Noticias

Alex Stamos advierte que es “demasiado tarde para proteger las elecciones de 2018” en EE.UU.

Alex Stamos, quien fue el jefe de seguridad de Facebook y pilar de la compañía hasta abril de este año, ha advertido que la falta de acción de las autoridades de Estados Unidos ha dado pase libre a los ciberintrusos, ciberespías y atacantes virtuales para que manipulen las elecciones presidenciales de 2018.

Stamos hace estas afirmaciones en un ensayo para la revista de artículos legales Lawfare, donde acusó sin tapujos a las autoridades estadounidenses de haber dejado pasar con impunidad los ciberataques de las elecciones pasadas sin tomar medidas para evitar que estas situaciones, o situaciones peores, se repitan en las futuras elecciones.

“En muchas maneras, Estados Unidos ha hecho saber al mundo que no está tomando estos asuntos con seriedad y que cualquier atacante que le declare la guerra informática al mundo occidental sólo recibirá, en el peor de los casos, una recriminación”, dijo Stamos. “Aunque este error dejó a los Estados Unidos desprotegido para las elecciones de 2018, todavía es posible defender la democracia estadounidense en 2020”.

Stamos se enfoca en dos noticias recientes para poner en evidencia que “los adversarios de Estados Unidos creen que es seguro y efectivo atacar la democracia de Estados Unidos con tecnologías estadounidenses”. Por una parte, Stamos cita el secuestro de seis dominios maliciosos por parte de Microsoft y, por otro, la desactivación de 652 cuentas falsas de Facebook.

Este lunes, Microsoft reveló que había descubierto y desactivado sitios web diseñados para que un grupo de hackers vinculado con el gobierno ruso engañe a sus visitantes para irrumpir en sus equipos. Al día siguiente, Facebook dijo que había eliminado cientos de páginas, grupos y cuentas falsas que formaban parte de campañas políticas dirigidas desde Irán y Rusia. “Si Estados Unidos se mantiene por este rumbo, se arriesga a convertir sus elecciones en la Copa Mundial de las guerras informáticas”, escribió el experto en seguridad.

Pero la intervención de Stamos no se limitó a las críticas, también propuso soluciones. Aunque afirmó que era demasiado tarde para proteger las elecciones de 2018, propuso un par de acciones para reforzar la seguridad de las elecciones de 2020.

Un primer paso sería enmendar el acta de honestidad en las campañas de publicidad online para establecer estándares técnicos y guías para el uso de bases de datos de los votantes por parte de campañas y partidos políticos.

También propuso la creación de una agencia de seguridad informática diseñada específicamente para coordinar la protección de las elecciones. Sugirió que cada estado cree equipos de seguridad para proteger los sistemas de votación locales de los atacantes informáticos.

“Con fuerza de voluntad y cooperación, Estados Unidos puede demostrar que lo que pasó en 2016 fue una aberración y que la esfera política de los Estados Unidos no puede convertirse en un blanco para las nuevas armas de guerra informática”.

Fuentes
Former Facebook security chief warns ‘it’s too late to protect 2018 elections’ • Cnet News
Facebook’s former security chief warns that ‘it’s too late to protect the 2018 elections’ from meddling • Business Insider
Former Facebook security chief says it’s ‘too late’ to protect 2018 elections • The Verge

Alex Stamos advierte que es “demasiado tarde para proteger las elecciones de 2018” en EE.UU.

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada