El troyano de acceso remoto SugarGh0st RAT es utilizado para atacar a expertos en inteligencia artificial

Proofpoint, empresa líder en ciberseguridad y cumplimiento normativo, ha identificado una campaña de SugarGh0st RAT dirigida a organizaciones que tienen iniciativas relacionadas con la inteligencia artificial (IA), ya sean empresas privadas o instituciones públicas.

SugarGh0st RAT es una variante del conocido troyano de acceso remoto Gh0stRAT que suele utilizarse para atacar a usuarios en Asia central y oriental, aunque en esta última actividad se han observado también objetivos estadounidenses. En esta campaña recientemente detectada, UNK_SweetSpecter (como denomina por ahora Proofpoint al clúster responsable) empleó una cuenta de email gratuita para enviar un mensaje con el tema de la IA como señuelo para incitar a abrir un archivo zip adjunto. Si la persona abría el archivo malicioso descargado, se iniciaba una serie de pasos para instalar diferentes programas y archivos que llevaban finalmente a la payload.

Desde que SugarGh0st RAT fuese reportado originalmente en noviembre de 2023, Proofpoint ha observado muy pocas campañas que lo utilicen. Aunque no usan malware ni cadenas de ataque técnicamente sofisticados, sí que destacan por ser extremadamente selectivos. Por ejemplo, esta última campaña en mayo de 2024 parecía estar dirigida a menos de diez usuarios, los cuales estaban relacionados con la misma empresa líder de IA con sede en Estados Unidos. Cabe destacar que casi todas las direcciones de correo electrónico de los destinatarios parecían ser públicas. 

“Las investigaciones realizadas hasta la fecha indican que SugarGh0st RAT ha sido utilizado por operadores en idioma chino, pero todavía no podemos atribuir las campañas a un grupo de ciberdelincuentes concreto”, explican desde el equipo de investigación de Proofpoint. “De igual manera, tampoco podemos saber cuál es realmente su objetivo, aunque el hacer referencia a herramientas de IA y su interés en estar en contacto con expertos de ese ámbito nos hace pensar que quieren obtener información no pública sobre IA generativa”.

Esta reciente campaña coincide con la publicación de un informe de Reuters el 8 de mayo de 2024, en el que se revelaba que el gobierno estadounidense estaba redoblando sus esfuerzos para limitar el acceso de China a la IA generativa. Es posible que, si se restringe el acceso de las entidades chinas a las tecnologías para desarrollo de la IA, los ciberdelincuentes alineados con China puedan atacar a quienes tengan a esa información para apoyar los objetivos de su país.

Para los expertos en seguridad de empresas puede ser complicado hacer frente a la avalancha constante de nuevas vulnerabilidades y amenazas. Esta campaña es un ejemplo de cómo los ciberdelincuentes pueden depender de herramientas básicas para su acceso inicial incluso en las campañas más selectivas. Por este motivo, es recomendable establecer una base para identificar la actividad maliciosa, incluso si la amenaza no es conocida todavía para la organización. 

La facturación de las empresas catalanas dedicadas a la industria 4.0 crece un 29,3% en cuatro años, hasta los 7.200 millones de euros

Las empresas catalanas dedicadas a la industria 4.0 facturan de forma agregada 7.197 millones de euros, un 29,3% más que en 2021, según se desprende de un estudio de ACCIÓ -la agencia para la competitividad de la empresa del Departamento de Empresa y Trabajo-. De acuerdo con este informe, el volumen de negocio de la industria 4.0 equivaldría ya al 2,6% del PIB catalán.

Madrid se consolida como hub global de la industria del videojuego tras su gira por EE.UU

Madrid in Game, iniciativa del Ayuntamiento de Madrid para impulsar la industria del videojuego y la gamificación, ha fortalecido su proyección internacional con su participación en dos de los eventos más destacados del sector a nivel internacional: la Game Developers Conference (GDC) en San Francisco y la eMerge Americas en Miami. Esta nueva gira por Norteamérica subraya de nuevo el compromiso de Madrid por posicionarse como un referente global en la industria del videojuego, atrayendo inversión, invitando a compañías internacionales a establecerse en la capital y potenciando el talento de los jóvenes madrileños. 

Maridaje de cervezas y tapas, un homenaje a la gastronomía española

La cerveza forma parte de nuestra cultura y de nuestra gastronomía. Es sin duda una de las bebidas más populares entre los españoles en tapeos, comidas y cenas. A pesar de su popularidad y transversalidad, pocos conocen cómo maridarla. Y es que, la combinación de diferentes tipos de cerveza con otros alimentos da como resultado una explosión única de sabores solo apta para paladares privilegiados.

Estas son las cervezas preferidas de los españoles en cada comunidad autónoma (y hay algunas con Estrella)

Con la llegada de la primavera y el regreso del buen tiempo, los españoles recuperan uno de sus rituales más esperados: disfrutar de una cerveza bien fría en la terraza de un bar. En este contexto, Tiendeo, la plataforma líder que agrupa todas las ofertas digitales de las tiendas y que forma parte de la empresa tecnológica Shopfully, presenta su informe anual sobre las cervezas preferidas en España. El análisis, basado en millones de búsquedas registradas por los usuarios Tiendeo durante el último año, ofrece una radiografía actualizada de los hábitos de consumo y las preferencias cerveceras a nivel nacional y regional.

Amazon busca pueblo para celebrar una gran fiesta popular y seguir apoyando al mundo rural en España

Las fiestas de los pueblos forman parte de nuestra identidad y son un componente imprescindible dentro de la cultura española a lo largo y ancho de todo el país. Por ello, Amazon ha anunciado el lanzamiento de “Amazon busca pueblo”, una iniciativa que trata de encontrar el pueblo ideal para celebrar una gran fiesta popular como parte de su continuado compromiso con el mundo rural.