Trump pide a la Corte Suprema que le permita reducir la votación por correo antes de las elecciones intermedias

La administración Trump preguntó el Tribunal Supremo el lunes para permitirle hacer cumplir una orden ejecutiva que restringiría el voto por correo, después de que un tribunal federal de apelaciones mantuviera la orden bloqueada en casi la mitad de los estados apenas unos meses antes de las elecciones de mitad de período de noviembre.

El Procurador General D. John Sauer dijo a los magistrados que un juez federal de Massachusetts actuó demasiado pronto cuando anuló partes clave de la orden, que impedían que las agencias federales la ejecutaran en 23 estados y el Distrito de Columbia. Sauer dijo que la orden sólo ordena a las agencias que estudien los cambios y aún no ha producido una norma final, por lo que ningún estado ha sufrido daños.

“El tribunal de distrito decidió preventivamente que cualquier cosa que las agencias decidan hacer será necesariamente ilegal”, escribió. Pidió al tribunal que suspendiera la orden judicial mientras el caso avanza en el tribunal de apelaciones y que concediera una suspensión inmediata mientras tanto.

El presidente Donald Trump firmó una orden en marzo que ordena al Departamento de Seguridad Nacional compilar listas de ciudadanos estadounidenses confirmados en cada estado y enviarlas a los funcionarios electorales, además de ordenar al Servicio Postal de los EE. UU. que redacte reglas sobre el voto por correo y en ausencia. California y otros 22 estados liderados por demócratas presentaron una demanda tres días después de que Trump firmara la orden, argumentando que la Constitución otorga a los estados y al Congreso, no al presidente, poder sobre las elecciones.

La jueza de distrito estadounidense Indira Talwani dictaminó en junio que la administración carecía de poder para crear su propia base de datos de ciudadanos-votantes y que el Servicio Postal no podía imponer nuevas reglas a las boletas por correo de los estados por sí solo. También encontró que el lenguaje de ejecución de la orden equivalía a una amenaza inapropiada contra los funcionarios electorales locales.

En la presentación del lunes, la administración se basó en un caso de 2020, Trump contra Nueva Yorken el que los jueces desestimaron una impugnación de una orden separada de Trump sobre recuentos censales porque era demasiado pronto para saber cómo la llevarían a cabo las agencias. Sauer argumentó que aquí se aplica la misma lógica. La orden les dice a las agencias que actúen sólo «en la medida de lo posible y de conformidad con la ley aplicable». Esa redacción, dijo, significa que el Servicio Postal y Seguridad Nacional aún podrían eliminar o limitar los cambios una vez que terminen de revisar los comentarios públicos y verificar lo que permite la ley.

La presentación sigue a una serie de peleas sobre cómo se desarrollarán las elecciones intermedias de 2026. A principios de este mes, Trump pronunció un discurso en horario de máxima audiencia reviviendo su afirmación de que las elecciones de 2020 estuvieron amañadas, esta vez señalando a China, sin proporcionar ninguna evidencia nueva.

La presentación también sigue a un fallo de la Corte Suprema a fines de junio que permite a los estados seguir contando las boletas por correo que llegan después del día de las elecciones si tienen el matasellos a tiempo.

Puede leer la presentación completa a continuación.

Greg Otto

Escrito por Greg Otto

Greg Otto es el editor en jefe de CyberScoop y supervisa todo el contenido editorial del sitio web. Greg ha dirigido una cobertura de ciberseguridad que ha ganado varios premios, incluidos los de la Sociedad de Periodistas Profesionales y la Sociedad Estadounidense de Editores de Publicaciones Empresariales. Antes de unirse a Scoop News Group, Greg trabajó para Washington Business Journal, US News & World Report y WTOP Radio. Tiene una licenciatura en periodismo televisivo de la Universidad de Temple.

¿Dónde está la línea de la administración Trump sobre la regulación de la IA?

Después de pasar un año y medio restando importancia a los pedidos de regulaciones de seguridad de la IA, la administración Trump ha cambiado drásticamente de rumbo, adoptando un nivel de escrutinio gubernamental de los sistemas fronterizos de IA antes de su divulgación pública, una postura mucho más estricta que la que adoptó la administración Biden.

Una orden ejecutiva diseñada para ser amigable con la industria de la IA tenía como objetivo permitir que el gobierno federal revisara brevemente algunos modelos nuevos de forma voluntaria.

Cuando la administración Trump, de repente y sin mucha advertencia, impuso controles de exportación a Fable 5 y Mythos 5 de Anthropic en respuesta a informes de inteligencia de amenazas del sector privado, la industria de la IA de EE. UU. entró oficialmente en su era regulatoria.

Pero persisten preguntas y lagunas clave. No está claro por qué la administración trazó la línea donde lo hizo, o si la moverá nuevamente en el futuro.

Si bien los modelos más nuevos como Mythos y Daybreak de OpenAI tienen capacidades de ciberseguridad más sólidas, los informes del sector privado en los que se basó la administración describen capacidades que ya están disponibles en modelos comerciales, de código abierto y chinos más antiguos a los que casi cualquiera puede acceder.

CyberScoop habló con usuarios actuales de los últimos modelos de vanguardia, incluidos ChatGPT 5.5 y Fable 5 de OpenAI, para obtener más información sobre lo que estos modelos son actualmente capaces de hacer en ciberseguridad ofensiva y defensiva.

Los expertos en ciberseguridad y ex funcionarios gubernamentales dicen que la administración puede estar tratando de ponerse al día con las amenazas que se han ido acumulando durante años a medida que se ha dado cuenta más plenamente de las implicaciones de la tecnología para la seguridad nacional.

¿Los modelos están abriendo nuevos caminos o simplemente están rompiendo cosas?

Los usuarios de Chat GPT 5.5, presentado en abril pasado, y Fable 5 le dicen a CyberScoop que esos modelos han sido de gran ayuda para su trabajo, incluso cuando se quejaron del alto uso de tokens y las barreras de seguridad que obstaculizan, pero no previenen significativamente, las tareas cibernéticas defensivas.

Eyal Webber Zvik, director de estrategia de Cato Networks, un proveedor de redes de nube y ciberseguridad en el programa Trusted Access in Cyber ​​de OpenAI, dijo que utilizan GPT 5.5 y modelos OpenAI posteriores para escanear y clasificar bases de código internas en busca de vulnerabilidades, probar nuevas salvaguardas y brindar un «servicio altamente automatizado» a sus clientes.

Zvik no reveló cuántos errores ha encontrado 5.5, pero dijo que la opinión de la compañía es que ayuda a encontrar errores que los humanos pasaron por alto y a clasificar cuáles parchear en función de factores como la explotabilidad de cada error.

«Ahora es una parte nativa de nuestro entorno y ciclos de desarrollo, y utilizamos esos modelos para escalar todo nuestro código base y asegurarnos de que lo que lanzamos en el servicio que nuestros clientes utilizan para ejecutar sus redes y la seguridad de la red tenga la menor probabilidad de tener vulnerabilidades que puedan ser explotadas», dijo Zvik.

John Hopper, vicepresidente de ingeniería de SpecterOps, una empresa de seguridad de identidad, dijo que los modelos más nuevos como GPT 5.5 son más nítidos y persistentes en el desempeño de sus tareas.

«Eso puede ser algo bueno o malo», señaló.

Una métrica que SpecterOps rastrea es cuánto tiempo puede mantener trabajando a un agente en particular antes de que abandone su tarea o falle. Esa métrica “importa mucho” porque cuanto más tiempo trabaja un agente sin ayuda humana, más agentes puede ejecutar un solo operador a la vez.

Hopper dijo que esto proporciona a los defensores un valor inmenso y rechazó la idea de que las capacidades ofensivas que ofrecen los modelos son automáticamente más beneficiosas para los piratas informáticos malintencionados. Hay «un mínimo de fundamento que la industria necesita cuando hablamos de estos modelos».

«Sí, las herramientas de inteligencia artificial reducirán la barrera de entrada, pero estos problemas siempre han existido», afirmó. «En realidad, no creo que la IA vaya a eliminar la aguja del problema del pajar, pero, ¡vaya!, usando mis dos manos para encontrar esa maldita aguja, en comparación con usar una retroexcavadora, puedo decirte cuál preferiría conducir».

Eran Kinsbruner, vicepresidente de marketing de productos de la firma de seguridad de software Checkmarx, dijo a CyberScoop que los modelos posteriores como Codex Security de OpenAI y GPT 5.5 son notablemente más fáciles de configurar y ejecutar con sistemas locales, incluso para usuarios menos técnicos. Solo eso les da una ventaja sobre muchas herramientas de ciberseguridad donde la interoperabilidad es una preocupación constante.

Sin embargo, GPT 5.5 quema tokens a un ritmo mucho más rápido. Recordó un caso en el que lo usó para escanear un repositorio de tamaño mediano en tres lenguajes de programación diferentes.

«Después de 26 minutos, casi me quedé sin tokens y no proporcionó nada, simplemente creó un modelo de amenaza para mí y me dijo que quería comprar más tokens». dijo.

En otros casos, algunos de los resultados del escaneo que recibió no eran completos.

Además, expresó su frustración con algunas de las medidas de seguridad diseñadas para prevenir riesgos, como permitir que los usuarios solo escaneen archivos locales pero no repositorios de código como GitHub, “no tiene mucho sentido” dada la frecuencia con la que los desarrolladores deben trabajar con código remoto.

Ese tipo de barreras de seguridad, que pueden impedir que los modelos o los desarrolladores inyecten código malicioso o soliciten mensajes en sus modelos, se encuentran en el centro del debate en Washington DC y en todo el mundo. Algunos usuarios opinan de manera diferente acerca de su utilidad.

Kinsbruner dijo que eso no tiene sentido para organizaciones como la suya, que trabajan con miles de organizaciones empresariales diferentes con miles de repositorios de códigos diferentes repartidos por Internet.

«No puedo imaginar cómo los desarrolladores a gran escala podrían simplemente lanzarse a esta solución y convertirla en una solución de ciberseguridad de facto de nivel empresarial», dijo Kinsbruner.

OpenAI no respondió a una solicitud de CyberScoop para una entrevista sobre GPT 5.5. Desde entonces, la compañía lanzó otro modelo, GPT 5.6, que, según dijeron, es más eficiente en el uso de tokens.

El curso intensivo de la Casa Blanca sobre el riesgo cibernético de la IA

La Casa Blanca sigue cambiando su línea sobre si el gobierno de Estados Unidos debería limitar la publicación de modelos comerciales fronterizos y cómo hacerlo. El cambio proviene de las lecciones aprendidas desde que asumió el cargo en enero de 2025. Trump descartó las regulaciones de la era Biden destinadas a orientar la industria hacia modelos más seguros. Altos funcionarios como el vicepresidente JD Vance se opusieron a restringir el progreso de la industria.

Menos de dos años después, los funcionarios de la administración se preocupan por el impacto de la velocidad y la escala (dos cosas en las que la IA sobresale) en el ciberespacio.

Según Will Loucks, director senior de inteligencia de la Oficina del Director Cibernético Nacional, en los últimos dos años el número de vulnerabilidades expuestas y conocidas se ha disparado. Los actores de amenazas explotan esas fallas más rápido antes de que los defensores puedan solucionarlas. Una vez dentro, el tiempo desde el acceso inicial hasta el control total de la red se reduce.

«En otras palabras, cada etapa del ciclo de vida de las operaciones cibernéticas por la que un actor de amenazas tiene que pasar para llegar a la red de una víctima y lograr un resultado, simplemente está avanzando más rápido», dijo Loucks en un evento del 16 de julio en Washington DC.

Hablando de la IA en particular, Loucks dijo que una de las características definitorias de la tecnología es su capacidad para reducir las barreras para los actores de amenazas.

«A veces la velocidad y el volumen tienen un aspecto amenazador por sí solos, incluso si la sofisticación no aumenta de la misma manera, y la razón es que presiona a los defensores… para que clasifican las alertas más rápidamente», dijo.

Jordan Rae Kelly, exdirector de respuesta a incidentes y cibernéticos en el Consejo de Seguridad Nacional de la Casa Blanca durante el primer mandato de Trump, dijo a CyberScoop que los cambios en los últimos dos años reflejan las lecciones que la Casa Blanca ha aprendido sobre el tema desde que regresó al cargo.

En los primeros días de esta administración, dijo Kelly, “hay una sensación y un espíritu de que la administración Biden estaba limitando la IA y hubo una especie de estafa [attitude]todos vayan y hagan lo que sea, seremos los más grandes, más audaces y más brillantes”.

«Me encanta ese tema de conversación, pero creo que lo que hemos visto es probablemente una educación durante los últimos 19 meses, donde la gente [in the White House] He dicho que es una premisa difícil de implementar, conociendo las posibles desventajas y capacidades”, agregó.

Michael Daniel, excoordinador cibernético de la Casa Blanca durante la presidencia de Barack Obama, cree que es posible que el caballo ya esté fuera del granero.

Daniel, ahora jefe de Cyber ​​Threat Alliance, un grupo sin fines de lucro centrado en el intercambio de información sobre amenazas cibernéticas entre la industria y el gobierno, dijo que sus miembros informan que la IA se está utilizando para hacer cosas «más rápido y a una escala ligeramente mayor», pero aún no están viendo la avalancha de explotación sobre la que han advertido los analistas. Aún no.

“Creo que lo que estamos viendo ahora [and] hablando es 'bien, ¿dónde están los cambios de paso? [in the cyber threat landscape] ¿realmente va a ocurrir?” dijo Daniel. “¿Estamos y cuándo veremos la explosión en los informes de vulnerabilidad de estas capacidades similares a los Mitos? Eso es lo que realmente les llama la atención en este momento”.

Pero los modelos Daybreak de Mythos y OpenAI están restringidos a organizaciones selectas, y ninguno de los dos ha hecho públicos sus modelos de ciberseguridad más poderosos. Esa dinámica no durará.

El Instituto de Seguridad de IA del Reino Unido estimaciones que los modelos LLM de código abierto y extranjeros están entre 4 y 7 meses por detrás de los modelos fronterizos estadounidenses. En ese contexto, es difícil detener el desarrollo de modelos de IA en todo el mundo mediante controles de exportación u otros límites.

«No es que estemos ganando entre cinco y diez años con esto», dijo. «No lo somos, por lo que no estoy seguro de que el impacto en los defensores que intentan obedecer la ley valga la pena por cualquier pequeño contratiempo que les causemos a nuestros adversarios».

Kelly dijo que la posición actual de la administración tiene mérito, incluso si tomó tiempo llegar allí. Muchos procedimientos federales de ciberseguridad que funcionaban incluso hace una década (como el Proceso de Valoración de Vulnerabilidades que podría tardar días o semanas en considerar los pros y los contras de mantener un exploit) ya no son prácticos.

«Todo ese trabajo, hasta cierto punto, queda fuera de la ventana, porque no se puede cumplir con la regularidad que se necesitaría para adjudicar vulnerabilidades que se encuentran en segundos y se explotan en minutos», dijo Kelly.

Pero Kelly y otros dicen que eso también se debe a que las capacidades de la IA en ciberseguridad se están desarrollando más rápido de lo que los formuladores de políticas pueden reaccionar, incluso en los mejores tiempos.

Quedan preguntas clave y el equilibrio de la administración entre la seguridad nacional y el respaldo a la industria nacional probablemente cambiará en respuesta a nuevos eventos. La administración quiere un marco que pueda predecir y gestionar los riesgos de los modelos de IA hoy y mañana. Esto puede ser más difícil de lo que parece.

«¿Creo que han sido claros? No», dijo Kelly. «Pero creo que es un lugar donde la claridad es realmente difícil de lograr».

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

Funcionarios estatales y expertos electorales analizan el discurso de Trump: «Así es como se ve la desesperación»

Funcionarios estatales y locales y expertos en seguridad electoral criticaron en gran medida un discurso del jueves por la noche en horario estelar del presidente Donald Trump, diciendo que reflejaba la “desesperación” de la Casa Blanca por encontrar alguna evidencia creíble que respalde sus afirmaciones de que las elecciones estadounidenses han sido manipuladas en contra del presidente de dos mandatos.

Si bien la Casa Blanca provocó nuevas y explosivas afirmaciones sobre el posible compromiso de las elecciones estadounidenses por parte de China, el discurso de Trump fue un refrito de afirmaciones que no tienen pruebas que las respalden y que han sido refutadas repetidamente cuando se las investiga.

David Becker, director ejecutivo del Centro para la Innovación e Investigación Electoral y ex abogado electoral y de derechos civiles del Departamento de Justicia, dijo que ninguna de las afirmaciones o acusaciones de Trump eran nuevas o sustancialmente diferentes de las teorías anteriores que ha estado defendiendo durante los últimos seis años.

“La Casa Blanca prometió una bomba y entregó un fracaso”, dijo Becker en una llamada con periodistas el viernes. “No hubo nada que cuestione siquiera las elecciones pasadas; ciertamente no las elecciones de 2020”.

La administración desclasificó una enorme cantidad de documentos de las agencias de inteligencia, y los medios de comunicación continúan examinándolos, pero hasta ahora no se ha encontrado nada que valide remotamente las afirmaciones de la administración sobre la interferencia extranjera de China que le costó a Trump las elecciones de 2020.

De hecho, algunos de los documentos más relevantes encontrados hasta este momento han respaldado la conclusión opuesta: las agencias evaluaron que, si bien China participó en campañas de influencia en torno a las elecciones, no intentaba interferir abiertamente con la infraestructura electoral estadounidense, piratear las máquinas de votación o manipular las papeletas.

John Solomon, ex periodista y escritor de opinión de The Hill contratado por la Casa Blanca para dirigir la investigación, también dijo a los periodistas el jueves que su búsqueda no ha arrojado pruebas de que las elecciones de 2020, 2022 o 2024 se hayan visto afectadas por fraude.

La nueva afirmación importante de Trump (que el Departamento de Seguridad Nacional determinó que cientos de miles de no ciudadanos estaban registrados para votar en cuatro estados) es casi con certeza falsa o exagerada, dado que contradice las auditorías estatales postelectorales que han encontrado rutinariamente números de uno o dos dígitos de no ciudadanos registrados para votar dentro de un solo estado en múltiples elecciones.

Durante los últimos seis años, afirmaciones similares por parte de Secretarios de Estado republicanos y los activistas políticos que pretendían encontrar cantidades masivas de no ciudadanos registrados para votar han resultado estar tremendamente inflados debido a un análisis de datos de mala calidad, y la gran mayoría de los casos que involucran a “presuntos no ciudadanos” resultan ser ciudadanos estadounidenses que están legalmente registrados para votar.

La Casa Blanca ha proporcionado poca o ninguna información sobre la metodología utilizada para señalar e identificar a supuestos votantes no ciudadanos, aparte de aludir al uso de “datos comerciales” y bases de datos federales. Un tribunal federal ordenó recientemente al DHS que desmantelara la base de datos SAVE, su principal base de datos para verificar el estatus de ciudadanía de los votantes estadounidenses, porque no era confiable y violaba leyes de privacidad de larga data.

Aparte de que el DHS admite que sus propios datos sobre ciudadanía están incompletos, Becker dijo que usar una lista que se basa en comparar archivos de votantes con datos comerciales no es una forma confiable de determinar la ciudadanía.

“Es imposible tomar un archivo público de votantes con muy poca información que esté identificada de manera única, como el número de una licencia de conducir, y compararlo con una base de datos comercial y decir con seguridad que María Rodríguez, John Lee o Shawn O'Hara que tienen son la misma persona”, dijo.

Los funcionarios electorales también respondieron enérgicamente. El secretario de Estado demócrata de Nevada, Francisco Aguilar, dijo que Trump ha pasado una década intentando fabricar una crisis en torno al fraude electoral y que el discurso del presidente el jueves por la noche fue una extensión de ese esfuerzo.

“Como director electoral de Nevada, mi trabajo es convocar pelotas y strikes, así que cuando el presidente miente, estoy obligado a denunciarlo”, dijo Aguilar en un comunicado. «Los hechos no han cambiado: las elecciones de Nevada se encuentran entre las más seguras y accesibles del país».

No son sólo los demócratas los que se han opuesto a los esfuerzos de la administración. Los estados republicanos han acudido a los tribunales para impedir que el Departamento de Justicia obtenga sus datos de votantes, y el secretario de estado republicano de Idaho respondió a una carta del Departamento de Justicia que amenazaba con procesar a los funcionarios electorales por considerarlos “no bien cumplidos” y potencialmente ilegales según las leyes de ética estatales.

El discurso de Trump potencialmente arroja luz adicional sobre decisiones recientes de la Casa Blanca, como el despido de los tres comisionados de la Comisión de Asistencia Electoral. La agencia ayuda a certificar la seguridad de las máquinas de votación, y los tres comisionados han trabajado en administraciones y mantienen relaciones cercanas con funcionarios electorales estatales y locales.

Pamela Smith, directora ejecutiva de la organización sin fines de lucro Verified Voting, dijo que si bien la EAC no puede tomar ciertas acciones que necesitan la aprobación del comisionado, «funciones críticas como las pruebas y la certificación del sistema de votación pueden continuar bajo el marco existente y no deberían verse afectadas».

En 2020, las afirmaciones iniciales de Trump sobre un fraude electoral generalizado fueron desmentidas por los líderes de la Agencia de Seguridad de Infraestructura y Ciberseguridad, que dijeron que no había evidencia de que las elecciones estuvieran comprometidas. La destitución de los comisionados de la EAC podría representar un intento de anticiparse a cualquier intento de refutar o criticar las afirmaciones de la Casa Blanca de que las elecciones y las máquinas de votación se han visto comprometidas.

A algunos les preocupa que Trump pueda usar el discurso como pretexto para declarar una emergencia nacional o cancelar elecciones.

Tom Lopach, director ejecutivo del Centro de Participación Electoral, dijo que «no se desmantela la infraestructura de seguridad electoral si se toma en serio la protección de las elecciones».

“Lo desmantelas si planeas afirmar, sin pruebas, que el sistema te falló”, dijo.

Si bien Becker se toma en serio los ataques de Trump contra la autoridad electoral estatal, también dijo que es importante no perder de vista el hecho de que, en su opinión, la administración está perdiendo el argumento en todos los ámbitos.

Más de una docena de tribunales federales han rechazado unánimemente los intentos del gobierno federal de obtener por la fuerza datos de los votantes estatales, mientras que otros tribunales han rechazado partes fundamentales de sus órdenes ejecutivas relacionadas con las elecciones. Los funcionarios estatales han rechazado públicamente (y en ocasiones, con enojo) las demandas de la administración por considerarlas una flagrante extralimitación federal.

Becker predijo que tal acto también sería rápidamente rechazado por los tribunales, señalando que Estados Unidos nunca ha cancelado o pospuesto una elección en sus 250 años de historia, incluso cuando las tropas británicas merodeaban en suelo estadounidense durante la Guerra de 1812 o incluso en el apogeo de la Guerra Civil.

Es importante no confundir las bravuconadas y las intenciones de la Casa Blanca con sus autoridades reales o su capacidad para tomar el control de las elecciones estadounidenses.

“Así es como se ven el pánico y la desesperación”, dijo Becker. «Han tenido 18 meses en control total del gobierno federal y no han encontrado nada que respalde las mentiras del presidente Trump sobre las elecciones de 2020, por lo que simplemente están tratando de agarrar tanta basura como pueden y tirarla contra la pared, y no se pega».

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

La administración Trump lanza el centro de intercambio de información sobre ciberamenazas de IA 'Gold Eagle'

La administración Trump dio a conocer su nueva cámara de compensación federal para compartir información sobre amenazas cibernéticas de IA entre el gobierno y el sector privado, y dijo que el proyecto ya está recibiendo inteligencia sobre amenazas sobre vulnerabilidades de seguridad cibernética y priorizando la aplicación de parches.

Creada el mes pasado mediante una orden ejecutiva de la Casa Blanca, “Gold Eagle” será administrada por el Departamento del Tesoro, con contribuciones de la Agencia de Seguridad de Infraestructura y Ciberseguridad, el Departamento de Seguridad Nacional y el Departamento de Defensa, así como proveedores de software de código abierto, operadores de infraestructura crítica y la industria.

«Bajo el liderazgo del presidente Trump, el Departamento del Tesoro está trabajando mano a mano con el sector privado para salvaguardar nuestras instituciones financieras, cerrar vulnerabilidades y proteger la integridad del sistema financiero estadounidense», dijo el secretario del Tesoro, Scott Bessent, en un comunicado. «El Tesoro, junto con nuestras agencias asociadas, seguirá aprovechando las capacidades de vanguardia de la IA para adelantarse a nuestros adversarios y defender al pueblo estadounidense de las amenazas emergentes».

Gold Eagle está destinado a ayudar a organizaciones públicas y privadas a encontrar, corregir y parchear vulnerabilidades encontradas utilizando herramientas de inteligencia artificial antes de que sean descubiertas y explotadas por malos actores. El trabajo implicará el uso de IA para encontrar vulnerabilidades de ciberseguridad en los sistemas y software de las víctimas, y el secretario de Seguridad Nacional, Markwayne Mullin, dijo que también exploraría más a fondo formas de aprovechar la tecnología para la ciberdefensa.

Según la Casa Blanca, Gold Eagle ya se ha utilizado para recopilar información sobre vulnerabilidades.

A medida que los modelos de IA han mejorado en la realización de tareas básicas relacionadas con la ciberseguridad (como escanear códigos en busca de vulnerabilidades o desarrollar códigos de explotación de prueba de concepto), los expertos en ciberseguridad y los formuladores de políticas se han preocupado cada vez más. La Internet moderna está plagada de códigos inseguros, configuraciones erróneas y otros errores que pueden identificarse y explotarse más rápido que nunca utilizando herramientas de inteligencia artificial.

Las vulnerabilidades en el software de fuente abierta pueden estar generalizadas y ocultas, ya que muchos productos de software comercial en el mercado dependen de código de fuente abierta pero pocos se molestan en documentarlo. Cuando los piratas informáticos se comprometieron una herramienta de registro en Log4J biblioteca de software Apache de código abierto en 2021, requirió un esfuerzo de coordinación masivo de varios meses por parte de CISA, el sector privado y otras partes interesadas para encontrar y reparar las piezas de software afectadas.

Un funcionario de la Casa Blanca dijo a los periodistas en una rueda de prensa el martes que el trabajo de Gold Eagle refleja el “pleno apoyo” de la administración a los proveedores y mantenedores de software de fuente abierta de Estados Unidos.

Las herramientas de código abierto son “vitales para los sistemas que se ejecutan en todo nuestro país y en la vida diaria”, dijo un alto funcionario de la administración, hablando con periodistas en segundo plano. “Lo mantiene un grupo talentoso de personas y entidades y haremos todo lo posible para apoyar la fuerza de esa comunidad.

Michael Daniel, excoordinador cibernético de la Casa Blanca durante la presidencia de Barack Obama, dijo a CyberScoop que la IA todavía es tan nueva que los formuladores de políticas continúan observando su impacto y adaptándose. Si bien algunos canales de comunicación existentes para compartir información sobre amenazas a la ciberseguridad probablemente podrían duplicarse para rastrear las amenazas de la IA, todavía hay mucho que los formuladores de políticas pueden aprender más sobre la tecnología, el tipo de amenazas que produce y su ecosistema de partes interesadas.

«Al final del día, puede resultar que el phishing sigue siendo phishing, y el hecho de que ahora tenemos herramientas de inteligencia artificial para hacerlo, sigue siendo phishing. O puede haber algo fundamentalmente diferente al respecto que necesitamos descubrir cómo combatirlo y compartir información», dijo.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

La administración Trump pone en peligro legal a los funcionarios electorales estatales

El abrupto despido de los comisionados de la Comisión de Asistencia Electoral por parte de la administración Trump la semana pasada y una advertencia del Departamento de Justicia que amenaza a los estados con procesos penales han creado un nuevo peligro legal para los funcionarios que dirigen, administran y aseguran las elecciones.

La EAC es una agencia oscura pero importante que supervisa las pruebas y los estándares para las máquinas de votación, incluso en materia de seguridad. Si bien la certificación federal es voluntaria, hasta ahora los estados han confiado en su sello de aprobación al comprar máquinas de votación.

El 10 de julio, los comisionados demócratas Ben Hovland y Thomas Hicks fueron despedidos por la Casa Blanca, mientras que informes indican que una tercera comisionada, la republicana Christy McCormick, renunció. Si bien el Congreso ordenó que la comisión fuera bipartidista, la Corte Suprema recientemente otorgó al presidente amplia autoridad para despedir a funcionarios del poder ejecutivo a voluntad.

en un entrevista Con NPR, Hovland dijo que le preocupaba que los despidos erosionaran aún más la confianza en que la comisión estaba trabajando de manera bipartidista.

“Y a medida que se eliminan cosas –o si se deshace de los comisionados, por ejemplo– o se eliminan algunos de estos otros tipos de salvaguardias o normas, ciertamente se pone a prueba el sistema”, dijo Hovland. «Y ciertamente también hace que la gente pierda la fe en nuestra democracia y en el proceso y su confianza en nuestras elecciones. Y eso es muy preocupante».

una carta también enviado la semana pasada a los 50 estados por el DOJ dijo que el departamento investigará y procesará a cualquier funcionario electoral «que, a sabiendas, retenga a no ciudadanos en la lista de registro de votantes del estado o facilite a los no ciudadanos la recepción y emisión de votos».

CyberScoop habló con varios Secretarios de Estado, quienes dijeron que la amenaza número uno que enfrentan las elecciones en su estado no proviene de un país extranjero o de la IA, sino de su propio gobierno federal.

Tobias Read, secretario de Estado demócrata de Oregón, dijo a CyberScoop que su oficina se centra en proporcionar a los 36 secretarios de condado del estado los recursos y el apoyo que necesitan para llevar a cabo una elección sin problemas. Pero reconoció que su oficina está “jugando a la defensiva en muchos sentidos”. [from] la intrusión del gobierno federal” que continúa afirmando su autoridad sobre las elecciones locales.

“Si el presidente realmente tomara en serio la seguridad electoral, enviaría más recursos a los funcionarios electorales locales y reforzaría el sistema en lugar de recortarlo”, dijo Read.

Este año, varios condados de Oregón ofrecerán a los votantes acceso a una nueva sistema de seguimiento de boletas que proporciona actualizaciones por mensaje de texto o correo electrónico cuando la boleta de un votante se envía por correo y ha sido certificada. Reed estimó en “centavos por votante por elección” y lo calificó como una buena opción para que los condados con problemas de liquidez aseguren a los votantes que sus boletas estén seguras y se realicen un seguimiento adecuado.

Al mismo tiempo, Read dijo que las agencias federales como la Agencia de Seguridad de Infraestructura y Ciberseguridad, que alguna vez desplegaron regularmente experiencia técnica y de ciberseguridad para ayudar a los estados a corregir vulnerabilidades y compartir inteligencia sobre amenazas, en gran medida se han quedado en silencio.

Oregón se encuentra entre los diez primeros estados en cuanto a participación de los votantes y depende en gran medida del voto por correo. Sin embargo, funcionarios estatales como Read no confían en el Servicio Postal de Estados Unidos. Aunque una decisión reciente de la Corte Suprema bloqueó una orden ejecutiva que otorgaba al servicio control sobre la distribución de boletas por correo, funcionarios como Read están instando a los votantes a tomar otras medidas para usar buzones como una alternativa más segura para garantizar que su voto sea contado.

Adrian Fontes, secretario de Estado de Arizona y demócrata que se postula para la reelección, dijo que su oficina está enfocada en las elecciones primarias y en procesar las boletas por correo que han estado llegando “desde hace un tiempo”.

Después de que piratas informáticos iraníes desfiguraran el portal de biografía de candidatos de Arizona el año pasado, Fontes tomó medidas para llenar un vacío cada vez mayor: la retirada por parte de la administración Trump de la capacitación y el apoyo a la interferencia extranjera federal. Su oficina ahora apoya directamente a las jurisdicciones locales en materia de seguridad electoral y, al mismo tiempo, coordina más estrechamente con las autoridades estatales, las agencias de inteligencia y otros estados.

Pero se está haciendo con una fracción de los recursos y la coordinación que el gobierno federal aplicó durante las administraciones de Biden y la primera de Trump. Si bien Fontes dijo que mantiene relaciones personales positivas dentro del Departamento de Seguridad Nacional, su oficina no tiene una relación formal con CISA.

«Hemos creado una red flexible y a menudo informal para compartir información, que no viola ninguna regla, no viola ninguna ley, pero ciertamente no es tan sólida como lo sería si tuviéramos una agencia federal responsable que estuviera interesada en la seguridad de las elecciones estadounidenses», dijo Fontes.

Dijo que incluso si CISA ofreciera tales servicios hoy, no los aceptaría, citando la falta de confianza entre los estados y la administración Trump.

«Han demostrado con sus acciones que no quieren ser socios eficaces para proteger al electorado estadounidense y a los votantes estadounidenses», dijo Fontes. “Por eso, la respuesta clara, la única respuesta sensata para alguien como yo, sería decir 'No, no quiero la ayuda de personas en las que no puedo confiar'. Personas que de manera demostrable y explícita nos han amenazado a mí y a los administradores electorales locales de todas las tendencias políticas con un proceso penal”.

Los secretarios de Estado de Colorado, Nevada, Minnesota, Rhode Island y otros también han calificado las cartas del Departamento de Justicia como un intento de intimidación federal de los funcionarios electorales.

Otros, como el secretario de Estado republicano de Virginia Occidental, Kris Warner, han reiterado su negativa a entregar los datos de los votantes estatales. Los lunes, un juez federal confirmó su derecho a hacerlo.

Warner escribió al Departamento de Justicia en respuesta para decir que el estado estaba «disponible para discutir el mantenimiento de nuestra lista de registro de votantes existente», pero «la ley de Virginia Occidental prohíbe la divulgación de información confidencial de identificación personal contenida en los registros de registro de votantes».

Está llevando a algunos estados a tomar nuevas precauciones.

Read dijo que estaba trabajando con funcionarios del condado de Oregon para asegurarse de que “los secretarios del condado tengan el número de su abogado del condado en marcación rápida” y sepan cómo distinguir entre una orden o citación federal legítima e ilegítima.

Además, las redadas del FBI en oficinas electorales de todo el país para confiscar registros de votos relacionados con las elecciones de 2020 y 2024 han sido motivo de preocupación para Read. Por ley estatal, Oregón y otros estados deben conservar copias de los registros de boletas y otros datos electorales que reciben de los condados durante un tiempo determinado. según la ley estataldespués de lo cual eventualmente deberán archivarlos o destruirlos de acuerdo con los cronogramas de retención de boletas.

Read enfatizó que “es importante destruir esas papeletas en el momento apropiado”. La administración Trump ha utilizado las redadas para aumentar la impresión de fraude electoral, a pesar de la ausencia de pruebas creíbles.

“Podemos ver que cuando la gente no está al tanto de eso, entonces te expones a otras vulnerabilidades, como que el gobierno federal se apodere de esas boletas en el condado de Maricopa. [Arizona] y el condado de Fulton [Georgia] también”, dijo Read.

Un exfuncionario de CISA estimó que el día de las elecciones de 2024, más de 1.000 representantes de los gobiernos federal, estatal y local, proveedores de tecnología electoral y otras partes interesadas en las elecciones se sentaron juntos en una sala para comunicarse y coordinarse.

Menos de dos años después, Read calificó las interacciones de su oficina con CISA como “mínimas”. Recordó que al asumir como Secretario de Estado en enero de 2025, una de sus primeras conversaciones fue con uno de los asesores regionales de CISA. Una semana después, esos asesores fueron despedidos sumariamente por la administración Trump.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

Sitios web del ejército estadounidense desfigurados con sentimientos prokurdos e insultos a Trump

Por Derek B. Johnson

Varios subdominios de Internet del ejército de EE. UU. fueron desfigurados en una campaña de secuestro 404, confirmó CyberScoop.

Hasta el lunes por la mañana, páginas de error en dos sitios web del ejército estadounidense – oil.army.mil y ai2c.army.mil – mostraban mensajes de desfiguración visibles para los usuarios. Los mensajes denigraban al presidente Donald Trump y al embajador de Estados Unidos en Turquía, Tom Barrack, llamaban a “LIBERAR EL KURDISTAN” e incluían otra línea que decía “El señor kurdo estuvo aquí”.

Uno de los sitios web, oil.army.mil, pertenece al Laboratorio de Innovación Abierta del Ejército, un banco de pruebas para software y capacidades cibernéticas establecido en 2020. El otro pertenece al Centro de Integración de Inteligencia Artificial, establecido en 2019 para integrar tecnologías de IA en el Ejército y capacitar al personal en tecnologías emergentes.

Captura de pantalla de las páginas de error 404 de oil.army.mil, desfiguradas con comentarios pro Kurdistán e insultos al presidente Donald Trump y al asesor de la Casa Blanca, Tom Barrack. (Fuente: sitio web del ejército de EE. UU.)
Captura de pantalla de las páginas de error 404 de ai2c.army.mil, desfiguradas con insultos al presidente Donald Trump y al asesor de la Casa Blanca, Tom Barrack, y una firma de “Kurdish sr”. (Fuente: sitio web del ejército de EE. UU.)

Las desfiguraciones fueron descubiertas inicialmente por el investigador independiente de ciberseguridad Ronald Lovelace, quien notificó a los funcionarios del ejército estadounidense y a CyberScoop.

El secuestro 404 explota el sistema de manejo de errores de un sitio web (a menudo comprometiendo un complemento, un sistema de administración de contenido o la configuración del servidor) para controlar qué contenido se muestra cuando no se encuentra una página, en lugar de violar las páginas principales del sitio directamente. Esto permite a los usuarios malintencionados insertar mensajes de desfiguración, redireccionamientos maliciosos u otro contenido no autorizado que los visitantes ven específicamente en páginas de error, lo que a veces hace que el compromiso sea más difícil de detectar ya que el resto del sitio parece intacto.

Lovelace dijo que los sitios afectados se ejecutan en la infraestructura de nube de WordPress y Microsoft. No está claro durante cuánto tiempo los subdominios estuvieron comprometidos o si otros subdominios se vieron afectados.

«Eleva la gravedad en una cantidad decente porque muestra que hay un poco más profundo que un solo camino» que está siendo corrompido, dijo Lovelace.

Sin embargo, si bien la presencia de la desfiguración en múltiples subdominios sugiere un potencial de «amplio alcance», no parece afectar a todos los sitios web del Ejército, y muchos todavía muestran páginas de error 404 normales.

Tampoco está claro en este momento cómo los piratas informáticos obtuvieron la capacidad de editar páginas de error para esos sitios web, si la infracción se originó internamente, si se debió a una infracción interna o a través de un tercero, y si la intrusión se extiende más allá de la desfiguración limitada del sitio web.

Los sitios web fueron desconectados después de que CyberScoop se comunicara con el Ejército para solicitar comentarios. Un portavoz del Ejército le dijo a CyberScoop que las páginas estaban alojadas en una plataforma heredada de terceros que no está conectada a la red empresarial del Ejército y que desde entonces han sido eliminadas.

El portavoz dijo que la respuesta al incidente por parte de los investigadores cibernéticos del Ejército sigue en curso y que es demasiado pronto para decir si la plataforma de terceros será parcheada o descontinuada.

“Somos conscientes de desfiguraciones no autorizadas en las páginas de error de petrolero.ejercito.mil y ai2c.army.milque están alojados en una plataforma heredada y no autorizada», dijo el portavoz del ejército, mayor Sean Minton, en un comunicado. «Los equipos técnicos tomaron medidas inmediatas para mitigar el problema y las páginas afectadas han sido protegidas. El Ejército se toma en serio todos los incidentes cibernéticos y está investigando activamente este asunto para hacer cumplir nuestros estrictos estándares de seguridad de la red y defensa cibernética”.

No está claro quién está detrás de la desfiguración más allá de las referencias a Kurdistán, una región geográfica que abarca partes de Turquía, Irak, Irán y Siria y que alberga a más de 30 millones de kurdos. El movimiento separatista kurdo ha luchado durante décadas para establecer una nación independiente, y desfigurar sitios web gubernamentales ha sido durante mucho tiempo una táctica popular entre los hacktivistas kurdos.

Trump y cuartel dibujó la ira de los defensores kurdos a principios de este año por parecer respaldar una campaña militar del gobierno sirio para restablecer el control federal sobre las tierras de mayoría kurda.

No es la primera vez que los sitios web del Ejército parecen verse comprometidos por piratas informáticos extranjeros. En 2015, oficiales del ejército tuvieron que ser temporalmente cerrar los principales sitios webincluida la página principal del Ejército y el Comando Estratégico de EE. UU. del Departamento de Defensa, después de que piratas informáticos del Ejército Electrónico Sirio los desfiguraran.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

El jefe de presupuesto de Trump, Russell Vought, está abierto a renovar el personal de CISA

El jefe de presupuesto de la administración Trump, Russell Vought, dijo a los legisladores el martes que está dispuesto a trabajar con el secretario del Departamento de Seguridad Nacional, Markwayne Mullin, para renovar el personal de la Agencia de Seguridad de Infraestructura y Ciberseguridad, luego de profundos recortes de personal y nuevas reducciones propuestas en el plan de presupuesto fiscal para 2027.

Mullin dijo la semana pasada en una audiencia del Subcomité de Asignaciones de Seguridad Nacional de la Cámara de Representantes que le gustaría contratar a 600 personas más en CISA, similar a los comentarios que hizo a principios de este mes en otra audiencia de la Cámara. El presidente Donald Trump ha recortado o perdido más de 1.000 de una agencia que contaba con alrededor de 3.400 al final de la administración Biden, recortes criticados por legisladores de ambos partidos.

En una audiencia del Subcomité de Asignaciones de Servicios Financieros y Gobierno General de la Cámara de Representantes el martes, el representante Mark Amodei, republicano por Nevada, preguntó a Vought sobre los comentarios de Mullin sobre CISA.

«No basta con encender un interruptor de luz y ahora tienes 600 personas en CISA. ¿Cuál es el plan para que CISA esté en pleno funcionamiento?» preguntó Amodei, quien preside el Subcomité de Seguridad Nacional del panel. «¿Cómo podemos asegurarnos de tener una fuerza CISA sólida, efectiva y rentable? Porque no creo que nadie piense que la tenemos ahora».

Vought, director de la Oficina de Gestión y Presupuesto, dijo que no ha recibido una solicitud formal de Mullin para aumentar el número de empleados de tiempo completo de CISA, pero sabe que la contratación no es instantánea.

“Él no estaba aquí cuando desarrollamos este presupuesto, así que si siente la necesidad de tener recursos adicionales, lo solucionaremos internamente y, en el momento adecuado, vendremos a informarle”, respondió a Amodei. «Creo que todavía está en el proceso de abrazar al departamento», dijo. Mullen se convirtió en secretario del DHS a finales de marzo.

“Esta es probablemente una de esas cosas, particularmente en el mundo cibernético, ahora tenemos un año y medio de una nueva administración”, continuó Vought, y se refirió a las quejas conservadoras sobre cómo CISA manejó la seguridad electoral y la desinformación bajo Biden. «Vimos que esta agencia tenía grandes preocupaciones durante nuestros cuatro años fuera del gobierno y con la nueva administración, creo que ahora es una agencia, o podría ser una agencia, que juega un papel muy valioso para la cartera del DHS».

Incorporar a cientos de nuevos miembros del personal de CISA podría resultar un desafío por razones que van más allá de los obstáculos burocráticos habituales y los procesos de autorización de seguridad que retrasan cualquier contratación federal en el espacio de seguridad nacional. Ex empleados de CISA y observadores de la agencia han dicho que la forma en que la administración Trump ha depurado al personal y tratado a los que se han quedado podría resultar un desincentivo adicional para futuras contrataciones.

El director interino de CISA, Nick Andersen, dijo recientemente que la agencia ha comenzado el proceso de contratación de nuevo personal de CISA y espera tener casi 200 ofertas de trabajo para finales de este mes.

Tim Starks

Escrito por Tim Starks

Tim Starks es reportero senior de CyberScoop. Sus paradas anteriores incluyen trabajar en The Washington Post, POLITICO y Congressional Quarterly. Originario de Evansville, Indiana, se ocupa de la ciberseguridad desde 2003. Envíe un correo electrónico a Tim aquí: tim.starks@cyberscoop.com.

Un tribunal federal declara ilegal la orden ejecutiva de Trump centrada en las elecciones

Un juez federal de Massachusetts anuló secciones importantes de una orden ejecutiva de la administración Trump que habría restringido las boletas por correo a través del Servicio Postal de EE. UU. y habría requerido que los estados adoptaran listas de votantes aprobadas a nivel federal.

El decisión El jueves, la jueza Indira Talwani del Tribunal de Distrito de Massachusetts determinó que esas partes de la orden eran inconstitucionales, al tiempo que declaró legalmente no vinculante otra sección que ordena a las agencias federales de aplicación de la ley investigar y procesar a los funcionarios estatales y locales que incumplan.

Talwani escribió que la Constitución de Estados Unidos otorga poderes a los estados y al Congreso en diferentes roles pero “no otorga al presidente ningún poder específico sobre las elecciones”.

Si bien la Casa Blanca ha citado como justificación la Ley Help America Vote (HAVA) de 2002 y las leyes electorales de la era de los derechos civiles, Talwani encontró que esas leyes no autorizan al gobierno a regular las prácticas estatales de registro de votantes.

“En particular, en ninguna parte de HAVA el Congreso prescribe quién debe ser incluido en las listas de votantes estatales”, escribió Talwani. «Además, ni en HAVA ni en ningún otro estatuto federal el Congreso autoriza al gobierno federal a crear su propia base de datos de votación. En cambio, el Congreso, de conformidad con la Constitución, ha dejado esa autoridad solo a los estados».

Talwani también se negó a destituir al presidente Trump y al secretario de Comercio, Howard Lutnick, como acusados ​​nombrados en la demanda, rechazando el argumento de la administración de que el tribunal no podía regular o inmiscuirse en la autoridad constitucional del presidente “en el desempeño de sus deberes oficiales”.

“Contrariamente a lo que afirman los demandados, la acción presidencial no es inherentemente irrevisable”, escribió Talwani.

La orden, emitida en marzo, instruye al secretario de Seguridad Nacional, al director de los Servicios de Inmigración y Ciudadanía de Estados Unidos y al comisionado de la Administración de la Seguridad Social a compilar listas de votantes estadounidenses para cada estado, incluido su supuesto estatus de ciudadanía.

Para elaborar las listas, las agencias se basarían en la controvertida base de datos de Verificación Sistémica de Derechos de Extranjeros (SAVE, por sus siglas en inglés) que el DHS ha estado construyendo durante la administración Trump, así como en los registros federales de ciudadanía y naturalización del Seguro Social y.

Esas listas luego se enviarían a los estados, la mayoría de los cuales ya han rechazado esfuerzos similares de la administración Trump para controlar el registro de votantes. La orden ordena al Departamento de Justicia que investigue y procese a los funcionarios electorales estatales y locales que emitan boletas a votantes no elegibles.

La orden también requiere que las boletas por correo se envíen en sobres especiales con códigos de barras para su seguimiento. Fundamentalmente, exige que los estados proporcionen listas de votantes elegibles para votar por correo y amenaza con negar las papeletas a los estados que se nieguen. También afirma que el fiscal general tiene derecho a retener fondos federales de los estados que no cumplan.

Talwani descubrió que los estados han demostrado que ya cuentan con un riguroso proceso de registro y verificación de votantes para garantizar que los no ciudadanos y otros votantes no elegibles no puedan votar en las elecciones estadounidenses, y cuentan con leyes para investigar y procesar a quienes lo hagan.

Los abogados del poder ejecutivo argumentaron que la orden era simplemente una directiva federal interna que no obstaculiza a las autoridades estatales. Pero Talwani señaló que estados como Connecticut ya estaban retirando personal de actividades críticas, como la traducción de materiales electorales requeridos por la Ley de Derecho al Voto, para desarrollar planes de cumplimiento de la orden.

Casi la mitad de los estados en la demanda ya han comprado boletas por correo para este ciclo electoral que no cumplen con los estándares de diseño y sobres del Servicio Postal.

A pesar de una serie de pérdidas en los tribunales y el Congreso, la Casa Blanca ha seguido ejerciendo una amplia autoridad sobre la forma en que los estados y localidades administran las elecciones.

El Departamento de Justicia ha demandado a decenas de estados para obligarlos a entregar datos confidenciales de los votantes. En los 10 casos decididos hasta ahora, los estados han ganado todos.

En sus opiniones, los jueces citaron la falta de autoridad inherente del poder ejecutivo para crear listas de votantes estatales. Otros acusaron al Departamento de Justicia de hacer un mal uso de las leyes de la era de los derechos civiles diseñadas para proteger a los votantes negros y minoritarios, creando una base de datos “poco confiable” que privaría de sus derechos a los votantes legítimos.

El fallo de Massachusetts llega a la misma conclusión: Talwani escribe que “está claro que las agencias federales encargadas de compilar las Listas de Ciudadanos Confirmados carecen de la capacidad de crear listas completas y precisas de los ciudadanos estadounidenses que residen en cada estado”.

El miércoles, Trump canceló una ceremonia de firma de un proyecto de ley de vivienda bipartidista en un intento de presionar a los republicanos del Congreso para que aprobaran la Ley SAVE America, que implementaría muchos de los mismos cambios en las elecciones estadounidenses. En una publicación de Truth Social, Trump dijo que consideraba la aprobación del proyecto de ley como una “emergencia nacional”.

Derek B. Johnson

Escrito por Derek B. Johnson

Derek B. Johnson es reportero de CyberScoop, donde su área incluye la ciberseguridad, las elecciones y el gobierno federal. Antes de eso, ha brindado una cobertura galardonada de noticias sobre ciberseguridad en los sectores público y privado para varias publicaciones desde 2017. Derek tiene una licenciatura en periodismo impreso de la Universidad de Hofstra en Nueva York y una maestría en políticas públicas de la Universidad George Mason en Virginia.

La orden de Trump establece la fecha límite de 2030 para la migración criptográfica poscuántica federal – CYBERDEFENSA.MX

El presidente Trump firmó un orden ejecutiva el 22 de junio establecer plazos estrictos para que las agencias federales trasladen activos de alto valor y sistemas de alto impacto a la criptografía poscuántica.

El establecimiento clave debe mudarse antes del 31 de diciembre de 2030; firmas digitales antes del 31 de diciembre de 2031. La EO 14409 deja a los sistemas de seguridad nacionales en un camino separado.

Los plazos son importantes debido a una amenaza que hoy en día no necesita una computadora cuántica que funcione. Los adversarios pueden recopilar datos estadounidenses cifrados ahora y descifrarlos más tarde; una vez que exista una máquina cuántica a gran escala, el riesgo se conoce como «cosechar ahora, descifrar después».

La orden describe ese riesgo directamente y adelanta el cronograma de PQC del gobierno de cuatro a cinco años. El objetivo anterior para todo el gobierno, establecido en el Memorando de Seguridad Nacional 10 de 2022, se extendía hasta 2035.

Los dos plazos se alinean con los estándares NIST finalizado en agosto de 2024. El establecimiento de claves utiliza FIPS 203, el algoritmo ML-KEM anteriormente llamado CRYSTALS-Kyber.

Ciberseguridad

Las firmas digitales utilizan FIPS 204 y 205, ML-DSA y SLH-DSA. Las normas están listas desde hace casi dos años. El orden es lo que los convierte en un cronograma con consecuencias.

Qué tienen que hacer las agencias y cuándo

El reloj a corto plazo empieza a acelerarse. En un plazo de 30 días, cada jefe de agencia nombra un líder de migración de PQC que reporta al CIO de la agencia y es propietario del inventario criptográfico y del plan de migración.

En un plazo de 90 días, la OMB emite una guía que exige a las agencias que revisen sus inventarios de activos de alto valor y sistemas de alto impacto, planifiquen la migración y presenten ese plan.

El NIST ejecuta una migración piloto en un subconjunto de sus propios sistemas, que finalizará el 31 de diciembre de 2027.

La orden llega más allá de las redes federales. El Consejo Regulador de Adquisiciones Federales tiene 180 días para proponer una regla que otorgue a los «contratistas cubiertos» hasta el 31 de diciembre de 2030 para cumplir con los FIPS del NIST, incluidos los algoritmos PQC.

Una segunda regla propuesta, prevista para dentro de 270 días, incluiría las fallas criptográficas en los programas de divulgación de vulnerabilidades de los contratistas, incluidas pruebas de cifrado faltante y de algoritmos que no son FIPS. A las agencias de gestión de riesgos del sector y a CISA se les pide que ayuden a los operadores de infraestructura crítica a elaborar sus propios planes de migración, aunque esa parte es asistencia, no un mandato.

Luego está el ángulo del inventario. En un plazo de 270 días, CISA y NIST publicarán los elementos mínimos para una lista de materiales criptográficos, una lista legible por máquina de los activos criptográficos en una pieza de hardware o software.

Ciberseguridad

Ésa es la base de la criptoagilidad: no se pueden intercambiar algoritmos débiles en una fecha límite si no se sabe dónde están.

La lectura practica

Para los equipos federales y los proveedores que les venden, el trabajo es el inventario y comienza ahora. Encuentre todos los lugares donde se produce el intercambio de claves y las firmas, marque lo que no es NIST PQC y secuencia el intercambio con las fechas 2030 y 2031.

Los contratistas deben esperar la cláusula FAR y una línea de cumplimiento para 2030 una vez que entre en vigencia la regla. Los estándares existen. Los plazos ya existen. La tarea de control para casi todos es saber qué criptografía se está ejecutando y dónde.

Una orden complementaria firmada el mismo día, «Marcando el comienzo de la próxima frontera de la innovación cuántica» empuja el otro lado de la ecuación: construir las computadoras cuánticas que hacen que la migración sea urgente en primer lugar.

Los dientes todavía se están escribiendo. La guía de 90 días de la OMB y las reglas FAR decidirán si 2030 y 2031 se convierten en una verdadera presión de adquisiciones o simplemente en otro objetivo federal de migración que se desvanece una vez que comienza el trabajo duro.

La administración Trump ordenará a las agencias que aceleren la migración poscuántica e impulsen la industria

La administración Trump planea tomar una acción ejecutiva el lunes para acelerar la transición del gobierno federal hacia el cifrado poscuántico y volver a priorizar el financiamiento gubernamental para apoyar la industria nacional de la computación cuántica.

Las órdenes, sobre las que CyberScoop informó por primera vez el año pasado, ordenan al gobierno que apoye la industria de la computación cuántica, según varias fuentes. Son parte de un esfuerzo más amplio de la administración Trump para poner su sello en el desarrollo de otra tecnología emergente clave.

En mayo, el Departamento de Comercio anunciado Cartas de intención por más de 2.000 millones de dólares en incentivos financieros federales para nueve empresas cuánticas en virtud de la Ley CHIPS y Ciencia. El año pasado, la administración hizo algo similar con su Centrado en la IA órdenes ejecutivas y plan de acción que creó programas federales especiales de exportación para tecnología y equipos de IA, ordenó a las agencias federales que movilizaran herramientas de financiamiento federal para apoyar a la industria y recortó o redujo las regulaciones que, según la administración, pueden impedir el crecimiento interno.

En la orden, se utiliza un «enfoque de todo el gobierno para potenciar la investigación y el desarrollo de la computación cuántica, así como la detección cuántica». [and other resources]”, dijo una fuente, que habló bajo condición de anonimato para discutir las acciones administrativas pendientes.

Describieron la actitud de la administración Trump para apuntalar la industria como «no dejemos de dar prioridad a los alimentadores de la investigación o el desarrollo cuántico».

Una segunda fuente con conocimiento de los planes de la administración confirmó el contenido de las acciones ejecutivas.

La segunda orden requerirá que las redes civiles federales adopten un cifrado resistente a los cuánticos más rápido que la fecha límite actual de 2035. Los nuevos algoritmos de cifrado, examinados por el Instituto Nacional de Estándares y Tecnología, protegerán contra futuros ataques informáticos cuánticos.

Las agencias que no cumplan con el nuevo plazo deben informar a la Oficina de Gestión y Presupuesto explicando el motivo.

Una fuente dijo que en las versiones preliminares que habían visto, la administración apuntaba a 2029 o 2030 como nueva fecha límite, y la orden excluirá las redes militares y no civiles de los mandatos, que se rigen por un proyecto separado de migración de cifrado liderado por la Agencia de Seguridad Nacional.

Estuvieron presentes para la firma el subsecretario de Ciencia del Departamento de Energía, Darío Gil, el secretario del Departamento de Comercio, Howard Lutnick, el director cibernético nacional, Sean Cairncross, el secretario de Defensa, Pete Hegseth, el director federal de información, Greg Barbaccia, y el director de la Oficina de Política Científica y Tecnológica, Michael Kratisos.

Varios ejecutivos de empresas de tecnología también estuvieron presentes para la firma de la orden, elogiando los esfuerzos del gobierno para impulsar la industria.

«IBM aplaude a la Administración por dar este importante y oportuno paso adelante», dijo el director ejecutivo de IBM, Arvind Krishna, en un comunicado. «Una política sólida, una inversión sostenida y una asociación público-privada son vitales para sostener el liderazgo cuántico y la resiliencia tecnológica de Estados Unidos. Estamos orgullosos de seguir construyendo sobre esta base, fortaleciendo la competitividad de Estados Unidos y reforzando la seguridad nacional mientras damos forma juntos al futuro cuántico».

Esta es una historia en desarrollo y se actualizará a medida que haya información disponible.

Escrito por Derek B. Johnson y Madison Alder