Ciberdefensa

Marruecos en el ciberespacio

Actualmente, debido al desarrollo tecnológico que el mundo ha experimentado, las ciberamenazas suponen uno de los mayores riesgos a enfrentar por empresas privadas, ciudadanos y Estados –en este último caso, sin distinción de su importancia económica, internacional o política. Por ello, estudiar el papel de Marruecos en el ciberespacio y la forma en que nuestro vecino concibe este dominio es de vital importancia para España. En el presente focus trataremos de observar la incidencia que las ciberamenazas pueden tener sobre Marruecos, la visión del régimen alauita sobre la ciberseguridad y la ciberdefensa, y en base a ello analizar si nuestro vecino dispone de la capacidad necesaria en el ciberespacio para suponer una amenaza relevante para nuestro país. La importancia del sector ciber en Marruecos Al igual que para el resto de estados, las ciberamenazas suponen para Marruecos, sus empresas y ciudadanos, un importante reto a abordar, especialmente teniendo en cuenta [Continúa…]

Ciberdefensa

Maskirovka digital: Rusia y la desinformación en la Red

El término maskirovka (маскировка), utilizado por los rusos desde siglos atrás -se codificó como doctrina militar por primera vez en 1920- para referirse a las operaciones militares de decepción o engaño, de desinformación, en definitiva, bien podría ser rescatado para describir parte de las acciones de guerra informativa que Rusia lleva a cabo en la Red. Al fin y al cabo, aunque tuvo en su origen un sentido táctico, centrado en la batalla, desde los años 70 se viene utilizando también a niveles de teatro y estratégico para engañar al enemigo en cuanto a las capacidades políticas y militares rusas o para camuflar sus verdaderas intenciones, multiplicando así los dilemas del contrario y generando lo que Clausewitz denominó «niebla». Por supuesto, y tras acumular décadas de experiencia y de desarrollo doctrinal, las acciones de desinformación rusa en la actualidad van mucho más allá del sentido original de la maskirovka, pero [Continúa…]

Ciberdefensa

Rusia en el ciberespacio

Las actividades de Rusia en el ciberespacio son un tema de rabiosa actualidad. El beneficio que el gigante euroasiático obtiene del quinto dominio como parte de sus campañas de Guerra Informativa es difícil de medir y, sin embargo, la persistencia con la que actúa y la importancia que da a sus operaciones son indicadores claros de su rentabilidad. En los últimos años el país euroasiático ha logrado hitos de todos conocidos, sin dejar de ampararse oficialmente en la negación plausible, tratando de evitar así una escalada nada rentable. A lo largo de las próximas líneas vamos a intentar explicar en detalle qué busca Rusia en el ciberespacio, qué actores están implicados y cuál es su concepción de las operaciones en este vital dominio. Desde que, en el año 2007, la Federación de Rusia demostrara la capacidad ofensiva que poseía en el entorno cibernético mediante su ataque a las infraestructuras estonias, [Continúa…]

Ciberdefensa

La disuasión en el ciberespacio

Como cualquier otro dominio susceptible de ser utilizado para fines militares, en el ciberespacio pueden tomarse dos tipos de posicionamientos: la ofensiva y la disuasión. Sin embargo, dada la relativa juventud del dominio cibernético, existe todavía un enconado debate entre los expertos respecto a si es o no posible aplicar las teorías clásicas de disuasión militar en él. A lo largo de las próximas intentaremos ofrecer un repaso y una explicación de las principales medidas disuasivas que pueden ponerse en práctica en el ciberespacio y de su utilidad. La utilización del ciberespacio como uno de los dominios estratégicos en el que las grandes potencias despliegan sus acciones y la observación del potencial desestabilizador que los ciberataques pueden llegar a generar en la seguridad nacional,  ha obligado a los estados a replantear las estrategias y doctrinas militares de forma acorde al desarrollo tecnológico (Curtis Lemay, 2011). Sin embargo, pese a los [Continúa…]

Ciberdefensa

Respondiendo a las Amenazas del Quinto Dominio

En un contexto internacional marcado por el incremento de la relevancia de los estados y un auge de la confrontación entre los mismos, el ciberespacio -el «quinto dominio»- se constituye en la actualidad como un elemento de alteración de los parámetros clásicos de la disuasión estatal. Los estados juegan a exhibir su fuerza en el dominio ciber con el objetivo de disuadir a sus posibles rivales, provocando que el ciberespacio se constituya como una parte fundamental de la defensa de las naciones. Es por ello que en los últimos años hemos podido observar como se ha producido un cambio de mentalidad estratégica que ha evolucionado desde la lógica de la resiliencia hacia la lógica de la disuasión, es decir, desde la prioridad de resistir y reponerse a un ciberataque a la de ejercer acciones ofensivas destinadas a represaliar a los actores atacantes[1]. El último ataque registrado en Estados Unidos nos [Continúa…]

Ciberdefensa

La seguridad del dominio cibernético en España

A través de la historia podemos comprobar que la progresiva aparición de nuevas tecnologías conlleva siempre un cambio en las doctrinas militares, aunque éste no se produzca de forma inmediata (Torres, 2013: 331). La forma de hacer la guerra y sus métodos han evolucionado con la humanidad. El desarrollo tecnológico que ha sido capaz de experimentar el ser humano a lo largo de la historia se ha vinculado generalmente a la búsqueda de la obtención de una superioridad militar respecto a sus enemigos. Y al igual que el desarrollo de la navegación, la aviación o la conquista espacial se tradujeron en la apertura de unos nuevos “dominios”[1] y esferas de influencia en el método de la guerra, en la actualidad el desarrollo tecnológico cibernético ha dado lugar a la aparición de uno nuevo: el dominio cibernético.  El espacio cibernético, más conocido como ciberespacio, se ha constituido como un nuevo quinto [Continúa…]

Ciberdefensa

El ciberataque a Colonial

Los cibercriminales han traspasado las líneas rojas y ahora toca atenerse a las consecuencias. El ciberataque a Colonial es el más grave conocido hasta el momento contra una infraestructura energética de EE. UU. La tipología del ataque, ransomware como servicio, no es nueva, pero sí ha supuesto una llamada de atención sobre esta amenaza creciente, cada vez más sofisticada y lucrativa. Una amenaza, entre otras cosas, por su impacto en el mundo real, como ha sido este caso, con el pánico desatado, colas en las gasolineras para llenar los depósitos de los vehículos, varios estados de emergencia y una legislación federal de urgencia para atajar la crisis. Lo ocurrido ha preocupado no solo en EE. UU. sino también globalmente y ha supuesto algunos cambios, a corto plazo al menos, en el ecosistema del ransomware, de ahí la relevancia de este grave “incidente”. Isaac Asimov está a años luz de incidentes [Continúa…]

Ciberdefensa

El hackeo masivo a EE.UU.

En las últimas semanas ha sido noticia en todos los periódicos el hackeo masivo a EE.UU. Todo empieza cuando un empleado de la empresa estadounidense de ciberseguridad FireEye investiga, tras recibir el típico mensaje de “tus claves se han utilizado en una localización encubierta”, y lo hace en contra de lo habitual. En ese momento, poco podía imaginar que detrás de algo tan frecuentemente inofensivo se escondía una de las operaciones de ciberespionaje a mayor escala, y de mayor calado, contra Estados Unidos hasta la fecha. Una acción, calificada por algunos como “brillante”, que ha permitido, al parecer, a “una potencia extranjera” revisar los correos y las actividades diarias de miles de trabajadores de varias agencias gubernamentales y de gigantes tecnológicos, como Microsoft. Y todo, pasando totalmente inadvertidos durante meses. Hasta los mismos griegos que derrotaron a los troyanos con su mítico caballo se habrían quitado el sombrero ante tal [Continúa…]

Ciberdefensa

Ataques cibernéticos con efectos físicos

A lo largo de los meses de junio y julio de este año venimos asistiendo a diversas explosiones en Irán, seguidas en el tiempo y que han afectado a instalaciones tan sensibles como almacenes de misiles de del Cuerpo de la Guardia Revolucionaria Islámica (IRGC), complejos militares, plantas nucleares, plantas petroquímicas o centros de atención sanitaria. La posibilidad de que dichas explosiones sean en realidad ciberataques realizados por un país enemigo, concretamente Israel, ha generado varias dudas entre los analistas y expertos dedicados al seguimiento del contexto de seguridad y estratégico en esta región. [Continúa…]

Ciberdefensa

La computación cuántica y la ciberdefensa

El 23 de octubre de 2019, Google comunicó que había conseguido alcanzar la supremacía cuántica, es decir, que había desarrollado un ordenador capaz de resolver un problema que un ordenador tradicional no habría sido capaz de resolver en un tiempo fijo. Concretamente, afirmaron haber realizado en 200 segundos un cálculo que le habría llevado unos 10.000 años a un ordenador actual [Continúa…]