Connect with us

Tecnología

Ciberataque a las farmacias: los hackers dan un mes para pagar el rescate o publican la información robada

Publicado

on

El grupo de ransomware Lockbit encriptó el sistema Farmalink, que maneja los descuentos de las prepagas. La empresa asegura que no tendrían datos sensibles.

Lockbit, el grupo de ciberdelincuentes que realizó el ataque contra el sistema de venta de medicamentos con recetas Farmalink, dio un plazo de cerca de un mes para negociar el pago de un rescate y devolver la información robada. Vencido ese lapso, publicarán los datos. 

Bizland, la empresa que opera el sistema Farmalink, asegura que “no se accedió a la extorsión” y que “en principio, no se encontrarían comprometidos datos sensibles de ningún tipo”. Lockbit es una banda internacional que utiliza ransomware, un tipo de malware (virus) que encripta información para volverla inaccesible y pedir un rescate en criptomonedas a cambio.

Los hackers ofrecen un “soporte técnico” para las víctimas donde, incluso, dan como muestra gratis el desencriptado de un archivo de hasta 50 Kb. Clarín confirmó que la posibilidad de negociar está abierta a través del sitio en la dark web deLockbit, donde Bizland no inició el diálogo.

Al día miércoles de esta semana, el tiempo remanente para negociar era de 28 días y no se había iniciado diálogo desde la empresa. Se desconoce qué cifra demandan los ciberdelincuentes, pero Lockbit suele pedir de 200 mil dólares para arriba en cripto.

Farmalink gestiona el sistema de descuentos en farmacias. Foto: Rafael Mario QuinterosFarmalink gestiona el sistema de descuentos en farmacias. Foto: Rafael Mario Quinteros

Bizland presentó una denuncia judicial ante la Unidad Fiscal de Ciberdelincuencia (UFECI) que dirige Horacio Azzolin. Allí se detalla la detección del ataque: tras un problema en su datacenter, los equipos en red dejaron de funcionar y se desconectó el software que administra las máquinas virtuales (vSphere).

Fue entonces cuando el área de sistemas encontró el archivo con lo que se conoce como “ransom note”, la nota del secuestro que los grupos de ciberdelincuentes dejan a sus víctimas: “Sus datos fueron robados y encriptados. Si no paga el rescate, se publicarán en nuestros sitios TOR en la dark web. Tenga en cuenta que una vez que sus datos aparecen en nuestro sitio de filtraciones, sus competidores podrían comprarlos en cualquier momento”.

Según la denuncia presentada ante el juzgado de Azzolin, a la que pudo acceder Clarín, “en principio, no se encontrarían comprometidos datos sensibles de ningún tipo”. Este medio consultó a Bizland qué información sí comprometieron, pero la empresa decidio no dar detalles “para no promocionar a los extorsionadores”.

Sin embargo, por el tipo de información que maneja la compañía (recetas médicas, números de documento y afiliado de usuarios, direcciones, correos electrónicos y más), también podrían tener datos sensibles.

“El indicador del sitio marca el tiempo restante para que la negociación fracase ‘por defecto’, pero está sujeta a parámetros muy delicados como la participación de negociadores o agentes de gobierno en el asunto, o incluso cualquier acción que pueda considerarse como desinterés u hostilidad por parte de la víctima podrían derivar en una divulgación temprana a modo de castigo”, explica Mauro Eldritch, analista de amenazas de Birmingham Cyber Arms.

Por otro lado, también podría alargarse el plazo: “Gestos de ‘entendimiento’ como compromisos de pago o negociaciones afables pueden llevar a los actores a prolongar este período, de la misma forma si apareciese un eventual comprador por fuera de la víctima”, agrega.

Mientras tantó, según relevó Clarín, hay al menos un millón de recetas afectadas y surgieron nuevas complicaciones para los usuarios del servicio.

Lockbit: Ransomware como Servicio (Raas)

LockBit fue el grupo con más ataques de 2022. Fuente: KelaLockBit fue el grupo con más ataques de 2022. Fuente: Kela

Lockbit se dedica a lo que se conoce como “Big Game Hunting”, o caza de grandes objetivos: buscan víctimas con grandes posiciones económicas, que pueden ser empresas o Gobiernos. Antes de encriptar estudian todo: cuánto facturan, cantidad de empleados y si cotizan en bolsas locales.

Utilizan un método conocido como Ransomware como Servicio (RaaS, por su sigla en inglés), con “afiliados”. Algunos casos resonantes en Argentina fueron Artear (por parte de Hive, un grupo ya desarticulado), Arsat, el Poder Judicial de Córdoba (ambos por parte de Play)

“Las bandas que tienen esta modalidad ponen a la venta su código malicioso. Esto, generalmente es a través de la dark web: allí venden su programa para encriptar y buscan a quien lo despliegue. El partner o afiliado puede ser un empleado de la empresa atacada, o alguien que compró el servicio para depositarlo en una víctima, porque tiene acceso privilegiado”, explica a Clarín Arturo Torres, Estratega de Inteligencia contra Amenazas para FortiGuard Labs para Latinoamérica y el Caribe.

“Cuando se despliega el ransomware y se infecta una compañía, arranca la extorsión y la negociación. Ahí es cuando la banda empieza a interactuar. Luego de negociar se reparten las ganancias entre el creador del código malicioso, es decir, el grupo cibercriminal, y sus afiliados”, suma el experto de Fortinet. Lockbit es conocido por darle el 20% del beneficio económico a sus socios.

El grupo delictivo ya tiene un historial en nuestro país, sumando entre sus víctimas a Ingenio Ledesma, Grupo Albanesi y la prepaga Osde, con un saldo de datos médicos sensibles e internos de la compañía filtrados.

“A partir de los casos reportados concentrados en nuestra plataforma de análisis de amenazas Sheriff, en 2022 tuvimos 2610 ataques de ransomware registrados. Sólo en lo que va de 2023 (menos de la mitad del año) tenemos 1398 al día de hoy. De estos, 387 (más del 25%) fueron causados por Lockbit”, analiza para Clarín Eldritch.

Y aclara: “No es menor recordar que existe una importante cifra en negro en cuanto al ransomware, ya que hay muchos hechos que no se reportan policial o judicialmente”.

10 millones de dólares por un miembro de Lockbit

"Boris", buscado por el FBI. Foto FBI“Boris”, buscado por el FBI. Foto FBI

Esta semana, el FBI publicó una recompensa contra un actor clave del grupo Lockbit y ofrece 10 millones de dólares por su cabeza. Se trata de un ciudadano ruso llamado Mikhail Pavlovich Matveev, también conocido como Wazawaka o Boris.

Según el FBI, Boris, de 30 años, es una “figura central” en el desarrollo y despliegue de las variantes de ransomware LockBit , Babuk y Hive desde, mínimo, junio de 2020.

“Matveev es además señalado como uno de los principales desarrolladores del ransomware Babuk, es decir la persona que ‘construye’ y ‘mejora’ el software malicioso con el que infectará a las víctimas, y como administrador de su infraestructura, lo que lo ubica en un punto central y estratégico de la organización por partida doble”, explica Eldritch.

Hay un dato importante que destaca el perfil del FBI, y es que a Boris le falta un dedo anular, algo que el FBI señala en su perfil: “Particularmente el código fuente de Babuk pasó por muchas manos además de las de Matveev, una de las cuales carece de un dedo anular, lo cual no es un detalle menor: esto causaría varios problemas ‘técnicos’ más adelante”.

“Las reversiones de este ransomware no se detuvieron ahí, ya que en 2021 y tras una seguidilla de peleas internas (pero expuestas en foros y canales de la organización) un afiliado de apenas 17 años oriundo de Rusia, decide filtrar públicamente el código fuente de Babuk en línea. Esto llevó casi en forma inmediata a nuevas reversiones del mismo especialmente diseñadas para sistemas VMWare ESXI, además de dar nacimiento a Rook, el primer ransomware relevante creado a partir de Babuk.

El FBI estimó, según estas cifras subrepresentadas, la recaudación de estos grupos: “Las demandas totales de rescate supuestamente hechas por los miembros de estas tres campañas globales de ransomware a sus víctimas ascienden a 400 millones de dólares, mientras que los pagos totales de rescate de las víctimas ascienden a 200 millones de dólares”.

Sociedad

Montaron una empresa en la que todos los empleados son IA y los resultados fueron desconcertantes

Publicado

on

Por

Una universidad estadounidense hizo el experimento para medir cuán eficiente es la inteligencia artificial sin supervisión humana. ¿Qué tareas lograron resolver y en cuáles fracasaron? En diálogo con Infobae, los investigadores analizaron los límites en la autonomía de las máquinas.

Durante algunas semanas, nadie tomó un café en la oficina, no hubo almuerzos compartidos, no hubo charlas cara a cara, mucho menos festejos de cumpleaños ni momentos recreativos. Sin embargo, la empresa funcionó. O al menos lo intentó.

Seguir leyendo

Tecnología

El secreto inquietante de la IA revelado por un líder tecnológico

Publicado

on

Por

Dario Amodei destaca la falta de transparencia en la IA, un desafío crucial para desarrolladores. Resalta que entender la inteligencia artificial es esencial antes de que transforme radicalmente nuestro futuro

El CEO de AnthropicDario Amodei, acaba de confirmar lo que muchos sospechan, pero pocos se atreven a admitir sobre la inteligencia artificial (IA): nadie comprende realmente cómo funciona.

“Cuando un sistema de IA generativa realiza una tarea, como resumir un documento financiero, no tenemos idea, a un nivel específico o preciso, por qué toma las decisiones que toma: por qué elige ciertas palabras sobre otras, o por qué ocasionalmente comete un error a pesar de ser generalmente preciso”, admite sin rodeos el director ejecutivo en su publicación.

Amodei advierte sobre los riesgosAmodei advierte sobre los riesgos de “sistemas desalineados” en entornos críticos por la opacidad de la IA (Imagen Ilustrativa Infobae)

Una tecnología opaca en su naturaleza

Amodei explica esta paradoja comparando los sistemas de IA generativa con organismos vivos. “Es un poco como cultivar una planta o una colonia bacteriana: establecemos las condiciones de alto nivel que dirigen y dan forma al crecimiento, pero la estructura exacta que emerge es impredecible y difícil de entender o explicar”, señala en su análisis.

El problema fundamental, según el ejecutivo, es que al examinar estos sistemas, “lo que vemos son vastas matrices de miles de millones de números que de alguna manera realizan importantes tareas cognitivas, pero exactamente cómo lo hacen no es obvio”.

Claude es uno de losClaude es uno de los sistemas de IA más avanzados del mercado

Los riesgos de no comprender lo que creamos

El CEO de Anthropic identifica varios riesgos derivados de esta opacidad. Entre ellos destaca la posibilidad de “sistemas desalineados que podrían tomar acciones dañinas no previstas por sus creadores”. La incapacidad para entender los mecanismos internos hace imposible predecir ciertos comportamientos problemáticos o descartarlos de manera confiable.

Otros problemas incluyen la vulnerabilidad ante “jailbreaks” (técnicas para eludir las restricciones impuestas), la resistencia a adoptar sistemas de IA en entornos críticos o financieros por falta de explicabilidad, y las barreras legales que surgen cuando las decisiones deben ser justificables, como en evaluaciones hipotecarias.

La carrera por la interpretabilidad

Frente a estos desafíos, Amodei anuncia un ambicioso plan para desarrollar lo que denomina una “resonancia magnética para IA” en la próxima década. Este proyecto busca crear herramientas que permitan examinar el funcionamiento interno de los modelos y diagnosticar problemas potenciales antes de su implementación.

“Nuestra aspiración a largo plazo es poder examinar un modelo de vanguardia y esencialmente hacer un ’escaneo cerebral‘: un chequeo que tenga una alta probabilidad de identificar una amplia gama de problemas, incluyendo tendencias a mentir o engañar, búsqueda de poder, fallas en jailbreaks, fortalezas y debilidades cognitivas”, detalla el CEO.

Este enfoque funcionaría de manera similar a cómo un médico utiliza diagnósticos para identificar enfermedades y monitorear tratamientos, permitiendo evaluar y corregir el comportamiento de los sistemas de IA de forma sistemática.

Una carrera contra el tiempo

El CEO reconoce que existe una competencia entre el avance de la interpretabilidad y el desarrollo de modelos cada vez más potentes. “Me preocupa que la IA misma esté avanzando tan rápido que podríamos no tener siquiera este tiempo. Como he escrito en otros lugares, podríamos tener sistemas de IA equivalentes a un ’país de genios en un centro de datos‘ tan pronto como 2026 o 2027″, advierte con preocupación.

En esta carrera contra el tiempo, el líder de Anthropic ha establecido 2027 como fecha límite para que Anthropic desarrolle métodos de interpretabilidad que puedan “detectar de manera confiable la mayoría de los problemas del modelo”.

Anthropic propone crear una "resonanciaAnthropic propone crear una “resonancia magnética para IA” para diagnosticar problemas antes de implementar modelos (Reuters)

El experto concluye su reflexión con un llamado a investigadores, empresas, gobiernos y la sociedad para acelerar el desarrollo de técnicas de interpretabilidad. Entre sus recomendaciones destaca la necesidad de:

  1. Aumentar los recursos dedicados a la investigación en interpretabilidad, tanto en empresas como en entornos académicos.
  2. Implementar regulaciones gubernamentales “de toque ligero” que fomenten la transparencia en las prácticas de seguridad.
  3. Utilizar controles de exportación para crear un “amortiguador de seguridad” que otorgue más tiempo al avance de la interpretabilidad.

El mensaje final es contundente: “La IA poderosa dará forma al destino de la humanidad, y merecemos entender nuestras propias creaciones antes de que transformen radicalmente nuestra economía, nuestras vidas y nuestro futuro“.

Seguir leyendo

Tecnología

Grabó todo lo que dijo durante tres meses y ahora la IA “reemplazó” su memoria

Publicado

on

Por

El resultado fue una experiencia tan útil como inquietante, entre la eficiencia extrema y la pérdida total de privacidad

Durante varios meses, la periodista del The Wall Street Journal Joanna Stern se sumergió en una experiencia singular y desconcertante: llevar en su muñeca un dispositivo de apenas 50 dólares que registraba, sin interrupciones, cada palabra que pronunciaba.

Desde febrero, esta cronista utilizó el Bee Pioneer, una pulsera dotada de inteligencia artificial, que transforma conversaciones cotidianas en un archivo digital permanente.

A lo largo de ese tiempo, acumuló transcripciones de reuniones laboralesdiscusiones familiares, diálogos con colegas insatisfechos y hasta reflexiones solitarias durante las noches en el baño.

También puso a prueba otros dispositivos similares: el Limitless Pendant, de 199 dólares, y el Plaud NotePin, de 159 dólares.

El Bee Pioneer, en particular, se convirtió en un confidente digital que, apenas unas horas después de haber sido activado, ya era capaz de generar información útil a partir de murmullos y frases sueltas.

“Este brazalete es realmente espeluznante”, dijo la autora. A pesar de su precio modesto y su apariencia discreta, el Bee demostró tener un alcance profundo y una capacidad técnica sorprendente.

A lo largo del experimento, el Bee y el Limitless funcionaron de manera constante gracias a micrófonos incorporados que reconocen la voz de quien los lleva puestos.

Cuando detectan un diálogo, estos dispositivos envían el audio primero al celular, y luego a servidores remotos donde se lleva a cabo la transcripción automática. En pocos minutos, las aplicaciones asociadas presentan un resumen generado por inteligencia artificial.

La pulsera Bee no conserva los archivos de audio originales después de la transcripción. En cambio, Limitless sí los guarda y permite reproducirlos posteriormente.

El aparato transformó promesas yEl aparato transformó promesas y comentarios sueltos en recordatorios que aparecían cada día (https://www.bee.computer/bee-pioneer)

De esta manera, el usuario recibe notificaciones que, en muchos casos, reflejan sus intenciones genuinas, como llamar a un profesional o hacer un seguimiento de un asunto laboral, pero también generan alertas improbables, como “agendar una nueva cita con el estilista para hablar sobre tu corte de pelo”.

A través de sus chatbots integrados, Bee y Limitless permiten también consultas específicas. La periodista, por ejemplo, pidió un análisis detallado de su vocabulario ofensivo, y obtuvo una estadística: 2,4 insultos diarios.

También preguntó qué modelos de inteligencia artificial utiliza Bee, y la respuesta del sistema fue precisa: una combinación de herramientas desarrolladas por Anthropic, Google y Meta.

Pero junto con la funcionalidad, emergieron dilemas legales y morales. Al informar sobre la experiencia, la autora señaló que la mayor parte de sus grabaciones fueron realizadas en Nueva Jersey y Nueva York, dos estados donde se permite que una sola persona consienta la grabación de una conversación.

En aproximadamente doce estados norteamericanos, en cambio, la ley exige que todos los involucrados aprueben ser grabados.

La grabación constante incluyó desdeLa grabación constante incluyó desde charlas laborales hasta rutinas en el baño, sin posibilidad de recuperar el audio original (Imagen Ilustrativa Infobae)

Si bien las personas ya confían datos sensibles como fotografías y registros médicos a servicios en la nube, la posibilidad de que un registro completo de sus conversaciones también termine almacenado fuera de su control resulta difícil de aceptar.

Las empresas fabricantes de Bee y Limitless aseguraron que los datos se almacenan encriptados, que pueden eliminarse al borrar la cuenta y que no se utilizan para entrenar modelos de inteligencia artificial.

La pregunta final que se impone es si resulta justificable llevar un dispositivo que graba todo lo que uno dice a cambio de listas de tareas pendientes y resúmenes de la jornada.

Pero a medida que los asistentes virtuales se vuelvan más sofisticados, comprensivos y “humanos”, los límites actuales podrían desdibujarse y tener consecuencias negativas para la sociedad.

Seguir leyendo

Mas Leidas

© 2022 FM Integracion 90.1. Todos los Derechos Reservados. | Desarrollado por Conexión Streaming

FM Integracion 90.1