Microsoft, Google y Redes de Seguridad: Unificando Nombres para Combatir el Cibercrimen
En un esfuerzo conjunto para mejorar la lucha contra el cibercrimen, Microsoft ha unido esfuerzos con importantes actores del sector tecnológico, como Google (bajo su matriz Alphabet), CrowdStrike y Palo Alto Networks. Estos gigantes han introducido un nuevo glosario de uso público, diseñado para poner orden al extenso y confuso catálogo de alias de grupos cibercriminales. Esta iniciativa tiene como objetivo principal ayudar a los investigadores y hackers éticos a identificar de manera más eficiente a qué actores de amenazas se enfrentan, especialmente porque muchos de estos grupos operan con múltiples apodos no oficiales.
Un Glosario para la Ciberseguridad
Como Microsoft explicó en su blog oficial, este glosario busca “ayudar a los investigadores de seguridad, quienes ya se enfrentan a una cantidad abrumadora de datos de inteligencia de amenazas”. Vasu Jakkal, vicepresidente corporativo de Seguridad de Microsoft, comentó a Reuters que espera que esta medida “acelere la respuesta y defensa colectiva contra estos actores de amenazas”.
El Cambio Constante de Nombres
El ámbito de la ciberseguridad está repleto de complejidades, y una de las más notables es el cambio frecuente de nombres por parte de los grupos de ciberdelincuentes. Esto se debe a la evolución de sus objetivos y métodos de ataque. Un ejemplo de este fenómeno es la iniciativa de Secureworks, ahora parte de Sophos, que cambió el nombre del grupo TG-4217 a Iron Twilight en 2016. Además, otras firmas como Mandiant y Proofpoint han detectado grupos bajo denominaciones técnicas como APT1 y TA453, respectivamente.
Un Enfoque Creativo de Nomenclatura
Firmas como CrowdStrike han adoptado nombres más creativos para identificar a los grupos, utilizando apelativos llamativos como Kryptonite Panda o Cozy Bear. Microsoft, por su parte, utiliza una taxonomía relacionada con fenómenos meteorológicos para clasificar a los delincuentes, como identificar grupos chinos con el nombre de “Tifón” y aquellos con motivaciones económicas como “Tempestad”. Este enfoque creativo ha evolucionado de nombres como Rubidium a otros más estilizados como Sangria Tempest y Lemon Sandstorm.
Opiniones Mixtas y Resultados Positivos
Michael Sikorski, director de tecnología de la unidad de inteligencia de amenazas de Palo Alto, describió esta propuesta como un “cambio de paradigma”. Sin embargo, no todas las empresas están de acuerdo. Juan Andrés Guerrero-Saade, de SentinelOne, criticó que las grandes empresas de ciberseguridad parecen monopolizar las investigaciones, sugiriendo que esta iniciativa es simplemente “polvo de hadas del marketing de marca”.
A pesar de las opiniones mixtas, la medida ha mostrado ser efectiva, como lo afirma CrowdStrike, que ha logrado vincular sus denominaciones para ciertos grupos con las de Microsoft, específicamente Salt Typhoon y Operador Panda, estableciendo una mejor coordinación e identificación de amenazas cibernéticas.
¿Te gustó esta noticia?
Recibe las mejores noticias de Puente Alto cada semana directamente en tu correo.
📧 Sin spam • Cancela cuando quieras • +2,500 suscritos


