La inteligencia rusa piratea cámaras IP para espiar la logística militar en los estados de la OTAN y Ucrania – CYBERDEFENSA.MX

Al menos un servicio de inteligencia ruso está secuestrando sistemáticamente cámaras de seguridad conectadas a Internet en toda Europa y Ucrania, utilizando las señales para vigilar rutas de transporte militar, envíos de armas con destino a Kiev y la ubicación de las tropas ucranianas.

Ése es el hallazgo de un aviso de ciberseguridad publicado el 10 de julio por la AIVD y el MIVD, los servicios de inteligencia civil y militar de los Países Bajos, que describen la operación como en curso.

En Ucrania, la vigilancia no ha permanecido pasiva. Acceso a la cámara ha habido «utilizado en intentos de neutralizar al personal militar ucraniano» y destruyen sus equipos, dicen los servicios, convirtiendo una cámara expuesta en la carretera o en una empresa en una ayuda para apuntar.

En todos los estados de la UE y la OTAN, añaden los servicios, el mismo acceso a la cámara también recopila información de inteligencia militar que no tiene nada que ver con la guerra.

Entrar rara vez es la parte difícil. Los operadores escanean Internet en busca de dispositivos expuestos, toman huellas dactilares de las cámaras IP por marca y se dirigen a los que todavía ejecutan contraseñas predeterminadas, firmware obsoleto y configuraciones de fábrica que nadie cambió.

Ciberseguridad

A partir de ahí, el software de reconocimiento de imágenes se encarga de observar, ejecutando búsquedas automáticas en el vídeo de vehículos militares y la carga que transportan. Ninguno de los accesos que describe el aviso necesita un día cero.

¿Qué tan expuestas están estas cámaras?

Ser accesible desde Internet no es lo mismo que ser pirateado. «El hecho de que una cámara sea de acceso público no significa que se pueda piratear», escribe Martijn Grooten, investigador principal de seguridad de censysla empresa de escaneo de Internet, en el propio análisis de la superficie expuesta.

La superficie, sin embargo, es enorme. En toda la UE, los miembros de la OTAN y Ucrania, Censys contó más de 87.000 cámaras conectadas a Internet que ejecutan un servicio cuya versión coincide con una vulnerabilidad conocida y explotada, un total que llama límite inferior. Más de 4.000 de ellos se encuentran en Ucrania.

Ese total cuenta los hosts que ejecutan cualquier servicio vulnerable, no las cámaras cuyo propio software está dañado, una advertencia que plantea el propio Censys. En los Países Bajos, Censys encontró 45.386 cámaras accesibles desde la Internet pública y marcó que 1.992 ejecutaban un servicio con una vulnerabilidad conocida y explotada.

Limite eso a errores en el software de la cámara en sí, y la cifra cae a 541. Censys mantiene la cuenta más amplia basándose en la lógica de que un punto de apoyo en un servicio a menudo puede usarse para hacerse cargo de todo el host.

Esas coincidencias de versiones merecen su propia advertencia: un banner de servicio no es un exploit accesible. De los dos errores que Censys destaca, CVE-2016-7407 se encuentra en dropbearconvertiruna herramienta de importación de claves local en el servidor SSH de Dropbear que ejecuta código solo cuando alguien convierte un archivo de clave malicioso. Se solucionó en julio de 2016 y Censys detectó 159 hosts holandeses.

CVE-2021-39275 es un escritura fuera de límites que el propio Apache tiene una calificación baja, ya que ningún módulo incluido proporciona datos no confiables a la función afectada, aunque uno de terceros sí podría hacerlo. Se parchó en Apache 2.4.49 en 2021 y 112 hosts holandeses ejecutan una versión coincidente. Censys cuenta ambos como explotados en la naturaleza, aunque ninguno de ellos figura en el catálogo de vulnerabilidades explotadas conocidas de CISA.

Configure esa superficie expuesta contra intrusiones confirmadas. en un declaración separadalos servicios holandeses dijeron que en realidad sólo habían captado un pequeño número de cámaras violadas, ubicadas directamente en rutas de logística militar dentro de los Países Bajos, y que desde entonces las organizaciones que las manejan han sido advertidas para que pudieran bloquear las cosas.

Ciberseguridad

Hacker News ha preguntado a Censys si sus recuentos son coincidencias de versiones únicamente o confirman una configuración vulnerable, y qué evidencia clasifica los dos CVE como explotados en la naturaleza; Actualizaremos esta historia con cualquier respuesta.

¿Qué deben hacer los defensores?

Las soluciones recomendadas son las aburridas y efectivas:

  • Comience por encontrar lo que está expuesto: qué cámaras son accesibles desde la Internet pública a través de un puerto de reenvío olvidado, un mapeo UPnP o una retransmisión en la nube de un proveedor. Dé prioridad a los que tienen vistas a rutas de transporte, puertos y otros sitios sensibles, y verifique sus registros para detectar accesos que no reconozca.
  • Mantenga la transmisión de video fuera de la Internet pública: desactive el reenvío de puertos y UPnP, y acceda a las cámaras a través de una VPN.
  • Reemplace las credenciales predeterminadas y active MFA donde el dispositivo lo admita; donde no sea así, mantenga esa cámara fuera de la Internet pública por completo.
  • Apunte la lente deliberadamente: mantenga las rutas logísticas, los muelles de carga y otros puntos sensibles fuera del encuadre, y oculte lo que no pueda evitar.
  • Parche el firmware y el software y, cuando llegue el momento de comprarlos, elija cámaras que se envíen con años de soporte de seguridad, no con meses.

Los servicios dicen que no han observado que se utilice inteligencia derivada de cámaras para ataques militares fuera de Ucrania. Lo que hace que la amenaza sea portátil es lo comunes que son ambas mitades: la entrada suele ser solo un inicio de sesión predeterminado y el valor se establece según el lugar donde apunta la cámara.

Una cámara comprometida le entrega a un adversario una lectura en vivo de las operaciones físicas, cuándo se mueven los camiones y quién entra y sale, sin necesidad de una violación más profunda de la red. La solución, entonces, no es sólo parchear el dispositivo; lo está sacando de la Internet pública y controlando lo que puede ver.

La carrera hacia la autonomía militar ha comenzado, ¿podrá la infraestructura de información confiable mantener el ritmo? – CYBERDEFENSA.MX

Las fuerzas militares están bajo una presión cada vez mayor para desplegar capacidades autónomas más rápido que nunca. En Estados Unidos, el Reino Unido y la OTAN, nuevas inversiones, estrategias de defensa en evolución y vías de adquisición aceleradas están transformando la forma en que se entrega la capacidad, recompensando a los programas que pueden pasar del concepto al despliegue operativo a velocidad comercial.

Ahora la atención se centra en la infraestructura de información confiable que les permite operar juntos a la velocidad de la misión.

A medida que los aviones autónomos, los buques marítimos no tripulados, los sistemas terrestres, los satélites y las aplicaciones de misión basadas en IA se vuelven cada vez más conectados, también lo hace la información que los impulsa. La telemetría, el ISR, los datos de comando, los resultados de la IA, los flujos de trabajo del sensor al tirador y la inteligencia de la coalición deben moverse sin problemas entre plataformas, dominios y socios.

La fuerza futura no estará definida únicamente por los sistemas autónomos, sino también por la infraestructura de información confiable que los conecta.

La defensa ha entrado en una nueva fase

El impulso detrás de la autonomía militar es innegable. El Departamento de Guerra de Estados Unidos ha establecido un liderazgo dedicado para acelerar la capacidad no tripulada. NSPM-11 refuerza la importancia estratégica de la IA en toda la empresa de Seguridad Nacional. El presupuesto de defensa propuesto para el año fiscal 27 continúa con una inversión significativa en capacidad autónoma y modernización de la defensa.

En el Reino Unido, la Revisión Estratégica de la Defensa y el Plan de Inversión en Defensa colocan los sistemas autónomos en el centro del futuro diseño de la fuerza, respaldados por más de £5 mil millones de inversión durante los próximos cuatro años. Los programas ya están ampliando las pruebas y la experimentación autónomas, mientras que las iniciativas del Pilar II de AUKUS y de la OTAN continúan acelerando la colaboración aliada en materia de autonomía y tecnologías de defensa avanzadas.

En conjunto, estos acontecimientos apuntan a una marcada aceleración de la inversión occidental en autonomía militar.

Para los líderes del programa, la dirección es clara; capacidad de campo más rápidamente, integrar la innovación comercial antes y ofrecer una ventaja operativa sin comprometer la eficacia de la misión.

La conversación está cambiando

Gran parte de la conversación sobre la autonomía militar todavía se centra en las plataformas.

  • ¿Cuántos drones se pueden desplegar?
  • ¿Con qué rapidez se pueden implementar nuevas capacidades autónomas?
  • ¿Cómo puede la IA aumentar la eficacia operativa?

Éstas son preguntas importantes, pero son sólo una parte del panorama completo.

La capacidad autónoma ofrece su mayor valor cuando opera como parte de una misión conectada. Todo sistema autónomo debe intercambiar información confiable con operadores, aplicaciones de inteligencia artificial, entornos de comando y socios de coalición. Los datos de la misión rara vez permanecen dentro de una única plataforma, red o clasificación.

Las misiones autónomas dependen de que la información confiable se mueva de manera segura y eficiente a través de toda la arquitectura operativa.

A medida que los programas aceleran la adopción, la oportunidad pasa de simplemente implementar más sistemas autónomos a permitir que esos sistemas funcionen juntos con confianza.

Generar confianza para la defensa de velocidad comercial

La aceleración de la innovación en defensa está cambiando las expectativas en el gobierno y la industria. Los programas están adoptando cada vez más tecnologías comerciales a través de vías de adquisición rápida, adquisiciones adaptativas y modelos de entrega iterativos. La capacidad de desplegar capacidad más rápidamente se está convirtiendo en una ventaja estratégica por derecho propio.

Sin embargo, la velocidad comercial no siempre debería requerir arquitecturas de información personalizadas que tarden años en integrarse antes de que se pueda lograr la capacidad operativa. Una infraestructura de información confiable debería permitir que los programas adopten capacidades autónomas al mismo ritmo y flexibilidad que exige la defensa moderna.

Eso requiere una infraestructura diseñada para transferir información confiable de la misión de forma segura entre plataformas, clasificaciones y entornos de coalición desde el principio, no agregada más adelante como un esfuerzo de integración separado.

Repensar cómo se establece la confianza

A medida que las misiones autónomas se definen cada vez más por software, los programas tienen la oportunidad de repensar cómo se establece la confianza en entornos de misión crítica.

El software seguirá desempeñando un papel fundamental en la capacidad autónoma, la inteligencia artificial y los sistemas de misión. Al mismo tiempo, la defensa ha dependido durante mucho tiempo de otra solución en sus entornos de mayor seguridad, lo que exige la separación del hardware.

La separación impuesta por hardware (hardsec) establece confianza dentro de la lógica del hardware en lugar de depender únicamente de los controles del software. Eliminar el sistema operativo del límite de confianza reduce la complejidad de la arquitectura y al mismo tiempo admite el movimiento de información confiable a través de entornos seguros.

Este enfoque ha protegido algunos de los entornos más críticos de la defensa durante años. Hoy, proporciona una base que se alinea naturalmente con la velocidad y escala de la transformación autónoma. En lugar de frenar la innovación, la infraestructura de información especialmente diseñada permite a los programas adoptar nuevas capacidades con confianza y al mismo tiempo respaldar el ritmo de la misión.

La fuerza del futuro depende de misiones conectadas

La próxima generación de capacidad de defensa no se medirá simplemente por el número de sistemas autónomos desplegados. Se medirá por la eficacia con la que esos sistemas intercambian información confiable a través de tierra, mar, aire y espacio; cuán perfectamente se integran con la IA y los sistemas de comando; y con qué confianza las fuerzas aliadas pueden colaborar en todos los ámbitos de seguridad.

Diseñado específicamente para la defensa, Everfox proporciona la plataforma de información confiable que permite que las misiones autónomas y de coalición intercambien de forma segura información de misión crítica entre sistemas, clasificaciones y socios. Al combinar la separación impuesta por hardware con el intercambio confiable de información entre dominios, ayudan a las organizaciones de defensa a adoptar rápidamente capacidades autónomas mientras mantienen la velocidad, la interoperabilidad y la seguridad que exigen las misiones modernas.

Más información sobre la infraestructura de información confiable para operaciones autónomas o hable con un experto de Everfox sobre su misión autónoma.

Acerca del autor: Everfox | Everfox ofrece conectividad confiable para proteger los entornos más críticos del mundo y salvaguardar los datos confidenciales que impulsan la ventaja de tomar decisiones.

Creado para operaciones de misión crítica, Everfox protege lo más importante asegurando cómo se mueven los datos, cómo acceden los usuarios a ellos y cómo se neutralizan las amenazas en todos los dominios. Permitimos la velocidad de la misión y la colaboración segura entre redes, dominios y aliados, al mismo tiempo que garantizamos que los datos que impulsan la IA y el análisis avanzado sigan siendo confiables y protegidos.

No sólo defendemos los sistemas; entregamos decisión dominio. www.everfox.com/autonomous

¿Encontró interesante este artículo? Este artículo es una contribución de uno de nuestros valiosos socios. Síguenos en noticias de google, Gorjeo y LinkedIn para leer más contenido exclusivo que publicamos.

El Pentágono señala riesgo antrópico en la cadena de suministro por disputa militar sobre IA – CYBERDEFENSA.MX

Anthropic respondió el viernes después de que el secretario de Defensa de Estados Unidos, Pete Hegseth, ordenara al Pentágono que designara a la nueva inteligencia artificial (IA) como un «riesgo para la cadena de suministro».

«Esta acción sigue a meses de negociaciones que llegaron a un punto muerto sobre dos excepciones que solicitamos al uso legal de nuestro modelo de IA, Claude: la vigilancia interna masiva de los estadounidenses y las armas totalmente autónomas», dijo la compañía. dicho.

«Ninguna intimidación o castigo por parte del Departamento de Guerra cambiará nuestra posición sobre la vigilancia interna masiva o las armas totalmente autónomas».

En una publicación en las redes sociales sobre Truth Social, el presidente de los Estados Unidos, Donald Trump dicho Ordenaba a todas las agencias federales que eliminaran gradualmente el uso de tecnología Anthropic en los próximos seis meses. Una publicación X posterior de Hegseth ordenó que todos los contratistas, proveedores y socios que hicieran negocios con el ejército estadounidense cesaran cualquier «actividad comercial con Anthropic» con efecto inmediato.

Ciberseguridad

«Junto con la directiva del Presidente para que el Gobierno Federal cese todo uso de la tecnología de Anthropic, estoy ordenando al Departamento de Guerra que designe a Anthropic como un riesgo para la seguridad nacional en la cadena de suministro», dijo Hegseth. escribió.

La designación se produce después de semanas de negociaciones entre el Pentágono y Anthropic sobre el uso de sus modelos de IA por parte del ejército estadounidense. En una publicación publicada esta semana, la empresa argumentó que sus contratos no deberían facilitar la vigilancia interna masiva o el desarrollo de armas autónomas.

«Apoyamos el uso de la IA para misiones legales de inteligencia y contrainteligencia extranjeras», señaló Anthropic. «Pero utilizar estos sistemas para una vigilancia nacional masiva es incompatible con los valores democráticos. La vigilancia masiva impulsada por la IA presenta riesgos graves y novedosos para nuestras libertades fundamentales».

La compañía también destacó la posición del Departamento de Guerra de EE. UU. (DoW) de que solo trabajará con compañías de IA que permitan «cualquier uso legal» de la tecnología, eliminando al mismo tiempo cualquier salvaguardia que pueda existir, como parte de los esfuerzos para construir una fuerza de guerra «primero la IA» y reforzar la seguridad nacional.

«La diversidad, la equidad y la inclusión y la ideología social no tienen cabida en el DoW, por lo que no debemos emplear modelos de IA que incorporen un ‘ajuste’ ideológico que interfiera con su capacidad de proporcionar respuestas objetivamente veraces a las solicitudes de los usuarios», se indica en un memorando. emitido por el Pentágono lee el mes pasado.

«El Departamento también debe utilizar modelos libres de restricciones de políticas de uso que puedan limitar las aplicaciones militares legales».

En respuesta a la designación, Anthropic la describió como «legalmente errónea» y dijo que sentaría un precedente peligroso para cualquier empresa estadounidense que negocie con el gobierno. También señaló que una designación de riesgo de la cadena de suministro según 10 USC 3252 solo puede extenderse al uso de Claude como parte de contratos DoW, y que no puede afectar el uso de Claude para servir a otros clientes.

Ciberseguridad

Cientos de empleados de Google y OpenAI han firmó una carta abierta instando a sus empresas a apoyar a Anthropic en su enfrentamiento con el Pentágono por las aplicaciones militares de herramientas de inteligencia artificial como Claude.

El punto muerto La relación entre Anthropic y el gobierno de EE. UU. se produce cuando el director ejecutivo de OpenAI, Sam Altman, dijo que OpenAI llegó a un acuerdo con el Departamento de Defensa de EE. UU. (DoD) para implementar sus modelos en su red clasificada. También pidió al Departamento de Defensa que extendiera esos términos a todas las empresas de inteligencia artificial.

«La seguridad de la IA y la amplia distribución de beneficios son el núcleo de nuestra misión. Dos de nuestros principios de seguridad más importantes son la prohibición de la vigilancia masiva nacional y la responsabilidad humana por el uso de la fuerza, incluidos los sistemas de armas autónomos», Altman dicho en una publicación en X. «El Departamento de Guerra está de acuerdo con estos principios, los refleja en leyes y políticas, y los incluimos en nuestro acuerdo».