El jefe de delitos cibernéticos de Interpol explica cómo la IA está impulsando las amenazas cibernéticas sin fronteras – The Cipher Transient
ENTREVISTA EXCLUSIVA — El anuncio de Anthropic de que piratas informáticos patrocinados por el estado chino utilizaron su tecnología Claude AI para un ciberataque en gran medida automatizado subraya cómo los ciberdelincuentes se están volviendo más rápidos, más fuertes y más organizados, impulsados por avances en tecnología como la inteligencia synthetic. Las redes criminales ahora combinan el phishing, el fraude y el ransomware con otras empresas como el tráfico y el lavado de dinero, lo que hace que esta amenaza sin fronteras sea aún más compleja y grave.
The Cipher Transient habló con el Dr. Neal Jetton, director de delitos cibernéticos de Interpol, para analizar cómo la organización policial internacional más grande del mundo está asumiendo la amenaza. En su intervención en el Foro World de Ciberseguridad celebrado el mes pasado en Riad, Arabia Saudita, el Dr. Jetton dijo que los esfuerzos impulsados por Interpol, como el intercambio de información, la cooperación transfronteriza y la capacitación policial, son fundamentales para contrarrestar a los ciberdelincuentes envalentonados.
El resumen de cifrado: ¿Puedes decirnos qué tipo de rumores ha habido allí? ¿Ha habido temas o problemas clave en este mismo momento entre los expertos cibernéticos con los que ha estado hablando?
Dr. Jetton: Creo que aquí no puedes alejarte de la IA. Cada panel, cada discusión se centra en la IA y uno piensa: «Uf, más IA». Pero está aquí. Probablemente afecte a todo. Aquí tenemos muchas empresas de inteligencia sobre amenazas cibernéticas del sector privado que trabajan con ello todos los días para obtener sus medios.
Y luego, desde la perspectiva de las fuerzas del orden, lo vemos como una especie de arma de doble filo. Soy de INTERPOL, por lo que analizamos cómo la IA puede beneficiar a las fuerzas del orden a largo plazo. Pero como director de delitos cibernéticos, también veo cómo los ciberdelincuentes también utilizan la IA para mejorar la eficacia de sus actividades delictivas.
El resumen de cifrado: ¿Qué puede decirnos sobre el papel que desempeña INTERPOL en la lucha contra estas amenazas?
Dr. Jetton: Entonces, sólo un poco sobre INTERPOL porque tal vez haya algunas concepts erróneas sobre lo que es. Incluso mis vecinos a veces piensan: «¿A qué te dedicas realmente, Neal?» Entonces en INTERPOLhay 196 países miembros. Nos centramos en las conexiones entre las fuerzas del orden y las fuerzas del orden. Entonces, lo que queremos hacer en la Dirección de Delitos Cibernéticos es comprender lo que sufren nuestros miembros en cuanto al tipo de delitos que ven con mayor frecuencia.
Entonces enviaremos anualmente evaluaciones de amenazas porque creemos que podemos tener una buena concept de lo que está sufriendo una región en explicit, pero necesitamos escucharlo directamente de los agentes y expertos encargados de hacer cumplir la ley. en el suelo. Obtendremos esa información y luego le daremos la vuelta e intentaremos basar nuestra capacitación, nuestras reuniones de coordinación y luego nuestras operaciones centradas en las amenazas que ellos, nuestros miembros, ven con mayor frecuencia.
Guarde su asiento digital ahora para The Cumbre de invierno del Grupo de Iniciativas Cibernéticas el 10 de diciembre de 12 p. m. a 3 p. m. ET para más conversaciones sobre cibernética, inteligencia synthetic y el futuro de la seguridad nacional.
El resumen de cifrado: Cuando hablamos de cosas como la atribución, perseguir a los actores de amenazas y reforzar la ciberseguridad, ¿dónde se ubican en la escala de prioridades para INTERPOL?
Dr. Jetton: Dentro de la Dirección de Delitos Cibernéticos tenemos tres objetivos. Le digo a mi equipo que lo que queremos hacer es desarrollar la capacidad de nuestro país. Así que tenemos que entender qué necesitan, qué les falta en términos de herramientas y capacitación. Luego queremos proporcionar inteligencia precisa y útil a nuestros países miembros que puedan usar y convertir en evidencia que luego ayude a que sus investigaciones sean más exitosas.
Pero mi objetivo es aumentar la capacidad de nuestros países miembros, brindarles inteligencia relevante para que tengamos éxito operativo, y lo hemos hecho. Creo que hemos realizado más de 10 operaciones este año dentro de la Dirección de Delitos Cibernéticos, tanto globales como regionales, centradas en las amenazas que nuestros miembros ven más.
Lo que haremos, en muchos casos, reuniremos a todos los países que participan en nuestras operaciones en un mismo momento. Luego traeremos relevantes socios del sector privadomuchos de ellos aquí en GCF, para venir y brindarles capacitación sobre el terreno. Haremos ejercicios teóricos y luego, al closing de esa semana, que suele ser un proceso de cinco días, echaremos a todos y nos centraremos únicamente en la operación en cuestión. Diremos: «Vamos tras este malware o estas amenazas. Estos son los tipos de pasos que creemos que debería seguir y que le ayudarán en su investigación».
Por eso realmente queremos beneficiar a nuestros miembros. Sin embargo, quiero decir que el éxito que han tenido estas operaciones (hemos obtenido grandes victorias) recientemente—La mayor parte del éxito va a nuestros países miembros, a las fuerzas del orden en el terreno que están haciendo las investigaciones reales, que van y hacen los arrestos y llevan a cabo esas cosas. Hemos hecho varios recientemente con gran éxito.
El resumen de cifrado: preguntamos Chris Inglisexdirector de Seguridad Nacional o Ciberseguridad en Estados Unidos, sobre las conexiones entre los estados nacionales y los grupos de ciberdelincuentes. ¿Cómo cree que INTERPOL desempeñará un papel en este ámbito? ¿Existen desafíos y oportunidades cuando se habla de delitos cibernéticos que puedan estar respaldados por estados nacionales?
Dr. Jetton: Ése es uno de los nombres inapropiados de INTERPOL. Lo más importante de INTERPOL es la neutralidad. Vengo de un grupo de trabajo donde analizamos el cibercrimen transnacional entre estados nacionales. Pero dentro de INTERPOL, sólo tengo que decir que nuestra constitución realmente no nos permite centrarnos en cuestiones de investigación de naturaleza religiosa, racial, política o militar. Entonces sabemos que eso limita a los actores del Estado nación, y soy muy consciente de ello. No es que sea ingenuo al entender quién está detrás de muchas de estas actividades cibercriminales. Pero para mantener esa neutralidad y confianza con 196 miembros, hay un límite a lo que INTERPOL puede hacer. Los países se acercarán a usted y le dirán: «Oye, nuestras redes gubernamentales han sido violadas», y automáticamente sé que no se trata de los ciberdelincuentes habituales con motivación financiera, que hay algo ahí. Así que tengo que trabajar mano a mano con mi equipo de asuntos legales para decir: «¿Dónde podemos trazar el límite?». No solo quiero decir: «No, no vamos a hacer nada», sino que podemos brindar algo, al menos el punto de partida, pero no queremos brindar una atribución o un estado como: «Oye, es esta persona». Pero tal vez darles un poco de ventaja y luego entregársela a los países que proporcionaron la información o que tienen problemas y luego ayudarlos en el camino.
Así que sólo quiero ser claro. Actores del estado nación, hay muchas organizaciones que se enfocan en eso, incluso donde yo estaba anteriormente. Pero en INTERPOL estamos realmente centrados en los ciberdelincuentes con motivaciones financieras.
Regístrese para el Grupo de iniciativas cibernéticas Boletín dominical que ofrece información de nivel experto sobre las historias cibernéticas y tecnológicas del día, directamente en su bandeja de entrada. Regístrese para el Boletín CIG hoy.
El resumen de cifrado: Es un mosaico de conocimientos tan interesante que resulta elementary para la defensa colectiva. ¿Qué vulnerabilidades ve usted desde su posición en INTERPOL en este momento en el ciberespacio y dónde cree que están fallando las defensas?
Dr. Jetton: Para nosotros, cuando preguntamos a los países: «¿Cuáles son los principales problemas que les impiden tener más éxito en la lucha contra el cibercrimen?» Gran parte se debe a las herramientas y la capacitación, simplemente a no tener fondos suficientes para mejorar sus conocimientos o experiencia en investigación. Pero también creo que entre países es simplemente la rápida capacidad de compartir información.
Existen lo que llamamos MLATS, Tratados de Asistencia Jurídica Mutua. Muchas veces simplemente lleva mucho tiempo pedir información. Y sabemos que en materia de ciberdelincuencia necesitamos ayuda instantánea. Por eso siempre animaría a los países a que se acercaran a INTERPOL. Contamos con una pink 24/7. Por eso estamos ahí. No puedo prometer que podamos hacer todo en cada situación, pero haremos todo lo posible para establecer la conexión entre los países que necesita o si necesita una empresa en explicit. No podemos obligarte, pero te pondremos en contacto y al menos te dejaremos tener esa conversación.
El resumen de cifrado: ¿Cuáles son las tendencias que está viendo actualmente en materia de ciberdelincuencia?
Dr. Jetton: Lo que estamos viendo principalmente es el uso de la IA para aumentar la eficiencia, el alcance y la eficacia de los correos electrónicos y las estafas de phishing. Están utilizando este phishing como plataforma. Puedes simplemente dejar en blanco X como plataforma. Entonces, estas herramientas no son necesarias para tener un nivel técnico realmente sofisticado, y puedes tener estas herramientas que te permiten salir y cometer fraude a escala. Y así lo estamos viendo.
Además, lo que estamos viendo es una convergencia de diferentes delitos. Entonces lo cibernético es policriminal. Vivo en Singapur y una de las cosas más importantes del sudeste asiático son los centros de ciberdelincuencia. Se oye hablar de eso todo el tiempo. Lo que sucede es que tenemos estos grupos del crimen organizado que utilizan el cibercrimen como solicitudes de empleo fraudulentas, correos electrónicos, cosas así, reclutamiento y luego el aspecto de la trata de personas, y luego obligan a las personas a cometer el cibercrimen mientras están allí. Así que vemos el aspecto policriminal del ciberware como un gran problema. No importa si se trata de tráfico de personas, drogas, armas; habrá algún tipo de elemento cibernético en todos esos delitos.
El resumen de cifrado: ¿Cuáles son algunas de las conversaciones más interesantes que ha tenido al margen allí? ¿Ha habido algo que le haya sorprendido de algunos de los otros invitados y oradores?
Dr. Jetton: Estábamos hablando sobre el uso de la IA y hacia dónde creemos que se dirige, ya sea positivo o negativo. Lo que me sorprendió fue que estaba en un panel y period la única persona que tenía el vaso medio vacío. Me di cuenta de que hay algunos usos útiles obvios para la IA, y que ya es un punto de inflexión para las fuerzas del orden. Pero lo que veo es que los delincuentes utilizan estas tecnologías a un ritmo más rápido de lo que normalmente pueden hacer las fuerzas del orden. Así que lo veo como algo negativo sabiendo que vamos a tener que ponernos al día con el malware producido por la IA. Creo que eso será un problema en el futuro.
Mientras que mis otros panelistas eran todos del sector privado y todos decían: «No, no, la IA es genial. Nos permitirá usarla en estas direcciones positivas», lo cual es cierto, pero yo soy el negativo, el Grinch aquí hablando de ello por decir eso. Entonces yo diría que eso fue probablemente lo más sorprendente.
Lea más conocimientos, perspectivas y análisis de seguridad nacional impulsados por expertos en El resumen de cifrado porque la seguridad nacional es asunto de todos.
