Mostrando entradas con la etiqueta ciberguerra. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberguerra. Mostrar todas las entradas

domingo, marzo 08, 2026

Fear of the Dark: Fear, Data & Fake News

Este año la charla de RooteddCON Madrid 2026 fue sobre el miedo, la explotación del miedo, y el uso de la tecnología para detectar qué miedos quieren activar en mí. Una charla que buscaba juntar las piezas tecnológicas para detectar como se insufla miedo a escala y cómo se polariza a las sociedades por medio de virales bien construido que están pensados para activar subliminalmente los miedos de las personas. Esos miedos que hacen que las personas se muevan.

Figura 1: Fear of the Dark: Fear, Data & Fake News

Escribe Don Arturo Pérez-Reverte en su libro de libro de "El Capitán Alatriste: Misión en París" que "Todo es posible en España, donde antes te mueve del sitio un doblón que un toro". Esta es una frase que me encanta, pues juega con el doble sentido de "doblón", que en tauromaquia un "doblón" es un pase, y al mismo tiempo es dinero. Esa frase mezcla mucho trilero, donde para mover a alguien se puede usar el miedo - al toro -, al mismo tiempo que la avaricia, ya sea por dinero o por un engaño - el doblón como pase de torero - pueden ser más útiles. Preciosa forma de conseguir los objetivos, a base de miedo y avaricia. 

Fear

Lo cierto es que el ser humano es la especie dominante sobre el planeta Tierra gracias a la capacidad que tiene su cerebro de tomar decisiones inteligentes y rápidas, con el objetivo de maximizar la supervivencia. No tenemos el cerebro más grande, ni el más rápido, ni tampoco el que más recuerda o con mejor claridad, pero en toma de decisiones rápidas e inteligentes somos los dominantes. Usamos el miedo como forma de medir el riesgo, y después, tomamos la decisión inteligente al respecto.

Sin embargo, el Miedo es una poderosa arma de manipulación. Pues el ser humano es capaz de tener miedo por cosas que no ha visto, que no existen, o que directamente son imposibles. Puede tener miedo a Monstruos inventados, a peligros que realmente no están presentes, o a situaciones que nunca van a pasar. Da igual, el ser humano tiene miedo por precaución y anticipación. Así, la RAE define el miedo como "angustia por un riesgo o daño real o imaginario"
Y he aquí la magia. Cualquiera puede crear miedo, lo que hace que sea la principal vulnerabilidad a explotar en las personas y las sociedades. Crear miedo está al alcance de cualquiera. Cualquiera que pueda contar una historia. Cualquiera que pueda imprimir un cartel, un folleto, un libro. Esto ha sido así desde hace muchos siglos. 

Pero... cuando llagamos al Siglo XXI, con las redes sociales, el big data, los medios de comunicación digitales y, especialmente, el Machine Learning y la Inteligencia Artificial de hoy en día, crear miedo masivamente es una poderosa arma GeoPolítica, GeoEstratégica, y CiberGuerra. Crea el miedo adecuado, elige el malo correcto, y tendrás a los seres humanos de un país "tomando decisiones inteligentes y rápidas" para evitar ese riesgo que no existe.
Al final, si un ser humano ve un cocodrilo que está saliendo del rio para comérselo, la decisión inteligente y rápida es salir corriendo o subirse a un árbol. Se ha tomado una decisión después de sopesar el riesgo y evaluar que el cocodrilo puede que no corra tanto como él o que no pueda trepar a los árboles. Inteligente.  Ahora, si el miedo que aterroriza al ser humano es la llegada de un Vampiro o la de Aliens que leen los pensamientos, entonces tendremos al ser humano por la calle llevando collares de ajos o sombreros de papel de aluminio. Son decisiones inteligentes para protegerse de un miedo, en este caso imaginario.

La pregunta es... ¿de cuantos miedos imaginarios o exagerados, o inventados, o retorcidos nos estamos protegiendo cada uno de nosotros? ¿Cuantos miedos me están lanzando constantemente a través del contenido digital que estoy recibiendo todos los días por las redes sociales, los medios de comunicación, o los contenidos que consumo en los grupos de chats a los que pertenezco?

El miedo se expande por todos los canales, porque es una poderosa forma de "movilizar" a las personas. Movilizarlas para que compren, para que voten, para que se suscriban, para que viajen, para que vayan a una manifestación, para que se queden en casa, para que vean bien determinadas normas y otras no. Todo es una sencilla ecuación de miedos. Pon los miedos adecuados, y el ser humano buscara tomar la decisión inteligente y rápida para resolverlo, aunque sea salir a la calle con ajos al cuello y papel de aluminio en la cabeza.

Miedos, Memes, y Redes Sociales

Dicho todo esto, éste es un tema que llevo años revisando de una y otra forma. He de decir que no soy un gran amante de las historias bélicas de tiempos pasados, pero la parte de propaganda, ciberguerra y ciberespionaje siempre me ha interesado. 

En el Siglo XXI, en el año 2011, tuvo lugar la incursión de Anonymous en los servidores de la empresa HBGary, una de las contratas del gobierno de USA en materia de seguridad, una de las revelaciones que se pudo ver es que tenían equipos de dibujantes y psicólogos para meter ideas en las redes sociales. La guerra de la propaganda que antaño se hacía con panfletos lanzados desde los aviones o radios puestas en las puntos controlados, llevadas al mundo de Internet.

Figura 4: Imágenes sobre Iran creadas por HBGary

Meter una idea en la cabeza de grupos de una sociedad, o en la cabeza del mundo globalizado hoy en día, es el reto de muchos organizaciones Nation State, de grupos terroristas, de facciones nacionalistas de toda índole. "Ya te he dado la idea, ahora actúa en base a ella."  No hay nada más poderoso que una idea, como decía la maravillosa película Origen" (Inception). Esto dio origen a la Guerra Memética, o el uso de caricaturas, imágenes que insuflaban una idea de manera graciosa, rápida y fácil de infectar a las personas. Los memes. Sorprendente.

Esto, en la serie de The Boys, en la Temporada 2, es un arma poderosa que utilizan constantemente para hacer campañas, generar opinión y división. Pero esto no es nada nuevo. Es la "propaganda" de tiempos pasados llevada a Internet

Figura 5: A Homelander no le hizo pizca la gracia este meme

En los datos conocidos con el hack de HBGary por parte de anonymous y la publicación de los documentos internos, se explicaba cómo se utilizaban grupos de psicólogos para gestionar perfiles falsos en redes sociales - en concreto Facebook - y diseminar memes virales graciosos para compartir ideas que prendieran fuego en la sociedad.  Y curiosamente, ahí surgió "La primavera árabe".

Años después, con la aparición de los medios digitales, comenzó una nueva época. La época de las Fake News, las noticias distorsionadas, y la Post-Verdad. En este caso, los memes se tornaron noticias que, con halo de ser rigurosas, serias, y auténticas, distorsionan la realidad, buscan dar una interpretación plausible a hechos comprobables llenando los huecos entre los hechos con información inventada, sesgada e interesada.  
Esta es de las más difíciles de detectar, y todas las personas que tienen una mínima exposición pública te hablarán de ello. De cómo las noticias de click-bait de los más pobres periodistas se visten con halos de "investigación" cuando sólo conectan hechos, distorsionados, extrapolados, manipulados, con mensajes sesgados e, incluso, falsas fuentes informadas basadas en rumores de terceros inventados.

Yo en el año 2018 sufrí una campaña de Fake News con mi supuesta salida de Telefónica para irme a trabajar a Palo Alto, de la que ya os hablé muchas veces. Se trataba de un blog-post presentado como medio de comunicación que escribió una noticia sin firmar tan siquiera en la que al más puro estilo de "alguien ha dicho algo",  decía que yo me estaba preparando para dejar Telefónica e irme a Palo Alto

Figura 7: El 7 de Agosto de 2018, siendo CDO

En pleno mes de Agosto de 2018. Una noticia en la que "alguien decía algo" (¿has visto algún artículo que usa este tipo de fuentes? Pues lo mismo) que a él le parecía que podía ser así, y que llevaba todos los clichés de "fichaje súper galáctico" que podía para intentar hacer de un bulo una noticia. Lo peor, al día siguiente otros dos medios se hicieron "eco" de esa noticia" y tuve que poner un mensaje para dejar claro que no había nada de verdad en ella.

Por supuesto, la noticia era un bulo interesado en plan Fake News, que salió justo después de que yo escribiera un par de semanas antes lo motivado que estaba con el proyecto que tenía por delante. Y de que matriculara a mis niñas en el colegio para comenzar el curso escolar en septiembre.

Figura 9: La Fake News se hace viral en otros medios que sin contrastar publican

Pues bien. La noticia salió en otros medios en los que ahora sí - por que ya tenían una fuente - el periodista firmaba la noticia. Claro, ellos se estaban haciendo "eco" de algo que había sido publicado en un sitio en la red. Por supuesto, no comprobaron nada, y ese bulo lo dieron por bueno y lo transmitieron a gente que leía sus canales, generando una desinformación y un ruido innecesario.

Figura 10: Más eco sin contrastar la información

Por supuesto, no había nada de verdad en aquello, y hoy, ocho años nunca he tenido una conversación con Palo Alto, además de estar en Telefónica hasta Septiembre del 2025que pudiera significar si quiera un interés por su parte o mi parte de unir nuestros caminos profesionales, y todo fue inventado por alguien que quería generar ruido. Lo peor, los medios que se hicieron eco.

Por eso, cuando en mi grupo de amigos mandan alguna noticia con "según parece", "según fuentes cercanas", "podría ser según cuentan miembros de su partido", "al parecer sería posible", y la más ladina que pone en condicional el hecho pero remarca la negatividad de la consecuencia:

"si se demostraran los hechos significaría que ha cometido delito de injurias, delito de cohecho, delito de robo, delito de dejar la cama sin hacer y llevar los calcetines sucios, o lo que es lo mismo, ser e el peor ser del mundo". 

El uso "weaponizado" de todas estas capacidades, tuvo su explosión en el escándalo de Cambridge Analytica, donde el uso de campañas de Fake News y Posverdad, viralizado por redes sociales llevó al éxito con impacto decisivo en muchas campañas. De esto puedes ve en el documental de "El gran hackeo".


Una de las campañas diseñadas por Cambridge Analytica fue diseñada para "todos" los jóvenes de Trinidad y Tobago. La campaña "Do So" fue creada en ingeniería para decirle a los jóvenes del país que no votaran, a sabiendas de que una de las etnias - la que ellos querían que ganara - iba a hacer caso a sus padres y votar. Y así consiguieron que su cliente ganara las elecciones.

Figura 12: Campaña "DO SO!" de Cambridge Analytica

A todo este ecosistema, donde de momento tenemos Internet, Redes Sociales, Medios Digitales y algoritmos de Machine Learning, se iba a unir de manera muy importante la Inteligencia Artificial Generativa o GenAI, con capacidades de generar DeepFakes y de crear textos, música, imágenes y vídeos a golpe de Prompt, pero eso... lo dejo para la siguiente parte de este artículo.
¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


jueves, enero 08, 2026

2026 - Año del Robot: Elige tu futuro distópico favorito

El año pasado me metí entre pecho y espalda los siete libros de la Serie de la Fundación de Isaac Asimov, más tres libros de relatos - y he comenzado el año con "El fin de la Eternidad" para no perder el ritmo del maestro -, así que las historias de Robots, además de llevar toda la vida conmigo, las he revivido muy de cerca este año. 
Y sí, por supuesto, las famosas leyes de la robótica que enunció el famoso divulgador sin saber que hoy en día ya te puedes comprar tus robots humanoides en las tiendas. Llevamos años viendo la evolución de los robots por los vídeos de las compañías que están apostando por su producción en masa. 

Boston Dynamics Atlas

De ellos, Boston Dynamics y su famoso Atlas, ha sido uno de los que más nos ha ido "asustando" por sus capacidades de acrobacia, al poder imaginarte un comando de robots armados como parte de las capacidades ofensivas en conflictos armados. Una evolución de los tanques, los misiles o los drones.

Este año hemos visto el anuncio de Boston Dynamics de que ya van a trabajar con clientes empresariales seleccionados para poner en producción en las fábricas a su Robot Atlas, de última generación, que cuenta con una movilidad y unas capacidades que superan las humanas.
Y ya en la web de Boston Dynamics puedes solicitar utilizar estos robots en tus fábricas. Sólo van a trabajar con un número limitado de clientes para testear bien el mercado, pero desde luego, parece que esto lo vamos a ver muy pronto como algo normal, así que los trabajos menos cualificados van a ver un nuevo competidor buscando empleo.

Unitree H2

Pero no ha sido el único anuncio que hemos tenido, y el del robot H2 de Unitree, que está a la venta en su web por 29.900 USD, y el vídeo que han usado para "no asustarte" ha sido este que tienes en todas las redes.

Como podéis ver en el vídeo y en la web, tiene unas capacidades que asustan un poco, porque además de los movimientos estéticos, han puesto el vídeo realizando pruebas de lucha.
Al final, que uno de estos Robots tenga capacidades para dañar o no a un ser humano es una decisión del que lo controla. Puede ser un soldado, un guarda espaldas, o un asesino. 

Xpeng Iron

Con este futuro peligroso jugaba Isaac Asimov en sus "Sueños de Robot" o "Visiones de Robot", donde algunos eran peligrosos por no contar con esas reglas de protección.

Figura 7 : Xpeng Iron

El último de los robots que me ha llamado la atención, por su elegancia a la hora de caminar ha sido el Xpeng Iron, que anda como los humanos, y han puesto mucho interés en la estética con "músculos" y "piel" sintética para simular la estética más humanoide posible.
Tesla Optimus Gen 2

A estos robots hay que sumar el Tesla Optimus que ya se anunció, con lo que parece que dentro de no demasiado vamos a empezar a vernos viviendo dentro de las películas que teníamos en el pasado de ciencia-ficción, cada día más reales.
La pregunta es, viendo cómo hacemos la tecnología últimamente, y viendo todos los futuros distópicos que hemos podido leer en libros y ver en películas de ciencia-ficción, sumados todos los capítulos de todas las temporadas de Black Mirror... ¿tendremos un futuro mejor o estamos de camino a un final no deseado?

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


sábado, octubre 04, 2025

El cine es grande en pantalla grande: "La Sospecha de Sofía" se estrena este fin de semana

Llevaba tiempo esperando a que llegara la adaptación cinematográfica de la fantástica novela de "La Sospecha de Sofía", escrita por Paloma Sánchez-Garnica, que he tenido la suerte de seguir este proyecto desde cerca. Desde su concepción inicial con los primeros borradores de los guiones, hasta este fin de semana, en que se está estrenando en los cines. Así que hoy os hablo de ella para que te animes a ir a verla al cine.

Figura 1: El cine es grande en pantalla grande.
"La Sospecha de Sofía" se estrena este fin de semana.

Yo he visto la película antes de que se estrenada, y he visto la pasión, el trabajo, y el lago camino que ha sido trabajar cada uno de los detalles. Enamorar a pesos pesados del cine español, como son Inmanol Uribe, Alex González, Aura Garrido o Zoe Stein para poder conseguir dotar de vida, emoción y humanidad a una novela que cuenta con una trama de espías compleja, llena de dolor y tragedia, ha sido años de mimo para sacar adelante este proyecto.

Figura 2: La Sospecha de Sofia - Trailer oficial de Universal

La película ahora se puede ver en más de doscientas salas en Madrid, y tanto si has leído la novela de "La Sospecha de Sofía" de Paloma Sánchez-Garnica,, como si no la has leído, la película te va a dejar con el corazón un poco encogido. Momentos históricos difíciles centrados en la Guerra Fría que dividió el mundo en dos bloques, y que las generaciones Y y X recordamos perfectamente, marcados por el final de esa época cuando cayó el famoso Muro de Berlín en 1989
En ese marco histórico, se desarrolla un complot de espionaje orquestado desde la KGB de URSS, que está forzando a una familia de exiliados de la Guerra Civil Española en la RDA Alemana - país socialista que había surgido tras las división de Alemania al acabar la II Guerra Mundial -, a suplantar la vida del hermano gemelo. Este había sido entregado en adopción a una familia fascista por la necesidad de huir al final de la Guerra Civil Española, y que vive con su esposa Sofía y sus hijas en una España en plena Dictadura Franquista, pero ya en su fase de cooperación con los EEUU.

Figura 4: La Sospecha de Sofía en Berlín

Una historia que a pesar de este marco histórico, se centra en las decisiones desesperadas que deben tomar cada uno de los protagonistas para sobrevivir y proteger a los suyos, en unas sociedades dispuestas a todo para conseguir su objetivo. Donde cada decisión es un mal menor, o el menos malo de los malos. Donde cada persona se va muriendo un poco más por las decisiones que se ve forzado a tomar, hasta que ya no les queda nada.
Donde Klaus (Alex González), el hermano suplantador, debe salvar a su hermana Betina (Zoe Stein), encerrada por el regimen comunista que le quitó a su mujer y a su hija. Donde Daniel (Alex González) es atrapado por primar el sentimiento de amor hacia una madre que quiere conocer y que sirve de cebo para que su vida se convierta en un drama. Y donde Sofía, en medio de los acontecimientos, vive en un mundo que no acaba de entender, del qué no es capaz de comprender qué está sucediendo, y donde sólo quiere salvar a su familia, a sus hijas, a su "marido". 

Figura 6: Aura Garrido como Sofía

Un drama que termina en Alemania, con la caída del Muro de Berlín, y con las vidas de personas que intentan recomponerse de cómo un momento difícil de la historia, como es la Guerra Fría, se los llevó por delante. Si quieres un buen plan para este fin de semana, puedes ir a ver "La Sospecha de Sofía" al cine y vivir ese periodo de la vida en Europa desde las vidas de estas personas.

Figura 7: Alex González como Klaus en París

El Siglo XX fue un momento muy convulso de la historia en Europa, que comenzó con la I Guerra Mundial, la guerra de trincheras y el Gas Mostaza, la Revolución Rusa, el alzamiento del Comunismo, el Anarquismo, el Nazismo, el Fascismo, que destrozaron Europa para rematarla con la II Guerra Mundial, y la aparición de dictaduras, y que lleno el territorio de guerras entren hermanos con la Guerras Civil en España y en otros países, escenario clave de la Guerra fría con la OTAN y los países del Pacto de Varsovia, y que nos dejó un final trágico en los años 90 con la desintegración de Yugoslavia y la Guerra en los Balcanes. No fue un siglo fácil para las vidas de las personas, y estos personajes viven una de esas pequeñas historias que para ellos fue clave.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


sábado, enero 25, 2025

Un mundo en Ciberguerra: Tácticas de seguridad para sobrevivir en un mundo hiperconectado e hiperatacado

Como hicimos el año pasado, en 0xWord estamos acelerando para llevar las novedades a RootedCON 2025, por eso hoy tenemos la suerte de tener publicado un nuevo libro, en este caso "Ciberguerra: Tácticas de seguridad para vivir en un mundo hiperconectado" escrito por Luis Ocaña, con prologo de Juan Carlos Galindo, y que tenéis disponible para comprar desde hoy sábado.
Este libro es de la línea 0xWord Brain, donde buscamos textos de divulgación de lectura amena, donde te puedas sumergir en la narración al mismo tiempo que aprendes cosas y se te invita a reflexionar. No es un libro de "ciberguerra" como tal, sino de cómo vivir en un mundo en Ciberguerra donde tú tienes que habitar. Qué tácticas de seguridad debes tener para sobrevivir en un mundo tan conectado, en el que el enemigo está en la puerta de tu casa o en tu mano.
con prólogo de Juan Carlos Galindo.

El libro lo ha escrito Luis Ocaña, que lleva 30 años en el mundo de la tecnología, y trabajando ahora en la fortificación de redes de empresas y administraciones públicas. Además colabora con Juan Carlos Galindo - autor del libro "Ciberestafas: La historia de nunca acabar" (2ª Edición) - en su programa de radio con la sección de Conversaciones en Red, donde analizan el ciberespacio, la ciberguerra y la ciberseguridad en debates divulgativos.

En palabras que podéis leer en la sinopsis del libro, éste es un texto para ayudarte a movilizarte, tomar responsabilidad de tu seguridad y la de los tuyos en un mundo en ciberguerra. Más vale estar protegido y preparado, y con este libro el autor busca que tomes consciencia y te movilices.
 
¿Te imaginas un mundo donde cada clic podría ser una trampa y donde las redes no son sólo conexiones, sino campos d e batalla? Bienvenido a l universo de Ciberguerra, el manual que te convertirá en un autentico ninja de la ciberseguridad. 
 
Luis Ocaña Gómez, con su estilo cercano y directo, te lleva de la mano por las historias de hackeos más épicas, te enseña las tretas de los ciberdelincuentes y, lo mejor, te da las herramientas para que no seas su próxima víctima. Éste libro no es sólo un manual, es tu escudo, tu espada y tu GPS en la jungla digital.  
 
¿Quieres proteger tus datos, tu privacidad, tu intimidad y tu tranquilidad? "Ciberguerra" te enseña cómo hacerlo sin complicaciones ni tecnicismos. Además, entre historias de héroes digitales y villanos del teclado, descubrirás cómo puedes ser parte de la RESISTENCIA GLOBAL CONTRA EL CIBERCRIMEN. 
 
No te quedes fuera de juego en esta ciberguerra. Prepárate, protégete y ¡vence!

Con este libro, Luis Ocaña invita a los lectores a sumergirse en su visión única sobre el fascinante y complejo mundo de la ciberseguridad, ofreciendo herramientas prácticas y consejos para protegerse en un entorno digital cada vez más desafiante. Aquí tienes el índice completo:

Figura 4: Índice del libro "Ciberguerra: Tácticas de seguridad para
escrito por Luis Ocaña con prólogo de Juan Carlos Galindo.

Así que, si quieres un libro para disfrutar, aprender, y concienciarte de cómo debes prepararte, ya tienes este texto disponible para que te lo puedas comprar, que como sabes es de la línea  0xWord BRAIN, donde tienes estos otros textos.

Además, puedes usar tus Tempos de  MyPublicInbox. Para terminar, te recuerdo que tendrás también 100 Tempos de MyPublicInbox por la compra de este libro de "Ciberguerra: Tácticas de seguridad para vivir en un mundo hiperconectado" y que además, puedes pagar completa o parcialmente este libro con Tempos de MyPublicInbox. Aquí te explico cómo se hace. 

Usar tus Tempos de MyPublicInbox 0xWord para adquirir este libro

La idea es muy sencilla, hemos creado un Buzón Público de 0xWord en MyPublicInbox y tenemos disponible el módulo de transferencias de Tempos entre cuentas siempre que el destinatario sea un Perfil Público de la plataforma. Para que se puedan hacer estas transferencias, primero debe estar el Perfil Público destinatario de la transferencia en la Agenda.

Figura 6: Perfil de 0xWord en MyPublicInbox. Opción de "Añadir a  la Agenda".
https://MyPublicInbox.com/0xWord

Para dar de alta un Perfil Público en tu agenda, solo debes iniciar sesión en MyPublicInbox, y con la sesión iniciada ir a la web del perfil. En este caso, a la URL del perfil público de 0xWord en MyPublicInbox, - https://MyPublicInbox.com/0xWord - donde te aparecerá la opción de "Añadir a la agenda". Cuando acabe este proceso, podrás ir a la opción Agenda de tu buzón de correo en MyPublicInbox y deberías tener el Perfil Público de 0xWord allí.

Figura 7: Cuando lo agregues estará en tu agenda

Una vez que lo tengas en la agenda, ya será tan fácil como irte a tu perfil - se accede haciendo clic en la imagen redonda con tu foto en la parte superior - y entrar en la Zona de Transferencias. Desde allí seleccionas el Buzón Público de 0xWord, el número de Tempos que quieres transferir, y en el concepto debes poner que es para recibir un código descuento para usar en la tienda de 0xWord.


No te preocupes por el texto concreto, porque los procesamos manualmente como los pedidos de se hacen en la tienda. 

Canjear 500 Tempos por un código descuento de 5 €

La última opción es bastante sencilla. Solo debes irte a la sección de Canjear Tempos -> Vales para Tiendas, y "Comprar" por 500 Tempos y código de 5 €. Es lo mismo que enviar la transferencia pero en un paquete de 500 Tempos y de forma totalmente automatizada, así que solo con que le des a comprar recibirás el código descuento y lo podrás utilizar en la tienda de 0xWord.com

Así que, si quieres conseguir nuestros libros de Seguridad Informática & Hacking aprovechando los Tempos de MyPublicInbox podrás hacerlo de forma muy sencilla y mucho, mucho, mucho más barato. Y así apoyas este proyecto tan bonito que es 0xWord.com.

Ser escritor de libros de 0xWord

Además, todos lo que queráis convertiros en escritores y hacer un proyecto de libro con nosotros. Podéis también enviarnos vuestra propuesta a través del buzón de 0xWord en MyPublicInbox, y si sois Perfiles Públicos de la plataforma, podéis entrar en la sección de Mi Perfil -> Servicios para ti y solicitar más información sobre el proceso de escribir un libro en 0xWord.
Nuestro equipo se pondrá en contacto contigo y evaluará tu proyecto de publicación de libro. Ya sabes que principalmente de Seguridad Informática & Hacking, y puede ser técnico, súper-técnico, o divulgación, y si es una novela... podemos estudiarlo también.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  

sábado, diciembre 28, 2024

La vida en el filo. El libro con la historia de hacking nunca contada ya a la venta.

[Esta fue una inocentada del 28 de Diciembre, día de los Santos Inocentes en España]

"Fueron unos años muy extraños. Años de vivir en el filo. Había desarrollado la habilidad de colarme en millones de sistemas y era imposible resistirse a ello. Fueron años de transitar por un camino desconocido que sólo me podía llevar a un final terrorífico. Ser capaz de entrar en un sistema y en otro me hizo adicto a sentir la adrenalina en las venas y necesitar cada vez retos más grandes para que la dosis pudiera acallar los gritos de necesidad que surgían de dentro de mí".

Así comienza la historia del libro. Han sido seis meses sentado con una periodista. Seis meses desenterrando recuerdos que sepulté durante años. Después de aquel fatídico 2012 donde todo explotó y di con mis huesos en el calabozo. Puse muchas piedras sobre aquellos años viviendo en el filo. Entrando en sistemas, escapando de la justicia, perseguido en el mundo digital y vigilante en mi día a día. Hasta que se cerró la puerta del calabozo y dije:

- "Ya está, se acabó. Esto es todo lo que dio."

Nunca he contado la historia de esos años, donde el haber sido capaz de descubrir y dominar las técnicas de inyección de comandos, los ataques en entonos de red en IPv6, y la seguridad - y limitaciones de la misma - en los sistemas operativos, me permitió durante más de una década entrar en un sistema tras otro. Cada vez más difícil. Cada vez con más riesgo. Cada vez más difícil. Hasta que me capturaron y acabé en la cárcel.

Nunca pensé que todo lo que había aprendido iba a ser lo que me iba a salvar. No cuando estaba seguro de que era el final. Pero los trabajos que había hecho por la vereda oscura de la red, me habían hecho ganar un carta de salvación que permitió mi extradición de los Estados Unidos sin que la historia llegara a los medios tan siquiera. Me salvé, pero al mismo tiempo me condené.

La salvación de aquel entonces llevaba tres normas a cumplir que debía mantener o de lo contrario el pacto se rompería. No podía volver a hacer ninguna intrusión ilegal en un sistema. Tenía que trabajar para siempre, y cuando me lo solicitaran, con los cuerpos especiales de ciber del gobierno. Sin rechistar. Sin preguntar. Sin opción. Y, bajo ningún concepto podría contar nada de aquella historia. 

Pero no aguanté más.

Necesitaba dejarlo. Necesitaba exorcizar mis demonios. Necesitaba contar todo lo que he visto. Lo que he vivido. Lo que he hecho durante esos años en los que viví escapando de la justicia, saltando de sistema en sistema. Hasta que fui capturado. Y lo que viví después, trabajando como un engranaje más de las operaciones más terribles de ciber que han tenido lugar en estos años. 

La invasión cibernética en el ordenador personal de Kim Jong-Un, la desestabilización de gobiernos en África. La operación en la Central Nuclear de la Europa del Éste. La creación de la red de espionaje a nivel de todo el país en Oriente Medio. Todo desde un ordenador, conectado a la red usando Internet Explorer, el peligroso Windows, y la versión que nunca vio nadie de FOCA. Historias increíbles que nadie creería si no le son contadas con todo lujo de detalles.

Hoy, ese secreto, ya no será más algo que tendré que soportar yo solo. Me decidí a contarlo, y publicarlo todo en el libro que tenéis a continuación, editado por la Editorial Planeta DeAgostini, y que podéis comprar en Amazon desde hoy mismo.

"En el filo de hack", de 1337 páginas. Se llama así porque todo comenzó por un hack. Una comilla que abrió la puerta a una vida tumultuosa por el filo del peligro y la clandestinidad nocturna, mientras mantenía mi imagen de día de "hacker del gorro". Por el día era un hacker con gorro de rayas que usaba Mac, por la noche un recurso de explotación con Windows al servicio de las más peligrosas operaciones de ciber. 

Sé que después de que este libro llegue a vuestras manos, mi vida nunca será igual. Sé que tendré que volver a reinventarme, pero no podía continuar con esta vida. Necesitaba dejarlo. Cerrar este blog. Volver a dibujar. Hacer cómics. Leer libros de aventuras.... sin temblar cada vez que reciba un mensaje que pudiera activarme para una nueva misión.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


miércoles, junio 05, 2024

OpenAI lucha contra los "malos": Bad Grammar, DoppelGanger, Spamouflage, IUVM & Zero Zeno

Ya hemos hablado de cómo los LLMs se utilizan en el mundo de la Seguridad Ofensiva, pero también en el mundo del cibercrimen, ciberguerra y ciberespionaje. Y juego mucho yo con sus usos para automatizar campañas saltándose Captchas Cogntivos, y para crear campañas de desinformación en las redes sociales, como el caso de "CodeProject: NewsBlender - Desinformación política con GenAI" que presentamos en el programa de Horizonte con Iker Jiménez y Carmen Porter.
Ahora, OpenAI ha publicado un documento en el que explica cómo han utilizado su ChatGPT actores enemigos en campañas de desinformación, que han denominado con los nombres de Bad Grammar, DoppelGanger, Spamouflage, IUVM & Zero Zeno. El paper se llama AI Covert Influence Operations: Latest Trends y explica el uso malicioso de los LLMs para usos en operaciones de ciber-propaganda, fake news o difamación.
Los casos de estudio que se presentan son el de un actor ruso "BAD GRAMMAR" operando con bots en Telegram - de la misma manera que nosotros operábamos en Twitter/X con nuestro ejemplo de desinformación política -, con objetivos en Ukrania, Moldavia, los países del Báltico y Estados Unidos
En el ejemplo anterior se puede ver cómo se generan estos comentarios desde una cuenta en Telegram, pero si vemos más adelante, esa cuenta se ha pasado de frenada, y ha hecho saltar el Harmful Mode de ChatGPT, generando la respuesta que permite detectar cómo hay un bot con LLM detrás de los mensajes.
El contenido que publica el bot además elige la forma de hablar dependiendo de en qué bot se quiere cargar. Como cuando nosotros le hacíamos hablar como un "gallego" o un "político", o con una ideología política concreta, se le puede pedir que los comentarios sean de una persona con una determinada forma de hablar os expresarse.
En definitiva, una serie de bots controlados por este actor ruso que va cambiando la temática de la polémica y los mensajes a compartir. Se trata de mantener "caliente" un determinado mensaje en los canales sociales haciendo uso de la potencia de los LLMs
En el caso de la campaña Zero Zeno se trata de generar contenido sobre conflicto de Gaza, y detrás de ella está una compañía de Israel llamada STOIC, que está haciendo uso de los LLMs para generar todo tipo de contenido en redes, con la creación de largos artículos en inglés y francés sobre el conflicto. Ademas, por supuesto, de generar contenido en comentarios de Instagram, Twitter/X o Telegram

Además de estas operaciones, el estudio recoge el uso que hacen las operaciones Doppelganger, también de origen ruso, Spamouflage con origen chino y la International Union of Virtual Media (IUVM) de origen iraní. Cada una con objetivos de difusión de información distinta, y con generación de contenido diferente - usando imágenes, bots en X, Telegram, Instagram o artículos en blogs -, pero todas ellas utilizando LLMs.


Y como en el ejemplo de la Spammer "Linda Fake Broker" donde se creaban comentarios en Instagram y Youtube para simular engament, estas campañas también hacen lo mismo para simular interacción y actividad, y lograr que algo sea Trending Topic, como hice yo con el ejemplo de Tistitimito. Estas técnicas denominadas de Faking Engagement.


Al final, gracias a los LLMs, las cuentas bots controladas por los atacantes pueden hacer una interacción "inteligente" en las redes sociales, creando contenido "nuevo", "diferente", "distinto", y con los tintes ideológicos que le pidas.
Por supuesto, esto tiene la gracia de que estas campañas están utilizando los modelos LLMs de OpenAI a través de ChatGPT, pero si la organización tiene su propio LLM, por ejemplo porque le hayan hecho una copia en su Tenant privado militar, nunca nos enteraremos de ello, y se podría estar utilizando hoy. ¿Tú crees? Naaaaaa..

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


Entrada destacada

Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment. Nuestro nuevo libro en 0xWord

Pocas veces me ha hecho tanta ilusión que saliera un nuevo libro en 0xWord como con este libro de " Hacking IA: Jailbreak, Prompt Inje...

Entradas populares