• Home
  • Química
  • Astronomía
  • Energía
  • Naturaleza
  • Biología
  • Física
  • Electrónica
  • Defenderse de los ciberataques dando falsas esperanzas a los atacantes

    Prasad Calyam y los investigadores de la Universidad de Missouri esperan emplear una nueva estrategia en la lucha en curso para proteger la información digital en la nube de ataques cibernéticos dirigidos. La estrategia establece un nuevo sistema de inteligencia artificial para combatir las intrusiones digitales. Crédito:Universidad de Missouri-Columbia

    Con casi todas las compras en línea, la información personal de una persona:nombre, fecha de nacimiento y número de tarjeta de crédito:se almacena electrónicamente a menudo en la "nube, "que es una red de servidores de Internet. Ahora, a medida que más personas compran en empresas en línea, Los investigadores de la Universidad de Missouri esperan emplear una nueva estrategia en la lucha en curso para proteger la información digital en la nube de ataques cibernéticos específicos. La estrategia establece un nuevo sistema de inteligencia artificial para combatir las intrusiones digitales.

    "Estamos interesados ​​en los ataques dirigidos en los que el atacante intenta explotar datos o recursos de infraestructura crítica, como bloquear el acceso a los datos, alterar hechos o robar datos, "dijo Prasad Calyam, profesor asociado de ingeniería eléctrica e informática y director de la Iniciativa de Investigación y Educación Cibernética en la Facultad de Ingeniería de MU. "Los atacantes intentan utilizar los recursos comprometidos de las personas para infiltrarse en sus datos sin su conocimiento, y estos ataques son cada vez más importantes porque los atacantes se están dando cuenta de que pueden ganar dinero a lo grande como nunca antes ".

    En este estudio, los investigadores se centraron en dos tipos de ciberataques:los que buscan datos de clientes y los que roban recursos como bitcoins, un tipo de moneda digital. Su estrategia utiliza técnicas de inteligencia artificial y principios de psicología, lo que le da al ciberatacante falsas esperanzas de que el ataque está funcionando.

    "Nuestro sistema de 'defensa por pretexto' pone en cuarentena al atacante y permite a los operadores de la nube ganar tiempo y construir una defensa más sólida para sus sistemas, "Dijo Calyam." La cuarentena es un señuelo que se comporta de manera muy similar al objetivo comprometido real para mantener al atacante asumiendo que el ataque aún está teniendo éxito. En un ciberataque típico, los atacantes más profundos entran en el sistema, cuanto más tienen la capacidad de ir en muchas direcciones. Se convierte en un juego de Whack-A-Mole para quienes defienden el sistema. Nuestra estrategia simplemente cambia el juego, pero hace que los atacantes piensen que están teniendo éxito ".

    Los investigadores dicen que ganar tiempo es importante porque permite a quienes dirigen los recursos cibernéticos idear una estrategia defensiva más sofisticada para usar en un momento posterior cuando el ciberatacante regrese para realizar un ataque más vigoroso sabiendo que se están defendiendo activos valiosos.

    El estudio "Defensa inteligente con pretexto contra ataques dirigidos en plataformas en la nube, "fue publicado en Sistemas informáticos de la generación futura .


    © Ciencia https://es.scienceaq.com