Resumen semanal de ciberseguridad: ruido en los programas de recompensas impulsado por IA, interrupciones portuarias y vishing contra el sector financiero
Una serie de incidentes menores de ciberseguridad registrados esta semana puso de relieve riesgos relacionados con el uso indebido de la inteligencia artificial, las cadenas de suministro de software,...
Una serie de incidentes menores de ciberseguridad registrados esta semana puso de relieve riesgos relacionados con el uso indebido de la inteligencia artificial, las cadenas de suministro de software, la exposición de datos en la nube y la ingeniería social dirigida.
Uso indebido de la IA y desafíos defensivos
OpenAI afirmó haber desmantelado una red con base en Camboya que utilizaba ChatGPT para respaldar estafas de inversión, romance, juegos de azar y suplantación de identidad. Según los informes, la operación generaba identidades falsas, traducía mensajes de contacto, producía materiales promocionales y creaba documentos falsificados.
Por separado, Apple ha introducido límites en el número de informes de vulnerabilidades que algunos investigadores pueden enviar a su programa de recompensas por errores. La medida llega tras un aumento de los informes de baja calidad generados con herramientas de IA, que, según los equipos de seguridad, pueden dificultar la identificación de hallazgos legítimos. Los investigadores pueden solicitar un aumento de sus límites de envío, mientras que Apple también utiliza IA para ayudar en la clasificación inicial.
Ataques e infraestructura expuesta
Amgen confirmó que unos atacantes accedieron en julio a datos almacenados en entornos de nube de terceros. La empresa afirmó que se sustrajeron información propia e información sanitaria protegida, aunque sus productos, operaciones de fabricación, sistemas financieros y atención a los pacientes no se vieron afectados. La investigación continúa.
Un ataque a la cadena de suministro relacionado con la aplicación QuickFox VPN y de aceleración de juegos distribuyó un instalador modificado de Electron que finalmente desplegó el implante FDMTP en dispositivos Windows. Fortinet informó de la actividad, tras lo cual QuickFox eliminó los componentes maliciosos. Los investigadores también advirtieron que varios routers móviles de Zbtlink y de marcas renombradas contienen una puerta trasera capaz de comunicarse con un servidor externo de mando y control y aceptar comandos root sin autenticación.
North Carolina Ports informó de que un ciberataque provocó una interrupción de los sistemas que afectó al puerto de Wilmington, al puerto de Morehead City y al Charlotte Inland Port. Las operaciones se reanudaron con retrasos después de activar medidas de contingencia, pero las autoridades no han dicho si se robaron datos.
El phishing alcanza a objetivos corporativos
IEH Corporation reveló el compromiso de un buzón de Microsoft 365 que comenzó con un mensaje de phishing y una página de inicio de sesión falsa. El intruso podía acceder a mensajes, archivos adjuntos, órdenes de compra y documentos de ingeniería; la empresa afirmó no haber encontrado pruebas de exfiltración de datos.
Las campañas de vishing que utilizaban voces sintéticas o imitadas también tuvieron como objetivo importantes fondos de cobertura y firmas de capital privado. Two Sigma afirmó haber detenido un intento de intrusión, mientras que Point72 revisaba un incidente y comunicó que inicialmente no había pruebas de robo de datos de clientes. Otras empresas no proporcionaron detalles.
