{"id":7249,"date":"2022-05-09T19:05:31","date_gmt":"2022-05-09T18:05:31","guid":{"rendered":"https:\/\/telecomkh.info\/?p=7249"},"modified":"2022-05-09T19:05:49","modified_gmt":"2022-05-09T18:05:49","slug":"las-duras-verdades-de-ucrania-los-gobiernos-no-puede-salvarnos-en-la-ciberguerra","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=7249","title":{"rendered":"Las duras verdades de Ucrania: Los gobiernos no pueden salvarnos en la ciberguerra"},"content":{"rendered":"<p><strong>Hitesh Sheth, Chief Executive Officer de Vectra AI, comparte su opini\u00f3n sobre la primera ciberguerra mundial derivada del conflicto entre Ucrania y Rusia y ofrece algunas claves para que las organizaciones puedan defenderse en este nuevo escenario<\/strong><\/p>\n<p>En medio de nuestra primera ciberguerra global, multilateral y totalmente impredecible, depende de cada uno de nosotros defendernos. Ninguna agencia de inteligencia est\u00e1 segura de c\u00f3mo evolucionar\u00e1 la dimensi\u00f3n cibern\u00e9tica del conflicto de Ucrania; ning\u00fan ej\u00e9rcito puede detener un ciberataque. La situaci\u00f3n catapulta a todas las organizaciones digitales a un territorio desconocido.<br \/>\nSi uno cree que las batallas libradas en el aire, la tierra y el mar hasta ahora han desafiado cualquier expectativa, tendr\u00e1 que fijarse en el conflicto cibern\u00e9tico paralelo. Tres verdades hacen que \u00e9ste sea un momento peligroso para todos nosotros, especialmente porque los reveses log\u00edsticos del ej\u00e9rcito ruso pueden hacer m\u00e1s atractiva la agresi\u00f3n cibern\u00e9tica contra intereses privados.<\/p>\n<p><strong>Primera verdad: en la esfera digital, los presidentes y los generales no siempre tienen el control.<\/strong> Algunos ciberguerreros son mercenarios independientes que persiguen sus propios objetivos. El gobierno ucraniano reclut\u00f3 adeptos digitales en todo el mundo a trav\u00e9s de Telegram y les proporcion\u00f3 una especie de manual del caos: \u00abEstamos creando un ej\u00e9rcito inform\u00e1tico\u00bb, tuite\u00f3 el ministro ucraniano de Transformaci\u00f3n Digital, Mykhailo Fedorov. \u00abNecesitamos talentos digitales&#8230; Seguimos luchando en el frente cibern\u00e9tico\u00bb[1]. 285.000 ciberguerreros simpatizantes se pusieron en marcha, seg\u00fan la periodista de Kiev Anastasiia Lapatina. \u00abDecenas de sitios web de importancia estrat\u00e9gica han sido derribados, incluido el del Banco Nacional de Bielorrusia\u00bb[2]. Adem\u00e1s, el enigm\u00e1tico grupo de piratas inform\u00e1ticos Anonymous declar\u00f3 estar \u00aboficialmente en guerra cibern\u00e9tica contra el gobierno ruso\u00bb, y se atribuy\u00f3 el cierre del sitio web del Kremlin y la interferencia de los canales de difusi\u00f3n oficiales rusos. [3]<br \/>\nPero el malware tambi\u00e9n ha asediado los sitios web y los ordenadores ucranianos, probablemente lanzados por agentes estatales rusos o sus apoderados.<br \/>\nLa inestabilidad inherente a este tipo de guerra asim\u00e9trica en varios frentes supone un grave riesgo para los intereses privados, por muy distantes geogr\u00e1ficamente, reacios o poco dispuestos que est\u00e9n a convertirse en combatientes. Para corroborar este punto, British Airways cancel\u00f3 todas sus operaciones de corta distancia el 26 de febrero debido a un misterioso y catastr\u00f3fico fallo inform\u00e1tico, justo cuando Aeroflot, la aerol\u00ednea de bandera rusa, se quedaba fuera de pr\u00e1cticamente todos los mercados europeos. [4] El 28 de febrero, Toyota detuvo la producci\u00f3n de veh\u00edculos en todo Jap\u00f3n porque las comunicaciones de los proveedores fueron v\u00edctimas de un \u00abfallo del sistema\u00bb que se sospecha que fue causado por un ciberataque. \u00abEsto nunca hab\u00eda ocurrido antes\u00bb, dijo Tomohiro Takayama, del proveedor de Toyota, Kojima Industries. [5]<br \/>\nLas organizaciones vulnerables no pueden apelar a sus gobiernos para que las a\u00edslen de este tipo de contragolpe cibern\u00e9tico, incluso si s\u00f3lo son objetivos involuntarios. Esa capacidad de blindaje a nivel de Estado-naci\u00f3n o no existe o est\u00e1 muy bien disimulada hasta ahora.<\/p>\n<p><strong>Segunda verdad dura: determinar la culpa de un ciberataque es casi siempre un asunto dudoso<\/strong>. Incluso los ataques \u00abrutinarios\u00bb vienen acompa\u00f1ados de pistas falsas entre las l\u00edneas de c\u00f3digo que complican las represalias. Esta incapacidad t\u00edpica para identificar positivamente a un culpable ha servido, hasta ahora, de freno a los impulsivos ataques de venganza. (El hecho de que Anonymous sea tan dif\u00edcil de identificar presenta una oportunidad para las operaciones rusas de falsa bandera. Rusia podr\u00eda autoinfligirse da\u00f1os cibern\u00e9ticos, culpar a Anonymous y crear un nuevo pretexto para nuevas acciones ofensivas). Un contraataque de represalia podr\u00eda llegar de forma inesperada y causar estragos imprevistos.<br \/>\nLas organizaciones que contemplan contraofensivas privadas en el ciberespacio deben pensar dos veces en los posibles efectos de incendio. Los modelos gubernamentales de escenarios de escalada son aterradores. Los resultados van desde la interrupci\u00f3n de los sistemas de agua potable hasta la inutilizaci\u00f3n de redes el\u00e9ctricas, oleoductos y refiner\u00edas.<\/p>\n<p><strong>Tercera verdad dolorosa: las ciberdefensas actuales son un h\u00edbrido fragmentado de iniciativas p\u00fablicas y privadas.<\/strong> Los bancos, los sistemas de salud y las empresas energ\u00e9ticas no mantienen ej\u00e9rcitos privados, ni tienen tanques, ni lanzan bombas. En el ciberespacio, sin embargo, las organizaciones privadas deben hacer sus propias inversiones en medidas defensivas, y mantenerlas actualizadas. En caso de ciberataques a gran escala, rara vez son informados por los gobiernos.<br \/>\nEn este turbio e inestable escenario b\u00e9lico, la seguridad de las instituciones democr\u00e1ticas y los sistemas sociales occidentales depende no s\u00f3lo del arte de gobernar o del poder\u00edo militar, sino de las decisiones de innumerables organizaciones privadas. La debilidad es contagiosa; una organizaci\u00f3n que no se protege a s\u00ed misma ofrece un vector para que los hackers maliciosos (black hat hackers) se aprovechen de otros.<br \/>\nSin embargo, muchos parecen no haber recibido el memor\u00e1ndum. Una inquietante encuesta realizada por Vectra AI descubri\u00f3 que el 80% de los equipos de seguridad de las empresas cre\u00edan tener una visibilidad \u00abbuena\u00bb o \u00abmuy buena\u00bb de los ataques que penetran en los cortafuegos, aunque los costes de la ciberdelincuencia se estiman en 6 billones de d\u00f3lares en 2021 y estaban aumentando incluso antes de la crisis de Ucrania. Pr\u00e1cticamente todas las v\u00edctimas de ciberataques corporativos cre\u00edan que contaban con defensas s\u00f3lidas. [6]<\/p>\n<p>Estos d\u00edas dif\u00edciles deber\u00edan apagar los \u00faltimos destellos de esa complacencia. El conflicto de Ucrania nos ense\u00f1a a invertir en la preparaci\u00f3n cibern\u00e9tica, no en la gesti\u00f3n de crisis a posteriori. Todas las organizaciones deben revisar su tolerancia al riesgo cibern\u00e9tico y sus planes de continuidad del negocio en caso de que los problemas cibern\u00e9ticos interrumpan el funcionamiento del mundo real.<br \/>\nLas defensas cibern\u00e9ticas centradas en la protecci\u00f3n de los per\u00edmetros de las redes corporativas se ven cada vez m\u00e1s superadas por los ciberataques modernos, especialmente en estos d\u00edas de trabajadores remotos con sistemas dom\u00e9sticos inseguros y almacenamiento de datos en la nube. La detecci\u00f3n y reparaci\u00f3n r\u00e1pidas posibilitadas por la IA ofrecen una estrategia de seguridad mucho m\u00e1s eficaz. Dado que el panorama digital general es tan desgobernado y an\u00e1rquico, y que los recursos p\u00fablicos no est\u00e1n equipados para salvar los activos digitales privados, no tenemos otra opci\u00f3n que maximizar nuestras ciberdefensas organizaci\u00f3n por organizaci\u00f3n.<br \/>\nLos pasos concertados y trascendentales dados en Occidente en los \u00faltimos d\u00edas para apoyar a Ucrania nos permiten terminar con una nota de esperanza. Los ejemplos cooperativos y contundentes en los \u00e1mbitos diplom\u00e1tico, militar y econ\u00f3mico no tienen precedentes en el siglo XXI. Debemos abogar por defensas igualmente concertadas, innovadoras y potenciadas por la IA en el ciberespacio.<br \/>\nEl futuro digital m\u00e1s seguro y protegido que todos deseamos est\u00e1 a nuestro alcance. Pero no florecer\u00e1 por s\u00ed solo. No lo conseguir\u00e1n ni los presidentes ni los generales. Debemos luchar por \u00e9l todos nosotros.<\/p>\n<p><span style=\"color: #ff6600;\">[1] Mykhailo Fedorov, Twitter, 26 de febrero de 2022. https:\/\/twitter.com\/fedorovmykhailo\/status\/1497642156076511233<\/span><\/p>\n<p><span style=\"color: #ff6600;\">2 Anastasiia Lapatina, \u201cPutin Picked the Wrong Country to Mess With,\u201d The New York Times, 5 de marzo de 2022. https:\/\/www.nytimes.com\/2022\/03\/05\/opinion\/ukraine-russia-invasion.html?campaign_id=2&amp;emc=edit_th_20220306&amp;instance_id=55020&amp;nl=todaysheadlines&amp;regi_id=41370119&amp;segment_id=84788&amp;user_id=b43261659350c77456b4aa21a6122ac7<\/span><\/p>\n<p><span style=\"color: #ff6600;\">3 Harry Howard, \u201cHacking Collective Anonymous Declares &#8216;cyber war&#8217; Against Vladimir Putin&#8217;s Government Before Announcing They Have &#8216;Taken Down&#8217; Website of Kremlin-Backed TV Channel RT,\u201d Daily Mail Online, 24 de febrero de 2022. https:\/\/www.dailymail.co.uk\/news\/article-10549849\/Hacking-collective-Anonymous-declares-cyber-war-against-Vladimir-Putins-government.html<\/span><\/p>\n<p><span style=\"color: #ff6600;\">4 Philip Georgiadis, \u201cIT Failure Forces BA to Halt Short Haul Flights from Heathrow,\u201d Financial Times, 26 de febrero de 2022. https:\/\/www.ft.com\/content\/4a0cbae9-a2e4-4242-be07-fe75dbd07fbf<\/span><\/p>\n<p><span style=\"color: #ff6600;\">5 Yuri Kagiyama, \u201cToyota\u2019s Japan Production Halted Over Suspected Cyberattack,\u201d Associated Press, 28 de febrero de 2022. https:\/\/apnews.com\/article\/business-japan-media-toyota-motor-corp-205e80de4b50289ede678a95faa28b33<\/span><\/p>\n<p><span style=\"color: #ff6600;\">6 Ben Russell, \u201cCybercrime to Top $6 Trillion in 2021, According to Cybersecurity Ventures,\u201d nbcdfw.com, 19 de mayo de 2021. https:\/\/www.nbcdfw.com\/news\/tech\/cybercrime-to-top-6-trillion-in-2021-north-texas-security-firm-says\/2636083\/<\/span><\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, en la foto, Hitesh Sheth, Chief Executive Officer de Vectra AI \/ Imagen cortes\u00eda de Vectra AI\u00a0<\/em><\/span><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hitesh Sheth, Chief Executive Officer de Vectra AI, comparte su opini\u00f3n sobre la primera ciberguerra mundial derivada del conflicto entre Ucrania y Rusia y ofrece algunas claves para que las organizaciones puedan defenderse en este nuevo escenario En medio de nuestra primera ciberguerra global, multilateral y totalmente impredecible, depende de cada uno de nosotros defendernos. &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=7249\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLas duras verdades de Ucrania: Los gobiernos no pueden salvarnos en la ciberguerra\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":7250,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7249"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=7249"}],"version-history":[{"count":2,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7249\/revisions"}],"predecessor-version":[{"id":7252,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/7249\/revisions\/7252"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/7250"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=7249"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=7249"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=7249"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}