Hackers, cuidado: la «Corporación del Bien» les quitará sus «juguetes» favoritos.

Hackers, cuidado: la «Corporación del Bien» les quitará sus «juguetes» favoritos.

Google presenta un plan que dejará a los ciberdelincuentes sin sus herramientas habituales.

image

Google anunció el lanzamiento de una nueva unidad que debería complicar la vida a los grupos de hackers, pero la empresa subraya: no se trata de ciberataques en respuesta. En cambio, la apuesta es por una táctica más sutil: privar a los delincuentes de herramientas e infraestructura antes de que el ataque cause daños.

La presentación tuvo lugar en la conferencia RSAC en San Francisco. La vicepresidenta del Grupo de inteligencia sobre amenazas, Sandra Joyce, explicó que el equipo se centrará en influir activamente en el comportamiento de los adversarios. El enfoque no se basa en hackear sistemas ajenos, sino en desarticular las cadenas que los ciberdelincuentes usan para penetrar.

Google espera aprovechar su propia escala y el control sobre servicios populares. A través de esas plataformas, los atacantes a menudo despliegan campañas, gestionan infraestructura maliciosa y coordinan operaciones. La empresa ya ha llevado a cabo acciones para desconectar ese tipo de recursos, y ahora formaliza esas medidas en una unidad independiente.

La idea clave es actuar dentro del marco legal. El equipo buscará obtener decisiones judiciales para bloquear sitios y servidores maliciosos, exponer la actividad de grupos y, al mismo tiempo, reforzar la protección de los productos para cerrar vulnerabilidades antes de su explotación. Según la dirección, este enfoque debería convertirse en la norma para toda la industria.

El lanzamiento coincide con la orientación de las autoridades estadounidenses hacia una política cibernética más activa. La administración de Donald Trump promueve la idea de defensa proactiva, aunque la Casa Blanca subraya por separado: las empresas privadas no deben llevar a cabo operaciones ofensivas en nombre del Estado.

En Google mantienen la misma postura. El director técnico de Mandiant, Charles Carmakal, señaló que la tarea no se limita al ecosistema de la empresa. Se trata de una colaboración más amplia con socios para cortar los recursos de los atacantes en distintos niveles y hacer que los ataques sean menos eficaces.

El principal analista de amenazas, John Hultquist, añadió que la industria está cansada de reaccionar a posteriori. El nuevo enfoque supone privar al adversario de capacidades antes del inicio del ataque —en la práctica, dejarlo sin herramientas para la infiltración.