Perill sense precedents: bandes sàdiques en línia amenacen adolescents

Un informe recent de l’Agència Nacional del Crim del Regne Unit (NCA) ha posat de manifest una amenaça creixent i alarmant: les bandes sàdiques en línia que exploten i abusen de menors. Aquests grups, que operen en l’anonimat de la xarxa, representen un «risc sense precedents» per als adolescents, segons l’NCA.

L’informe destaca que les bandes sàdiques en línia s’han tornat més sofisticades en els seus mètodes d’explotació. Utilitzen diverses plataformes de xarxes socials i aplicacions de missatgeria per contactar amb els menors, guanyar-se la seva confiança i, finalment, abusar d’ells. Aquestes bandes poden estar formades per individus de diferents parts del món, cosa que dificulta la seva identificació i persecució.

Què són aquestes bandes sàdiques?

Aquestes bandes estan formades per individus que es delecten amb la tortura i la humiliació d’altres persones, especialment adolescents vulnerables. Utilitzen plataformes en línia, fòrums i xarxes socials per connectar, compartir material abusiu i coordinar atacs.

Aquestes bandes no són simples grups de trolls o ciberassetjadors. Són organitzacions estructurades, amb jerarquies i rols definits, que es dediquen a la tortura psicològica i, en casos extrems, física de les seves víctimes. Utilitzen tècniques sofisticades per ocultar la seva identitat i rastrejar les seves preses:

  • Anonimat i encriptació: Utilitzen xarxes TOR, VPNs i altres eines per ocultar les seves adreces IP i ubicacions.
  • Enginyeria social: Manipulen les seves víctimes a través de la creació de falses identitats i la generació de relacions de confiança.
  • Compartició de material abusiu: Intercanvien vídeos i imatges de tortura i humiliació, creant un cercle viciós de violència i abús.
  • Coordinació d’atacs: Planifiquen i executen atacs coordinats, tant en línia com fora de línia, per maximitzar el dany a les seves víctimes.

Les seves activitats inclouen:

  • Abús sexual en línia: Compartició i producció de material d’abús sexual infantil.
  • Violència extrema: Promoció i incitació a actes de violència física i psicològica.
  • Humiliació pública: Exposició i difusió de contingut humiliant per a les víctimes.
  • Extorsió i xantatge: Amenaces per obtenir diners o material compromès.

L’abast del problema

L’informe de l’NCA revela que aquestes bandes estan en augment i que la seva sofisticació i abast són cada vegada més grans. La pandèmia de COVID-19 va exacerbar el problema, ja que els adolescents van passar més temps en línia, augmentant la seva vulnerabilitat a aquests depredadors.

Les conseqüències inclouen:

  • Trauma psicològic: Ansietat, depressió, trastorn d’estrès posttraumàtic i pensaments suïcides.
  • Aïllament social: Vergonya, por i desconfiança que dificulten les relacions socials.
  • Dificultats acadèmiques: Problemes de concentració i rendiment escolar.
  • Abús de substàncies: Intent d’alleujar el dolor emocional a través de l’alcohol i les drogues.
  • Autolesions: Com a mecanisme per fer front al dolor emocional.

L’NCA està treballant amb altres agències d’aplicació de la llei i organitzacions internacionals per combatre aquesta amenaça. S’estan implementant estratègies per millorar la detecció i persecució d’aquests grups, així com per educar els menors i les seves famílies sobre els riscos i com protegir-se.

Recursos útils

_____

Esta entrada en español / This post in English / Post en français

L’ús de nitazens pot agreujar la crisi del fentanil

S’ha encès l’alarma als Estats Units: l’ús de nitazens, una classe d’opiacis sintètics, està augmentant.[1] Aquesta circumstància ha de portar a repensar les polítiques de tractament i de resposta davant d’aquest tipus de drogues. La droga es pot trobar en pols, en pastilles o en líquid i es pot barrejar amb altres drogues com l’heroïna, el fentanil o les benzodiazepines.

La resposta a l’ús del fentanil ja havia plantejat problemes, perquè les dosis necessàries de naloxona per corregir les sobredosis de fentanil han de ser molt més altes que en el cas de l’heroïna. Ara, els nitazens plantegen un repte encara més gran, perquè es tracta d’uns opiacis més potents que el fentanil. El consum d’aquesta nova droga ja ha provocat diverses morts per sobredosi als Estats Units. La classe més potent de nitazens és quaranta vegades més forta que el fentanil i milers de cops més forta que la morfina. La perillositat d’aquest nou opiaci ha comportat que no se n’hagi admès l’ús terapèutic en cap cas, al contrari que el fentanil, que sí que se n’ha admès l’ús clínic.

Hi ha un ús inconscient de nitazens, ja que la gent desconeix que està present en altres drogues que pren. No existeixen tests que detectin els nivells de nitazens com sí que existeixen per detectar al fentanil. De la mateixa manera que aquest darrer opiaci, els nitazens afebleixen les persones que el consumeixen. Així, podem trobar persones que consumeixen heroïna i tenen una feina estable, però en canvi aquesta situació és molt més difícil de trobar en el cas del fentanil i els nitazens.

Actualment els instruments per detectar els nitazens són deficients o inexistents, especialment als Estats Units, on no es duen a terme anàlisis de les aigües residuals, com sí que es fa als països de la Unió Europea. La detecció a la sang de les persones que l’ingereixen és difícil perquè desapareix molt ràpidament, de manera que la detecció a les aigües residuals esdevé extremadament necessària.

Sembla ser que la Xina és la principal font de precursors de nitazens, que es transporten per vaixell fins a Mèxic i després entren il·lícitament als Estats Units.

[1]Vid. “Even worse than fentanyls”: nitazenes in the USA – The Lancet

_____

Esta entrada en español / This post in English / Post en français

Els ciberdelinqüents poden accedir a les empremtes digitals dels navegadors

L’empremta digital del navegador és una de les moltes tàctiques que utilitzen els delinqüents, en el phishing, per eludir les comprovacions de seguretat i allargar així, la utilitat de les campanyes d’atac malicioses.

Tot i que les organitzacions han utilitzat de manera legítima l’empremta dactilar del navegador per identificar de manera única els navegadors web durant els darrers 15 anys, ara també l’exploten habitualment els ciberdelinqüents: un estudi recent mostra que un de cada quatre actors de phishing utilitza alguna forma d’aquesta tècnica.

El director d’Intel·ligència Operacional de Fortra’s PhishLabs, Kevin Cryan, explica en l’estudi que l’empremta dactilar del navegador utilitza una varietat de comprovacions del costat del client per establir identitats del navegador, que després es poden utilitzar per detectar robots o altres visites a webs no desitjats. En aquest context, es poden recollir nombroses dades com a part de la presa d’empremtes dactilars, com ara el fus horari, la configuració d’idioma, l’adreça IP, la configuració de galetes, la resolució de la pantalla, la privadesa del navegador o la cadena d’agent d’usuari.

Molts proveïdors utilitzen legítimament l’empremta digital del navegador per detectar que els robots fan un ús indegut dels seus serveis i altres activitats sospitoses, però els autors de llocs de phishing també s’han adonat dels seus avantatges i estan utilitzant la tècnica per evitar sistemes automatitzats que puguin marcar el seu lloc web com a phishing. Mitjançant la implementació dels seus propis controls d’empremtes dactilars del navegador que carrega el contingut del seu lloc, els ciberdelinqüents poden ocultar el contingut del phishing en temps real.

Per exemple, Fortra ha observat que els malfactors utilitzen l’empremta digital del navegador per evitar el procés de revisió d’anuncis de Google. Com que el procés de revisió de Google és semiautomatitzat, la implementació de les comprovacions d’empremtes dactilars del navegador va permetre als delinqüents identificar quan el servidor estava veient les destinacions dels seus anuncis en comparació amb un usuari normal. Si l’actor de l’amenaça sospitava d’una activitat de Google, es mostrava contingut benigne. Això va provocar que els informes de phishing fossin rebutjats per Google perquè no es podia detectar contingut maliciós.

La manera en què Cloudflare lluita contra els bots serveix d’exemple d’un proveïdor legítim que utilitza tècniques d’empremtes dactilars del navegador per identificar i bloquejar robots. Cada vegada que un lloc web es carrega amb el mode de lluita contra bots, s’executa un JavaScript que envia els resultats a Cloudflare. Depenent dels resultats, es presentarà un captcha o es bloquejarà.

Si el JavaScript es descodifica, els equips de seguretat veuran que algú està investigant, i poden inferir, a partir de les cadenes que es mostren, que està sol·licitant nombroses propietats del navegador i realitzant proves per veure els resultats.

Un cop finalitzat el JavaScript, genera una empremta digital i envia tota la informació al lloc de phishing on els resultats són analitzats pel servidor. Depenent del que determini, es mostrarà contingut benigne o maliciós.

Aquesta empremta digital conté totes les propietats del navegador, inclosa informació sobre les dimensions de la pantalla, el sistema operatiu, el maquinari de la GPU, la zona horària i molts altres punts de dades. Tota aquesta informació combinada pot fer que sigui molt fàcil determinar si el navegador és real o un emulador.

En el passat, els ciberdelinqüents podien evitar fàcilment la detecció aprofitant un servidor intermedi i canviant el seu UserAgent. Tanmateix, l’empremta digital del navegador és molt eficaç per identificar aquests sistemes automatitzats: fa possible que els autors modifiqiom el contingut del seu lloc en funció dels resultats. Entendre les propietats del navegador que estan recopilant els delinqüents amb la presa d’empremtes digitals és fonamental per als equips de seguretat per evitar sospites.

_____

Esta entrada en español / This post in English / Post en français

Fort increment en la mort de vianants a la nit als Estats Units

Va ser al voltant de l’any 2009 que les carreteres nord-americanes van començar a tornar-se més mortals per als vianants, sobretot en la foscor de la nit. Les morts han augmentat des d’aleshores i han capgirat els efectes de dècades de millores en seguretat. I els experts encara no es posen d’acord sobre les raons d’aquesta situació.

Però el més contrariant de tot és que aquesta evolució a l’alça dels atropellaments no ha passat en altres països comparativament rics. A indrets com Canadà o Austràlia, una proporció molt menor de morts de vianants succeeix a la nit, i aquestes morts, menys comunes en nombre, generalment segueixen un patró de disminució, no pas de creixement.

En un reportatge publicat al New York Times, els autors Emily Badger, Ben Blatt i Josh Katz expliquen que les tendències de vianants morts de nit als EUA representen un trencaclosques que no han pogut desentrellar ni els experts en disseny de vehicles, en l’estudi del comportament dels conductors o de la seguretat viària i com interactuen.

Durant l’any 2021, més de 7.300 vianants van morir als Estats Units, tres de cada quatre d’aquests, durant les hores entre la posta i la sortida del sol.

Aquesta tendència se suma a allò que ja és una bretxa creixent en les morts a les carreteres entre els EUA i altres països. Els límits de velocitat a les carreteres locals acostumen a ser més alts a l’Amèrica del Nord, les lleis i les prohibicions culturals contra la conducció perillosa poden ser més dèbils, i la infraestructura als EUA, en molts sentits, ha estat dissenyada per permetre que els automòbils circulin amb excés de velocitat.

Una part de la problemàtica podria ser que les carreteres dels EUA i els vianants que hi caminen han estat especialment susceptibles a nous riscos potencials, com els telèfons intel·ligents i els vehicles cada cop més grans.

La foscor sembla amenaçar especialment els vianants, o més ben dit, les persones que van a peu per les carreteres dels Estats Units. En països comparables, els vianants acostumen a tenir més probabilitats de ser atropellats mortalment durant el dia.

Els riscos potencials més obvis que han suposat canvis als Estats Units des de l’any 2009 dintre dels vehicles serien els conductors que fan anar un telèfon intel·ligent o una pantalla, que cada cop s’ha tornat més complexa. La corba que marca la línia de temps del desenvolupament dels telèfons mòbils acaba superposant-se estretament amb l’augment de la mort dels vianants.

Quan es tracta d’altres fonts de deteriorament del conductor, no hi hauria cap raó en particular per creure que l’alcohol, l’excés de velocitat o la fatiga hagin canviat necessàriament d’una manera important. Allò que sí ha canviat és la quantitat de tecnologia de la qual ens envoltem al volant.

Els telèfons intel·ligents i la forma en què poden distreure tant els conductors com els vianants no són exclusivament nord-americans. Però hi ha un aspecte que segueix sent clarament així: la omnipresència als Estats Units de les transmissions automàtiques que ajuden a alliberar la mà del conductor per a d’altres usos. Només l’1% de tots els vehicles de passatgers nous venuts aquests anys als EUA tenien transmissions manuals, mentre que a Europa, per exemple, se situen en el 75%.

El comportament dels conductors dintre dels vehicles, de qualsevol tipus, també pot haver canviat durant aquest temps per algunes raons addicionals, segons suggereixen els investigadors. Aquesta línia de temps també se superposa amb l’increment dels opioides i la legalització de la marihuana recreativa. Però encara hi ha poca investigació de com la marihuana afecta la conducció.

_____

Esta entrada en español / This post in English / Post en français

Preocupació als EUA pels avenços en tecnologia de reconeixement facial

Alguns usos de la tecnologia de reconeixement facial plantegen preocupacions importants que mereixerien una resposta ràpida del govern, segons expressa un nou informe de les Acadèmies Nacionals de Ciències, Enginyeria i Medicina. El document recomana tenir en compte la legislació federal i una ordre executiva, així com l’atenció dels tribunals, el sector privat, les associacions de la societat civil i altres organitzacions que treballen amb la tecnologia de reconeixement facial, i ofereix orientació per al desenvolupament i el desplegament responsable de la tecnologia.

Una eina potent i cada cop més utilitzada, la tecnologia de reconeixement facial és útil per a una àmplia gamma d’aplicacions de verificació i d’identificació, i ofereix capacitats per comprovar si algú és qui diu ser i identificar una persona en una imatge. Els sistemes utilitzen models d’intel·ligència artificial entrenats per extreure característiques facials i crear una plantilla biomètrica a partir d’una imatge, i comparar les característiques de la plantilla amb les característiques d’una altra imatge o conjunt d’imatges per produir una puntuació de semblança. Segons l’informe, la precisió i la velocitat d’aquests sistemes han avançat molt ràpidament en l’última dècada amb l’adopció de l’aprenentatge automàtic.

Amb poques excepcions, els Estats Units no disposen actualment de directrius, regulacions o lleis autoritzades per abordar adequadament els problemes relacionats amb l’ús de la tecnologia de reconeixement facial, segons detalla l’informe. També assenyala que la tecnologia de reconeixement facial pot interferir i afectar substancialment els valors plasmats en la privadesa, les llibertats civils i els compromisos amb els drets humans dels EUA, encara que no vulneri necessàriament els drets i les obligacions inclosos en els estatuts o les disposicions constitucionals.

Segons la rectora de la Universitat de Wisconsin-Madison Jennifer Mnookin, la tecnologia de reconeixement facial genera reptes legals nous i complexos i planteja una varietat de qüestions legals diferents i no resoltes. També planteja qüestions socials complicades sobre la privadesa i la vigilància pública i privada, ateses les implicacions tan personals de la tecnologia.

És crucial que els governs abordin aquestes qüestions i en facin una prioritat: el fet de no adoptar polítiques i regulacions sobre el desenvolupament i l’ús de la tecnologia de reconeixement facial cediria de manera efectiva la presa de decisions i l’elaboració de normes sobre aquestes qüestions importants de gran preocupació pública totalment al sector privat i al mercat.

La tecnologia de reconeixement facial s’ha incorporat cada vegada més a la vida quotidiana, amb un ampli espectre d’usos, segons descriu l’informe. Alguns d’aquests usos són innocus, com ara permetre que les persones desbloquegin els seus telèfons intel·ligents. Però quan s’aplica de manera àmplia i sense garanties, la tecnologia pot permetre als règims repressius crear registres detallats dels moviments i activitats de les persones i bloquejar la participació dels ciutadans a la vida pública. Molts usos potencials es troben en un punt intermedi, creant una gran àrea grisa on les avaluacions individuals de riscos, beneficis, compensacions i valors poden variar, i afectar així com s’han de regular o si s’han de permetre. L’informe reconeix el valor de la tecnologia de reconeixement facial i no advoca per una prohibició general, però afirma que una sèrie d’usos pot causar prou preocupació per prohibir-los.

L’estudi descriu que hi ha dues categories principals de preocupacions en el reconeixement facial, tot i que es podrien solapar. Una són els danys potencials per l’ús problemàtic o el mal ús de la tecnologia, que es fan més destacats a mesura que la tecnologia es fa més precisa i capaç. La segona són els danys potencials per errors o limitacions de la tecnologia en si, com ara quan els sistemes tenen diferents taxes de falsos positius o falsos negatius per a diferents grups demogràfics.

_____

Esta entrada en español / This post in English / Post en français

El frau és un problema tan gran que s’hauria d’ensenyar als nens a detectar-lo des de ben petits

L’Oficina Nacional d’Estadística (ONS per la seva sigla en anglès) del Regne Unit va informar d’un augment del 25% en el nombre de delictes de frau l’any 2021 en comparació amb el 2020. El frau, que representa més del 40% de tots els delictes contra les persones, és el delicte més comú al Regne Unit.

Per si aquestes estadístiques no fossin prou alarmants, s’hi afegeix la creença que popularment es culpa les víctimes del frau per ser ximples o confiar-se massa. Però ja seria hora d’acceptar que això li pot passar a qualsevol. S’ha convertit en un problema tan gran que caldria revisar el concepte de frau com una experiència que només pateixen persones vulnerables. I és que el cervell humà no pot mantenir-se al dia amb tots els nous tipus de frau habilitats per la tecnologia.

Tal com publicava recentment la publicació The Conversation, cal un nou enfocament que responsabilitzi les institucions financeres i les empreses d’identificar o facilitar el frau i que aprofiti la intel·ligència artificial per detectar transaccions sospitoses. No és raonable esperar que els consumidors sàpiguen quan estan sent estafats si els bancs i les plataformes de xarxes socials no poden.

Un informe de l’any 2023 de UK Finance indica que hi ha una tendència creixent entre els estafadors de fixar-se com a objectiu els joves d’entre 18 i 24 anys, els quals és molt més probable que caiguin en una estafa per suplantació d’identitat que no pas persones de 65 anys o més. A més, la taxa de joves de 13 a 17 anys que són víctimes d’estafes a través dels videojocs també ha experimentat un fort augment.

No obstant això, els programes sobre com protegir-se del frau que s’ofereixen actualment són més aviat escassos. Per exemple, l’organització benèfica per a nens NSPCC té programes per protegir els menors dels abusos en línia i que es puguin mantenir segurs mentre utilitzen les xarxes socials i dels possibles continguts legals però nocius, però no per protegir-los davant d’estafes en línia. La prevenció del frau s’hauria d’ensenyar a les escoles i universitats com a part del pla d’estudis.

Una de les teories més importants en criminologia és la teoria de la dissuasió, que diu que la reducció del crim es relaciona amb la gravetat del càstig i, encara més important, amb la probabilitat de ser atrapat. La investigació suggereix que augmentar la probabilitat de capturar l’infractor és molt més efectiu que augmentar el càstig. Tanmateix, els estafadors no tenen gaires motius per amoïnar-se. Segons fonts governamentals del Regne Unit, el frau representa més del 40% de tots els delictes, però es destina menys de l’1% dels recursos policials a combatre’l.

De fet, la Comissió Federal de Comerç (FTC per la sigla en anglès) va assenyalar que una quarta part de les persones que havien perdut diners per frau havien dit que el procés havia començat a les plataformes de xarxes socials.

La naturalesa de les xarxes socials ofereix als estafadors la possibilitat d’amagar-se darrere de perfils falsos i fingir que funcionen com un negoci legítim. També permeten que els estafadors arribin a milions de persones que només han de fer un clic, d’entre les quals són especialment vulnerables els adults més joves, que acostumen a fer un ús més intens i prolífic de les xarxes socials.

L’FTC ha emès ordres a una sèrie de xarxes socials, com ara Meta, TikTok i YouTube, per sol·licitar-los informació sobre com detecten anuncis maliciosos o estafes.

Per la seva banda, els legisladors de Califòrnia estan considerant un projecte de llei que ofereixi a les persones grans més protecció contra el frau i faci responsables als bancs quan els caixers facilitin transaccions fraudulentes.

Al Regne Unit, el maig de 2023 es va presentar una estratègia antifrau al Parlament que proposava un seguit de mesures, com la prohibició de totes les trucades telefòniques relacionades amb productes financers.

Aquests dos projectes de llei són un moviment en la direcció correcta, però cal treballar més i amb urgència. Els responsables polítics han d’assignar fons a la investigació, i les agències policials han d’introduir lleis que proporcionin més protecció a les persones i col·laborar amb els organismes internacionals d’aplicació de la llei, com ara la Interpol.

El frau afecta la societat a tots nivells: individus, organitzacions i governs.

_____

Esta entrada en español / This post in English / Post en français

Com protegir-se del crim al metavers

El metavers té el potencial d’alterar la nostra manera d’interactuar i de relacionar-nos els uns amb els altres i amb la tecnologia. Tanmateix, també hi ha possibles inconvenients i riscos, igual que amb qualsevol nova tecnologia. Els possibles problemes amb la privadesa, la seguretat i la legislació formen part del costat negatiu del metavers. Així ho explica en un informe publicat recentment la web Cointelegraph.

Un dels principals problemes amb les plataformes del metavers és la privadesa. Les persones poden revelar dades sensibles i informació personal al metavers, augmentant el risc de pirateria i violacions de dades. A més, pot haver-hi menys supervisió i regulació sobre com les empreses recullen i utilitzen aquestes dades, cosa que podria facilitar un ús indegut de les dades personals.

En ser un entorn virtual, el metavers està obert a diversos riscos de seguretat, com ara la pirateria, el robatori de propietat intel·lectual i l’ús indegut de les dades dels usuaris, que poden provocar la pèrdua de dades personals, danys financers i danys a la reputació i l’estabilitat de les comunitats virtuals. Per exemple, els delinqüents poden utilitzar el metavers per cometre delictes addicionals, propagar programari maliciós o robar dades personals.

La regulació és un altre problema, perquè el metavers és un entorn jove i que canvia molt ràpidament. Els governs i altres institucions poden tenir dificultats per mantenir-se al dia amb la tecnologia i no tenen els recursos o les eines necessaris per governar-la amb èxit. Aquesta absència de supervisió pot provocar problemes com, per exemple, activitats il·legals o existència de continguts perillosos.

A més a més, tampoc està clar com afectarà el metavers la societat, perquè és una àrea totalment nova que es desenvolupa i es transforma molt ràpidament. Mentre que alguns experts afirmen que la tecnologia crearà més opcions per a la comunitat i la connexió, d’altres responen que només farà augmentar l’alienació i l’aïllament social.

En aprofitar els defectes dels sistemes virtuals i el comportament dels usuaris, com ara infeccions de programari maliciós, estafes de pesca i accés il·legal a informació personal i financera, els ciberdelinqüents s’aprofiten del metavers de diverses maneres:

  • Estafes de pesca: els lladres poden utilitzar tècniques de pesca per enganyar les víctimes perquè revelin informació personal o credencials d’inici de sessió, que després es poden utilitzar per robar la identitat o dades o per a altres actes il·legals.
  • Pirateria: per robar diners o informació personal, els delinqüents poden intentar piratejar comptes d’usuari o plataformes de metavers.
  • Programari maliciós: per accedir a dades sensibles o dur a terme operacions il·lícites, els delinqüents poden utilitzar programari maliciós per infectar entorns virtuals o dispositius compatibles amb el metavers.
  • Fraus: els delinqüents poden aprofitar l’anonimat i la regulació laxa del metavers per dur a terme estafes o esquemes piramidals.
  • Programari de segrest: els lladres poden utilitzar ransomware per xifrar les possessions digitals o les dades personals d’un usuari abans de sol·licitar el pagament a canvi de la clau de desxifratge.
  • Explotació de béns i actius virtuals: els ciberdelinqüents poden utilitzar robots o altres eines per comprar béns i actius virtuals, que després venen al mercat negre per diners reals.
  • Creació d’actius digitals falsos: els delinqüents poden crear actius virtuals falsos i vendre’ls a compradors incauts, fent que les víctimes pateixin pèrdues financeres.
  • Enginyeria social: els lladres poden aprofitar els elements socials del metavers per guanyar-se la confiança de la gent abans d’estafar-la.

_____

Esta entrada en español / This post in English / Post en français

Els pirates informàtics ja estan usant XatGPT per introduir nou programari maliciós

Segons un informe recent de CheckPointResearch, els pirates informàtics ja estan utilitzant el nou xatbot d’intel·ligència artificial XatGPT per crear noves eines cibernètiques de baix nivell, com ara programari maliciós i scripts de xifratge. Tal com informa Sam Sabin des de la pàgina web d’Axios, els experts en seguretat han advertit que l’eina XatGPT d’OpenAI podria ajudar els ciberdelinqüents a accelerar els seus atacs, i tot en un breu període de temps.

L’informe detalla tres casos en què els pirates informàtics van esbrinar diverses maneres d’utilitzar XatGPT per escriure programari maliciós, crear eines de xifratge de dades i escriure codis creant nous mercats de la web fosca.

Els pirates informàtics sempre busquen maneres d’estalviar temps i accelerar els seus atacs, i les respostes basades en intel·ligència artificial de XatGPT solen proporcionar un bon punt de partida per a la majoria dels pirates informàtics que escriuen programari maliciós i correus electrònics de pesca.

CheckPoint va assenyalar que l’eina de xifratge de dades creada es podria convertir fàcilment en programari de segrest un cop solucionats alguns problemes menors.

OpenAI ha advertit en diverses ocasions que XatGPT és una vista prèvia de la investigació i que l’organització busca constantment maneres de millorar el producte per evitar els possibles abusos.

El xatbot habilitat per intel·ligència artificial que ha sorprès la comunitat tecnològica també es pot manipular per ajudar els ciberdelinqüents a perfeccionar les seves estratègies d’atac.

L’arribada de l’eina XatGPT d’OpenAI podria permetre als estafadors darrere dels atacs de pesca basats en correu electrònic i de text, així com als grups de programari maliciós, a accelerar el desenvolupament dels seus esquemes.

Diversos investigadors en ciberseguretat han pogut aconseguir que el generador de text habilitat per IA escrigui correus electrònics de pesca o, fins i tot, codi maliciós per a ells durant les últimes setmanes.

Però cal tenir clar que els pirates informàtics ja s’estaven fent d’allò més experts a l’hora d’incorporar tàctiques més humanes i difícils de detectar als seus atacs abans que XatGPT entrés en escena.

I, sovint, els pirates informàtics poden accedir a través de simples errors informàtics, com ara piratejar el compte corporatiu d’un empleat antic encara actiu.

Es podria dir que XatGPT accelera el procés dels pirates informàtics donant-los una plataforma de llançament, tot i que les respostes no sempre són perfectes.

Tot i que OpenAI ha implementat algunes advertències de moderació de contingut al xatbot, als investigadors els resulta fàcil esquivar el sistema actual i evitar sancions.

Els usuaris encara han de tenir uns coneixements bàsics de codificació i llançament d’atacs per entendre què funciona correctament al XatGPT i què cal ajustar.

Les organitzacions ja estaven lluitant per defensar-se dels atacs més bàsics, inclosos aquells en què els pirates informàtics utilitzen una contrasenya robada filtrada en línia per iniciar sessió als comptes. Les eines habilitades per IA com XatGPT només podrien agreujar el problema.

Per tant, els defensors de la xarxa i els equips informàtics han de redoblar els esforços per detectar correus electrònics de pesca i missatges de text per aturar aquest tipus d’atacs.

_____

Esta entrada en español / This post in English / Post en français

Els passos fronterers irregulars de la Unió Europea assoleixen el nivell més alt des de l’any 2016

Gairebé la meitat dels passos fronterers irregulars durant l’any 2022 es van fer per terra a través de la regió dels Balcans occidentals, segons un informe de l’agència fronterera de la UE Frontex. Les xifres preliminars no inclouen els refugiats ucraïnesos.

El nombre de passos fronterers irregulars a la Unió Europea va augmentar un 64% l’any passat en comparació amb el 2021. Segons els càlculs de l’agència, es van detectar unes 330.000 entrades, de les quals un 45% es van portar a terme a través de la regió dels Balcans occidentals.

La ruta de la Mediterrània Central va ser la segona més elevada de travessies, augmentant més de la meitat fins a superar les 100.000.

La majoria de persones que van intentar la perillosa ruta marítima l’any passat van ser nacionals d’Egipte, Tunísia i Bangla Desh. Frontex també informa que l’any 2022 va arribar la xifra més elevada de persones en cinc anys des de Líbia, el principal punt de partida del nord d’Àfrica.

Independentment de la ruta d’entrada, sirians, afganesos i tunisians van representar aproximadament el 47% dels intents de pas de frontera. El nombre de sirians es va duplicar aproximadament fins als 94.000.

Els homes van representar més del 80% dels intents d’entrar a la Unió. La proporció de menors denunciats va baixar prop del 9% de totes les entrades irregulars.

Les últimes xifres de Frontex no incloïen milions de refugiats ucraïnesos que van entrar a la UE entre febrer, quan Rússia va envair Ucraïna, i desembre.

En aquesta línia, durant aquest mes de gener, Europol va donar suport a les autoritats búlgares durant una jornada d’acció a gran escala contra els grups de crim organitzat implicats en el tràfic de migrants. Les activitats, coordinades pel fiscal búlgar i amb la participació de la Direcció General de Lluita contra el Crim Organitzat, la Policia Nacional i la Policia de Fronteres, s’han dirigit a xarxes criminals actives al llarg de la ruta dels Balcans. Les investigacions búlgares també es van coordinar amb les autoritats turques i sèrbies i altres agències col·laboradores.

Les accions conjuntes van tenir lloc a Bulgària i es van centrar en una sèrie de xarxes de tràfic de migrants des de Turquia, passant per Bulgària, fins a Sèrbia i després Europa occidental. Els principals organitzadors de les xarxes actives al llarg d’aquesta ruta tenen la seu a Bulgària, Sèrbia i Turquia. Han creat les seves pròpies xarxes nacionals de membres responsables del transport i allotjament als seus respectius països.

Els principals mitjans de transport utilitzats pels contrabandistes eren furgonetes, càmpers i autobusos.

Les autoritats búlgares han informat d’un augment de les activitats de tràfic de migrants a la seva frontera sud. L’agost del 2022, un incident, que va implicar un autobús que transportava migrants irregulars, va provocar la mort de dos policies de servei. Mesos més tard, el mateix any, un agent de la policia de fronteres de Bulgària va ser assassinat a trets durant una patrulla regular a la frontera verda amb Turquia. Aquests fets suggereixen un augment tant de les activitats de contraban com de la violència de les xarxes criminals implicades.

_____

Esta entrada en español / This post in English / Post en français

Una nova llei a Texas permet portar armes de foc sense llicència

La nova llei nord-americana que s’aplica a l’estat de Texas que permet que la majoria d’adults majors de 21 anys puguin portar una arma de foc sense tenir llicència ha provocat fortes divisions entre partidaris i detractors de la mesura. Hi ha agutzils, líders policials i fiscals de districte d’àrees urbanes de Texas que consideren alarmant l’increment de persones que porten armes i de trets improvisats que això ha comportat.

Alhora, sobretot en zones i comtats rurals, altres agutzils consideren que no hi ha hagut canvis en profunditat des de l’aplicació de la nova llei. I entre els defensors dels drets de portar armes consideren que des que més gent va armada podria ser l’explicació de per què els tirotejos han disminuït en algunes parts de l’estat.

Lluny de ser un cas atípic, la nova llei de Texas és un pas més en l’esforç d’expandir l’eliminació de gairebé totes les restriccions per portar pistoles. Quan la llei de portació sense permís de l’estat d’Alabama sigui vigent el gener del 2023, la meitat dels estats dels EUA, des de Maine fins a Arizona, no requeriran una llicència per portar una pistola.

L’impuls legislatiu de diversos estats ha coincidit amb un poder judicial federal que s’ha anat inclinant cada cop més a favor de portar armes i en contra dels esforços estatals per a regular-les. El problema és que Texas és l’estat amb més població que ha retirat les restriccions a portar armes de foc. Cinc de les 15 ciutats més grans dels EUA són a Texas, i per tant aquest enfocament de permissivitat amb les armes és un nou fet en la vida a les àrees urbanes en una mesura que no es veu en altres estats.

Fins a dia d’avui, no s’han publicat estadístiques dels tirotejos a l’estat de Texas des que la llei va entrar en vigor el setembre del 2021. Els detractors de la llei són pessimistes amb les xifres després que els homicidis i els suïcidis amb armes de foc es disparessin l’any 2020, el primer any de la pandèmia, per continuar augmentant l’any 2021 i arribant a les taxes més altes de les darreres tres dècades.

Els departaments de policia de les grans ciutats i els principals grups encarregats de fer complir la llei es van oposar a la nova llei d’armes de foc quan es va presentar davant la Legislatura estatal la primavera del 2021, preocupats per la pèrdua de requisits de capacitació necessaris per a un permís i un major perill per als oficials.

Els policies denuncien que en l’actualitat les discussions entre persones begudes a la fronterera d’Eagle Pass, la gent que surt de gresca a la nit, les baralles per un lloc d’aparcament o per mala conducció o les infidelitats conjugals acaben en tirotejos. I ho ratifiquen a tenor de l’increment de denúncies que reben els fiscals de Houston d’incidents armats arreu.

La llei encara prohibeix portar una pistola a aquells condemnats per un delicte greu, els qui estan sota els efectes de l’alcohol o cometen altres delictes. En aquesta línia, els defensors de la llei subratllen que al comtat de Harris, els casos penals relacionats amb la possessió il·legal d’armes ha augmentat considerablement des que la nova llei va entrar en vigència: 3.500 durant l’any 2022 davant els 2.300 de tot el 2021.

I a Dallas ha augmentat, des de l’aprovació de la llei, la xifra d’homicidis considerats “justificables”, com els realitzats en defensa pròpia. En aquesta línia, l’autor del llibre More guns, less crime, John R. Lott Jr., subratlla que la seva investigació ja predeia aquest escenari: una major reducció del crim si les persones que són víctimes més probables de delictes violents van armades.

_____

Esta entrada en español / This post in English / Post en français