EE.UU. lanza una iniciativa para centralizar la solución de vulnerabilidades en infraestructuras críticas – CYBERDEFENSA.MX

El Gobierno de EE.UU. ha anunciado el lanzamiento de Gold Eagle, un centro de intercambio de información para recibir y corregir vulnerabilidades con mayor rapidez y desarrollar una respuesta rápida y priorizada a estas fallas en sus sectores de infraestructuras críticas.

Desde el lado público la iniciativa tiene el apoyo de La Casa Blanca, el Departamento del Tesoro, el Departamento de Seguridad Nacional (DHS) a través de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y el Departamento de Guerra (DOW).

Este nuevo sistema coordinado busca reducir los esfuerzos de escaneo duplicados y proporcionar información priorizada y práctica sobre amenazas y soluciones a los responsables de la defensa en todo el gobierno federal y el sector privado.

A la orden

Gold Eagle ha sido establecido mediante una orden ejecutiva de Trump titulada ‘Promoción de la Innovación y la Seguridad en Inteligencia Artificial Avanzada’, firmada el 2 de junio. Esta exigía la creación de un centro de intercambio de información habilitado por IA que se materializa con esta iniciativa.

El programa ya ha comenzado a recopilar y priorizar las vulnerabilidades de ciberseguridad identificadas en todos los sectores e industrias.

«Codo con codo con los innovadores más brillantes de EE.UU., estamos allanando el camino hacia un futuro aún más prometedor y consolidando el dominio estadounidense en IA para las generaciones venideras. Juntos, seguiremos protegiendo el ingenio estadounidense y garantizando la seguridad de los sistemas críticos de nuestra nación», ha declarado el director nacional de Ciberseguridad, Sean Cairncross.

«Gold Eagle es la vanguardia de la ciberdefensa estadounidense. Estamos aprovechando la inteligencia artificial de última generación, junto con los mejores innovadores estadounidenses, para salvaguardar nuestra infraestructura crítica y proteger la patria», ha comentado Pete Hegseth, secretario de Guerra.

Este lanzamiento llega poco tiempo después de que la administración Trump haya levantado las restricciones sobre los últimos modelos de Anthropic debido a preocupaciones de ciberseguridad. Poco después se emitieron informes que apuntaban a que CISA estaba usando Mythos para auditar el software gubernamental para encontrar vulnerabilidades, como informa Security Week. 

El Gobierno de EE.UU. ha anunciado el lanzamiento de Gold Eagle, un centro de intercambio de información para recibir y corregir vulnerabilidades con mayor rapidez y desarrollar una respuesta rápida y priorizada a estas fallas en sus sectores de infraestructuras críticas.

El programa ha sido impulsado por la administración Trump (quien usará las facultades y recursos existentes del gobierno federal) en colaboración con socios de software de código abierto y compañías de infraestructuras críticas estadounidenses. 

Desde el lado público la iniciativa tiene el apoyo de La Casa Blanca, el Departamento del Tesoro, el Departamento de Seguridad Nacional (DHS) a través de la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) y el Departamento de Guerra (DOW).

Este nuevo sistema coordinado busca reducir los esfuerzos de escaneo duplicados y proporcionar información priorizada y práctica sobre amenazas y soluciones a los responsables de la defensa en todo el gobierno federal y el sector privado.

A la orden

Gold Eagle ha sido establecido mediante una orden ejecutiva de Trump titulada ‘Promoción de la Innovación y la Seguridad en Inteligencia Artificial Avanzada’, firmada el 2 de junio. Esta exigía la creación de un centro de intercambio de información habilitado por IA que se materializa con esta iniciativa.

El programa ya ha comenzado a recopilar y priorizar las vulnerabilidades de ciberseguridad identificadas en todos los sectores e industrias.

«Codo con codo con los innovadores más brillantes de EE.UU., estamos allanando el camino hacia un futuro aún más prometedor y consolidando el dominio estadounidense en IA para las generaciones venideras. Juntos, seguiremos protegiendo el ingenio estadounidense y garantizando la seguridad de los sistemas críticos de nuestra nación», ha declarado el director nacional de Ciberseguridad, Sean Cairncross.

«Gold Eagle es la vanguardia de la ciberdefensa estadounidense. Estamos aprovechando la inteligencia artificial de última generación, junto con los mejores innovadores estadounidenses, para salvaguardar nuestra infraestructura crítica y proteger la patria», ha comentado Pete Hegseth, secretario de Guerra.

Reino Unido prepara un ‘Escudo Cibernético’ con IA para blindar infraestructuras críticas y redes del país – CYBERDEFENSA.MX

Reino Unido ha presentado un ambicioso proyecto para reforzar la protección de sus infraestructuras esenciales mediante tecnologías capaces de detectar y responder a amenazas de forma automática y en cuestión de segundos.

El plan, impulsado por el Centro Nacional de Ciberseguridad (NCSC), pretende desarrollar una capacidad de defensa nacional basada en agentes de inteligencia artificial que permitan localizar vulnerabilidades antes de que sean aprovechadas por los ciberdelincuentes.

Una defensa preparada para responder a ataques a velocidad de máquina

El organismo británico considera que el uso creciente de la inteligencia artificial por parte de grupos criminales y actores estatales ha cambiado completamente el panorama de las amenazas digitales.

Hasta hace poco, localizar una vulnerabilidad en una red podía requerir días o incluso semanas de análisis. Sin embargo, la incorporación de sistemas de IA permite automatizar estas tareas y reducir ese tiempo a apenas unos minutos.

Desde el NCSC advierten de que este escenario puede dejar obsoletos muchos de los mecanismos tradicionales de defensa.

En palabras de la agencia, los atacantes ya son capaces de «moverse a velocidad de máquina y a una escala mucho mayor, reduciendo las oportunidades de detección y respuesta».

Asimismo, el organismo subraya que «desarrollar soluciones viables que escalen y ejecuten al ritmo que necesitamos en la era moderna es el mandato del Escudo Cibernético».

Agentes de IA que atacan y defienden al mismo tiempo

Uno de los aspectos más innovadores del proyecto consiste en utilizar dos tipos de agentes de inteligencia artificial trabajando de forma coordinada.

Por un lado estarán los denominados agentes «rojos», cuya misión será actuar como si fueran atacantes reales, explorando continuamente las redes gubernamentales y las infraestructuras críticas para descubrir posibles puntos débiles antes que los ciberdelincuentes.

Frente a ellos actuarán los agentes «azules», encargados de responder automáticamente, aplicar medidas de protección y fortalecer los sistemas prácticamente en tiempo real.

Todo este proceso estará supervisado por las propias organizaciones responsables de las infraestructuras protegidas, permitiendo mantener el control sobre las actuaciones realizadas por la inteligencia artificial.

Seis grandes funciones para proteger infraestructuras estratégicas

El NCSC ha explicado que el Escudo Cibernético se apoyará en seis capacidades principales, algunas de las cuales ya existen parcialmente y otras todavía requieren importantes avances tecnológicos.

Entre ellas destaca el escaneo automatizado de redes para identificar vulnerabilidades, una función que actualmente ya se emplea en determinados entornos. El siguiente paso será conseguir que la inteligencia artificial no solo detecte los fallos, sino que también sea capaz de corregirlos de forma completamente autónoma.

La propia agencia reconoce que alcanzar este nivel de automatización todavía plantea importantes retos técnicos y científicos, por lo que será necesario continuar investigando antes de poder desplegar todas las capacidades previstas.

Además, el organismo ha alertado recientemente sobre una creciente «oleada de parches» impulsada por la inteligencia artificial.

Este fenómeno hace referencia al incremento constante de nuevas vulnerabilidades detectadas, que aparecen a un ritmo muy superior al que muchas organizaciones pueden solucionarlas.

Colaboración entre Gobierno, empresas y universidades

El desarrollo del proyecto no recaerá únicamente sobre la administración británica. El Gobierno pretende implicar a empresas especializadas en inteligencia artificial, compañías dedicadas a la ciberseguridad, universidades y centros de investigación para acelerar la evolución del sistema.

Las primeras pruebas se llevarán a cabo junto a responsables de redes gubernamentales y operadores de infraestructuras críticas, con el objetivo de validar la tecnología antes de extenderla a soluciones que puedan implantarse a gran escala.

El modelo de implantación seguirá una estrategia progresiva basada en «probar, iterar y escalar», sin que por el momento se haya fijado un calendario definitivo para su despliegue.

Durante la presentación del proyecto, la directora del GCHQ, Anne Keast-Butler, ya adelantó que el Reino Unido pretende integrar la inteligencia artificial agente dentro de la defensa cibernética «a velocidad de máquina», al tiempo que advirtió de que el margen para mantener la ventaja frente a los adversarios digitales es cada vez menor.

El DHS presentará un consejo sustituto para la ciberseguridad de infraestructuras críticas

El Departamento de Seguridad Nacional está recuperando un esfuerzo clave para compartir información de ciberseguridad con infraestructura crítica, más de un año después de que la administración Trump cerró un centro neurálgico existente entre el gobierno y el sector privado.

La Alianza de Consejos Nacionales para la Resiliencia Operacional Nacional – El programa de Infraestructura Crítica, informado por primera vez por CyberScoop en enero, está destinado a reemplazar la función del Consejo Asesor de Asociación de Infraestructura Crítica.

CIPAC era un organismo asesor federal que permitía a agencias como el FBI, la Agencia de Seguridad de Infraestructura y Ciberseguridad y la comunidad de inteligencia interactuar con propietarios y operadores clave de agua, energía, Internet y telecomunicaciones para coordinarse en ataques cibernéticos y vulnerabilidades digitales.

ANCHOR cumplirá un papel similar.

«ANCHOR-CI proporcionará foros a través de los cuales la ciberseguridad, la aplicación de la ley, la inteligencia, la seguridad nacional y otros representantes gubernamentales a nivel federal, estatal, local, tribal y territorial pueden involucrar a representantes de entidades del sector privado y propietarios y operadores de infraestructura crítica para revisar el entorno de amenazas actual, discutir vulnerabilidades potenciales y formular recomendaciones para asegurar una infraestructura crítica y un ciberespacio más resilientes», escribió el DHS en un registro federal. aviso Está previsto que se publique el 1 de julio.

ANCHOR-CI será administrado por CISA, que nombrará miembros para el consejo entre la industria, asociaciones comerciales, gobiernos estatales y locales y otras fuentes.

El organismo constará de cuatro tipos de consejos diferentes: uno centrado en sectores de infraestructura crítica designados a nivel federal, consejos intersectoriales para hacer frente a amenazas emergentes como ataques cibernéticos o vulnerabilidades de día cero, consejos de la industria de infraestructura crítica y consejos de coordinación regional.

Como informó CyberScoop, una diferencia clave entre CIPAC y ANCHOR-CI será la forma en que las reuniones clave estarán exentas de las leyes de transparencia pública.

“En reconocimiento de la naturaleza delicada del tema involucrado con respecto a la evaluación y mitigación de los riesgos operativos y de seguridad a través de la coordinación de todo el gobierno y la sólida asociación con el sector privado que se requiere para garantizar la seguridad y la resiliencia de la infraestructura crítica, el Secretario por la presente exime a ANCHOR-CI de la Ley del Comité Asesor Federal”, afirma el aviso.

La disolución del CIPAC bajo la entonces Secretaria de Seguridad Nacional, Kristi Noem, fue parte de un desmantelamiento más amplio de los órganos asesores del DHS creados bajo regímenes presidenciales anteriores. Los propietarios y operadores de infraestructuras críticas se sintieron sorprendidos por la medida y muchos se encontraron sin acceso al tipo de inteligencia de amenazas y soporte de ciberseguridad habilitados por el gobierno federal que se habían convertido en un elemento básico de la ciberdefensa de Estados Unidos durante la última década.

Una fuente le dijo a CyberScoop que el nuevo Secretario Markwayne Mullin simpatizaba con las preocupaciones de los propietarios y operadores de infraestructura crítica de que se sentían abandonados por el DHS bajo el liderazgo de Noem, y estaba decidido a hacer esfuerzos para reparar esa relación.

La restauración de los servicios de intercambio de información bajo ANCHOR-AI es una parte de ese esfuerzo.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

Los ataques iraníes a infraestructuras críticas de EE.UU. ponen en la mira 3.900 dispositivos

Las consecuencias y la posible exposición de los ataques respaldados por el Estado de Irán contra la infraestructura crítica de Estados Unidos se extienden a más de 5.200 dispositivos conectados a Internet, dijeron investigadores de Censys en un informe de inteligencia sobre amenazas Miércoles.

De los controladores lógicos programables fabricados por Rockwell Automation/Allen-Bradley que Censys identificó como potencialmente expuestos a atacantes del gobierno iraní, casi 3.900, o alrededor de 3 de cada 4, tienen su sede en Estados Unidos.

La firma de ciberseguridad identificó los dispositivos basándose en detalles que varias agencias federales compartieron en una alerta conjunta el martes y publicó indicadores adicionales de compromiso, incluidas las direcciones IP de los operadores y otras consultas de búsqueda de amenazas.

Las autoridades federales advirtieron a principios de esta semana que los atacantes del gobierno iraní explotaron dispositivos que controlan los procesos de automatización industrial y perturbaron múltiples sectores durante el último mes. Algunas víctimas también sufrieron pérdidas financieras como resultado de los ataques, dijeron las autoridades.

Los dispositivos de tecnología operativa se implementan en el sector energético, los sistemas de agua y aguas residuales y los servicios e instalaciones del gobierno de EE. UU.

Los escaneos de Censys detectaron 5,219 hosts de Rockwell Automation/Allen-Bradley PLC expuestos a Internet poco después de que el FBI, la Agencia de Seguridad Nacional, la Agencia de Seguridad de Infraestructura y Ciberseguridad, la Agencia de Protección Ambiental, el Departamento de Energía y el Comando Cibernético de EE. UU. emitieran la alerta conjunta.

Los investigadores de Censys determinaron que la mayoría de los dispositivos expuestos están conectados a través de sistemas celulares, lo que representa un riesgo significativo para las implementaciones de campo remotas. Casi la mitad de los dispositivos a nivel mundial están conectados a la red inalámbrica de Verizon y el 13% está conectado a la infraestructura de AT&T.

«Es casi seguro que estos dispositivos se implementen en infraestructura física (estaciones de bombeo, subestaciones, instalaciones municipales) con módems celulares como única ruta de Internet», escribieron los investigadores de Censys en el informe.

La posible superficie de ataque también se ve amplificada por servicios adicionales expuestos en otros puertos de estos dispositivos, un descubrimiento que Censys advirtió que podría permitir a los atacantes obtener caminos directos a operaciones más allá de la explotación de PLC.

Los investigadores tomaron las huellas digitales de los modelos MicroLogix y CompactLogix expuestos a la última campaña de amenazas y publicaron una lista de los 15 productos más expuestos. Según Censys, muchos de los dispositivos más destacados ejecutan software al final de su vida útil, un riesgo agravante que podría permitir a los atacantes priorizar los dispositivos sin parches al escanearlos.

Los ataques se remontan al menos a marzo, después de la guerra de Estados Unidos e Israel contra Irán, y estaban en marcha mientras otros atacantes respaldados por el gobierno iraní se cobraban otras víctimas, incluidos Stryker y los gobiernos locales.

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.