{"id":1173666,"date":"2024-02-07T20:34:38","date_gmt":"2024-02-07T20:34:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-coalicion-global-y-los-gigantes-tecnologicos-se-unen-contra-el-abuso-de-software-espia-comercial\/"},"modified":"2024-02-07T20:34:42","modified_gmt":"2024-02-07T20:34:42","slug":"la-coalicion-global-y-los-gigantes-tecnologicos-se-unen-contra-el-abuso-de-software-espia-comercial","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-coalicion-global-y-los-gigantes-tecnologicos-se-unen-contra-el-abuso-de-software-espia-comercial\/","title":{"rendered":"La coalici\u00f3n global y los gigantes tecnol\u00f3gicos se unen contra el abuso de software esp\u00eda comercial"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/La-coalicion-global-y-los-gigantes-tecnologicos-se-unen-contra.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Una coalici\u00f3n de docenas de pa\u00edses, incluidos Francia, el Reino Unido y Estados Unidos, junto con empresas tecnol\u00f3gicas como Google, MDSec, Meta y Microsoft, han firmado un acuerdo conjunto para frenar el abuso de software esp\u00eda comercial para cometer abusos contra los derechos humanos.<\/p>\n<p>La iniciativa, denominada <a rel=\"nofollow noopener\" href=\"https:\/\/www.diplomatie.gouv.fr\/en\/french-foreign-policy\/digital-diplomacy\/news\/article\/the-pall-mall-process-tackling-the-proliferation-and-irresponsible-use-of\" target=\"_blank\"><strong>Proceso de Pall Mall<\/strong><\/a>tiene como objetivo abordar la proliferaci\u00f3n y el uso irresponsable de herramientas comerciales de ciberintrusi\u00f3n estableciendo principios rectores y opciones de pol\u00edticas para los Estados, la industria y la sociedad civil en relaci\u00f3n con el desarrollo, la facilitaci\u00f3n, la compra y el uso de dichas herramientas.<\/p>\n<p>La declaraci\u00f3n afirma que la &#8220;diseminaci\u00f3n incontrolada&#8221; de ofertas de software esp\u00eda contribuye a una &#8220;escalada involuntaria en el ciberespacio&#8221;, y se\u00f1ala que plantea riesgos para la estabilidad cibern\u00e9tica, los derechos humanos, la seguridad nacional y la seguridad digital.<\/p>\n<p>&#8220;Cuando estas herramientas se utilizan de forma maliciosa, los ataques pueden acceder a los dispositivos de las v\u00edctimas, escuchar llamadas, obtener fotograf\u00edas y operar de forma remota una c\u00e1mara y un micr\u00f3fono mediante software esp\u00eda de &#8216;clic cero&#8217;, lo que significa que no se necesita interacci\u00f3n del usuario&#8221;, dijo el gobierno del Reino Unido. <a rel=\"nofollow noopener\" href=\"https:\/\/www.gov.uk\/government\/news\/deputy-prime-minister-hosts-first-global-conference-targeting-hackers-for-hire-and-malicious-use-of-commercial-cyber-tools\" target=\"_blank\">dicho<\/a> en un comunicado de prensa.<\/p>\n<p>Seg\u00fan el Centro Nacional de Seguridad Cibern\u00e9tica (NCSC), se estima que cada a\u00f1o miles de personas han sido blanco de campa\u00f1as de software esp\u00eda en todo el mundo.<\/p>\n<p>&#8220;Y a medida que crezca el mercado comercial de estas herramientas, tambi\u00e9n crecer\u00e1 el n\u00famero y la gravedad de los ataques cibern\u00e9ticos que comprometen nuestros dispositivos y nuestros sistemas digitales, causando da\u00f1os cada vez m\u00e1s costosos y haciendo que sea m\u00e1s dif\u00edcil que nunca para nuestras defensas cibern\u00e9ticas proteger las instituciones y servicios p\u00fablicos. &#8220;, el Viceprimer Ministro Oliver Dowden <a rel=\"nofollow noopener\" href=\"https:\/\/www.gov.uk\/government\/speeches\/deputy-prime-minister-oliver-dowdens-speech-at-the-uk-france-cyber-proliferation-conference\" target=\"_blank\">dicho<\/a> en la conferencia sobre proliferaci\u00f3n cibern\u00e9tica entre el Reino Unido y Francia.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-ataques-DDoS-a-la-industria-de-servicios-medioambientales-aumentaran.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Cabe destacar que en la lista de pa\u00edses que participaron en el evento falta Israel, que alberga una serie de actores ofensivos del sector privado (PSOA) o proveedores de vigilancia comercial (CSV) como Candiru, Intellexa (Cytrox), NSO Group y QuaDream. .<\/p>\n<p>Noticias futuras grabadas <a rel=\"nofollow noopener\" href=\"https:\/\/therecord.media\/israel-absent-from-london-spyware-conference-and-pledge\" target=\"_blank\">reportado<\/a> que Hungr\u00eda, M\u00e9xico, Espa\u00f1a y Tailandia \u2013que han sido vinculados a abusos de software esp\u00eda en el pasado\u2013 no firmaron el compromiso.<\/p>\n<p>La acci\u00f3n de m\u00faltiples partes interesadas coincide con un anuncio del Departamento de Estado de EE. UU. de negar visas a personas que considere involucradas en el uso indebido de tecnolog\u00eda de software esp\u00eda peligrosa.<\/p>\n<p>&#8220;Hasta hace poco, la falta de responsabilidad ha permitido que la industria del software esp\u00eda prolifere herramientas de vigilancia peligrosas en todo el mundo&#8221;, dijo Google en un comunicado compartido con The Hacker News.  &#8220;Limitar la capacidad de los proveedores de software esp\u00eda para operar en Estados Unidos ayuda a cambiar la estructura de incentivos que ha permitido su crecimiento continuo&#8221;.<\/p>\n<p>Por un lado, el software esp\u00eda como <a rel=\"nofollow noopener\" href=\"https:\/\/android-developers.googleblog.com\/2017\/04\/an-investigation-of-chrysaor-malware-on.html\" target=\"_blank\">Crisaor y Pegaso<\/a> tienen licencia a clientes gubernamentales para su uso en la aplicaci\u00f3n de la ley y la lucha contra el terrorismo.  Por otro lado, reg\u00edmenes opresivos tambi\u00e9n han abusado de ellos de forma rutinaria para atacar a periodistas, activistas, abogados, defensores de derechos humanos, disidentes, opositores pol\u00edticos y otros miembros de la sociedad civil.<\/p>\n<p>Estas intrusiones generalmente aprovechan exploits sin hacer clic (o con un solo clic) para enviar subrepticiamente el software de vigilancia a los dispositivos Google Android y Apple iOS de los objetivos con el objetivo de recopilar informaci\u00f3n confidencial.<\/p>\n<p>Dicho esto, los esfuerzos en curso para combatir y contener el ecosistema de software esp\u00eda han sido una especie de golpe al topo, lo que subraya el desaf\u00edo de defenderse de jugadores recurrentes y menos conocidos que proporcionan o crean armas cibern\u00e9ticas similares.<\/p>\n<p>Esto tambi\u00e9n se extiende al hecho de que los CSV contin\u00faan esforz\u00e1ndose en desarrollar nuevas cadenas de exploits a medida que empresas como Apple, Google y otras descubren y solucionan las vulnerabilidades de d\u00eda cero.<\/p>\n<table cellpadding=\"0\" cellspacing=\"0\" class=\"tr-caption-container\" style=\"float: left;\">\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707338077_213_La-coalicion-global-y-los-gigantes-tecnologicos-se-unen-contra.jpg\" style=\"clear: left; display: block; margin-left: auto; margin-right: auto; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707338077_213_La-coalicion-global-y-los-gigantes-tecnologicos-se-unen-contra.jpg\" alt=\"Grupo de an\u00e1lisis de amenazas (TAG)\" border=\"0\" data-original-height=\"525\" data-original-width=\"728\" title=\"Grupo de an\u00e1lisis de amenazas (TAG)\"\/><\/a><\/td>\n<\/tr>\n<tr>\n<td class=\"tr-caption\" style=\"text-align: center;\">Fuente: Grupo de an\u00e1lisis de amenazas (TAG) de Google<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&#8220;Mientras exista una demanda de capacidades de vigilancia, habr\u00e1 incentivos para que los CSV contin\u00faen desarrollando y vendiendo herramientas, perpetrando una industria que perjudica a los usuarios de alto riesgo y a la sociedad en general&#8221;, dijo el Grupo de An\u00e1lisis de Amenazas (TAG) de Google.<\/p>\n<p>Un extenso informe publicado por TAG esta semana revel\u00f3 que la compa\u00f1\u00eda est\u00e1 rastreando aproximadamente 40 empresas comerciales de software esp\u00eda que venden sus productos a agencias gubernamentales, 11 de ellas vinculadas a la explotaci\u00f3n de 74 d\u00edas cero en Google Chrome (24), Android (20 ), iOS (16), Windows (6), Adobe (2), Mozilla Firefox (1) durante la \u00faltima d\u00e9cada.<\/p>\n<p>Actores desconocidos patrocinados por el estado, por ejemplo, explotaron tres fallas en iOS (CVE-2023-28205, CVE-2023-28206 y CVE-2023-32409) como un d\u00eda cero el a\u00f1o pasado para infectar a las v\u00edctimas con software esp\u00eda desarrollado por Barcelona- basado en Variston.  Apple solucion\u00f3 los fallos en abril y mayo de 2023.<\/p>\n<p>La campa\u00f1a, descubierta en marzo de 2023, entreg\u00f3 un enlace a trav\u00e9s de SMS y se dirigi\u00f3 a iPhones ubicados en Indonesia con las versiones de iOS 16.3.0 y 16.3.1 con el objetivo de implementar el implante de software esp\u00eda BridgeHead a trav\u00e9s del marco de explotaci\u00f3n Heliconia.  Variston tambi\u00e9n utiliz\u00f3 como arma una deficiencia de seguridad de alta gravedad en los chips Qualcomm (CVE-2023-33063) que sali\u00f3 a la luz por primera vez en octubre de 2023.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Despues-del-derribo-del-FBI-los-operadores-de-KV-Botnet-cambian.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La lista completa de vulnerabilidades de d\u00eda cero en Apple iOS y Google Chrome que se descubrieron en 2023 y se han vinculado a proveedores de software esp\u00eda espec\u00edficos es la siguiente:<\/p>\n<p>&#8220;Las empresas del sector privado han estado involucradas en el descubrimiento y venta de exploits durante muchos a\u00f1os, pero el aumento de las soluciones de espionaje llave en mano es un fen\u00f3meno m\u00e1s reciente&#8221;, afirm\u00f3 el gigante tecnol\u00f3gico.<\/p>\n<p>&#8220;Los CSV operan con una profunda experiencia t\u00e9cnica para ofrecer herramientas de &#8216;pago por uso&#8217; que agrupan una cadena de exploits dise\u00f1ada para superar las defensas de un dispositivo seleccionado, el software esp\u00eda y la infraestructura necesaria, todo para recopilar los datos deseados de la computadora de un individuo. dispositivo.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/global-coalition-and-tech-giants-unite.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una coalici\u00f3n de docenas de pa\u00edses, incluidos Francia, el Reino Unido y Estados Unidos, junto con empresas tecnol\u00f3gicas<\/p>\n","protected":false},"author":1,"featured_media":1173667,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3202,4657,4656,4661,7215,5831,4664,110,10040,4662,3489,1982,4668,201033,36,4654,201031,4659,4653,4655,4666,4665,6246,201032,3490,7430,4660],"class_list":["post-1173666","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abuso","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-coalicion","tag-comercial","tag-como-hackear","tag-contra","tag-espia","tag-filtracion-de-datos","tag-gigantes","tag-global","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-software-malicioso-ransomware","tag-tecnologicos","tag-unen","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1173666","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1173666"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1173666\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1173667"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1173666"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1173666"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1173666"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}