Espías y ministros de guerra rusos confían en el ciberdelito en el estado paria
La posición decreciente de Rusia en el escenario mundial ha limitado sus capacidades físicas sobre el terreno tanto para los ataques cinéticos como para el espionaje tradicional, por lo que el régimen de Putin se ha basado cada vez más en el delito cibernético para llevar a cabo sus actividades de oposición contra Ucrania y el resto de Occidente.
El Servicio Federal de Inteligencia (FIS) de Suiza publicó su evaluación de seguridad de 2023 el 26 de junio, prediciendo que Rusia lanzará cada vez más ataques cibernéticos en infraestructura crítica como parte de sus medidas de seguridad. estrategia de guerra no solo en Ucrania, sino también contra los estados miembros de la OTAN.
También señaló que el menguante aparato de espionaje humano de Moscú, y las pocas formas de apuntalarlo, llevaron a un aumento en la actividad cibernética.
El cibercrimen de Rusia: ¿un desencadenante de la Tercera Guerra Mundial?
Aunque la Suiza neutral se mantiene alejada de los efectos directos de los ciberataques rusos, el FIS teme repercusiones dentro de sus fronteras.
Es preocupante la evaluación del informe de que los ataques cibernéticos a la infraestructura de los estados miembros de la OTAN podrían, en última instancia, desencadenar las obligaciones del Tratado de América del Norte en virtud del Artículo 5 para participar en la guerra contra cualquier nación que ataque a un estado miembro. La FIS agregó que la OTAN ha indicado en el pasado que un ataque cibernético a la infraestructura crítica podría considerarse un desencadenante del Artículo 5 que inició una tercera guerra mundial.
A fines de marzo, el contratista ruso NTC Vulkan filtró evidencia que detalla cómo Los servicios de inteligencia rusos utilizan empresas privadas para lanzar campañas de amenazas cibernéticas mundial. Los documentos contenían materiales para la capacitación realizada por Vulkan sobre cómo hacerse cargo de los ferrocarriles y las centrales eléctricas.
Según el informe FIS, las amenazas cibernéticas a la infraestructura crítica se dividen en dos categorías: ciberataques directos a la infraestructura; y ataques de ransomware que potencialmente podrían paralizar las cadenas de suministro.
«Los ataques a la infraestructura crítica tienen implicaciones de gran alcance», dijo a Dark Reading Timothy Morris, asesor jefe de seguridad de Tanium. “El daño puede variar desde inconvenientes disruptivos hasta estrés económico y efectos catastróficos que cambian la vida o amenazan. Además, pueden ocurrir daños colaterales durante los ataques cibernéticos, como suele ser el caso con la guerra cinética”.
Peligrosamente, muchos ataques de ransomware a la infraestructura se llevan a cabo durante la guerra rusa contra Ucrania. Grupos de amenazas de actores no estatales, lo que a menudo hace que sus acciones sean impredecibles. “El comportamiento impredecible de un grupo amenazante que no esté directamente relacionado con el estado ruso podría conducir a un error de cálculo en la atribución de un ataque cibernético o desencadenar una escalada innecesaria de hostilidades”, advirtió el FIS.
«Las actividades de los actores no estatales en la guerra siguen siendo el principal problema», dice el informe. «La amenaza y la imprevisibilidad que plantean tales actividades no deben subestimarse, a pesar de que estos actores de amenazas hasta ahora han atraído más la atención anunciando sus intenciones que ejecutándolas».
Según John Anthony Smith, CEO de Conversant Group, el desafío de proteger la infraestructura crítica en varios países es la falta de reglas comunes.
“Existen niveles muy diferentes de defensas cibernéticas en estos sectores y entidades de infraestructura crítica, ya que las entidades que protegen y supervisan la infraestructura crítica incluyen organizaciones del sector público y privado: ninguna agencia o institución brinda orientación, reglas o controles”. realizado, probado y configurado”, explica Smith.
El ciberespionaje ruso desplaza a los verdaderos espías
Según el informe, los actores rusos de amenazas cibernéticas también son cada vez más responsables de la recopilación de inteligencia en lugar de agentes humanos reales en el terreno. El FIS señaló que el fenómeno se remonta a 2018 el intento de asesinato de Sergei Skripalun ex oficial de inteligencia ruso que vive en el Reino Unido y actúa como agente doble para Occidente.
El envenenamiento provocó una expulsión de diplomáticos y oficiales de inteligencia rusos de todo el mundo que ha estado en curso desde la invasión de Ucrania en febrero de 2022. Desconfianza de los diplomáticos rusos, muchos de los cuales han sido declarados persona no deseada Los gobiernos occidentales dificultarán el reclutamiento, el desarrollo y la operación de nuevas fuentes en los próximos años, agregó el FIS, lo que significa que el ciberespionaje y las amenazas persistentes avanzadas tendrán que llenar el vacío.
“La guerra de agresión de los líderes rusos contra Ucrania ha hecho que el trabajo de sus servicios secretos sea más importante, pero al mismo tiempo ha dificultado su despliegue”, dice el informe FIS.
Callie Guenther, investigadora de amenazas cibernéticas en Critical Start, comentó en respuesta a la evaluación de FIS que el vínculo entre la expulsión de espías y el aumento del espionaje cibernético es difícil de verificar pero suena razonable.
«Aunque no hay evidencia directa de que la expulsión de espías esté relacionada con un aumento en el espionaje digital, es plausible que los países estén compensando la pérdida de activos físicos con mayores esfuerzos de inteligencia cibernética», dijo Günther a Dark Reading. «El aumento del espionaje digital plantea amenazas importantes que potencialmente pueden alterar la infraestructura vital y tener graves consecuencias sociales y económicas, amenazar la seguridad nacional e incluso desencadenar un acto de guerra».
La inteligencia rusa tiene en la mira la IA y el aprendizaje automático
La creciente digitalización de la información junto con las posibilidades de Inteligencia artificial y aprendizaje automático atraerá a los atacantes cibernéticos a vastas bases de datos almacenadas por organizaciones como empresas de servicios financieros, plataformas de redes sociales, hoteles y operadores de infraestructura crítica, advirtió el FIS.
La promesa de acceso a esta gama de datos confidenciales también está impulsando la inversión en capacidades de inteligencia de amenazas cibernéticas de IA y ML de Rusia, así como de China e Irán, agregó FIS.
Los gobiernos autoritarios podrían utilizar las reservas de datos confidenciales robados de diversas formas, entre ellas A Acosar e intimidar a figuras de la oposicióninmiscuirse en las elecciones, evadir sanciones al comprar y vender bienes y más, agregó el informe del FIS.
El FIS insta a las democracias a adelantarse a la implementación de herramientas de espionaje de IA y ML por parte de las agencias de inteligencia rusas, iraníes y chinas iniciando la regulación ahora.
“Para los estados democráticos y los estados regidos por el estado de derecho, esto significa, entre otras cosas, que existe una necesidad urgente de que los legisladores y reguladores se ocupen intensamente del uso de estas capacidades”, dice el informe.
Depende de la comunidad de ciberseguridad estar al tanto de las nuevas herramientas de ciberseguridad que se utilizan en la guerra, dijo el director ejecutivo de Keeper Security, Darren Guccione, a Dark Reading sobre la evaluación de FIS.
“La ciberseguridad es seguridad tanto nacional como internacional y, como tal, debe priorizarse”, dice. «En la era digital, está claro que las tácticas de guerra cibernética y tradicional seguirán convergiendo a medida que los actores de amenazas utilicen los ataques cibernéticos para apoyar y complementar los ataques físicos».
Hemos recibido este contenido de ciberseguridad de: DarkReading
Puedes encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/threat-intelligence/russia-reliant-on-cybercrime-as-international-pariah
