Los empleados del gobierno están enfrentando una amenaza de seguridad inusual: llamadas de alguien que impersona al Secretario de Estado Marco Rubio. Ya es intimidante hablar con una figura política, pero estas llamadas provienen de un estafador que utiliza software de inteligencia artificial para imitar la voz de Rubio, según informa el Washington Post.
El impostor se ha puesto en contacto con al menos tres ministros de relaciones exteriores, un gobernador y un miembro del Congreso a través de llamadas y mensajes de texto en Signal. Afirmando ser Rubio, el estafador utilizó un nombre de visualización engañosamente oficial, “[email protected],” que, aunque se asemeja a un correo electrónico oficial, no está conectado con Rubio mismo.
Los destinatarios han informado múltiples mensajes de voz y textos que sugieren conversaciones a través de Signal. Según un cable del Departamento de Estado obtenido por WaPo, el culpable parece estar utilizando tácticas de ingeniería social “para obtener acceso a información o cuentas.”
Hasta ahora, el Departamento de Estado y el FBI todavía están tratando de averiguar quién está detrás de estas llamadas, creando una preocupación de seguridad importante. Cabe señalar que Rubio no es la única víctima; se han hecho intentos de suplantación similares contra otros funcionarios del Departamento de Estado a través de comunicaciones por correo electrónico.
Esta situación está levantando cejas sobre las medidas de ciberseguridad—o la falta de ellas—bajo la segunda administración de Trump. Ha quedado claro que el error humano a menudo puede convertirse en el eslabón más débil en la seguridad. Por ejemplo, incidentes anteriores como el debacle de Signalgate han mostrado un juicio deficiente en la protección de información sensible. También hubo la revelación incómoda de que una versión modificada de Signal, utilizada frecuentemente por la administración, fue hackeada.
A principios de este año, la Jefa de Gabinete de la Casa Blanca, Susie Wiles, enfrentó una situación similar cuando su teléfono fue comprometido, llevando a contactos gubernamentales a recibir mensajes misteriosos de números no reconocidos. Desafortunadamente, esto fue desestimado por Trump como trivial y no digno de una preocupación seria.
Dado estos lapsos, no se puede evitar preguntarse sobre el nivel de seguridad en áreas críticas. Esperemos que no mantengan documentos sensibles como los códigos nucleares en notas adhesivas en sus escritorios.
¿Cómo ha despegado esta estafa de suplantación en la era digital?
Con el auge de la tecnología de IA, las estafas que aprovechan la imitación de voces se han vuelto alarmantemente sofisticadas. Los criminales ahora pueden replicar fácilmente voces, lo que les permite impersonar a figuras clave y engañar a personas desprevenidas.
¿Qué precauciones pueden tomar los funcionarios del gobierno contra tales ataques de suplantación?
Los funcionarios del gobierno deben usar canales de comunicación seguros, educarse regularmente sobre las últimas tácticas de ingeniería social y siempre verificar identidades antes de compartir información sensible.
¿Son efectivas las estrategias actuales de ciberseguridad para proteger contra estas amenazas?
Ningún sistema es infalible, pero hay una necesidad urgente de fortalecer las medidas y protocolos de ciberseguridad para detectar y prevenir intentos de suplantación y garantizar que los datos sensibles permanezcan seguros.
¿Qué papel juega la inteligencia artificial en las estafas modernas de suplantación?
La tecnología de IA permite a los estafadores crear simulaciones de voz y mensajes de texto realistas que pueden engañar fácilmente a los destinatarios, haciendo que la vigilancia sea crucial para cualquier persona en roles de comunicación.
¿Cuáles son las implicaciones más amplias de tales tácticas de suplantación para la ciberseguridad?
La infiltración de la IA en las estafas destaca una brecha significativa en los marcos de seguridad existentes. Esta alarmante tendencia requiere una reevaluación urgente y un fortalecimiento de las medidas de ciberseguridad en todos los sectores.
Mantente informado sobre los últimos desarrollos en ciberseguridad y recuerda verificar tus comunicaciones. Para más información, continúa explorando contenido relacionado en Moyens I/O.
Apoya nuestro trabajo ❤️
Si te ha gustado este artículo, considera dejar una propina para ayudarnos a seguir publicando contenido de calidad.




















