Por que los grupos de hackers reciben nombres en clave?

Cuando una banda de ransomware o un grupo de espionaje respaldado por un estado se detecta por primera vez, las empresas de ciberseguridad suelen asignarle un nombre en clave mucho antes de conocer su identidad real. La practica puede parecer arbitraria desde fuera, pero sigue una logica sorprendentemente sistematica.
Las grandes empresas tecnologicas manejan cada una su propio sistema de nomenclatura para los grupos que rastrean sus equipos de inteligencia de amenazas. Las unidades de inteligencia de Google han usado historicamente nombres de elementos quimicos y metales para actores ya establecidos, mientras asignan codigos numericos temporales "UNC" a los grupos aun no caracterizados por completo.
Microsoft traslado toda su taxonomia de actores de amenazas a un sistema con tematica meteorologica hace unos anos: los grupos respaldados por estados reciben nombres de tipos de tormentas, mientras que los grupos criminales con motivacion financiera llevan nombres como "Blizzard". CrowdStrike, por su parte, prefiere combinaciones de un animal y un adjetivo de nacionalidad.
La razon principal detras de estos sistemas es permitir que los equipos de defensa reconozcan rapidamente la misma amenaza en distintos informes. La huella tecnica de un grupo (sus herramientas, los sectores atacados y sus metodos de ataque) tiende a mantenerse estable aunque su identidad real permanezca desconocida durante meses, o de forma indefinida.
Los expertos senalan que nombrar tambien exige un equilibrio cuidadoso: los nombres en clave deben ser identificables sin romantizar a un grupo ni otorgarle una notoriedad no deseada. Esa es una razon por la que algunas empresas evitan usar los nombres que los propios hackers eligen para si mismos, y optan por su propia taxonomia interna.
Otro factor importante es el reto de la atribucion. Probar de forma definitiva que pais u organizacion esta detras de un ataque es extremadamente dificil y puede tener un peso diplomatico considerable; usar un nombre en clave neutral ayuda a las empresas a evitar acusaciones directas que podrian tener consecuencias geopoliticas.
La reciente reorganizacion de Google busca fusionar los sistemas de nomenclatura antes separados que usaban sus distintos equipos de inteligencia de amenazas, incluida Mandiant, adquirida por Google, reduciendo la confusion para los analistas que trabajan en ambos frentes.
La falta de un estandar unico en toda la industria significa que el mismo grupo suele ser rastreado con nombres distintos por diferentes empresas, lo que puede dificultar que los defensores conecten la informacion entre informes. Algunos investigadores han pedido un estandar compartido para el sector, aunque el mercado competitivo de inteligencia aun no ha convergido en uno.
Los sistemas de nomenclatura tambien tienen una dimension de relaciones publicas: un nombre en clave memorable puede ayudar a que el informe de amenazas de una empresa atraiga mas atencion mediatica, lo que lleva a algunos criticos a argumentar que la denominacion a veces responde tanto al marketing como a la necesidad tecnica.
En definitiva, los nombres en clave asignados a los grupos de hackers son mas que una curiosidad: son una herramienta practica que permite a los equipos de defensa comunicarse rapidamente ante un panorama de amenazas complejo y en constante cambio.
Para seguir leyendo

Un centro de datos de Amazon podria convertirse en el mayor contaminante climatico de EE. UU.
Como parte de un centro de datos previsto en Texas, Amazon esta invirtiendo en una planta de energia en el propio sitio que, segun informes, podria convertirse en la mayor fuente unica de contaminacion climatica de Estados Unidos. El proyecto pone de relieve la creciente preocupacion por la demanda energetica de la infraestructura de IA.

Que es el algoritmo A*, y como lo aceleran mejores heuristicas?
A* es uno de los algoritmos mas utilizados para encontrar el camino mas corto, desde los videojuegos hasta la robotica. Las nuevas "heuristicas diferenciales" perfeccionadas ayudan al algoritmo a descartar antes las rutas poco prometedoras, mejorando notablemente su rendimiento.

Un juez de Nuevo Mexico ordena a Meta financiar un programa de 567 millones de dolares
Un juez de Nuevo Mexico dictamino que las plataformas de Meta constituian una "molestia publica" y ordeno a la empresa financiar un programa de 567 millones de dolares para abordar la crisis de salud mental juvenil. El fallo se considera un precedente importante dentro de la ola de demandas contra las redes sociales.

Como la IA le da a los meteorologos un dia mas de aviso ante huracanes
El modelo de codigo abierto WeatherNext de DeepMind produce pronosticos sorprendentemente precisos incluso con datos meteorologicos de menor resolucion. El resultado da a los meteorologos un dia mas de antelacion para predecir la trayectoria de un huracan frente a los modelos fisicos tradicionales.

Por qué Microsoft Edge está a punto de bloquear los antiguos bloqueadores de anuncios
Microsoft Edge dejará de admitir la plataforma de extensiones Manifest V2, el mismo paso que dio Google Chrome a principios de año, lo que desactivará el bloqueador de anuncios uBlock Origin y otros similares. El impacto será limitado para la mayoría de los usuarios, pero el cambio forma parte de una transformación más amplia del ecosistema de extensiones de navegador.