La OTAN experimentó con técnicas engañosas para combatir a los hackers rusos

NATO experimented with deceptive techniques

Durante un ciberejercicio en Estonia en noviembre 16-20, Expertos de la OTAN experimentaron con técnicas engañosas – practicaron la captura de piratas informáticos financiados por el gobierno ruso utilizando trampas especialmente colocadas.

El ejercicio, coordinado por el Centro de Capacitación en Seguridad Cibernética del Ministerio de Defensa de Estonia, fue asistido por 1,000 gente. Mientras que los ejercicios anteriores tenían como objetivo imitar métodos de guerra híbrida, este año los participantes practicaron el uso de trampas para hackers – Honeypots y Honeynets.

Imagina que eres un joven oficial cibernético del ejército ruso que busca irrumpir en la red defendida de un gobierno de la OTAN.. Identificas un objetivo, una persona cuyas credenciales podría robar para obtener acceso a la red y luego tal vez pasar de un nodo a otro, buscando información sensible para exfiltrar. Le envías a tu objetivo un correo electrónico de phishing.. El objetivo hace clic en el enlace.. Estas en!.Los periodistas de Defenseone explican la esencia de la trampa..

Sin embargo, en realidad, la información robada por el atacante no tiene valor y fue proporcionada deliberadamente para robo. Pero después de que el hacker ha estado en el «red», Los investigadores pueden estudiar sus herramientas y tácticas.. Al mismo tiempo, el atacante no sabe que ha caído en el anzuelo y, en realidad, es un objeto de estudio por parte de los especialistas de la OTAN.

Según Alberto Domingo, CTO para el Ciberespacio en el Alto Mando para la Transformación de la OTAN, De esta manera, los expertos pueden recopilar la mayor cantidad de información posible sobre el enemigo..

La idea es que al adversario le resultará más fácil atacar estas máquinas sin saberlo y lo hará y estaremos preservando la información para la OTAN e interactuando con este adversario..dice alberto domingo.

En particular, pueden establecer quién es el enemigo, lo que él es, qué objetivos persigue y qué pretende hacer a continuación.

Si el uso de honeypots por parte de investigadores de seguridad privada no es nada nuevo, Los gobiernos han comenzado a utilizarlos hace relativamente poco tiempo.. También se desconoce si la OTAN utiliza honeypots sólo en ejercicios o en escenarios de la vida real..

Recientemente Microsoft acusó a Rusia y Corea del Norte de ataques a empresas farmacéuticas, y déjame recordarte que Elon Musk confirmó que el ruso le ofreció un millón de dólares a un empleado de Tesla por hackear la empresa.

Por Vladimir Krasnogolovy

Vladimir es un especialista técnico al que le encanta dar consejos y sugerencias cualificados sobre los productos de GridinSoft. Está disponible las 24 horas del día, los 7 días de la semana para ayudarte con cualquier pregunta relacionada con la seguridad en Internet.

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *