Categoría: CIBERGUERRA


En el ciberespacio se libra una intensa lucha entre los detractores de Enrique Peña Nieto y su equipo especialista en mercadotecnia política, empeñado en revertir las tendencias negativas contra el candidato priista que se desataron y se han generalizado a partir de su “viernes negro” en la Universidad Iberoamericana. Se trata de un fenómeno de nuevo cuño con el que no pueden lidiar los “expertos” en mercadotecnia electoral. No han logrado aplacar la ola creciente de descontento expresada en los nuevos medios convergentes, donde se aprecia un crecimiento acelerado de las “audiencias deliberativas”.

“Estamos pasando por un momento de crisis”, se escucha una voz en off que le da órdenes a un grupo de jóvenes. “Tenemos dos hashtags (#) negativos que hay que darles la vuelta de inmediato. Es necesario darle clik a #EsMomentoDeMéxico y retuitear a la cuenta del candidato. Su cuenta es @EPN, por si alguien no lo sabe”, remató.

Este video, titulado La verdad de Peña Nieto en Twitter, se subió al portal de YouTube dos días después del primer debate presidencial realizado el domingo 6 y poco antes de que el candidato presidencial priista visitara la Universidad Iberoamericana, en su “viernes negro”.

Se trataba de uno de los call center desde donde decenas de jóvenes denominados @ectivistas emiten mensajes a las redes sociales. El video documentaba cómo operaron para generar un falso apoyo a Enrique Peña Nieto durante el primer debate televisivo entre los aspirantes a la Presidencia.

Los @ectivistas es la nueva agrupación que por un salario o una “módica ayuda” realizan ciberactivismo a favor de Peña Nieto. Se presentan en sus eventos para echarle porras y se colocan el copete de plástico que buscaron imponer como una moda entre los jóvenes, aunque no lo han logrado. Se encuentran en todo el país y a veces se coordinan con el Movimiento Nacional de Cibernautas (MNC), organización creada por Sergio José Gutiérrez Hernández y que asegura tener 33 mil seguidores.

Al frente del grupo de @ectivistas se encuentra Alejandra Lagunes Soto Ruiz, quien se define como “representante de social media marketing” y se incorporó al equipo de Peña Nieto tras la crisis en redes sociales ocurrida el 3 de diciembre de 2011, durante la Feria Internacional del Libro en Guadalajara.(Apro)

Fuente: elsegundero.com

En el último año y medio los ciberataques se han convertido en el eje de un buen número de noticias que han sacado los colores a instituciones como la CIA, el FBI, la OTAN o empresas como Sony. Grupos como Anonymous o LulzSec o países como China se han convertido en el objetivo de muchas miradas cuando ha salido a la luz algún caso de ciberataque o robo de información, algo que algunos países intentan evitar invirtiendo en centros de respuesta para proteger sus activos e infraestructuras más críticas. Estados Unidos es uno de los países que ha creado un centro de respuesta, un cibercomando, ante este tipo de ataques y que tiene también un carácter ofensivo. Parece que esta faceta ofensiva está siendo utilizada por Estados Unidos en su guerra global contra el terrorismo y, según han recogido algunas declaraciones de la Secretaria de Estado Hillary Clinton, se habrían estado lanzando ciberataques contra páginas web de Al Qaeda en Yemen.

Normalmente, instituciones y empresas de Estados Unidos suelen ser las víctimas de ciberataques (el Departamento de Justicia hace apenas dos días fue víctima de uno) pero en esta ocasión el “cazado” se ha convertido en “cazador” tras lanzar varios ataques contra páginas web vinculadas a Al Qaeda que tenían como objetivo reclutar miembros para la organización terrorista.

La noticia se ha conocido a través de la mismísima Secretaria de Estado Hillary Clinton. La responsable del aparato diplomático estadounidense reconoció que se habían hackeado dichas páginas web y se había modificado su contenido con la idea de retirar la propaganda anti-americana para insertar información relativa a las bajas causadas por los ataques terroristas en la propia comunidad musulmana.

En el plazo de 48 horas nuestro equipo ha alterado los contenidos de las páginas web y su propaganda para mostrar los efectos que han causado los ataques de Al Qaeda sobre la propia población yemení. […] Podemos anunciar que nuestros esfuerzos están comenzado a tener impacto porque los extremistas están comenzando a desconfiar de la información que se publica en la red

Es Estados Unidos hipócrita y aplica los mismos métodos que critica de China? Personalmente, la lógica me dice que sí, máxime cuando Estados Unidos ha señalado más de una vez a China con el dedo acusador, sin embargo, la administración estadounidense se escuda en que su protocolo de funcionamiento impide lanzar un cibertaque contra otra nación (es de suponer sin haberle declarado la guerra), sin embargo, en el caso de su guerra global contra el terrorismo, este tipo de pautas no son de aplicación (y es probable que hayan descartado que vayan a obtener una respuesta como represalia en forma de ciberataque).

 

Por: JJ Velasco

Fuente: alt1040.com

El Pentágono dijo el viernes que cree que China gastó hasta 180.000 millones de dólares en su equipamiento militar el año pasado, una cifra mucho mayor a lo reconocido por Pekín, y acusó a “actores chinos” de ser los mayores perpetradores mundiales de espionaje económico.

En su evaluación anual para el Congreso sobre el aparato militar de China, el Pentágono apuntó a una sostenida inversión en China el año pasado en tecnologías avanzadas de misiles y capacidades de ciberguerra y dijo que el espionaje del gigante asiático amenaza la seguridad económica de Estados Unidos.

“Los actores chinos son los perpetradores más activos y persistentes de espionaje económico”, afirmó el Pentágono en su reporte.

“Los intentos chinos por recoger información tecnológica y económica de Estados Unidos continuará a un alto nivel y representará una creciente y persistente amenaza a la seguridad económica de Estados Unidos”, añadió.

El informe es el primero del Pentágono desde que el presidente Barack Obama lanzó el año pasado una política clave para reforzar la influencia de Estados Unidos en Asia-Pacífico, pese a que el recorte de gastos redujo el tamaño del aparato militar estadounidense en muchas otras partes del mundo.

Esta política provocó inquietud en China y algunos oficiales del Ejército Popular de Liberación lo califican como un esfuerzo por poner una cerca en su país y frustrar las reivindicaciones territoriales de Pekín.

China ha promocionado sus ambiciones militares a largo plazo con muestras de nuevo equipamiento, incluyendo su primer vuelo de prueba de un avión caza furtivo a comienzos del 2011 y su lanzamiento en agosto del año pasado de un portaaviones, un ex vehículo soviético reacondicionado.

El Pentágono observó que algunos componentes del primer portaaviones chino producido localmente ya podrían estar siendo fabricados y agregó que dicha nave podría tener capacidad operacional después del 2015.

“China probablemente construirá varios portaaviones y embarcaciones de apoyo asociadas en la próxima década”, comentó el Pentágono.

China anunció en marzo del 2012 que su desembolso para el Ejército Popular de Liberación llegaría a los 670.300 millones de yuanes este año (alrededor de 106.000 millones de dólares), un aumento del 11,2 por ciento sobre el 2011. Dicho gasto tiene lugar tras una serie casi ininterrumpida de aumentos de dos dígitos en un periodo de dos décadas.

“Usando precios del 2011 y tasas cambiarias, (el Departamento de Defensa de Estados Unidos) estima que el gasto total de China relacionado con lo militar en el 2011 oscila entre 120.000 y 180.000 millones de dólares”, declaró el Pentágono.

En contraste, legisladores estadounidenses ahora debaten sobre un proyecto de ley que busca conseguir un gasto base de defensa de 554.000 millones de dólares para el año fiscal 2013, que comienza en octubre, y de 88.500 millones de dólares para la guerra en Afganistán y otras operaciones en el extranjero.

 

(Reporte de Phil Stewart y Paul Eckert. Editado en español por Patricio Abusleme)

Fuente: terra.cl

 

Desde sus inicios, administración Obama anunció una agresiva estrategia para batallar lo que el Pentágono llama \’ciber-guerra\’. Los grandes peligros de dicho programa yacen en el poder que otorgan a los contratistas privados.

La \’ciber-guerra\’ puede parecer un concepto difuso y poco claro a primera instancia. Se trata del futuro de la guerra, el aprovechamiento de las tecnologías de la información y comunicación (TIC) al servicio de un ejército en combate.

A pesar de que el mundo no ha vivido una \’ciber-guerra\’, se cree que el Pentágono ha llevado a cabo ensayos e intentos de aplicar la novedosa estrategia bélica. Un precedente interesante fue el \’paro petrolero\’ de Venezuela en el 2004, en el cual los sistemas de software de la estatal PDVSA fueron utilizados para imposibilitar el trabajo de la empresa.

Hasta el momento no se ha sabido de ninguna \’ciber-guerra\’, aunque si han habido casos aislados de sabotaje a paginas web oficiales, entre otras acciones generalmente conducidas por \’Hackers\’.

En una entrevista hecha por la revista Wired al “Zar de la Ciber-Guerra” Howard Schmidt, el funcionario de la administración Obama negó la existencia de una guerra y afirmó que más bien se trata de mejorar la seguridad de los sistemas comunicacionales e informáticos del gobierno.

Sus declaraciones – como bien apuntó la revista – contradicen las de Michael McConnell, ex-director de inteligencia nacional que testificó frente al Congreso en Febrero, afirmando la existencia de una verdadera guerra cibernética en donde EEUU estaba perdiendo.

Hoy McConnell trabaja con Booz Allen Hamilton, empresa perteneciente al Carlyle Group. En Febrero, el ex-director de inteligencia nacional escribió en un artículo de opinión su visión sobre la estrategia a seguir frente a la ciber-guerra. En el artículo, McConnell llama a re-estructurar internet, convirtiéndole en una herramienta de \“geo-localización, inteligencia y análisis\” para hacerlo \“más manejable\”.

La revista Wired revela hoy que la empresa Booz Allen Hamilton acaba de suscribir una serie de contratos que suman más de $400 millones en las pasadas seis semanas, todos destinados al programa de \’ciber-guerra\’ del Pentágono.

Con la opinión de McConnell, sus antecedentes y los proyectos de la empresa Booz Allen Hamilton, es evidente que la re-estructuración de internet se convierte lentamente en un hecho. Los proyectos – según lo que ha sido revelado públicamente – consisten en crear “un grupo listo para combate para conducir ciber operaciones seguras dentro y a través del espectro electromagnético”, así como un sistema de “monitoreo de amenazas, detección, caracterización” entre otras funciones.

Los contratos concuerdan con la visión de McConnell, expresada en su artículo de opinión, y permiten entrever los posibles rumbos que pueda tomar la \’ciber-guerra\’ de Obama. El procedimiento mediante el cual se \’re-estructure\’ la web puede ser tan engañoso que nos sometamos a él voluntariamente. No hace falta recordar que Facebook – co-propiedad de la CIA – es un instrumento único para fabricar perfiles psicológicos y recabar inteligencia. Dicha empresa fija un precedente para lo que puede ser la pretendida \’restructuración\’ de internet.

 

Fuente: codigosur.org

Las guerras del futuro no serán peleadas cara a cara por los soldados, sino que se desarrollarán con escuadrones luchando a miles de kilómetros de distancia unos de otros, en las llamadas Guerras de Internet. Esta nueva clase de combate necesita un nuevo tipo de guerrero: el cibersoldado.

 

En el año 2007, Estonia sufrió la llamada Primer Guerra de Internet. Este evento fue un ataque de denegación de servicio a instituciones bancarias, medios de comunicación y organismos de gobierno, en el que no actuó ni un solo atacante visible, ya que todo el proceso se desarrolló de manera virtual.

Entonces, un grupo de piratas informáticos atacó los equipos centrales de organismos estonios desde cientos de kilómetros de distancia, provocando problemas en sus sistemas.

A raíz de esta clase de ataques es que la OTAN está entrenando a un nuevo tipo de combatientes: los cibersoldados. Estos son preparados para afrontar ataques virtuales y aprenden a diseñar, enviar y controlar virus y toda clase de malware.

Como todos sabemos, hoy en día la mayor parte de las operaciones cotidianas están manejadas por computadoras conectadas entre sí. Casi todo es controlado en algún punto por una máquina, lo que deja la puerta abierta para los ataques virtuales.

Los expertos señalan que de darse una segunda Guerra de Internet el costo podría ser elevado, ya que con la tecnología actual los piratas informáticos podrían controlar el suministro de agua, gas y alimentos, así como descarrilar trenes o derribar aviones sin disparar una sola bala.

Esta posibilidad es la que tiene en vilo al Centro de Defensa Cibernética de la OTAN, situado justamente en Estonia. Es que, en los próximos años, el tipo de tecnología utilizado por bancos, empresas y gobiernos de todo el mundo llegará a los hogares y controlará los sistemas de calefacción, electricidad y suministros de agua y gas (entre otros servicios de consumo cotidiano).

La instalación de dicha tecnología en la vida diaria implica la creación de infinitas direcciones IP, y con ello más oportunidades para los piratas informáticos, a los que la OTAN espera tener a raya con sus cibersoldados.

Además, conviene recordar que en diciembre de 2011, el Congreso de los Estados Unidos, apoyó oficialmente la llamada Guerra de Internet, mediante la aprobación del presupuesto militar, que incluye dos cláusulas que sutilmente, dan luz verde al tema.

Según las mismas, el Congreso afirmó que el Departamento de Defensa “tiene la capacidad,” y bajo la dirección del Presidente “puede llevar a cabo operaciones ofensivas en el ciberespacio para defender a la nación, a sus aliados y todos los demás intereses,” de acuerdo con los principios y sistemas legales que el Departamento sigue para “las capacidades cinéticas” (sic), incluyendo en esto la ley de conflictos armados, y la resolución de Poderes de Guerra.

El curioso uso de la palabra cinética (adjetivo relativo al movimiento que lo produce), es un eufemismo para eludir la palabra guerra, ya que para una acción de guerra, el presidente debe solicitar la aprobación del congreso, pero no para una “acción cinética militar”.

 

Fuente: eset.com.uy

En busca de evitar una Ciberguerra Fría, los ministros de defensa estadounidense y chino dijeron que trabajarían en conjunto con la seguridad cibernética. Esto a pesar que en numerosas ocasiones se ha manejado que China es la principal fuente de este tipo de ataques contra Estados Unidos.

“Es extremadamente importante para las dos naciones trabajar juntas para evitar una crisis en esta área”, dijo Leon Panetta, Secretario de Defensa de Estados Unidos.

Por su parte, Liang Guanglie, Secretario de Defensa chino, negó que su país fuera la principal fuente de ciberataques contra los norteamericanos.

“No puedo estar de acuerdo con la proposición de que los ciberataques dirigidos contra Estados Unidos provengan directamente de China”, dijo Liang.

Liang dijo que él y Panetta discutieron varias formas para reforzar la ciberseguridad, sin embargo decidieron dejarles los detalles a expertos para que trabajen en ello.

El presidente Barack Obama ha dicho en varias ocasiones que la seguridad informática es uno de los más serios desafíos, tanto económico como a nivel nacional, que enfrenta Estados Unidos.

De acuerdo con Panetta la cooperación entre estos dos gobiernos es crucial.

“Debido a que Estados Unidos y China han desarrollado las capacidades tecnológicas en este campo, es muy importante que trabajemos juntos para desarrollar formas de evitar cualquier error de cálculo o percepción equivocada que podría llevar a la crisis”, concluyó Panetta.

Esta fue la primera visita de un Secretario de Defensa chino a territorio estadounidense desde 2003.

 

Fuente: bsecure.com.mx

Una cibermilicia, según Rain Ottis del CCDCOE, son un grupo de voluntarios que pueden utilizar ciberataques para perseguir un objetivo político. Podemos hacer referencia al caso de Estonia del 2007, en donde todo un país fue afectado por ataques de cibermilicias rusas, o a la Operación Aurora en el 2010, en donde cibermilicias chinas atacaron empresas de los EEUU persiguiendo ventajas económicas para su país.
En los últimos años, encontramos numerosos casos de cibermilicias de un país que participaron de un conflicto, pero la mayoría de las veces, operando por cuenta propia o sin un consentimiento explícito del gobierno. En el ideal de los casos, las fuerzas armadas deberían tener su propio “cibercomando” para conflictos informáticos, pero aun si ya lo tuvieran conformado, ¿los gobiernos deberían utilizar el apoyo de cibermilicas nacionales?
En el post “Ciberguerra: Más Preguntas Que Respuestas“, hablamos de los importante vacíos legales que existen en la actualidad, para enmarcar un ataque informático entre estados dentro de las Leyes de la Guerra. Si a esto le sumamos, que el ataque fuera realizado por una cibermilicia, o un grupo de civiles, la complejidad legal crece aun más.
Muchos países explotan esta falta de acuerdos internacionales para llevar a cabo una guerra encubierta, en donde las cibermilicias juegan un papel importante. Actualmente China y Rusia son los máximos exponentes de este tipo de estrategia, en donde las potencias occidentales, al poseer mayor desarrollo y dependencia tecnológica, se convirtieron en los más vulnerables.
Mas halla del desorbitante presupuesto que el Pentágono tiene para el 2012, 3,4 USD billones para seguridad y tecnología, y 154 USD millones para el U.S. Cyber Command basado en Fort Meade, cualquiera que siga las noticias pensaría que no alcanza para la defensa de sus redes, ¿alcanzará para una estrategia de ataque?
Por supuesto que para Latinoamérica estos presupuestos son totalmente impensables, hasta donde conozco Brasil es el único país en Latinoamérica que tiene su propio cibercomando. Pero a falta de presupuesto, ¿organizar cibermilicias podrá ser una alternativa?
Hoy en día las fuerzas armadas se encuentran con los mismos problemas que cualquier empresa privada, ¿cuánto cuesta contratar un recurso especializado? ¿podré retenerlo luego de haberlo capacitado? y también preguntas mas de índole militar, ¿cómo me aseguro de que no sea un infiltrado o sea susceptible a ello?
Las cibermilicias no pueden reemplazar a un cibercomando, pero podrían ser un complemento para gobiernos con poco presupuesto, y que cuentan dentro de la sociedad civil, con una cantidad importante de recursos humanos con conocimientos. El éxito de este tipo de asociación dependerá de una gran cantidad de factores, dentro de los que se encuentra hasta la cultura de cada país.
Fuente: kungfoosion.com

¿Cómo se darán los ataques en posibles guerras futuras? ¿Con ataques por aire? ¿Con un ejército invasor? De hecho, se darán a través del cable de la computadora que está junto a usted.

El mes pasado, se llevó a cabo un ejercicio militar internacional bajo el nombre de operación Locked Shields (escudos cerrados) en la que no se oyeron explosiones, no hubo balas, ni tanques, aviones o pinturas de camuflaje.

De hecho, las tropas raramente abandonaron la sala de control en una base militar de alta seguridad en Estonia; el centro de defensa cibernética de la OTAN.

Esta gente representa a un nuevo tipo de guerrero: el ciber-soldado.

LA I GUERRA DE INTERNET

El ejercicio funcionó de la siguiente manera: un equipo de ingenieros informáticos fueron instruidos para atacar a otros nueve equipos situados en distintos puntos alrededor de Europa.

Para hacerlo, desde sus terminales cocinaron todo tipo de virus, gusanos y troyanos, entre otros tipos de ataques, para secuestrar y robar datos de las computadoras de sus enemigos ficticios.

La idea era aprender valiosas lecciones sobre como afrontar este tipo de ataques contra instalaciones militares y comerciales. Como pueden ver, la ciber-amenaza es algo que los aliados occidentales se toman en serio. No es coincidencia el que la OTAN haya establecido su centro de defensa en Estonia.

En 2007 las páginas de internet de sus bancos, medios de comunicación y organismos del gobierno fueron víctimas de un tipo de ataque conocido como Denegación de Servicio Distribuido (DDOS).

Estos ataques duraron tres semanas y desde entonces se conocen como la I Guerra de Internet.

Se cree que los autores fueron piratas informáticos pro-Rusia airados por la retirada de una estatua de la era soviética en el centro de la capital, Tallinn.

ARMAS CIBERNÉTICAS LETALES

Los ataques DDOS son bastante simples. Las redes de miles de computadoras infectadas, conocidas como botnets, acceden simultáneamente a la página objetivo del ataque, que queda saturada por el volumen en tráfico, y por lo tanto inhabilitada.

Sin embargo, este tipo de ataques no son nada comparado con las últimas armas digitales. Hoy en día se teme que una II Guerra en internet, pudiera ocasionar daños físicos e incluso muertes.

“Los ciber atacantes más sofisticados podrían hacer cosas como descarrilar trenes por todo el país”, explica Richard A. Clarke, quien fue consejero en contra-terrorismo y ciber-seguridad de los expresidentes Bill Clinton y George Bush.

“Pueden ocasionar apagones, no sólo desconectando la electricidad sino dañando permanentemente los generadores, lo que llevaría meses reparar. Podrían hacer explotar tuberías de petróleo o gas. Podrían derribar aviones”.

En el epicentro del problema están los elementos que hacen de enlace entre el mundo físico y el digital. Actualmente estos controladores sistematizados hacen una gran cantidad de trabajos, desde abrir válvulas de tuberías a controlar las señales de tráfico.

Muy pronto, estarán presentes en los hogares, controlando aparatos inteligentes como el sistema de calefacción central. Y estos dispositivos usan el ciberespacio para comunicarse con su amos, obedeciendo órdenes sobre qué hacer después y avisando si hay problemas.

Si logras piratear estas redes, puedes en teoría controlar sistemas de abastecimiento de agua, electricidad o la distribución de alimentos en supermercados.

LA VULNERABILIDAD DE LOS SCADA

En 2007 el Departamento de Seguridad Nacional de Estados Unidos comprobó la vulnerabilidad de estos sistemas conocidos como SupervisoryControl and Data Acquisition (Scada). Lo hicieron usando programas malignos para atacar un generador de diesel.

Imágenes en video del experimento mostraron cómo la máquina se movía violentamente antes de que la pantalla quedara oscurecida por humo negro. Se teme que en caso de guerra, tales cosas no ocurran en un laboratorio sino en el mundo real.

Una de las razones que hacen a los Scada vulnerables es que muchos fueron diseñados por los ingenieros que diseñaron las máquinas, que aunque aprendieron a programar no son expertos en seguridad.

De hecho, alertan, es bien posible que una central de energía tenga menos protección anti-virus que una simple computadora portátil.

EL AGRESIVO VIRUS STUXNET

Por su parte, Ralph Langer, experto en seguridad informática estuvo estudiando al gusano conocido como Stuxnet y lo que descubrió le dejó aterrado.

Stuxnet tenía como objetivo sistemas Scada específicos, ocasionando pocos daños a otras aplicaciones infectadas. Era lo suficientemente inteligente como para encontrar a su presa de computador en computador.

Su objetivo eran los sistemas que controlan las centrifugadoras de uranio en las instalaciones nucleares de Natanz, en Irán. Ahora se especula que el ataque es obra de agentes israelíes o estadounidenses.

Sea cual sea la verdad, Langner estima que atrasó el programa nuclear al menos dos años. Un éxito que demuestra que las armas cibernéticas están aquí para quedarse.

El problema dice, es que ahora que Stuxnet infectó miles de computadoras en el mundo, su código está disponible para cualquiera lo suficientemente inteligente como para adaptarlo.

Langner dice estar seguro de una cosa: si se extiende el uso de armas cibernéticas, sus objetivos estarán en su mayoría en occidente, más que en países como Irán, que dependen poco de internet.

La amenaza es mayor, a medida que los hogares se empiecen a llenar de neveras que se llenan a si mismas, hornos que obedezcan órdenes desde nuestros teléfonos inteligentes o aparezcan autos sin piloto.

“Habrá una cantidad infinita de direcciones IP”, apuntó el expirata informático Jason Moon. “Ahora todo bien, pero piensen en lo que va a ser para el hacker”.

El mundo está siendo testigo del advenimiento de un nuevo tipo de arma y el mundo podría verse obligado a adaptarse.

Fuente: noticiasus.terra.com

La amenaza de ataques cibernéticos graves contra Estados Unidos y sus agencias federales es cada vez mayor, con China perfilándose como principal foco de peligro en este sentido. Así lo han reconocido varios expertos de seguridad durante una audiencia en el Congreso.

Michael Mccall, presidente del Subcomité de Supervisión, Investigación y Gestión, asegura que el recaudador más agresivo de información sobre la economía y las tecnologías de EE. UU. es China.

“El potencial de China para llevar a cabo una guerra cibernética y una campaña de espionaje no tiene punto de comparación con otros estados. China está organizando grupos cívicos de ‘hackers’ que se dedican al espionaje cibernético y forman a unidades militares especiales para librar guerras cibernéticas”, dijo Mccall citado por ‘The Voice of America’.

Expertos en el campo de la seguridad cibernética informaron a los legisladores que los experimentos con ataques cibernéticos también se llevan a cabo en Rusia, Irán y Corea del Norte. Las amenazas a la red eléctrica de EE. UU. y a los sistemas de transporte público también pueden provenir de los servicios de inteligencia de otros países, piratas informáticos anti-estadounidenses y terroristas.

El ex especialista del FBI Shawn Henry describió así sombrío panorama de EE. UU. ante las amenazas cibernéticas: “creo que la mayoría de las empresas más grandes han sido o serán ‘hackeadas’, lo que dará lugar a importantes pérdidas de información, reducción de la competitividad de la economía y brechas en la seguridad nacional. En muchos casos nadie se dio hasta cuenta de que el enemigo había penetrado en su red, o que están presentes ahí ahora, a veces durante varias semanas, meses e incluso años”.

Según los expertos, todas las agencias federales fueron objeto en varias ocasiones de ataques de ‘hackers’. Hicieron un llamamiento al Congreso, al gobierno y a la comunidad empresarial para que reconozcan la gravedad de la amenaza y trabajen activamente en el desarrollo de estrategias para protegerse contra los ataques cibernéticos.

Las audiencias se llevaron a cabo en el marco de la llamada semana cibernética, durante la cual la Cámara de Representantes debe votar sobre los cuatro proyectos de ley relacionados con este área.

Fuente: rt.com

 

A pesar de que especialistas norteamericanos afirman que Irán necesitaría años para construir una Internet propia y cerrada, desde la cual se dirijan acciones de ciberguerra contra terceros, el Presidente Barack Obama este lunes, el 23 de abril, un decreto que permite a EEUU sancionar a los funcionarios extranjeros que “usan las nuevas tecnologías para cometer graves violaciones de derechos humanos”, dirigida fundamentalmente contra Irán y Siria.

El programa de EEUU. prevé crear un nuevo cargo estatal que a partir de datos de inteligencia y del Departamento de Estado servirá como centro de coordinación para ejecutar políticas que provean recursos y tecnologías a ciudadanos de Irán y de Siria que respondan a los intereses de Washington.

El pretexto es la supuesta “violación de los derechos humanos” en esos países. Bajo las nuevas sanciones, cualquier propiedad en los EE.UU. de personas o empresas en la lista negra serán bloqueadas, y los estadounidenses tienen prohibido participar en transacciones con ellos.

Aunque Irán y Siria son un objetivo manifiesto, un funcionario de la administración dijo a The State que Obama tiene la autoridad para imponer sanciones a otros países si así lo desea. ”Esto no es una idea de último momento”, dijo Obama. “Esta no es una actividad secundaria en nuestra política exterior”, añadió.

Aseguró que el Departamento del Tesoro trabajará para implementar más rápidamente las herramientas financieras para bloquear el flujo de dinero a “regímenes abusivos” y que el Departamento de Estado podría “aumentar la presencia y participación de nuestros diplomáticos y expertos ante una crisis.”

Y dijo que la Agencia de EE.UU. para el Desarrollo Internacional (USAID) trabajará con empresas de alta tecnología para ayudar a crear nuevas herramientas para “contrarrestar rápidamente violaciones de los derechos humanos”.

“Esta decisión sin precedentes por parte del presidente y el desarrollo de una estrategia global envían un mensaje claro de que estamos comprometidos a luchar contra este mal [las violaciones de derechos humanos], una amenaza antigua que a veces se viste de nuevas formas, más modernas y sombrías”, dijo Samantha Power, consejera de Seguridad Nacional.

Sin embargo, expertos norteamericanos han advertido falta de capacidad de Irán y de Siria para el control total de sus redes y mucho menos para operaciones ofensivas de guerra en la Red.

“Se necesitarían años para lograr el apoyo de las empresas iraníes y las empresas de otros países que cumplan con la aprobación de Irán para conectarse a una nueva Internet que dependan de servidores exclusivos de Irán”, dijo Jeffrey Carr, un experto en inteligencia cibernética y consultor de EE.UU. y otros gobiernos sobre las defensas cibernéticas, citado por The Huffington Post.

“Si los iraníes estuvieran tratando de crear una red en cuestión de meses, tendría que ser una Internet de alta filtración que aún se encuentre alojado en la infraestructura de la World Wide Web”, añadió. “Yo realmente no creo que nada de eso sea viable en un corto período de tiempo”, afirmó Carr.

 

Hipocresía de EEUU

El mandatario estadounidense decretó congelar la propiedad y los activos y apuntar en la lista ‘negra’ de visados a los que directa o indirectamente ayudaron al Gobierno de Irán y Siria a ‘hackear’ las redes, vigilando así a los ciudadanos de dichos países.

De momento en la lista figura el jefe de la Inteligencia siria y el servicio en general, Ali Mamluk, el operador sirio de la red móvil Syriatel, todo el Cuerpo de los Guardianes de la Revolución Islámica, los servicios de seguridad de Irán y el proveedor de servicios de internet Datak Telecom. La lista podría ser ampliada.

Sin embargo, la organización Human Rights Watch y la Asociación Latinoamericana para los Derechos Humanos (ALDHU) denunciaron que Washington “aboga por la libertad en internet para hacer de la red de redes una importante herramienta diplomática de presión y hegemonía, pero impone estrictas restricciones en el ciberespacio en su propio territorio y trata de establecer un cerco legal para lidiar con el desafío que representa, por ejemplo, WikiLeaks y sus filtraciones”.

Y esto sin hablar del cierre de Megaupload que constituye el “mayor desprecio a los derechos humanos básicos en la historia de internet”, según el fundador del banco de intercambio de datos digital, Kim Schmitz.

 

Fuente: cubadebate.cu

Nada es perfecto, frente a grandes beneficios, la interconexión global tiene altos riesgos y el más peligroso de ellos es la guerra silenciosa que se libra en diferentes ámbitos del ciberespacio y enfrenta virtualmente a algunas superpotencias. Es una guerra no declarada que se ejecuta entre máquinas, robots virtuales, malware (principalmente troyanos), y que requiere de músculo financiero para adquirir equipos y sistemas que puedan romper la seguridad de las diferentes agencias gubernamentales de uno y otro lado.

De allí que no se trate de simples hackers con afán de gloria (que aún los hay) o de obtener dinero. Se trata de ciberespionaje, de robo de información sobre desarrollo de armas, etc. Estados Unidos aborda el tema cibernético como lo haría con otro sistema de armas, así lo reconoció recientemente el vicecomandante del Mando Espacial de la Fuerza Aérea estadounidense, Michael Basla, ante representantes de la industria en una conferencia sobre el espacio donde describió varios programas que forman parte del esfuerzo del Pentágono para ser más transparente sobre su trabajo en la guerra cibernética.

Refirió que Washington vigila de cerca las habilidades que desarrollan Rusia y China, y que el gobierno estadounidense ha dejado claro que se reserva el derecho a protegerse de ciber-ataques, al igual que de otros ataques

Estados Unidos reconoce hoy que ha sido víctima de ataques. Un informe de inteligencia hecho público en noviembre pasado indica que China y Rusia han empleado espionaje cibernético para robarle secretos comerciales y tecnológicos. En lo que parecía ser un mensaje a los legisladores para que no recorten más el gasto de defensa, Basla dijo a los medios que las redes informáticas de su país están bajo ataques constantes y la dependencia militar para la defensa y seguridad de esas redes ha sido reconocida por los adversarios que la ven como un punto débil.

Los esfuerzos de otros países por penetrar las redes informáticas y robar planes de desarrollo armamentístico son considerados por Estados Unidos como una de las amenazas más serias a largo plazo, dijo en el mismo escenario Madelyn Creedon, secretaria asistente de Defensa para Asuntos Estratégicos globales. Loren Thompson considera que la escala e intensidad de la ofensiva cibernética de China contra EEUU se ha hecho demasiado agresiva para que Washington la ignore.

Reino Unido, Alemania, España, Rusia, India, China, además de EEUU cuentan con equipos especiales de hackers y centros técnicos para proteger sus bases de datos y sistemas estratégicos. No se trata solo de proteger las redes militares sino también los sistemas bancarios, hospitales, redes eléctricas, centrales nucleares, aeropuertos, etc.

 

Fuente: cuentasclarasdigital.org

El sistema informático del Ministerio del Petróleo de Irán, de la compañía petrolera nacional y de instalaciones petroleras del país fueron atacados por hackers. Tras el suceso las autoridades iraníes tomaron la decisión, como medida de precaución, de desconectar de internet las instalaciones clave de petróleo en los objetivos ‘hackeados’.

Pese a los agresivos programas utilizados por los hackers, los informáticos iraníes lograron identificarlos y neutralizarlos antes de que causaran un mayor daño a los sistemas importantes. Las autoridades del país que investigan el hecho detallaron que el ataque suspendió la conexión a Internet.

El sistema informático de la terminal petrolera más grande del país, ubicada en la isla de Kharg, también fue blanco de los hackers. A través de esta instalación estratégica pasa el 90% del petróleo exportado por Teherán, que asciende a 2 millones de barriles diarios. Las autoridades iraníes aseguran que sus expertos repelieron también ese ataque.

El ministro adjunto de Petróleo, Hamdolla Mohamanedzhad, aseguró que las primeros señales del ataque se registraron el 21 de abril. Después de lo cual, un grupo especial de seguridad informática intensificó aún más su trabajo, impidiendo que los hackers cumplieran sus intenciones.

Anteriormente, Irán acusó en repetidas ocasiones a EE. UU. e Israel de los ciberataques en contra de varias de sus dependencias gubernamentales, incluso contra los sistemas nucleares. Así, en el 2010 el virus informático ‘Stuxnet’ paralizó el trabajo de la planta de Natanz para enriquecer uranio. Irán afirma que ha habido otros ataques, algunos de ellos masivos.

En opinión de muchos expertos, se trata de una ciberguerra, un nuevo tipo de lucha sin víctimas humanas, pero con un daño económico significativo. Se cree que los piratas informáticos pueden convertirse en una forma más eficaz de atacar las instalaciones nucleares iraníes, que según el país son exclusivamente pacíficas.

Fuente: actualidad.rt.com

Debido al desarrollo instantáneo de redes informáticos así que de Internet, el conocimiento de hackear y de interceptar las informaciones preciosas cobra cada día más importancia. Recientemente creció el numero de ataques en el ciberespacio pues la necesidad de protección adecuada de redes informáticas se ha vuelto una prioridad. Entonces no extraña la apertura de una nuevo frente de guerra de influencias y de poder. Apareció también el espectro de ciberguerra.

Hace apenas un mes, El Pentágono informó oficialmente de que cada tipo de sabotaje cibernético de otro país será considerado por los EE UU como declaración de guerra. Es una señal clara que trataran muy serio los ataques en la red y es una cuestión de tiempo que otros países declaren lo mismo.

Los ataques en la red ya tuvieron lugar hace unos años. En Polonia fue muy famosa la historia del conflicto entre Rusia y Estonia relacionada con el desplazamiento del monumento y de cementerio de soldados que soviéticos de centro de Tallin a sus arrabales. Después de la información que las autoridades de Estonia no cambiaron su decisión, ha ocurrido un ataque que paralizó casi toda administración des este pequeño país báltico. Aunque el origen del ataque fue en Rusia, nadie confeso haber cometido los estragos. Sin embargo se lo recuerda hasta hoy.

Otro ataque muy famoso tuvo lugar en 2011 durante la guerra civil a Libia. Cuando los países de OTAN habían declarado su apoyo a los rebeldes, los EE UU atacaron las redes informáticas del gobierno libio.

Ciberataques sin Internet
Los EE UU es el líder que quiere gastar cas 3,4 mil millones de dólares para las tecnologías cibernéticas. La mitad de mil millones para un proyecto especial realizado por la agencia DARPA (Defense Advanced Research Projects Agency). Hasta hace poco la conexión a Internet fue la única condición para volverse victima del asunto. Ahora la tecnología revolucionada ya permite atacar la red que está desconectada de la red global.

Los medias americanos especulan que estos son las preparaciones para la posibilidad de guerra con Siria e Irán. El uso de la técnica ya fue probado el año pasado durante la guerra en Libia. Pero como admitió un funcionario anónimo en la entrevista para “The Washington Post”, el ejercito todavía no estaba preparado. Además constató que tampoco están dispuestos para participar en el conflicto en el Extremo Oriente. ¿Quien sabe? ¿Puede ser una de razones por los cuales el occidente todavía no ha intervenido en este región?

Para prepararse para la ciberguerra, los países siguieron los pasos adecuados el alcance jurídico. Por ejemplo, la agencia Associated Press informó que hace poco el presidente Barack Obama firmó ordenes que definen el alcance de acción de los jefes de ejercito durante los ciberataques y acciones de espionaje. Sobre todo en las situaciones cuando el acuerdo del presidente será indispensable para hacer un ataque.

Al otro lado de la barricada
No nos esperábamos que los otros países no se preparan para la ciberguerra, sobre todo los que podrían llegar a ser victimas de las nuevas soluciones tecnológicas del Pentágono. El 14 de diciembre 2011 Michael Maloof, el antiguo empleado de esta institución informó en la entrevista telefónica que aunque los EE UU monitorean por la red cada país del mundo, por cierto los blancos principales son Irán, China y Rusia.

Las autoridades de los tres países concebidos como enemigos principales de los EE UU se dan cuenta de este facto y juntos intentan buscar sus propias soluciones. Ejemplo – la transacción que según la Agencia Reuters tuvo lugar al principio de marzo. La mas grande empresa iraní de telecomunicación compró de su equivalente chino una sistema de monitoreo capaz de espiar la comunicación terrícola, móvil y cibernética. La respuesta de Barack Obama fue aguda porque declaró que Irán despliega un telón electrónico sobre sus ciudadanos.

La declaración del presidente americano es muy cerca de la realidad porque las autoridades iraníes efectivamente disponen de tecnología que permite de bloquear ciertas páginas de Internet.

Los Iranís ya tienen en su cuenta unas acciones espectaculares como la toma de control del drone americano de tipo Sentinel llamado “la Bestia de Kandahar”. El drone está considerado como una de maquinas más modernas en su clase. También un grupo iraní “Iran Ciber Army” bloqueó la página de la televisión principal de Azerbaiyán. Un mes más temprano las páginas gubernamentales de este país fueron bloqueadas de misma manera con un mensaje “bolardos judíos”.

Los asuntos en 2012 por el virus Stuxnet forzaron los Iranís a acelerar los trabajos sobre sus soluciones tecnológicas. El virus causó serias destrucciones en la infraestructura industrial, sobre todo en el complejo nuclear desarrollado para Teherán. Finalmente, el virus fue borrado en verano 2012 pero parece que hizo muchos estragos. El periódico “New York Times” mantiene que el virus fue construido juntos por los servicios especiales de los EE UU y de Israel.

 

Fuente: orwellsky-es.blogspot.com.ar

Marruecos ha recrudecido su ofensiva contra el ciberespacio prosaharaui. Sus piratas informáticos ya no se contentan con atacar sitios controlados por organizaciones saharauis sino que han pasado al ataque contra webs, blogs y páginas de Facebook de ciudadanos y organizaciones españolas. Los ataques son reivindicados por una organización de piratas informáticos que se autodenomina Los Monárquicos y que cuenta con una página de Facebook donde sus miembros anuncian cada uno de sus asaltos como un éxito patriótico, mostrando las transformaciones que han ocasionado a los sitios de sus víctimas.

Los ataques reivindican la marroquinidad del Sáhara Occidental obviando que el territorio no autónomo sigue pendiente, según la ONU, de decidir su futuro con un referéndum de autodeterminación. En la mayoría de sus objetivos, (en esta páginasuperviviente también se pueden algunos ejemplos de sus fechorías), en lugar de las fotografías de saharauis torturados o apaleados por la policía que divulgan los sitios originales, aparecen manifestaciones de supuestos saharauis favorables a la anexión de la colonia española al reino de Marruecos. Los mapas del Sáhara Occidental, por supuesto, son sustituidos por otros en los que la antigua provincia española forma parte de Marruecos, como si ya se hubiese celebrado el referéndum de autodeterminación de la ONU y la anexión hubiese triunfado legalmente.

En las páginas atacadas, los ciberactivistas suelen colocar el siguiente encabezamiento sobre fondo rojo: “Un mensaje a todos los españoles, debeis saber que no aceptamos que tocais a nuestra patria. Estamos aquí para defender a nuestras tierras, el Sahara es marroquí y lo quedará para siempre. Quedaremos fuertes y unidos contra todas las personas que quieren el mal a nuestro país. La libertad de Ceuta, Melilla y Canarias”. A continuación sustituyen las entradas originales por otras en las que acusan a las asociaciones de amistad del pueblo saharaui de connivencia con “el Gobierno comunista de Argelia” o atribuyen “la explotación de la cuestión de los saharauis” a una estrategia “para garantizar el mayor número de votos en las elecciones para el Partido Popular, maldita sea”.

Muchos de los sitios afectados han preferido cerrar mientras técnicos voluntarios intentaban resolver el desastre. “Ha sido una semana muy dura en las que los piratas marroquíes (es evidente por sus redacciones que no hablan bien español) han atacado sin distinción webs de organizaciones y páginas Facebook personales. Hasta tres y cuatro cada día”, relataba uno de los técnicos especialistas voluntarios que ayer intentaba recomponer Sáhara Libre uno de los objetivos alcanzados por los piratas. Al pinchar en esta web, al igual que en otras similares, se leía el siguiente mensaje: “Volvemos enseguida. No podrán con nosotros”.

Es evidente que el objetivo de este ciberterrorismo es la solidaridad de la sociedad civil española con la causa del pueblo saharaui a la que se acusa de ser antimarroquí. En un intento por amedrentar a la opinión pública española, los piratas informáticos recurren a una amenaza habitual en el argumentario anexionista alauita que consiste en asociar la reivindicación del Sáhara Occidental con la de Ceuta, Melilla y las islas Canarias que también se reivindican como marroquíes. Para reforzar esta advertencia, Los Monárquicos han dedicado una virulena ofensiva contra webs de empresas y entidades de Melilla, incluyendo la del Club Melilla Baloncesto.

Puesto que Los Monárquicos atacan en nombre del rey Mohamed VI y piden públicamente a través de su página Facebook la solidaridad de la opinión pública marroquí, no estaría de más que el Gobierno de Mariano Rajoy hiciese alguna gestión en Rabat para que el régimen alauita, que tanto presume ahora de reformismo, demuestre con hechos su respeto a la libertad de expresión. Un Gobierno que asegura haber operado una reforma democrática no puede tolerar estas acciones delincuentes ni por acción, ni por omisión.

Quizás sería mucho pedir que el presidente Rajoy o el rey Juan Carlos le mandase un mensaje a Mohamed VI recordándole que el movimiento prosaharaui actúa en estricta concordancia con el derecho internacional, las resoluciones de la ONU que reconocen el derecho a la autodeterminación del pueblo saharaui y la obligación que España tiene de defender los intereses de los saharauis hasta que Naciones Unidas no de por concluido su proceso de descolonización. Pero, lo mínimo, sería darle un toque al nuevo Gobierno de Benkirane para que les explique a Los Monárquicos que la hostilidad y el pisoteo del derecho a la libre expresión de los españoles, ni tiene nada de patriótico, ni favorece la comprensión y diálogo entre los pueblos.
En arenas movedizas  Ana Camacho 15 DE ABRIL DE 2012

El 2011 fue un año que se caracterizó por cambios e inestabilidad en lo político y social. Eventos como las protestas y subsecuentes revoluciones mundiales, el levantamiento de los pueblos árabes, la muerte de Osama Bin Laden y por si fuera poco varios desastres naturales como tornados en Estados Unidos y el terremoto-tsunami en Tokio que afectó a millones de personas y causó daños por varios miles de millones de dólares, sin mencionar el impacto nuclear en la zona.

Pero entrando en materia de ciberseguridad, 2011 también fue un año realmente importante para los cibercriminales ya que: se definieron claros modelos de ataques que han resultado ser muy exitosos contra objetivos específicos. Basta recordar el análisis de Symantec sobre el impacto del cibercrimen a nivel global, actividad que causó más de $144,000 millones de dólares en pérdidas de productividad, y remediación y recuperación de incidentes.

El 2011 también fue el año de los  DDoS o los ataques de negación de servicios, los cuales se popularizaron gracias a grupos hacktivistas como Anonymous, de las fugas o robos masivos de información confidencial de empresas y entidades de gobierno de todo el mundo y de la supuesta ciberguerra¾ también declarada por el grupo Anonymous¾ a todos los que dentro de su perspectiva violentan los derechos de expresión y libertad en Internet. Algo que sin duda le dio al colectivo un rango de “amenaza latente” para muchas organizaciones.

Pero para este año la cosa parece que no será mejor, pues de acuerdo a cifras del estudio 2012 Cyber Security Survey de Bit9, que encuestó a 1,861 profesionales de IT, más de la mitad considera que será blanco de ataques de estos grupos criminales en seis meses o menos, siendo la humillación y exposición pública el principal temor de los expertos en redes y sistemas.

Anonymous se caracterizó también por apoyar los movimientos de la primavera árabe, lanzando ataques de negación de servicio a sitios gubernamentales en los primeros meses del año, también filtrando información personal de oficiales de  Bahréin, Egipto, Jordania, Marruecos y Túnez.

Pero los ataques de los hacktivistas no terminan en protestas sociales, pues basta recordar el ataque  contra  HBGary Federal, una firma de seguridad que prestaba sus servicios al gobierno estadounidense y la cual sufrió la exposición pública de más de 65,000 correos electrónicos confidenciales, la  baja de sus sistemas telefónicos y el borrado de archivos críticos.

Y si de recordar ataques de Anonymous se trata, que tal el de Stratfor, empresa también encargada de administrar información e inteligencia para distintos gobiernos y organizaciones transnacionales,  y que perdió la friolera de $700,000 dólares a consecuencia del ciberataques del colectivo.

Es claro que estos ataques ponen en evidencia la falta de seguridad existente, sobre confianza, exponen las malas practicas y la posible corrupción de miembros involucrados.

Tomemos el caso de la fuga masiva de datos de Sony, un ataque que aprovechó las vulnerabilidades de código en paginas web y por el cual este mismo grupo, logro extraer entre 100 y 120 millones de datos personales de usuarios de la PlayStation Network (PSN), con un impacto económico en el orden de los miles de millones de dólares.

Dado que se han investigado de cerca a los cibercriminales asociados con estas bandas logrando detenciones y arrestos en todo el mundo, las reacciones han ido escalando en proporción de daños e impacto. Por ejemplo operaciones como Occupy Wall Street, que también llevan protestas físicas, han logrado exponer la identidad de policías, agentes de servicios secretos y fuerzas militares así como bloquear accesos a centros de negocio y protestar por la injusticia en la repartición de la riqueza. De nuevo, aquí la justicia poética que caracteriza a estos eventos.

Otro método estructurado de cibercrimen que se popularizó en el 2011 fueron los ataques masivos de SQL Injection, donde se han descubierto motores de búsqueda y detección de vulnerabilidades en plataformas para el manejo de contenido como WordPress, que han permitido tomar control de manera automatizada de miles de sitios con la función de distribuir archivos maliciosos, fraudes con publicidad, correo spam, phishing y actividades ilegales relacionadas con la suplantación de identidad. Este tipo de ataques funciona generalmente mediante la inyección de líneas de código malicioso que afectan las aplicaciones del lado del cliente.

Uno de los primeros casos de estas infecciones fue Lizamoon, llamado así porque las líneas de código que escribe en paginas hechas en ASP.NET hace una conexión a dominios con este nombre y logra desplegar una advertencia falsa al usuario. Mediante el uso de la ingeniería social, engaña al internauta para que forme parte de una red de máquinas zombis. Este  particular ataque afectó a mas de 500,000 sitios que distribuían malware de manera indiscriminada y persistente y cuyas primeras víxtimas datan de hace 2 o 3 años. Es importante mencionar, que en octubre de 2011 fue descubierta otra variante muy parecida, la cual afectó a mas de 1 millón de páginas Web en todo el mundo.

La motivación aquí es muy diferente a los del primer caso, pues aquí lo que  se busca es comprometer la mayor cantidad posible de activos para obtener ganancias económicas a través de la renta y venta de acceso a redes zombi, enviar ataques de DDoS, romper contraseñas, robar de credenciales o identidades personales de forma  masiva.

Pocos son los que no se saben la ya famosa cantaleta de que existe todo un mercado negro cibernético de compra-venta de estos servicios y productos.

De acuerdo con una investigación de Panda Security, detalles de una tarjeta de crédito validada, con saldo disponible y autorización para compras en línea o vía PayPal, puede costar desde $10 hasta $1,500 dólares, dependiendo del limite de gastos de la tarjeta, mientras que la renta de una red de PC bots para envío de spam  empieza desde los $15 dólares por hora.

Como último vector existen los ataques dirigidos. Procesos altamente especializados donde la víctima es una persona o departamento de misión critica para la industria o gobierno. El robo de propiedad intelectual y secretos industriales es el principal objetivo detrás de estos ataques y se ha popularizado desde la aparición de armas cibernéticas como Stuxnet, responsable por la modificación de parámetros controladores en plantas nucleares y sus subsecuentes mutaciones como Duqu.

Los gobiernos han desatado una guerra con sus ejércitos cibernéticos de unos y ceros,  que buscan tomar control de infraestructuras críticas, realizar ataques masivos de DDoS contra de servicios primarios como luz, agua o Internet, espiar y sabotear las comunicaciones más importantes de cualquier estados soberano.

Es conocido que fuerzas militares como China o Israel cuentan con hackers dentro de sus filas de personal de inteligencia, que se encargan no solo de proteger hacia adentro, sino también de atacar y desarrollar operaciones sofisticadas de orden militar.

Incluso, se han registrado el surgimiento de fuerzas como el Pakistan Cyber Army o el Indian Cyber Army, que son grupos de hackers que se han adjudicado ataques como defacements a sitios contrarios. Desde el 2010, Estados Unidos declaró el ciberespacio como un activo nacional, el cambio le da la facultad al presidente de controlar y terminar todo acceso en caso de una emergencia, como un botón de pánico para apagar el Internet en el momento que una ciberamenaza se salga de control.

La conclusión después de conocer las cifras, de identificar las motivaciones, exponer las técnicas y posibles implicaciones de un ataque, es que la era de la ciber-guerra-crimen-espionaje-activismo es una que afecta a todos por igual, sin importar tamaño o sector de organización o gobierno. La pregunta que surge de este nuevo panorama es: ¿estamos aplicando las mejores prácticas para tratar con este riesgo latente? Se lo dejo de tarea.

 

Por David Schekaiban

David Schekaiban se desarrolla como director Código Verde, coordinando el equipo de consultoría de seguridad informática, realizando pruebas de penetración y administración de equipos de respuesta a incidentes para organizaciones de distintos ámbitos a nivel Latinoamérica. Es egresado del ITESM Campus Monterrey de la carrera de ingeniero en Electrónica y Comunicaciones. Schekaiban cuenta con las certificaciones como Certified Information Systems Security Professional (CISSP) que emite ISC2. También cuenta con las certificaciones CISA y CISM de ISACA que lo acreditan como auditor de sistemas y gerente de seguridad, con un enfoque hacia la administración integral de sistemas de información.

Seguir

Get every new post delivered to your Inbox.

Únete a otros 1.107 seguidores