El término CyberHumint se refiere al conjunto de habilidades que utilizan los hackers en el ciberespacio para obtener información privada atacando el factor humano mediante diversos engaños psicológicos. CyberHumint incluye el uso de metodologías tradicionales de espionaje humano, como el reclutamiento de agentes y la recopilación de información mediante el engaño (conocido tradicionalmente como Humint ), combinadas con tecnologías de engaño denominadas ingeniería social .
Fondo
La recopilación de inteligencia implica una variedad de enfoques especializados, desde inteligencia de señales (SIGINT), inteligencia de imágenes (IMINT), inteligencia de medición y firma (MASINT) e inteligencia geoespacial (GEOINT), hasta inteligencia de fuentes abiertas (OSINT). En muchos casos, [ 1 ] la información recopilada de fuentes humanas todavía es considerada altamente confiable por los analistas de inteligencia, especialmente al transformar una colección de hilos de datos dispares en un plan de prevención ejecutable. Mark Lowenthal , [ 2 ] un destacado pensador de inteligencia, sostiene que la HUMINT tradicional todavía se considera un elemento crucial en la inteligencia, que puede inclinar significativamente el equilibrio de poder.
La metodología CyberHumint fue acuñada por primera vez por Ed Alcantara AFX DBI en febrero de 2010. Amit Steinhart [ 3 ] argumentó que la cooperación entre expertos en HUMINT capacitados con capacidades específicas de HUMINT y especialistas en seguridad informática, que aplican técnicas de "ingeniería social", es una de las principales ventajas de CyberHumint. Steinhart propuso un nuevo modelo de estrategia de seguridad de la información que importa conceptos del espionaje HUMINT y los combina con estrategias de ingeniería social, como el uso de avatares para agentes que operan en el ciberespacio, o la difusión de información y desinformación a través del ciberespacio.
Los expertos en HUMINT suelen argumentar que, en comparación con el concepto relativamente reciente de ingeniería social , las prácticas de HUMINT, desarrolladas durante muchos años por profesionales de los servicios de inteligencia nacionales, tienen una posición más ventajosa en cuanto a experiencia, tecnologías y prácticas. [ 3 ] Se creó una nueva forma de capacidad cibernética cuando se combinaron las capacidades técnicas de los expertos en informática con la experiencia en inteligencia [ 4 ] de los expertos en HUMINT.
Orientación estratégica
CyberHumint tiene como objetivo defender eficazmente a las organizaciones contra los ataques APT (Amenazas Persistentes Avanzadas). A principios de la década de 2010, organizaciones como la NSA estadounidense y el GCHQ británico comenzaron a invertir importantes recursos en la adquisición de capacidades tecnológicas y de inteligencia para ayudar a identificar a los ciberagresores [ 5 ] y evaluar sus capacidades y habilidades tácticas. [ 4 ]
Recientemente, la seguridad de la información ha pasado de construir cortafuegos a construir sistemas, con el fin de proporcionar inteligencia en tiempo real. La mayoría de los escenarios a corto plazo sugieren que las organizaciones que no se adapten al enfoque cibernético sistemático se encontrarán en una situación crítica. [ 3 ]
En 2011, Andress y Winterfeld [ 6 ] señalaron que, si bien los expertos en ciberseguridad pueden generar informes exhaustivos sobre los riesgos de Internet, la mayoría de las alertas siguen siendo generales, imprecisas y no satisfacen las expectativas de la organización en cuestión. Además, las empresas de ciberseguridad solo localizan a los hackers o ciberatacantes cuando el ataque ya está en curso o, peor aún, después de que un sistema ya ha sido dañado o comprometido.
Actualmente, la mayoría de los expertos en ciberseguridad utilizan escaneos automáticos de red como medida rutinaria. Un analista humano interviene únicamente en la etapa final de la recopilación de datos, lo que significa que la mayor parte de los datos disponibles no se analizan en tiempo real. [ 7 ]
Hackers y ciberhumanidad
La mayoría de las empresas de ciberseguridad no tienen acceso a operadores humanos en la Dark Web . Por lo tanto, no se benefician de la valiosa información proporcionada por informantes y agentes provocadores . Estas empresas no aplican los métodos de reclutamiento y gestión de agentes que diversas organizaciones de inteligencia nacionales han desarrollado y utilizado con eficacia durante años.
Las nuevas tecnologías de la información permiten a los hackers obtener ventaja en cualquier confrontación con la organización objetivo. Un ejemplo de ello es la APT (Amenaza Persistente Avanzada), cuyo impacto y devastación equivalen a un ataque militar contra una entidad civil. Muchos sistemas de defensa periféricos no son capaces de reconocer indicios de ataques entrantes con antelación [ 8 ] y no pueden interceptarlos durante su desarrollo. La mayoría de los sistemas de seguridad solo pueden detectar el ataque una vez que el daño ya se ha producido.
La mayoría de las organizaciones prefieren centrar sus esfuerzos de seguridad en estrategias de protección internas, con el fin de evitar que los atacantes accedan a su red. Sus protocolos de defensa no están diseñados para proteger contra los intentos de explotación de los empleados de la organización, [ 3 ] quienes se han convertido en el principal objetivo de la recopilación deliberada de información. El comportamiento personal, las situaciones privadas comprometedoras, los hábitos laborales, las contraseñas y otra información privada y empresarial pueden ser fácilmente recopilados y utilizados para facilitar un ataque contra la organización. [ 3 ]
La interfaz entre expertos en ciberseguridad y ciberhumanos
El concepto de CyberHumint permite a los expertos en ciberseguridad [ 9 ] y a los especialistas en inteligencia humana utilizar fuentes humanas de la vida real, tanto en el gt como dentro de muchas redes sociales y sistemas operativos en línea públicos o secretos.
Al investigar fuentes humanas auténticas, los expertos en inteligencia y ciberseguridad pueden explorar los diversos objetivos posibles de los atacantes potenciales y sus capacidades, mediante el monitoreo de sus actividades electrónicas. Los resultados suelen ser muy deficientes. Los atacantes solo se identifican después de que el ataque ha comenzado. En muy pocos casos las empresas lograron alertar a sus clientes sobre un ataque inminente. [ 10 ]
La ciberinteligencia humana (CyberHumint) implica reclutar agentes humanos y desplegarlos con eficiencia estratégica para proporcionar a la organización una visión clara y precisa de las posibles amenazas y los actores hostiles con la intención de dañarla. [ 3 ] La ciberinteligencia humana utiliza tácticas clásicas que las agencias de inteligencia nacionales han practicado durante más de medio siglo. Las combina con conceptos de ingeniería social propios de los hackers. [ 3 ]
El uso de CyberHumint requiere profesionales informáticos cualificados y con amplio conocimiento de los patrones de comportamiento, los matices lingüísticos y las convenciones aceptadas en la Darknet, así como en otras redes y subculturas en línea. Expertos informáticos y especialistas en inteligencia trabajan en sincronía para descubrir indicios de intenciones, mucho antes de que se conviertan en un plan de ataque, de modo que las organizaciones puedan decidir cómo, dónde y cuándo exponer o neutralizar a los posibles atacantes. [ 3 ]
Véase también
- Avatar (informática)
- Inteligencia humana (recopilación de inteligencia)
- Inteligencia de medición y firma
- Inteligencia de señales
- Inteligencia de código abierto
- ciberespacio
- estándares de ciberseguridad
- Red oscura
- Inteligencia geoespacial
- Agencia de Seguridad Nacional
- Sede de Comunicaciones del Gobierno
- Lista de disciplinas de recopilación de inteligencia
- Inteligencia de imágenes
- amenaza persistente avanzada
- Evaluación de riesgos
- Recopilación de información
- Ingeniería social (seguridad)
- Hacker (seguridad informática)
Referencias
- ↑ Steele, Robert D. (mayo de 2010), "Inteligencia humana: todos los humanos, todas las mentes, todo el tiempo", Serie sobre el avance del pensamiento estratégico
- ↑ Lowenthal, Mark M. (2012), Inteligencia: De los secretos a la política , 5.ª ed. Washington, DC: CQ Press
- 1 2 3 4 5 6 7 8 Steinhart, Amit (30 de marzo de 2014), "¿El futuro está atrás? El factor humano en la ciberinteligencia: Interacción entre ciberinteligencia humana, hackers e ingeniería social" , Journal of Diplomacy, Diplomatic Institute , archivado del original el 3 de septiembre de 2014 , recuperado el 28 de agosto de 2014
- 1 2 "La inteligencia británica ha respaldado cursos de ciberseguridad para aspirantes a espías" . Gizmodo . 4 de agosto de 2014. Archivado del original el 28 de agosto de 2016.
- ↑ Ventre, Daniel (2011), Conflicto cibernético: perspectivas nacionales en competencia , Londres : ISTE; Hoboken, NJ : John Wiley & Sons, 2012, OCLC 828423696
- ↑ Andress, J.; Winterfeld, S. (2011). Guerra cibernética: técnicas, tácticas y herramientas para profesionales de la seguridad . Boston, MA: Syngress.
- ↑ "Planificación operativa de inteligencia humana cibernética" . Archivado del original el 3 de septiembre de 2014. Consultado el 28 de agosto de 2014 .
- ↑ Swanson, Scott; Astrich, Craig; Robinson, Michael (26 de julio de 2012), "Indicadores y advertencias sobre amenazas cibernéticas: predecir, identificar y contrarrestar" (PDF) , Small Wars Journal
- ↑ El ciberespacio no es un dominio de guerra, por Martin C. Libicki
- ↑ Steinhart, Steinhart, Amit y Avramov, Kiril; Avramov, Kiril (2013), "¿Es todo personal?: Líderes políticos y organizaciones de inteligencia: una tipología", International Journal of Intelligence and CounterIntelligence , 26 (3): 530, doi : 10.1080/08850607.2013.780556 , S2CID 156981169
{{citation}}: CS1 maint: varios nombres: lista de autores ( enlace )
Lecturas adicionales
- Andress, J. y Winterfeld, S. (2011). "Guerra cibernética: técnicas, tácticas y herramientas para profesionales de la seguridad. Boston". MA: Syngress.
- Carr, J. (2011). "Inside Cyber Warfare: Mapping the Cyber Underworld". Sebastopol, CA: O'Reilly Media Incorporated.
- Hadnagy, Christopher (2011). "Ingeniería social: El arte del hackeo humano". Indianápolis, Indiana; Wiley Publishing Inc.
- Lowenthal, Mark M. "Inteligencia: De los secretos a la política, 5.ª ed." Washington, DC: CQ Press, 2012.
- Steele, Robert D. Serie "Desarrollo del pensamiento estratégico", "Inteligencia humana: todos los seres humanos, todas las mentes, todo el tiempo". Mayo de 2010.
Enlaces externos
- Inteligencia Humana (Humint): Todos los humanos, todas las mentes, todo el tiempo.
- ¿El futuro ya pasó? El factor humano en la ciberinteligencia: Interacción entre la ciberinteligencia humana, los hackers y la ingeniería social.
- Analizando la necesidad de una disciplina de inteligencia cibernética
- El ciberespacio no es un dominio de guerra.
- «Los servicios de inteligencia británicos han avalado cursos de ciberseguridad para aspirantes a espías» . Gizmodo . 4 de agosto de 2014. Archivado del original el 28 de agosto de 2016.
- Planificación operativa de inteligencia humana cibernética
- ¿Es todo algo personal?: Líderes políticos y organizaciones de inteligencia: Una tipología
- Inteligencia humana (recopilación de información)