Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. Tendencias
  5. News

El fenómeno Baby Shark fue utilizado para una campaña de ciberataques

Add as a preferred source on Google


El servicio de ciberinteligencia de Entelgy Innotec Security ha presentado un informe sobre un nuevo malware llamado Baby Shark, que se traduce al español como Bebé Tiburón. Según informan los investigadores, esta nueva familia de malware ha sido utilizada por un grupo especializado en ataques dirigidos contra Estados Unidos, además de Corea del Sur y Japón, y fue descubierta a raíz del envío de correos fraudulentos.

Los expertos de la división de ciberseguridad de Entelgy concluyen que esta campaña de ciberespionaje ha sido realizada por APT37, un grupo de ciberdelincuentes vinculado al gobierno de Corea del Norte y especializado en ataques dirigidos contra diferentes organismos de Corea del Sur como el Poder Ejecutivo, el ejército, la industria de defensa y el sector mediático. Los piratas cibernéticos también son conocidos por bloquear servicios de sitios web estatales de países en conflicto con el régimen norcoreano, como Estados Unidos o Japón, así como por atacar la infraestructura informática de disidentes políticos y por el robo de criptomonedas.

Recommended Videos

El informe analiza las distintas etapas de esta amenaza persistente avanzada (APT), como son los métodos de infección y de propagación, las técnicas empleadas -como spear phishing– y el almacenamiento y exfiltración de la información obtenida. Conocida en inglés como advanced persistent threat, se trata de un tipo sofisticado de ciberataque, con un objetivo preciso, generalmente patrocinado por algún gobierno o entidad superior. Su principal fin suele ser la obtención de información clave y puede permanecer durante un largo período de tiempo en los sistemas de la víctima sin ser descubierto.

El documento incluye además un análisis geopolítico y estratégico de los principales actores, y un resumen de las principales campañas realizadas por el grupo de ciberdelincuentes. En cuanto a la técnica conocida como spear phishing, los investigadores explican que se trata de un ciberataque realizado a través de correo electrónico u otras comunicaciones, suplantando la identidad de algún organismo o persona confiable, de forma que la víctima acceda a algún sitio web o abra un documento maliciosos. A diferencia del phishing, que es una táctica más genérica, la característica principal de spear phishing es que está dirigido a un objetivo concreto, como una persona, organización o institución específica.

De hecho, tal y como han podido comprobar los expertos de Entelgy Innotec Security, existe una vinculación de este último ataque con otras campañas llevadas a cabo a lo largo de los años, que datan desde 2014. Todas ellas tienen el objetivo de robar información de otros países y de organizaciones internacionales. El informe completo se puede consultar accediendo al sitio de Entelgy Innotec Security.

Milenka Peña
Former Digital Trends Contributor
Milenka Peña es periodista, escritora, productora y conductora de radio y televisión, nominada a los Premios Emmy por…
Centros de datos consumirán cuatro veces más electricidad para 2035
Floor, Electronics, Hardware

Un nuevo reporte de BloombergNEF proyecta que los centros de datos utilizarán una quinta parte de toda la electricidad generada en Estados Unidos hacia 2035, lo que representa un incremento de cuatro veces respecto a los niveles actuales. Este aumento sin precedentes está impulsado principalmente por la explosión en la demanda de capacidad de computación para inteligencia artificial.

Según las estimaciones del informe, la capacidad de los centros de datos alcanzará casi 200 gigavatios en la próxima década, con casi la mitad de esa capacidad dedicada exclusivamente al entrenamiento y la inferencia de modelos de IA. La concentración geográfica de esta demanda seguirá siendo predominantemente estadounidense: para 2033, el país albergará el 64% de los chips de IA medidos por demanda energética.

Read more
Jensen Huang de Nvidia defendió la IA china: «son modelos excelentes»
Jensen Huang

Jensen Huang defendió el uso de modelos chinos de inteligencia artificial de código abierto en medio del revuelo por Kimi, el nuevo sistema de Moonshot. En una entrevista con Axios, el CEO de Nvidia sostuvo que estos modelos “deberían usarse” y que las empresas estadounidenses no deben temer que China desplace a los laboratorios locales.

Su argumento central es económico y estratégico: según Huang, los modelos abiertos amplían el mercado de IA porque permiten que más personas prueben estas herramientas y, con el tiempo, eso incrementa la demanda de chips, centros de datos y capacidad de cómputo. Reuters informó que Moonshot lanzó Kimi K3 como un modelo open-weight de 2,8 billones de parámetros, una de las apuestas más ambiciosas del sector chino.

Read more
Un concurso revive la era del disquete con un desafío extremo
Text, Disk

En una época dominada por juegos de cientos de gigabytes, un nuevo concurso de programación propone exactamente lo contrario: crear un juego completo que quepa en un disquete de 1,44 MB. La iniciativa fue impulsada por el sitio coreano 2P_Game_Arcade y busca reunir proyectos originales que puedan ejecutarse como aplicaciones independientes, sin conexión a internet ni dependencia de un navegador.

El reto obliga a que todo el contenido del juego —incluyendo ejecutable, motor, bibliotecas, gráficos y sonido— entre dentro de ese límite mínimo. Según las bases difundidas por distintos medios, el objetivo no es solo medir la habilidad técnica, sino también comprobar hasta dónde puede llegar la creatividad cuando los recursos son extremadamente escasos.

Read more