencia de Seguridad Nacional (NSA), resaltó durante una conferencia en la Universidad de Fordham en Nueva York, el martes 9 de enero, que el aprendizaje automático y la inteligencia artificial están brindando una gran ayuda a los investigadores de ciberseguridad a rastrear incursiones digitales que de otro modo serían muy difíciles de ver. Joyce explicó que los delincuentes cibernéticos “están utilizando fallos en la arquitectura, problemas de implementación y otras cosas para introducirse en cuentas o crear cuentas que luego parezcan que deberían formar parte de la red”, refiriéndose a lo que se denominan técnicas de “vivir fuera de la red”. Señaló que técnicas avanzadas como el aprendizaje automático están ayudando a identificar incursiones digitales que, de otro modo, pasarían inadvertidas. Los ataques, focalizados principalmente por hackers chinos, se caracterizan por mimetizar sus operaciones con la actividad rutinaria de las redes, lo que representa un peligro significativo para la estabilidad societal más que para la obtención de beneficios financieros o espionaje, comentó Joyce en la Universidad de Fordham en Nueva York. Según el diario Wall Street Journal, estos ciberdelincuentes evitan el uso de programas maliciosos comunes y optan por explotar vulnerabilidades y problemas de implementación para infiltrarse en las redes. Las autoridades han señalado la amenaza que representa la IA en manos de hackers, que pueden causar daños a gran escala. El riesgo no solo se presenta en el uso ofensivo; en el ámbito defensivo existe la preocupación de que las empresas más acaudaladas puedan tener defensas cibernéticas más robustas en detrimento de las que poseen menos recursos. Stephen Schmidt, jefe de seguridad de Amazon.com, ha mencionado en el pasado que están tomando un enfoque “super agresivo” al aplicar la IA en defensas cibernéticas y ha enfatizado que la IA generativa puede convertirse en una herramienta indispensable para ingenieros de seguridad. Defensa y ataque Se necesitan inversiones en tecnologías capaces de detectar deepfakes y otros contenidos fraudulentos generados con IA, según Breon Peace, Fiscal de los Estados Unidos para el Distrito Este de Nueva York. Sin embargo, los cibercriminales y hackers apoyados por estados nación también están utilizando herramientas de IA generativa para crear intentos de phishing indetectables. El phishing es un tipo de ataque informático que busca engañar a las personas para que revelen información personal y confidencial, como contraseñas, números de tarjetas de crédito o detalles de cuentas bancarias. Los atacantes suelen disfrazar sus comunicaciones como mensajes legítimos de entidades de confianza, como bancos, redes sociales o plataformas de pago, a través de correos electrónicos, mensajes de texto o sitios web falsificados. Por otro lado, Damian Williams, fiscal del Distrito Sur de Nueva York, advirtió que las protecciones de la IA generativa son “bastante fáciles de evadir”, esto, porque los hackers tienen un paso adelante, pues están creando y vendiendo sus propias herramientas de IA en mercados de la dark web, según Maggie Dugan, analista de inteligencia del FBI, señaló.

La Agencia de Seguridad Nacional de Estados Unidos está usando inteligencia artificial para detectar ciberataques Leer más »

Un ciberataque inhabilita la web del parlamento de Suiza

El Universo .- El ataque afectó a las propias sesiones del Legislativo.   El sitio web del parlamento suizo sufrió desde el miércoles hasta la mañana de hoy un ciberataque que impidió durante horas el acceso regular al mismo, según comunicó el presidente del Consejo Nacional (cámara baja), Martin Candinas.   El ataque afectó a las propias sesiones del Legislativo, ralentizando las intervenciones parlamentarias desde el miércoles.   Los servicios informáticos del Parlamento declararon haber frenado el ataque y señalaron que ningún dato ni sistema interno se habían visto afectado. En cambio, los problemas para acceder al sitio web persistieron hasta la mañana de hoy.   En un tuit, la plataforma de inteligencia sobre amenazas para la ciberseguridad FalconFeeds informó de que el grupo de hackers prorrusos NoName ya ha reivindicado el ataque.   El ataque informático se produce en el mismo año en que un hombre vestido de camuflaje intentó acceder al edificio del Parlamento y dio positivo en el detector de explosivos, el pasado febrero, otro incidente que paralizó el parlamento durante horas. Por otra parte, la empresa XPlain, encargada de suministrar software a las autoridades suizas, informó hoy de otro ataque contra su plataforma que dejó expuestos a la “web oscura” datos que podrían afectar a la Administración Federal, según reconoció la firma

Un ciberataque inhabilita la web del parlamento de Suiza Leer más »

Estados Unidos y Microsoft denunciaron un ciberataque de un grupo patrocinado por el régimen de China

Infobae .- Hackers de Volt Typhoon respaldados por Beijing infiltraron redes con el objetivo de interrumpir los sistemas de comunicaciones entre Washington y la región asiática   Hackers auspiciados por el régimen de China han estado atacando infraestructura crítica de Estados Unidos y podrían estar estableciendo las bases técnicas para una posible alteración de comunicaciones vitales entre Estados Unidos y Asia durante futuras crisis, aseguró Microsoft el miércoles. Los objetivos incluyen instalaciones en Guam, en donde Estados Unidos tiene una importante presencia militar, indicó la compañía. La actividad hostil en el ciberespacio —desde espionaje hasta colocación con antelación de malware para posibles ataques a futuro— se ha convertido en un sello de rivalidad geopolítica moderna. Microsoft señaló en un blog que el grupo de hackers con respaldo del Estado, al cual se refiere como Volt Typhoon, ha estado en operaciones desde mediados de 2021. Añadió que algunas de las organizaciones afectadas por los hackeos —los cuales buscan acceso persistente— incluyen a los sectores de telecomunicaciones, manufactura, servicios públicos, transporte, construcción, marítimo, tecnología de la información y educación. Microsoft indicó que Volt Typhoon (El Tifón Volt) está activo desde mediados de 2021 y apunta a la infraestructura crítica de Guam, un importante enclave militar estadounidense en el océano Pacífico. “Microsoft estima, con una confianza moderada, que esta campaña de Volt Typhoon persigue el desarrollo de capacidades que podrían interrumpir la infraestructura crítica de comunicaciones entre Estados Unidos y la región asiática durante futuras crisis”, señaló. “El comportamiento observado sugiere que el actor amenazante pretendía espiar y mantener el acceso sin ser detectado durante el mayor tiempo posible”, indicaron. Guam, territorio estadounidense desde 1898, está en una ubicación estratégica en el pacífico occidental. Allí queda una base naval y aérea, donde están desplegados un total de 6.000 soldados y que controla el 40 % del territorio. Vista de la base naval estadounidense en la isla de Guam (Reuters) Por separado, la Agencia de Seguridad Nacional, el FBI, la Agencia de Seguridad Cibernética y de Infraestructura, y sus contrapartes de Australia, Nueva Zelanda, Canadá y Gran Bretaña, publicaron un aviso conjunto en el que comparten detalles técnicos sobre “el cúmulo de actividad descubierto recientemente”. Advirtieron que actividades similares podrían estar ocurriendo a nivel global. Las autoridades agregaron en el comunicado que el espionaje podría camuflarse en los sistemas de Windows. Un portavoz de Microsoft se negó a señalar el motivo por el que el gigante tecnológico hizo el anuncio en este momento o si ha registrado un repunte reciente de ataques a infraestructura vital en Guam o en instalaciones militares estadounidenses adyacentes en la región, las cuales incluyen una importante base de la fuerza aérea. John Hultquist, analista en jefe para la operación de inteligencia de seguridad cibernética Mandiant, de Google, dijo que el anuncio de Microsoft era “posiblemente un hallazgo realmente importante”. “No vemos muchos de este tipo de reportes desde China. Son inusuales”, dijo. “Sabemos mucho sobre las capacidades cibernéticas de Rusia y Corea del Norte e Irán porque han estado haciendo esto de forma regular”. Por lo general, China se ha abstenido de usar el tipo de herramientas que pueden ser utilizadas para plantar no sólo capacidades para recolectar información, sino también malware para ataques perjudiciales durante un conflicto armado, indicó. (Reuters) La Agencia Nacional de Seguridad (NSA, en inglés) confirmó la incursión china también este miércoles.”Un agente, patrocinado por China, y que vive fuera del territorio (de EEUU), está usando herramientas integradas en las redes para evadir nuestras defensas y no dejar rastro”, dijo Rob Joyce, director de ciberseguridad de la NSA. La directora de la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos, Jen Easterly, también publicó una advertencia relacionada con el Volt Typhoon. “Durante años, China ha llevado a cabo operaciones en todo el mundo para robar propiedad intelectual y datos confidenciales de infraestructuras críticas de organizaciones de todo el planeta”. “El aviso de hoy, publicado en colaboración con nuestros socios estadounidenses e internacionales, refleja la manera en que China está usando medios altamente sofisticados para atacar a las infraestructuras críticas de nuestra nación”. Microsoft señaló que la campaña de incursión tuvo “un marcado énfasis en el sigilo” e intentó mezclarse con una actividad normal de la red al hackear equipo de red de oficinas pequeñas, incluidos routers. Indicó que los intrusos accedieron en un principio a través de dispositivos Fortiguard, los cuales están diseñados para usar aprendizaje automático para detectar malware. Por su parte, China acusó este jueves a Estados Unidos y a sus aliados occidentales de llevar a cabo una campaña de desinformación. “Está claro de que se trata de una campaña colectiva de desinformación”, declaró Mao Ning, portavoz del ministerio de Relaciones Exteriores.

Estados Unidos y Microsoft denunciaron un ciberataque de un grupo patrocinado por el régimen de China Leer más »

Scroll al inicio