Política y regulación
Agencia cibernética del Reino Unido: 100 países tienen acceso a software espía
El Centro Nacional de Ciberseguridad del Reino Unido informa que 100 países tienen acceso a software espía comercial, lo que podría reducir la barrera para que actores extranjeros ataquen infraestructura crítica.
Más de la mitad de los gobiernos del mundo tienen acceso a software espía comercial capaz de irrumpir en computadoras y teléfonos para robar información confidencial, según la inteligencia del Reino Unido. El Centro Nacional de Ciberseguridad del Reino Unido (NCSC, por sus siglas en inglés; la organización gubernamental británica responsable de la ciberseguridad) planea revelar sus hallazgos el miércoles, según Politico. El informe sugiere que la barrera para acceder a este tipo de tecnología de vigilancia ha caído, lo que podría facilitar que gobiernos extranjeros y hackers ataquen a ciudadanos, empresas e infraestructura crítica del Reino Unido con software espía. Esto representa un aumento en el número de países con acceso a estas herramientas de hackeo a 100, frente a los 80 países que la inteligencia del Reino Unido estimó en 2023.
El software espía comercial, desarrollado por empresas privadas como NSO Group (desarrollador del software espía Pegasus) y Paragon (desarrollador del software espía Graphite), a menudo depende de la explotación de fallas de seguridad en el software de teléfonos y computadoras para irrumpir en dispositivos y robar datos. Aunque los gobiernos han afirmado que solo utilizan software espía contra sospechosos de delitos y terrorismo, investigadores de seguridad y defensores de los derechos humanos han advertido que los gobiernos han hecho un mal uso del software espía para atacar a sus críticos y adversarios políticos, incluidos periodistas. La inteligencia del Reino Unido ahora dice que la victimología se ha “expandido” para incluir a banqueros y empresarios adinerados.
Richard Horne, quien dirige el NCSC, dijo en un discurso en la conferencia CYBERUK en Glasgow (una conferencia de ciberseguridad) que las empresas británicas están “fallando en comprender la realidad del mundo actual”. Horne declaró que la mayoría de los ciberataques de importancia nacional dirigidos al Reino Unido se han originado en gobiernos extranjeros adversarios, en lugar de ciberdelincuentes. El Reino Unido también continúa experimentando intrusiones vinculadas a China destinadas a robar datos confidenciales, espiar a personas de alto perfil y sentar las bases para hackeos potencialmente disruptivos.
La amenaza del software espía no proviene solo de los gobiernos, sino también de ciberdelincuentes con acceso a estas herramientas. A principios de este año, un kit de herramientas de hackeo llamado DarkSword se filtró en línea, conteniendo varios exploits capaces de hackear iPhones y iPads modernos fabricados por Apple. La filtración mostró que incluso las herramientas de hackeo estrictamente protegidas, desarrolladas por y para gobiernos, pueden filtrarse y proliferar fuera de control, poniendo a las personas en riesgo de hackeos.
Por qué importa
La proliferación de software espía comercial a 100 países marca un cambio significativo en el panorama global de amenazas, yendo más allá de los actores estatales hacia una gama más amplia de objetivos, incluidos líderes del sector privado.