Connect with us

SOCIEDAD

Nuevos actores y herramientas se incorporan a la guerra de la seguridad en internet

Published

on



El juego de la ciberseguridad sigue siendo el mismo: defenderse de un ejército fantasma ávido de datos y sistemas con los que extorsionar, defraudar, robar, manipular o alterar instituciones y personas. Pero el tablero está cambiando. Atacantes soportados por Estados emergentes que hasta ahora no eran significativos se van incorporando y la hiperconexión de empresas y usuarios con un entorno cada vez más digitalizado deja miles de frentes abiertos —principalmente infraestructuras críticas, educativas y sanitarias—, en los que ya no valen las defensas clásicas. Y también hay nuevas reglas. Defensores y atacantes ya no tiene un dado de caras limitadas que condicionan sus estrategias. La inteligencia artificial (IA) se ha sumado para aportar una herramienta versátil, mutante y adaptable, capaz de multiplicar las opciones del juego.

A principios de este mes, la empresa de aguas de Sevilla (Emasesa), con más de un millón de usuarios, envió está advertencia: “Emasesa [la empresa de aguas de Sevilla con más de un millón de usuarios] ha detectado intentos de suplantación de identidad mediante el envío de correos electrónicos falsos dirigidos a algunos de sus proveedores. En estos correos, ciberdelincuentes se hacen pasar por empleados de la compañía, generalmente del área Financiera o de Contratación, con el objetivo de: obtener información sobre facturas o pagos pendientes, suplantar al proveedor para desviar pagos legítimos a cuentas fraudulentas y exigir pagos por conceptos falsos, como anuncios vinculados a licitaciones adjudicadas”.

Es un ejemplo de la situación actual. Cada semana bancos, entidades de crédito y todo tipo de instituciones envían advertencias similares. La hiperconexión, con proveedores, usuarios y estructuras internas dependientes de plataformas digitales, hace que cada interacción, aunque sea con un simple correo o con un aparato conectado, sea una potencial puerta de entrada donde caza la inteligencia artificial. “La irrupción de la IA como herramienta tanto de defensa como de ataque ha modificado la ciberseguridad para siempre. Además, el continuo aumento y aceleración del internet de las cosas supone que todo es inteligente: tu reloj, tu frigorífico, tu tostadora, todo. Estas son las dos cosas fundamentales que creo que han cambiado y continúan cambiando”, resume Rupal Hollenbeck, presidenta saliente de Check Point durante el encuentro internacional celebrado en Viena (CPX).

Los atacantes, que cada vez dejan menos rastros, aprovechan la “complejidad e interdependencia de las cadenas de suministro globales” para explotar las vulnerabilidades, por lo que “los proveedores externos [especialmente de infraestructuras críticas] se han convertido en una vía para los ataques a la cadena de suministro”, según advierte el Foro Económico Mundial (FEM) en su Global Cybersecurity Outlook 2025.

El departamento de investigación de la compañía de ciberseguridad Check Point precisa que son los sectores de educación (+75%) y salud (+47%), por su ingente, disperso e irregularmente protegido número de usuarios y proveedores, los más afectados por “un notable aumento en los ataques de ransomware [secuestro y extorsión]”. Google, con otra de las mayores divisiones de ciberdefensa (Mandiant) también señala un aumento del 50% en los ataques a centros sanitarios año a año. “El impacto de estos deben ser tomados en serio como una amenaza a la seguridad nacional, sin importar la motivación de los actores detrás de ellos”, advierte Mandiant en un informe desvelado este miércoles.

Lo confirma Hollenbeck: “Los piratas informáticos atacan muy inteligentemente esas industrias donde hay grandes cantidades de datos ciudadanos y áreas donde residen las poblaciones más vulnerables. La gente cree que los servicios financieros deben ser la industria más atacada porque pensamos que es donde está el dinero, pero la mejor manera de piratear y obtener información es a través de los sistemas que tienen los datos más amplios de los ciudadanos. Una vez que los tienes, puedes ir a atacar su cuenta bancaria, otras instituciones más grandes y luego, por supuesto, los servicios financieros”

Advertisement

Cambio de estrategia

“Ya no se trata solo de alcanzar o reaccionar a las amenazas”, explica Dan Karpati, vicepresidente de tecnologías de IA en Check Point. La situación actual, el cambio de reglas que ha impuesto la incorporación de la IA al mundo hiperconectado, exige otra estrategia: la ciberseguridad autónoma, aprovechar las capacidades de esta herramienta para monitorizar, prevenir y actuar desde cualquier punto de la malla de la red (hybrid mesh) de forma permanente en microsegundos. “Poner la fuerza donde se necesita en cada momento”, resume Nataly Kremer, jefa de producto en la misma compañía.

El gran salto de la IA para convertirse en arma de ataque y defensa es su capacidad de programar, de escribir el código para que la máquina ejecute una acción a partir de un simple comando de voz o por aprendizaje propio del sistema. “Esto es realmente muy poderoso tanto para el lado bueno como el malo”, advierte Karpati.

Para los malos, la IA permite, a coste casi cero y con muchas menos habilidades que hace dos años, lanzar campañas masivas de phishing [mensajes o códigos QR falsos] hiperrealistas, deefakes [falsedades indetectables] y suplantación de identidad. Para los buenos, las nuevas habilidades de los sistemas abren la senda a los agentes de seguridad, robots que planifican y ejecutan soluciones complejas en nombre del usuario, con la mínima intervención de este y en cualquier momento.

Maher Yamout, analista principal de seguridad en la división GReAT de la empresa Kaspersky, añade un elemento más: “Los expertos en ciberseguridad deben usar esta herramienta [la IA] con precaución, asegurándose de que su implementación no abra nuevas vías de explotación accidentalmente”.

Con todas las cautelas, la IA ha revolucionado este sector; puede programar, revisar los códigos de defensa o ataque, llevar a otros elementos de la red a actuar y reprogramarse, simular o revisar en segundos que las tareas respetan las normas internas y externas. Karpati no cree que este horizonte de automatización suponga la eliminación del componente humano, que considera clave para la evolución de los sistemas.

Vidas en riesgo

Pero en el juego no solo han cambiado las reglas. Al tablero se han incorporado nuevos agentes. “El último informe de seguridad”, según detalla Hollenbeck, “detectan un aumento en ciertas áreas que normalmente han sido desatendidas. Hemos visto un tremendo crecimiento, desafortunadamente, en África y en muchas otras partes emergentes del mundo, como Europa del Este y zonas del sudeste asiático y América Latina, donde hay más víctimas y atacantes”, añade.

Esta nueva realidad no quiere decir que los antiguos actores y los Estados que los sustentan hayan reducido su actividad. Bitdefender ha publicado recientemente una investigación sobre una campaña activa de Lazarus Group (APT38), vinculado a Corea del Norte, dirigida a organizaciones y diseñada para robar credenciales y lanzar programas maliciosos a través de falsas ofertas de trabajo de LinkedIn.

Advertisement

Del mismo modo, Mandiant, la división de seguridad de Google, señala en su último informe como los cuatro grandes Estados de la ciberdelincuencia (Rusia, China, Irán y Corea del Norte), no solo han recurrido a ella para operaciones de espionaje y desestabilización, sino también con motivaciones económicas. Es el caso del grupo APT41, al que le atribuyen el patrocinio chino y que mezclan el secuestro con fines financieros y la recopilación de datos para los servicios de inteligencia.

Al igual que Check Point, Mandiant también resalta el incremento de ataques a infraestructuras críticas, tanto de suministros como del ámbito sanitario y social, con el fin de “erosionar la confianza pública y desestabilizar servicios esenciales que pueden llegar a costar vidas”. En este sentido, el informe de la unidad de Google recuerda un estudio de la Escuela de Salud Pública de la Universidad de Minnesota-Twin Cities (EE UU) que señala: “Cuando se produce un ataque de ransomware [que afecta a un centro sanitario], la mortalidad intrahospitalaria [pacientes ya ingresados] aumenta entre un 35% y un 41%”.

Seguridad internet,Tecnología,Hacker,Ataques informáticos,Secuestros,Extorsiones,Servicios públicos,Servicios profesionales,Ciberactivismo,Ciberespionaje,Usuarios internet

SOCIEDAD

Mark Zuckerberg anunció 3.600 despidos en Meta alegando bajo rendimiento. Los programadores aseguran que lo ha hecho por otra razón

Published

on


Hay una notable diferencia entre ser despedido por recortes de personal y salir de la empresa bajo la etiqueta de tener bajo rendimiento. Tras anunciar Mark Zuckerberg que se desharía del 5% de la plantilla por esa razón, alrededor de 3.600 puestos, los programadores despedidos aseguran que Meta se ha convertido en «la compañía de tecnología más cruel» de Silicon Valley.

Asomándose a redes sociales y medios como Fortune para dar su versión de la historia, los programadores despedidos por Zuckerberg aseguran que no estaban al corriente de haber trabajado por debajo de las expectativas de la compañía: «La parte más dura es tener a Meta anunciando que están despidiendo a trabajadores con bajo rendimiento, así que ahora es como si tuviésemos la letra escarlata en la espalda. La gente necesita saber que no estábamos rindiendo por debajo de lo esperado».

Mark Zuckerberg según sus antiguos programadores

La sensación general que comparten los comentarios parece limitarse a una estrategia de Meta para deshacerse de la dinámica de trabajo que se había apoderado de este tipo de empresas tecnológicas desde los últimos años: «Los ejecutivos estaban aterrorizados por el poder que tenían los trabajadores en ese momento y vieron que las ofertas y los salarios de esa época eran insostenibles. La mejor manera de detener eso es volver a meter miedo a los trabajadores».

Advertisement

Quienes trabajaban como programadores a las órdenes de Mark Zuckerberg y ahora se ven en la calle apuntan que buena parte de los despidos están relacionados con permisos y bajas por temas de salud o paternidad. Aunque es difícil saber hasta qué punto ellos o la compañía tienen la razón, algunos apuntan que estaban lejos de ser trabajadores que no estaban rindiendo lo suficiente: «Superé las expectativas constantemente durante varios años, pero tuve un bebé en 2024 y fui despedido».

El propio Zuckerberg reconoció abiertamente que la intención de Meta de cara a 2025 pasaba por deshacerse de buena parte de sus programadores para aprovechar las bondades de la IA con la intención de que sea la herramienta la que se encargue de escribir código. Los comentarios de los trabajadores hacen que ese giro resulte cada vez más evidente: «Parece que está más relacionado con el dinero que con el rendimiento. Ten cuidado si te unes a esta compañía. A Zuck no le preocupan sus empleados, sólo la compañía».

Advertisement

El freno a las políticas de teletrabajo y opciones híbridas, sumado a los cambios dentro de la cultura de empresa abandonando las iniciativas de diversidad, equidad e inclusión, se ha convertido en la excusa perfecta para recortar puestos según estos antiguos empleados de la compañía: «Meta es ahora la compañía de tecnología más cruel que puedes encontrar», apuntando que su único objetivo ahora parece ser contratar a gente joven sin familia detrás «que no tengan nada en lo que enfocarse más allá de hacer dinero».

En 3DJuegos | La Generación Z se ve obligada a rechazar trabajos por culpa de su propia economía: 1 de cada 10 no puede costearse uniformes y traslados

En 3DJuegos | Reino Unido probó la semana de 4 días en 2022. Más de 2 años después su nueva jornada laboral promete convertirse en el futuro de la Generación Alfa

Advertisement
Continue Reading

LO MAS LEIDO

Tendencias

Copyright © 2024 - NDM Noticias del Momento - #Noticias #Chimentos #Politica #Fútbol #Economia #Sociedad