13 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El hacktivismo está evolucionando y eso podría significar malas noticias para las organizaciones de todo el mundo


Seguridad corporativa, infraestructura crítica.

El hacktivismo no es nada nuevo, pero las líneas cada vez más borrosas entre el hacktivismo tradicional y las operaciones patrocinadas por el Estado lo están convirtiendo en una amenaza mayor.

El hacktivismo está evolucionando y eso podría significar malas noticias para las organizaciones de todo el mundo

El hacktivismo ha vuelto a la conciencia popular La invasión rusa de Ucrania en febrero de 2022. Menos de dos años después, grupos e individuos con motivaciones políticas volvieron a salir con fuerza, esta vez aparentemente para expresar su punto de vista en medio del conflicto entre Israel y Hamás. Es preocupante que se haya observado que los hacktivistas utilizan tácticas cada vez más sofisticadas y agresivas para hacer públicas sus intenciones.

Quizás aún más preocupante es la probabilidad de que muchos grupos en realidad cuenten con el apoyo de actores estatales o incluso estén formados por ellos. De hecho, las líneas entre las operaciones cibernéticas patrocinadas por el Estado y el hacktivismo tradicional son borrosas. Un mundo cada vez más caracterizado por la inestabilidad geopolítica y una erosión del antiguo orden basado en reglas, las organizaciones, especialmente aquellas Operaciones en infraestructura críticadeberían considerar incorporar la amenaza hacktivista en su modelado de riesgos.

¿Qué hay de nuevo en el hacktivismo?

El hacktivismo es básicamente la realización de ciberataques por motivos políticos o sociales. Como muestra de la seriedad con que se toma ahora este acto, La Cruz Roja ha emitido ocho normas en el último año para los “hackers civiles” activos durante tiempos de guerra, al tiempo que señala que los hacktivistas están causando cada vez más perturbaciones en objetivos no militares como hospitales, farmacias y bancos.

LEA TAMBIÉN: Informe de actividad de ESET APT Q4 2023 – Q1 2024

Como era de esperar, los hacktivistas rara vez siguen las directrices de la Cruz Roja. Debido a que la atribución en línea sigue siendo difícil, los beneficios de la actividad hacktivista aún superan las desventajas, especialmente cuando los ataques cuentan con el apoyo secreto de los estados nacionales.

Lo viejo y lo nuevo

El actual conflicto entre Israel y Hamás ha atraído a un número sin precedentes de activistas a las calles del mundo. Y al mismo tiempo, esto ha provocado un aumento de la actividad online. Gran parte de esto es similar a tácticas que hemos visto en campañas hacktivistas anteriores, que incluyen:

  • Ataques DDoS: Respectivamente algunas fuentesEl año pasado, la actividad DDoS impulsada por hacktivistas alcanzó “un nivel récord” en octubre, tras el conflicto entre Israel y Hamás. Esto convierte a Israel en el país más frecuentemente atacado por hacktivistas; En 2023, se registraron 1.480 ataques DDoS, incluidos algunos organizaciones reconocidas.
  • Desfiguración web: Según la Universidad de Cambridge, más de 100 hacktivistas lanzaron más de 500 ataques de desfiguración de sitios web israelíes en la semana siguiente a las redadas del 7 de octubre. Investigador. Hoy en día se siguen produciendo desfiguraciones menores similares en Internet.
  • Datos robados: Algunos grupos afirmó tener Datos robados y publicados de Israel y organizaciones aliadas. En otras palabras, los hacktivistas pueden infiltrarse en los sistemas corporativos para robar información confidencial antes de hacerla pública para avergonzar o dañar al objetivo.

Sin embargo, también hay señales de que el hacktivismo se está volviendo más específico y sofisticado:

  • Un informe El grupo hacktivista AnonGhost ha explotado una vulnerabilidad API en la aplicación Red Alert, que advierte a los ciudadanos israelíes sobre misiles en tiempo real. El grupo «interceptó con éxito solicitudes, expuso servidores y API vulnerables y utilizó scripts de Python para enviar mensajes de spam a algunos usuarios de la aplicación», dijo. El grupo incluso logró enviar noticias falsas sobre una bomba nuclear a civiles.
  • Otro Informes descubrió que los hacktivistas habían publicado capturas de pantalla que sugerían que tenían acceso a equipos SCADA en los sistemas de suministro de agua de Israel. Los investigadores no pudieron verificar estas afirmaciones, pero sospecharon que los hacktivistas podrían haber realizado operaciones de reconocimiento contra el sector.

Cuando los estados nacionales se involucran

Los hacktivistas con conocimientos técnicos más avanzados y/o acceso a herramientas y conocimientos del mundo del cibercrimen pueden estar detrás de los últimos ataques. Sin embargo, no se puede descartar el apoyo de un Estado nación. Muchos países tienen razones geopolíticas e ideológicas. atacar a otros países y a sus aliados bajo el pretexto de hacktivismo.

De hecho, los grupos sospechosos de tener vínculos con Rusia parecen haber estado haciendo esto durante mucho tiempo, incluso bajo la Apodo anónimo de Sudánel muchos goles en el oeste. El grupo se atribuyó la responsabilidad de los ataques contra The Jerusalem Post y varios otros ataques dirigidos a sistemas de control industrial (ICS), incluido el Sistema Global de Navegación por Satélite israelí, redes de control y automatización de edificios, y Modbus ICS. Otro grupo prorruso, Killnet, afirmó haber eliminado un sitio web del gobierno israelí y el sitio web de la agencia de inteligencia Shin Bet.

Si bien estos ataques son particularmente notorios, hay evidencia de esfuerzos más insidiosos patrocinados por el Estado disfrazados de hacktivismo. Los esfuerzos de desinformación incluyen la Uso de imágenes generadas por IA presuntamente Mostrar ataques con misilesTanques recorriendo barrios destruidos o familias peinando los escombros en busca de supervivientes.

La atención se centra aquí en crear imágenes que evoquen una fuerte respuesta emocional, como una Bebé llora entre restos de bombaque se volvió viral a fines del año pasado. Cuentas falsas de redes sociales y Telegram amplificar la desinformaciónEn un caso, el propietario de X, Elon Musk aparentemente promocionó una publicación de una cuenta falsa que fue vista 11 millones de veces antes de ser eliminada.

Los investigadores de seguridad han observado una actividad sospechosamente coordinada después del ataque de Hamás, lo que podría sugerir una participación estatal. Un estudio reclamos En 48 horas, al menos 30 grupos hacktivistas centraron inmediatamente sus actividades en el conflicto.

Así las empresas pueden gestionar los riesgos del hacktivismo

Ya sea que los hacktivistas provengan de grupos reales, de grupos con intereses estatales o de los propios agentes estatales encubiertos, la amenaza sigue siendo la misma en muchos sentidos. Estos grupos se dirigen cada vez más a organizaciones privadas que se atreven a hablar sobre cuestiones políticamente delicadas. En algunos casos, pueden simplemente hacerlo si parece que la organización pertenece a un lado o al otro. O utilizan esto como tapadera para objetivos de Estado-nación más siniestros.

Cualesquiera que sean los motivos, las empresas pueden seguir estos pasos básicos para reducir el riesgo de hacktivistas:

  • Haga las preguntas correctas: ¿Somos un objetivo? ¿Qué activos están en riesgo? ¿Qué tan grande es el nuestro? Superficie de ataque? ¿Son suficientes las medidas existentes para reducir el riesgo de los hacktivistas? Aquí es donde puede resultar útil una evaluación exhaustiva del riesgo cibernético de la infraestructura externa.
  • Cerrar cualquier brecha revelada por dicha evaluación, incluyendo Vulnerabilidades o configuraciones erróneas; idealmente, esto debería ser continuo y automatizado.
  • Asegúrese de que sus activos estén protegidos contra amenazas a nivel de correo electrónico, endpoint, red y nube híbrida y monitoreelos continuamente XDR/herramientas MDR.
  • Mejore la gestión de identidades y accesos con Arquitectura de confianza cero y autenticación multifactor (MFA) y esté atento a patrones de acceso a datos sospechosos.
  • Usar Inteligencia de amenazas para recopilar, analizar y responder a información sobre amenazas actuales y emergentes.
  • Aplique un cifrado sólido tanto en reposo como en tránsito para evitar que partes no autorizadas lean o modifiquen datos confidenciales.
  • Llevar a cabo capacitación continua de los empleados y Entrenamiento de conciencia.
  • Trabaje con un tercero de confianza para la mitigación de DDoS.
  • Cree y pruebe un plan integral de respuesta a incidentes.

El hacktivismo no es nada nuevo. Pero las líneas cada vez más borrosas entre los grupos motivados ideológico/políticamente y los intereses estatales lo convierten en una amenaza mayor. Puede que sea el momento de repensar su planificación de gestión de riesgos.





Nos llegó este contenido de ciberseguridad de: Welivesecurity (la protección de malware de ESET)

Podrás encontrar la noticia original en el enlace que sigue: https://www.welivesecurity.com/en/business-security/hacktivism-evolving-bad-news-organizations-everywhere/

write a shot sentence in spanish about who ESET, the Cybersecurity company»

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *