Etiqueta: ataques informáticos

  • EEUU desactiva plataformas chinas usadas para ataques informáticos

    EEUU desactiva plataformas chinas usadas para ataques informáticos

    Estados Unidos decomisó el miércoles los dominios utilizados por dos plataformas de jaqueo patrocinadas por China, señaladas de participar en ataques contra infraestructuras críticas y redes sensibles estadounidenses, entre ellas las de la NASA, la Reserva Federal y el Senado.

    El Departamento de Justicia (DOJ) y el FBI identificaron las plataformas como QScan y QTRouter, operadas por el grupo QTFY. Según las autoridades, las herramientas permitían infectar miles de dispositivos conectados a internet para utilizarlos posteriormente con el objetivo de ocultar el verdadero origen de los ataques informáticos.

    Documentos judiciales vinculan a QTFY con la empresa china Nanjing Xinjiuwei Network Technology Company, que presuntamente ofrecía servicios de jaqueo a diferentes clientes relacionados con el Gobierno de China.

    Entre esos clientes figuraban el Ministerio de Seguridad del Estado y el Ejército Popular de Liberación de China, según la información divulgada por las autoridades estadounidenses sobre las operaciones atribuidas al grupo.

    Los dominios decomisados eran utilizados por QScan y QTRouter para establecer comunicaciones y realizar procesos de autenticación. El Departamento de Justicia aseguró que su incautación dejó inoperativas ambas plataformas.

    Las investigaciones estadounidenses determinaron además que las actividades relacionadas con estas herramientas se remontan al menos a 2018, por lo que las autoridades investigaban operaciones realizadas durante varios años contra diferentes objetivos.

    El fiscal general de Estados Unidos, Todd Blanche, afirmó que las autoridades federales lograron investigar y desactivar el software malicioso relacionado con China mediante la operación anunciada.

    La intervención forma parte de los esfuerzos de las autoridades estadounidenses para desmantelar herramientas utilizadas en actividades de jaqueo que Washington atribuye a actores patrocinados por Pekín y que tienen entre sus objetivos redes gubernamentales e infraestructuras críticas.

     

     

  • Así engañan a Grok para difundir enlaces de «phishing» y «malware» a gran escala en X

    Así engañan a Grok para difundir enlaces de «phishing» y «malware» a gran escala en X

    Una nueva modalidad de ciberataque ha puesto en evidencia la capacidad de manipulación de herramientas de inteligencia artificial. En esta ocasión, ciberdelincuentes lograron engañar al chatbot Grok, integrado en la red social X (antes Twitter), para que replicara enlaces fraudulentos vinculados a sitios de ‘phishing’ y descargas de ‘malware’.

    El hallazgo fue revelado por la compañía de ciberseguridad ESET, que advirtió sobre una sofisticada campaña de ‘malvertising’ capaz de evadir los filtros publicitarios de X. El mecanismo utilizado consiste en publicar videos con contenido llamativo o ‘clickbait’ cuya fuente visible, en lugar de una página legítima, muestra directamente un enlace malicioso.

    El objetivo de los delincuentes es lograr que Grok identifique ese enlace como fuente legítima. Para ello, inducen al chatbot a rastrear el origen del contenido y este, al encontrar el vínculo incrustado en el video, lo difunde de forma automática, multiplicando el alcance de la estafa entre los usuarios de la plataforma.

    Esta técnica responde a lo que se conoce como ‘prompt injection’, una estrategia en la que se introducen comandos ocultos dentro de textos o materiales procesados por inteligencias artificiales, obligándolas a ejecutar acciones prohibidas o dañinas para los usuarios.

    Los expertos han denominado esta táctica como ‘AI-aided malvertising’ o ‘Grokking’, en alusión al uso instrumental de Grok y otras IA para propagar este tipo de campañas. Si bien se sabe que los sistemas inteligentes pueden ser aprovechados para fines maliciosos, este caso plantea nuevos riesgos para la seguridad digital.

    “El caso de Grokking demuestra que incluso las IA más avanzadas pueden ser manipuladas para actuar contra los usuarios”, alertó Josep Albors, director de investigación y concienciación de ESET España. Advirtió que esta modalidad representa una “amenaza aún más sutil y potencialmente más peligrosa” por el nivel de confianza que los usuarios depositan en estos asistentes virtuales.

    Aunque la campaña se desarrolla principalmente en X, ESET alertó que la amenaza podría extenderse a cualquier plataforma que utilice modelos de lenguaje o asistentes inteligentes, dada la facilidad con la que pueden ser manipulados si no se establecen filtros y mecanismos de control más robustos.