OpenAI: La 'probable' operación de influencia china intentó utilizar ChatGPT para generar debate sobre los centros de datos

El equipo de inteligencia de amenazas de OpenAI rastreó lo que cree que son dos grupos distintos de actividad en línea de grupos con vínculos con China y que publican contenido aparentemente diseñado para avivar la ira en torno a temas divisivos como la inteligencia artificial y los centros de datos.

El primero, denominado “Data Center Bandwagon”, utilizó ChatGPT para crear imágenes y comentarios en las redes sociales que afirmaban que la construcción de centros de datos estaba elevando los precios de la electricidad para los estadounidenses.

Otro utilizó la herramienta para desarrollar imágenes y publicaciones en línea que caracterizaban los aranceles como un medio encubierto para que los países ejerzan control sobre el panorama tecnológico global. Según OpenAI, las indicaciones originales ordenaron a ChatGPT que solo incluyera al presidente estadounidense Donald Trump en este contenido, dejando fuera al presidente chino Xi Jinping, quien también ha hecho uso de aranceles.

En ambos casos, OpenAI dijo que los operadores «probablemente se originaron» en China. El contenido del centro de datos se rastreó hasta una empresa de tecnología china anónima que tiene múltiples contratos con gobiernos regionales chinos, y ambos grupos utilizaron VPN para evadir restricciones, solicitaron ChatGPT en chino simplificado y solicitaron salidas en inglés y chino, todo mientras se hacían pasar por estadounidenses en plataformas de redes sociales como X y YouTube.

«Esto parece un ejemplo clásico de una operación de influencia extranjera que se sube al carro de un debate interno genuino y preexistente y trata de manipularlo mediante el uso de cuentas falsas que se hacen pasar por estadounidenses», dijo en línea Ben Nimmo, investigador principal de OpenAI y autor del informe.

Mientras que OpenAI, que tiene buscó levantar cientos de millones de dólares en financiación para construir centros de datos en EE. UU. – no es una parte neutral, el informe no afirma que el sentimiento contra los centros de datos en el país esté siendo impulsado o reforzado por propaganda extranjera en línea.

Hay poca evidencia de que las campañas hayan recibido mucha atención fuera de sus propias redes de amplificación. Esta participación de terceros es un indicador imperfecto pero importante del impacto de una operación de influencia. OpenAI calificó las campañas con 1 y 2 en la escala de reservas de Bookings, puntuaciones que indican actividad en una o más plataformas pero no hay evidencia de una participación significativa por parte de las audiencias objetivo.

Además, los investigadores que estudian las campañas de influencia patrocinadas por el estado dicen que estos grupos están felices de aferrarse y amplificar los movimientos internos genuinos o mensajes siempre que sirvan a sus objetivos de desestabilización más amplios.

Otros han sugerido que aprovechar narrativas establecidas con impulso orgánico, como ira pública contra la IA y los centros de datos – puede hacer que una operación de influencia parezca más eficaz.

Si bien las herramientas de inteligencia artificial se pueden aprovechar para crear dicho contenido de Internet a escala, a menudo no logran ganar terreno. Algunas imágenes utilizadas por actores chinos parecen torpes o utilizan mensajes demasiado directos que muestran una falta de familiaridad tanto con el idioma inglés como con la viralidad de Internet.

«Quiero ser muy claro aquí: este no fue un caso de una operación de influencia que generó un debate», dijo Nimmo. «El debate ya existía. Se trataba de una operación de influencia de China que intentaba interferir en él. No vimos ninguna señal de que tuviera éxito».

Añadió que si bien esos puntos de vista son “razonables” y “sinceramente sostenidos” por muchos participantes de ambos lados, “lo que no queremos ver es una operación encubierta de influencia extranjera haciéndose pasar por estadounidenses para tratar de darle forma, y ​​menos aún una operación de influencia extranjera que utilice la misma IA a la que ataca”.

Según el informe de OpenAI, los actores utilizaron ChatGPT para editar informes de trabajo que contenían detalles de seguridad operativa sobre sus campañas en las redes sociales. En ellos, describieron sus objetivos como «establecer cuentas persistentes y creíbles, producir contenido visualmente atractivo para ampliar el alcance de la audiencia en diferentes regiones y mantener la viabilidad de las cuentas a largo plazo anticipando la aplicación de la plataforma».

Otro informe introducido en ChatGPT discutió la mejor manera de aprovechar el ecosistema de contenido, grupos, páginas, hashtags, herramientas publicitarias, sistemas de recomendación y mecanismos de informes de Facebook, así como estrategias para evadir la detección de cuentas no auténticas coordinadas por parte de Meta.

La campaña en torno a los aranceles también utilizó ChatGPT para crear comentarios breves, cómics en inglés, pero también en italiano, japonés y chino tradicional, acusando a Estados Unidos de anteponer las ganancias a la lealtad a sus aliados. OpenAI dijo que fueron atacados por la misma red en X con una campaña de influencia que alegaba una violación generalizada de los datos de los usuarios que, según Nimmo, «nunca sucedió».

Si bien OpenAI dijo que las campañas probablemente se originaron en China, no atribuyen directamente las operaciones al gobierno chino ni a los actores que trabajan en su nombre, pero sí señalan que muchas partes de la campaña y sus tácticas se superponen con campañas de propaganda en línea preestablecidas del gobierno chino.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

Por qué los centros de datos ahora pertenecen a la lista de infraestructura crítica

Ataques con misiles y drones que sacó los centros de datos en la nube en Medio Oriente subrayó una vulnerabilidad crítica en la economía moderna: la dependencia de la infraestructura digital que sostiene la ventaja competitiva y la continuidad operativa para corporaciones, naciones y ejércitos.

Los cortes y las interrupciones posteriores fueron un anticipo de una nueva forma de riesgo estratégico y operativo. Los centros de datos han sido durante mucho tiempo la columna vertebral de la economía digital. Lo que está cambiando es la escala de dependencia a medida que las cargas de trabajo de IA aumentan drásticamente la potencia informática necesaria para gestionar empresas, cadenas de suministro y sistemas de seguridad nacionales.

La inteligencia artificial ha ido más allá de las aplicaciones empresariales y se ha convertido en el núcleo de la guerra y la seguridad nacional. Mes pasado, Los New York Times informó que la IA está “totalmente integrada” en la recopilación de inteligencia y su uso en la toma de decisiones estratégicas y operaciones militares. Incluso si los modelos de IA no disparan armas directamente, el análisis habilitado por la IA juega ahora un papel central en la forma en que los ejércitos modernos ganan visibilidad, encuentran conocimientos e impulsan la acción.

Eso es importante porque cambia lo que debería considerarse infraestructura crítica. Si la IA es una ventaja competitiva para las empresas y una ventaja en el campo de batalla para los combatientes, entonces la infraestructura que entrena, aloja y ejecuta la IA se convierte en un objetivo de alto valor. Los ataques a la infraestructura digital de la que dependen las organizaciones pueden hacer más que causar daños financieros. Pueden retardar la toma de decisiones, degradar la logística y reducir la eficacia militar sin siquiera enfrentarse a una fuerza convencional.

Históricamente, las campañas de los Estados-nación dirigidas a centros de datos y proveedores de servicios se centraban en las intrusiones cibernéticas con fines de espionaje o posicionamiento previo. Lo que es diferente ahora es la aparición de ataques físicos a la infraestructura digital durante un conflicto activo. La inteligencia militar rusa se ha vinculado a campañas dirigidas a la infraestructura digital y los servicios gestionados, a menudo como parte de un ataque a la cadena de suministro para comprometer organizaciones a gran escala. Los grupos alineados con Irán han demostrado repetidamente su voluntad de atacar a entidades del sector privado para promover objetivos geopolíticos. En muchos casos, el objetivo era el acceso: robar datos, implantar persistencia, mapear redes y mantener un punto de apoyo que pudiera usarse más tarde para espionaje o interrupción.

Lo que está más claro ahora que nunca es que los centros de datos y las cargas de trabajo de IA que soportan se han vuelto tan vitales para la sociedad moderna que nuestros adversarios buscarán degradar o destruir su eficacia como táctica de guerra cinética y cibernética.

Ya hemos visto con qué rapidez un incidente digital puede convertirse en una perturbación del mundo real. El 11 de marzo, surgieron informes de miles de servidores y terminales borrados dentro de Stryker, un fabricante de dispositivos médicos con sede en EE. UU. Un grupo hacktivista simpatizante de Irán, conocido como Handala, se atribuyó la responsabilidad. Según se informa, el incidente detuvo la producción global de Stryker después de que los atacantes accedieran a su entorno Microsoft y emitieran un comando de borrado a través de Intune. Incluso sin un solo misil, el resultado parecía una interrupción estratégica: las operaciones se detuvieron y los clientes intermedios lo sintieron.

Para los líderes empresariales, el imperativo es claro: tratar la resiliencia operativa como una prioridad a nivel de junta directiva en la era de la IA.

En el mundo de la TI corporativa, la ciberseguridad prioriza la confidencialidad: evitar el robo de información sensible. La resiliencia es una disciplina diferente. Es la capacidad de mantener las operaciones cuando los sistemas se degradan, se interrumpen o están bajo ataque activo. Para los centros de datos y las empresas que dependen de ellos, la resiliencia se reduce a prevenir fallas en cascada y reducir las consecuencias cuando algo inevitablemente sale mal.

Estos acontecimientos tienen implicaciones importantes para el sector privado. La infraestructura digital es cada vez más un objetivo estratégico, lo que hace que la resiliencia sea una prioridad empresarial central en lugar de un problema limitado de TI. Para los líderes empresariales, el impacto de la interrupción del centro de datos se extiende a múltiples áreas de riesgo de ciberseguridad que a menudo se pasan por alto.

Por ejemplo, el crecimiento de la IA está chocando con un muro de energía en muchas regiones donde la capacidad de la red no puede escalar lo suficientemente rápido. Esto está impulsando a las instalaciones hacia nuevas dependencias energéticas, incluida la generación in situ a través de energía distribuida y energías renovables, lo que genera entornos de gestión de energía más complejos. Esta infraestructura energética se convierte en un punto de presión, ya que las interrupciones en el suministro de energía o en los sistemas de gestión pueden obligar rápidamente a un centro de datos a desconectarse. Rusia ha demostrado en varias ocasiones la capacidad de atacar e interrumpir la generación y distribución de energía en Ucrania, tanto en 2015 como en 2016.

Los sistemas de automatización y gestión de edificios, incluidos HVAC y controles de acceso físico, son otro. Estos sistemas son esenciales para crear entornos operativos seguros y de apoyo, pero normalmente tienen ciclos largos de depreciación del capital y salvaguardias de seguridad inconsistentes. Expuestos con frecuencia a Internet, y comúnmente mal configurados y no protegidos adecuadamente, pueden convertirse en una vía de interrupción para un atacante.

Con una densidad cada vez mayor de infraestructura informática, la gestión térmica se ha convertido en un control ambiental central en los centros de datos. A medida que la industria adopta la refrigeración líquida para cargas densas de IA, la interferencia con la refrigeración ya no es un problema técnico específico. Es un vector de riesgo que puede causar tiempo de inactividad y posibles daños al equipo si los atacantes lo violan.

El acceso remoto crea otra exposición importante. Los centros de datos dependen de proveedores, contratistas e integradores de sistemas para su mantenimiento, monitoreo y soporte, y cada conexión remota puede convertirse en un punto de entrada si no está estrictamente controlada, administrada de manera centralizada y bien protegida. Los adversarios suelen atacar estas rutas de acceso confiables porque pueden ser más fáciles de comprometer que un perímetro bien defendido, lo que permite a los atacantes eludir los controles y salvaguardas estándar.

Todo esto tiene implicaciones económicas más amplias porque la disrupción de los centros de datos no se queda dentro del sector tecnológico. Cae en cascada hacia las industrias que mantienen la sociedad en funcionamiento y las cadenas de suministro en movimiento: hospitales, empresas de servicios eléctricos, producción química, alimentos y bebidas, petróleo y gas, y transporte. Una interrupción prolongada se traduce en envíos perdidos, producción detenida, atención retrasada, problemas de seguridad y pérdida de confianza.

¿Qué deberían hacer los líderes ahora?

Comience por definir objetivos de resiliencia que coincidan con la realidad empresarial: qué debe seguir funcionando, qué puede degradarse, qué no puede fallar. Luego invierta en controles que limiten el impacto de un incidente. La segmentación entre activos de TI y OT no debería ser negociable. El acceso remoto debe tratarse como una vía de riesgo crítica con privilegios mínimos, autenticación sólida y monitoreo continuo.

Administre los sistemas de las instalaciones, como los sistemas de gestión de edificios y los controles de energía y refrigeración, como tecnología operativa crítica, con inventarios de activos, gestión de vulnerabilidades, registros y planes de respuesta a incidentes que anticipen las interrupciones.

Finalmente, entrenar para operar en condiciones degradadas. Los ejercicios prácticos deben incluir escenarios como la pérdida de una región de la nube, una falla parcial de una instalación o el compromiso de un plano de gestión. Utilice estos ejercicios para validar que la organización puede mantener operaciones esenciales y recuperarse rápidamente cuando ocurren interrupciones.

La política también avanza en esta dirección. Los gobiernos tratan cada vez más a los centros de datos como infraestructura crítica. Políticas y marcos como la Estrategia Nacional de Ciberseguridad, los principios de Seguridad por Diseño de CISA y estándares internacionales como IEC 62443 reflejan un reconocimiento cada vez mayor de que la infraestructura digital es una cuestión de seguridad nacional. Las empresas que se adelanten a este cambio no sólo reducirán el riesgo, sino que crearán una ventaja competitiva en un mundo donde el tiempo de inactividad puede convertirse en un arma estratégica.

En la era de la IA, los centros de datos son una infraestructura esencial para las economías modernas y la seguridad nacional. Su creciente importancia también los convierte en objetivos atractivos en conflictos cibernéticos y físicos. Protegerlos ya no se trata solo de salvaguardar las operaciones de la empresa, sino de proteger los sistemas de los que depende la sociedad todos los días.

Grant Geyer es el director de estrategia de Claroty.

Grant Geyer

Escrito por Grant Geyer

Grant Geyer es el director de estrategia de Claroty

La represión global arresta a 276 personas, cierra 9 centros de estafas criptográficas y confisca 701 millones de dólares – CYBERDEFENSA.MX

Una operación internacional coordinada en la que participaron autoridades estadounidenses y chinas arrestó al menos a 276 sospechosos y cerró nueve centros de estafa utilizados para esquemas de fraude de inversiones en criptomonedas dirigidos a estadounidenses, lo que resultó en pérdidas de millones de dólares.

La represión fue dirigida por la Policía de Dubai, dependiente del Ministerio del Interior de los Emiratos Árabes Unidos (EAU), en asociación con la Oficina Federal de Investigaciones (FBI) de Estados Unidos y el Ministerio de Seguridad Pública de China. Entre los arrestados se encuentran personas de Birmania e Indonesia, que fueron detenidas por autoridades de Dubai y Tailandia.

Thet Min Nyi, de 27 años, Wiliang Awang, de 23, Andreas Chandra, de 29, Lisa Mariam, de 29, y dos cómplices fugitivos han sido acusados ​​de fraude federal y lavado de dinero en Estados Unidos.

«Los estafadores que atacan a estadounidenses desde el extranjero no pueden operar con impunidad, sin importar en qué parte del mundo residan», afirmó el Fiscal General Adjunto A. Tysen Duva de la División Penal del Departamento de Justicia (DoJ). dicho. «Los organizadores de centros de estafa y los estafadores que defraudan a los estadounidenses y a otros se enfrentarán a la justicia en los tribunales estadounidenses y en los tribunales de todo el mundo. En la sociedad contemporánea, el fraude no tiene fronteras, y las actividades policiales para combatirlo y eliminarlo también lo son».

Según la acusación, se alega que los acusados ​​administraron, trabajaron y reclutaron a otras personas para trabajar en tres empresas diferentes llamadas Ko Thet Company, Sanduo Group y Giant Company que supuestamente operaban varios centros de estafa. Se cree que Thet Min Nyi es el gerente y reclutador de Ko Thet Company.

Las estafas implicaban engañar a los usuarios para que se deshicieran de su dinero mediante inversiones falsas en criptomonedas después de generar confianza con el tiempo, a menudo entablando relaciones amistosas o románticas, un esquema de larga duración conocido como matanza de cerdos o cebo romántico. La operación ilícita está estrechamente relacionada con la trata de personas, donde se obliga a ciudadanos extranjeros a realizar estafas en condiciones similares a las de la esclavitud después de haber sido reclutados con ofertas falsas de trabajos bien remunerados.

«Después de eso, los estafadores promovieron inversiones en criptomonedas y ayudaron a las víctimas a crear cuentas y transferir criptomonedas a plataformas de inversión que, sin que las víctimas lo supieran, eran falsas», dijo el Departamento de Justicia. «Los presuntos estafadores promocionaron sus propios éxitos y retornos en las inversiones en criptomonedas y alentaron a sus víctimas a invertir más. También alentaron a sus víctimas a pedir dinero prestado a amigos y familiares y solicitar préstamos para poder ‘invertir’ más».

Ciberseguridad

Pero tan pronto como los fondos se transfirieron a las plataformas, los activos se lavaron a otras cuentas de criptomonedas, incluidas algunas pertenecientes a los estafadores.

El Departamento de Justicia dijo que el FBI ha notificado a casi 9.000 víctimas y les ha ahorrado un estimado de 562 millones de dólares hasta abril de 2026 tras el lanzamiento de una iniciativa llamada Subir nivel de operaciónque comenzó en enero de 2024 como una forma de identificar y alertar proactivamente a las víctimas de esquemas de fraude de inversiones en criptomonedas.

Dos ciudadanos chinos acusados ​​de estafas criptográficas

La noticia de la acusación llega días después de que el Departamento de Justicia cargado dos ciudadanos chinos, Jiang Wen Jie (también conocido como Jiang Nan) y Huang Xingshan (también conocido como Ah Zhe y Huang Xing Saan), por su papel en una importante operación de fraude de inversión en criptomonedas y por supuestamente dirigir el complejo de estafas Shunda en Min Let Pan, Myanmar. Los acusados ​​también han sido acusados ​​de planear abrir un segundo centro de estafas en Camboya después de que las autoridades birmanas se apoderaran del primero en noviembre de 2025.

Se considera que Huang trabajó en Shunda como gerente de alto nivel y participó personalmente en el castigo físico de los trabajadores del complejo objeto de trata, mientras que Jiang sirvió como líder de equipo que supervisaba a los trabajadores que apuntaban específicamente a las víctimas estadounidenses en estos esquemas. Fueron arrestados por las autoridades tailandesas a principios de 2026 mientras se dirigían a Birmania desde Camboya.

«El complejo utilizó sitios web fraudulentos y aplicaciones móviles disfrazadas de plataformas de inversión legítimas para defraudar a las víctimas, incluidos los estadounidenses», dijo el Departamento de Justicia. «Los trabajadores dentro del complejo eran personas traficadas que fueron retenidas contra su voluntad y obligadas a defraudar a las víctimas bajo amenaza de violencia y tortura».

Además, la represión ha llevado a la incautación de un canal de Telegram (@pogojobhiring2023) con más de 6.500 seguidores utilizado para reclutar víctimas de trata de personas para un complejo de estafas en Camboya con el fin de llevar a cabo una estafa de suplantación de identidad de las fuerzas del orden y un grupo de 503 sitios web de inversiones falsos utilizados para defraudar a las víctimas estadounidenses. Las acciones, encabezadas por una fuerza de ataque del Centro de Estafas del gobierno de EE. UU., también han restringido más de 701 millones de dólares en criptomonedas supuestamente vinculadas al lavado de dinero procedente de estafas de criptomonedas.

El Tesoro sanciona a senador camboyano

Coincidiendo con estos esfuerzos, el Departamento del Tesoro de Estados Unidos ha sancionado un senador camboyano detrás de una red de compuestos de estafa cibernética, y el Departamento de Estado anunciado recompensas de hasta 10 millones de dólares por información que conduzca a la incautación o recuperación de ganancias relacionadas con el centro de estafas Tai Chang en Birmania.

Las sanciones apuntan al senador camboyano Kok Anel empresario camboyano Rithy Raksmei, sus asociados y sus respectivas operaciones comerciales, incluidas sociedades de cartera como K99 Group para operaciones de centros de estafa. Kok An es ficticio haber huido de Tailandia, con las autoridades emisor una orden de arresto contra él y sus hijos en julio pasado.

«La red de centros de estafa de Kok An y sus afiliados, que opera desde casinos y parques de oficinas adaptados para actividades fraudulentas, lava los fondos de las víctimas y proporciona una base para atacar a ciudadanos estadounidenses y cometer abusos contra los derechos humanos con impunidad», dijo la Oficina de Control de Activos Extranjeros (OFAC).

Kok An es el segundo senador camboyano sancionado por el Tesoro de Estados Unidos tras Ly Yong Phatquien fue implicado en septiembre de 2024 por su presunto papel en la trata de personas para realizar trabajos forzados en centros de estafa en línea.

El Proliferación del fraude a escala industrial. las operaciones tienen incitado El parlamento de Camboya aprobará la primera ley dedicada a atacar los centros de estafa que operan en el país. La ley, que busca evitar que los centros de estafa resurjan después de los derribos, sentenciará a los condenados por estafas a entre cinco y 10 años de prisión y una multa de hasta 250.000 dólares.

Compuesto de estafa camboyano vinculado a Android MaaS

Es más, se ha descubierto un troyano bancario para Android, que probablemente opera desde múltiples ubicaciones, incluido el complejo K99 Triumph City, propiedad del grupo K99 de Camboya, que es capaz de facilitar la vigilancia en tiempo real, el robo de credenciales, la exfiltración de datos y el fraude financiero. Se dice que el troyano bancario se utiliza desde al menos 2023.

La sofisticada plataforma de malware como servicio (MaaS) comparte infraestructura y comportamiento superpuestos con actividad previamente atribuida a actores de amenazas rastreados como Vigorish Viper y Vault Viper, según un informe conjunto de Infoblox y la organización vietnamita sin fines de lucro Chong Lua Dao.

«La operación permanece activa, registrando alrededor de 35 nuevos dominios por mes, tanto dominios de algoritmo de generación de dominios registrados (RDGA) como dominios similares, que se hacen pasar por organizaciones legítimas y servicios gubernamentales para distribuir el malware», dijeron los investigadores. dicho.

«Los dominios están diseñados para falsificar a bancos, fondos de pensiones, organizaciones de seguridad social, proveedores de servicios públicos y diversas agencias de ingresos, inmigración, telecomunicaciones y aplicación de la ley. Más recientemente, el alcance de la estafa se ha ampliado, tanto geográfica como contextualmente, para incluir señuelos dirigidos a aerolíneas y plataformas de comercio electrónico, así como a países de África y América Latina».

En total, se dice que en 2025 se registraron 400 dominios señuelo dirigidos y se utilizaron para engañar e infectar a las víctimas como parte de lo que se considera una operación coordinada. La cadena de ataque es la siguiente:

  • Las URL maliciosas se distribuyen a los usuarios a través de mensajes SMS o correos electrónicos que parecen provenir de funcionarios gubernamentales.
  • Las víctimas visitan una página de listado de aplicaciones falsa de Google Play Store o un sitio web de servicios gubernamentales.
  • Una vez instalado y ejecutado el APK, aumenta los permisos para facilitar la persistencia.
  • El malware se conecta a un servidor externo y permite al operador controlar de forma remota el dispositivo de la víctima y recopilar datos.
  • Los atacantes inyectan pantallas superpuestas falsas encima de las aplicaciones de banca en línea para capturar credenciales y luego usar el acceso para transferir fondos a cuentas bajo su control.

«La actividad asociada con esta infraestructura continúa adaptándose y expandiéndose, manteniendo campañas a gran escala dirigidas a países como Tailandia, Indonesia, Filipinas y Vietnam, mientras se diversifica cada vez más hacia África y América Latina», señalaron Infoblox y Chong Lua Dao.

Ciberseguridad

«Con acceso a grandes grupos de mano de obra multilingüe, capacidad técnica creciente y ganancias altísimas, no sólo están adoptando, sino adaptando y comercializando malware, infraestructura y técnicas de ingeniería social en modelos de ataque versátiles y escalables. Lo que emerge es un ecosistema ágil, experimental y comercialmente impulsado, uno donde las herramientas se reutilizan, refinan y reimplementan continuamente para maximizar el alcance y las ganancias».

Operación Atlántico incauta 12 millones de dólares

Los acontecimientos se desarrollan en el contexto de Operación Atlánticoque ha congelado con éxito aproximadamente $12 millones de una operación de delito cibernético dirigida a estafadores de inversiones y criptomonedas utilizando una técnica llamada «phishing de aprobación» para obtener acceso a criptomonedas y vaciar sus fondos.

El phishing de aprobación se refiere a una forma de fraude de criptomonedas en el que se engaña a las víctimas para que firmen una transacción blockchain que otorga al estafador un control total sobre su billetera, lo que les permite vaciar todos sus activos. De acuerdo a Laboratorios TRMestos ataques de phishing «a menudo están envueltos en estafas de inversión o fraudes románticos».

«Esta táctica se utiliza a menudo en el fraude de inversiones en línea, a menudo denominado matanza de cerdos, para incitar a las víctimas a entregar cantidades cada vez mayores a los estafadores», dijo el Servicio Secreto de Estados Unidos en un comunicado.

Se han identificado más de 20.000 víctimas en 30 países, incluidos Canadá, el Reino Unido y los EE. UU. Las autoridades también confiscaron más de 120 dominios utilizados por los actores de amenazas detrás del plan de phishing e identificaron 33 millones de dólares adicionales en fondos que se cree que están vinculados a esquemas de fraude de inversiones a nivel mundial.

A principios de abril, la Oficina de Ciberseguridad y Protección de Infraestructura Crítica (OCCIP) del Departamento del Tesoro anunció una nueva iniciativa de intercambio de información para fortalecer la ciberseguridad en toda la industria de activos digitales. Como parte del esfuerzo, las empresas de activos digitales y las organizaciones industriales de EE. UU. que cumplan con los criterios del Tesoro serán elegibles para recibir información procesable sobre ciberseguridad sin costo adicional.

«La iniciativa proporcionará información de ciberseguridad oportuna y procesable a empresas de activos digitales y organizaciones industriales elegibles de EE. UU., ayudándolas a identificar, prevenir y responder mejor a las amenazas cibernéticas dirigidas a sus clientes y redes», dijo el Departamento del Tesoro. dicho.

El Congreso y la industria reflexionan sobre la postura del gobierno para proteger los centros de datos

El crecimiento de los centros de datos (y los ataques de sus adversarios) dejó a los legisladores en una audiencia del miércoles contemplando si el gobierno federal tiene la configuración adecuada para defenderlos.

Algunos testigos y expertos de la industria en la audiencia del Subcomité de Seguridad Nacional sobre Ciberseguridad y Protección de Infraestructura de la Cámara de Representantes testificaron que la respuesta podría ser dar a los centros de datos su propia designación independiente como sector de infraestructura crítica.

La cuestión de cómo proteger los centros de datos contra ataques físicos y cibernéticos coincide con la inteligencia artificial alimentando un auge en la construcción de tales instalaciones en todo Estados Unidos. Mes pasado, Drones iraníes atacaron dos centros de datos de Amazon en respuesta a la campaña de bombardeos de Estados Unidos e Israel contra Irán, y también fue atacado un tercer centro de datos en Bahrein.

«Si un importante centro de datos es atacado, interrumpido o desconectado, las consecuencias pueden ir mucho más allá de una empresa o un sector», dijo el representante Andy Ogles, republicano por Tennessee, en los comentarios de apertura preparados. «Sin embargo, nuestro marco actual no proporciona un enfoque claro y unificado para la seguridad del centro de datos. No responde claramente qué agencia federal es responsable de comprender el riesgo, coordinar con la industria o liderar la respuesta cuando esta infraestructura es un objetivo».

Tres proveedores representan 63 por ciento de la cuota de mercado de los centros de datos: Amazon Web Services, Microsoft Azure y Google Cloud Platform.

El Reino Unido ya ha considerado los centros de datos como sector de infraestructura crítica independiente. Los representantes Vince Fong, republicano por California, y LaMonica McIver, DN.J., preguntaron a los testigos del panel el miércoles sobre la protección federal que se les brinda.

«Dado el escrutinio que se requiere para garantizar que esos centros de datos sean seguros, sería beneficioso que trabajaran juntos como un consejo coordinador único», dijo Robert Mayer, vicepresidente senior de ciberseguridad e innovación de USTelecom, un grupo industrial.

Mark Montgomery, de la Fundación para la Defensa de las Democracias, sugirió un sector que combine centros de datos y proveedores de nube, dada la superposición en la propiedad. La reescritura de 2024 de un memorando de seguridad nacional de la Casa Blanca dejó a algunos expertos decepcionados por no designar la computación en la nube como un sector de infraestructura crítica.

Samuel Visner, presidente de la junta directiva del Centro de Análisis e Intercambio de Información Espacial, dijo que estaba de acuerdo, dado el papel que desempeñan los centros de datos en la economía, el ejército y otras dependencias de Estados Unidos. «Encontrar una manera de considerarlos como parte de nuestra infraestructura crítica y protegerlos en consecuencia es sine qua non, absolutamente necesario», dijo.

Un cuarto testigo no opinó sobre la necesidad de una designación separada de infraestructura crítica. Pero Scott Algeier, director ejecutivo del Centro de Análisis e Intercambio de Información de Tecnología de la Información, dijo que su organización había creado un «grupo de interés especial» para proveedores de centros de datos.

«Los centros de datos ya están integrados en las discusiones sobre infraestructura crítica», dijo al panel.

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

La FCC impulsa nuevas reglas para acabar con los robocallers y los centros de llamadas extranjeros

La Comisión Federal de Comunicaciones está tomando medidas enérgicas contra las llamadas automáticas ilegales y el uso de centros de llamadas extranjeros.

En una reunión el jueves, la comisión de tres miembros aprobó por unanimidad una nueva reglamento propuesto aumentar los requisitos de certificación y divulgación para obtener números de teléfono, y al mismo tiempo ampliar esos mismos requisitos a todos los proveedores que buscan números de teléfono del Administrador del Plan de Numeración de América del Norte y de los revendedores.

La regla, que se configurará a través de comentarios públicos, tiene como objetivo dificultar que los spammers, estafadores y otros llamadores ilegales obtengan números de teléfono legítimos. La Oficina de Comunicaciones de la FCC dijo que la mayoría de las investigaciones de la agencia sobre llamadas automáticas ilegales han involucrado números revendidos.

También impondría requisitos de divulgación más estrictos a las empresas de telecomunicaciones sobre las personas que llaman en sus redes y sus identidades, información que ayudará a organizaciones como la Grupo de seguimiento de la industria rastrear e identificar a los llamadores automáticos a medida que sus llamadas saltan a través de las redes telefónicas descentralizadas y fragmentadas del país.

La comisionada Anna Gómez dijo que las reglas propuestas ayudarían a elevar el nivel para que los malos actores obtengan números de teléfono válidos y ayudarían a cerrar las brechas en los informes que dificultan que la industria y los reguladores encuentren y eliminen a los llamadores automáticos de las redes.

«En este momento, los malos actores están explotando las lagunas en un sistema de números telefónicos que fue diseñado para una época más simple», dijo Gómez.

La comisión planea explorar una variedad de soluciones para fortalecer los requisitos y políticas de numeración, incluida la lucha contra tácticas comunes que dependen en gran medida de números revendidos, como el ciclo de números donde “los proveedores de servicios procesan grandes cantidades de números de teléfono”. [on] de forma rotativa e incluso de un solo uso para evadir la detección”.

La comisionada Olivia Trusty dijo que, si bien los cambios en la tecnología y el mercado han aportado importantes beneficios a los consumidores, también han «hacido que sea más difícil identificar quién utiliza los números de teléfono y con qué fines, lo que complica tanto la aplicación de las llamadas automáticas como la administración de la numeración».

El mes pasado, la FCC finalizó las regulaciones que requieren que las empresas de telecomunicaciones certifiquen anualmente que la información de sus llamadas es precisa y proporcionen información actualizada a la base de datos de mitigación de llamadas automáticas de la agencia.

Una propuesta separada regulación aprobada por la comisión el jueves impondría nuevas restricciones a la capacidad de los proveedores de telefonía estadounidenses de subcontratar sus servicios de call center a países extranjeros. Se pregunta específicamente sobre la viabilidad de dar a los consumidores la opción de exigir que sus llamadas sean enrutadas a centros de llamadas con sede en EE. UU., exigir que las llamadas que involucran «ciertos tipos de información sensible» se procesen en ubicaciones de EE. UU., exigir a los proveedores que revelen el uso de centros en el extranjero a las personas que llaman durante una llamada y exigir que los operadores hablen inglés con fluidez.

El presidente de la FCC, Brendan Carr, promocionó la iniciativa como parte de los esfuerzos declarados de la administración Trump para convencer a las empresas estadounidenses de que instalen más servicios en los EE. UU.

Pero organizaciones como AARP tienen también encontrado que los centros de llamadas en el extranjero que operan fuera de las leyes estadounidenses o internacionales desempeñan un papel importante en la epidemia de llamadas automáticas del país. En una conferencia de prensa después de la reunión, Carr se hizo eco de ese sentimiento y afirmó que algunos estafadores criminales que acosan a los estadounidenses hoy en día irrumpieron en la industria trabajando en centros de llamadas subcontratados.

«Creo que también nos ayuda a tomar medidas enérgicas contra algunos de los llamadores automáticos ilegales», dijo Carr sobre las nuevas reglas de deslocalización. «Al final del día, creo que las personas que llaman en Estados Unidos deberían esperar y merecer comunicarse con los centros de llamadas estadounidenses».

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

Meta desactiva 150.000 cuentas vinculadas a centros de estafa del sudeste asiático en una ofensiva global – CYBERDEFENSA.MX

Meta dijo el miércoles que deshabilitó más de 150.000 cuentas asociadas con centros de estafa en el sudeste asiático como parte de un esfuerzo coordinado en asociación con autoridades de Tailandia, Estados Unidos, Reino Unido, Canadá, Corea, Japón, Singapur, Filipinas, Australia, Nueva Zelanda e Indonesia.

El esfuerzo también condujo a 21 arrestos realizados por la Policía Real Tailandesa, dijo la compañía. La acción se basa en una iniciativa piloto en diciembre de 2025 que resultó en que Meta eliminara 59.000 cuentas, páginas y grupos de sus plataformas y seis órdenes de arresto.

«Las estafas en línea se han vuelto significativamente más sofisticadas e industrializadas en los últimos años, con redes criminales a menudo basadas en el Sudeste Asiático en países como Camboya, Myanmar y Laos ejecutando lo que equivalen a operaciones comerciales a gran escala», Meta dicho en un comunicado. «Estas operaciones causan un daño real: alteran vidas, destruyen la confianza y están diseñadas deliberadamente para evitar la detección y la interrupción».

Ciberseguridad

Al mismo tiempo, Meta dijo que es anunciando una serie de herramientas nuevas para proteger a las personas cuando se detectan señales de alerta relacionadas con estafas –

  • Nuevas advertencias en Facebook cuando los usuarios reciben cuentas sospechosas.
  • Alertar a los usuarios cuando reciben solicitudes sospechosas de vinculación de dispositivos de WhatsApp engañándolos para que escaneen un código QR que vincularía el dispositivo del estafador a su cuenta.
  • Detección de estafas avanzada ampliada en Messenger que solicita a los usuarios que compartan mensajes de chat recientes para una revisión de estafas de IA cuando una conversación con un nuevo contacto muestra patrones de estafa comunes, como ofertas de trabajo sospechosas.

El gigante de las redes sociales dijo que eliminó más de 159 millones de anuncios fraudulentos por violar sus políticas en 2025, y que eliminó 10,9 millones de cuentas en Facebook e Instagram asociadas con centros de estafas criminales. Además, la compañía ha anunciado planes para ampliar la verificación de los anunciantes en un intento de reforzar la transparencia y limitar los esfuerzos de los malos actores para tergiversar la identidad de los anunciantes.

El desarrollo se produce cuando el gobierno del Reino Unido lanzó un nuevo Centro contra el crimen en línea para combatir el cibercrimen, incluidos aquellos impulsados ​​por el aumento de compuestos fraudulentos que operan en el sudeste asiático, África occidental, Europa del Este, India y China, reuniendo a especialistas del gobierno, la policía, agencias de inteligencia, bancos, redes móviles y grandes empresas de tecnología.

Ciberseguridad

Se espera que la unidad de disrupción inicie operaciones el próximo mes. También describe planes para implementar inteligencia artificial (IA) para detectar patrones de fraude emergentes, detener más rápidamente transferencias bancarias sospechosas y utilizar «chatbots que buscan estafas» para engañar a los estafadores y recopilar inteligencia.

«Con el respaldo de más de £30 millones en fondos, el centro identificará las cuentas, sitios web y números de teléfono de los que dependen los grupos del crimen organizado y los cerrará a gran escala, bloqueando mensajes de texto fraudulentos, congelando cuentas criminales, eliminando cuentas fraudulentas de redes sociales e interrumpiendo las operaciones en origen», dijo el gobierno del Reino Unido. dicho.