Ciberdefensa

Rusia en el ciberespacio

Las actividades de Rusia en el ciberespacio son un tema de rabiosa actualidad. El beneficio que el gigante euroasiático obtiene del quinto dominio como parte de sus campañas de Guerra Informativa es difícil de medir y, sin embargo, la persistencia con la que actúa y la importancia que da a sus operaciones son indicadores claros de su rentabilidad. En los últimos años el país euroasiático ha logrado hitos de todos conocidos, sin dejar de ampararse oficialmente en la negación plausible, tratando de evitar así una escalada nada rentable. A lo largo de las próximas líneas vamos a intentar explicar en detalle qué busca Rusia en el ciberespacio, qué actores están implicados y cuál es su concepción de las operaciones en este vital dominio. Desde que, en el año 2007, la Federación de Rusia demostrara la capacidad ofensiva que poseía en el entorno cibernético mediante su ataque a las infraestructuras estonias, [Continúa…]

Ciberdefensa

La disuasión en el ciberespacio

Como cualquier otro dominio susceptible de ser utilizado para fines militares, en el ciberespacio pueden tomarse dos tipos de posicionamientos: la ofensiva y la disuasión. Sin embargo, dada la relativa juventud del dominio cibernético, existe todavía un enconado debate entre los expertos respecto a si es o no posible aplicar las teorías clásicas de disuasión militar en él. A lo largo de las próximas intentaremos ofrecer un repaso y una explicación de las principales medidas disuasivas que pueden ponerse en práctica en el ciberespacio y de su utilidad. La utilización del ciberespacio como uno de los dominios estratégicos en el que las grandes potencias despliegan sus acciones y la observación del potencial desestabilizador que los ciberataques pueden llegar a generar en la seguridad nacional,  ha obligado a los estados a replantear las estrategias y doctrinas militares de forma acorde al desarrollo tecnológico (Curtis Lemay, 2011). Sin embargo, pese a los [Continúa…]

Ciberdefensa

Respondiendo a las Amenazas del Quinto Dominio

En un contexto internacional marcado por el incremento de la relevancia de los estados y un auge de la confrontación entre los mismos, el ciberespacio -el «quinto dominio»- se constituye en la actualidad como un elemento de alteración de los parámetros clásicos de la disuasión estatal. Los estados juegan a exhibir su fuerza en el dominio ciber con el objetivo de disuadir a sus posibles rivales, provocando que el ciberespacio se constituya como una parte fundamental de la defensa de las naciones. Es por ello que en los últimos años hemos podido observar como se ha producido un cambio de mentalidad estratégica que ha evolucionado desde la lógica de la resiliencia hacia la lógica de la disuasión, es decir, desde la prioridad de resistir y reponerse a un ciberataque a la de ejercer acciones ofensivas destinadas a represaliar a los actores atacantes[1]. El último ataque registrado en Estados Unidos nos [Continúa…]

Ciberdefensa

La seguridad del dominio cibernético en España

A través de la historia podemos comprobar que la progresiva aparición de nuevas tecnologías conlleva siempre un cambio en las doctrinas militares, aunque éste no se produzca de forma inmediata (Torres, 2013: 331). La forma de hacer la guerra y sus métodos han evolucionado con la humanidad. El desarrollo tecnológico que ha sido capaz de experimentar el ser humano a lo largo de la historia se ha vinculado generalmente a la búsqueda de la obtención de una superioridad militar respecto a sus enemigos. Y al igual que el desarrollo de la navegación, la aviación o la conquista espacial se tradujeron en la apertura de unos nuevos “dominios”[1] y esferas de influencia en el método de la guerra, en la actualidad el desarrollo tecnológico cibernético ha dado lugar a la aparición de uno nuevo: el dominio cibernético.  El espacio cibernético, más conocido como ciberespacio, se ha constituido como un nuevo quinto [Continúa…]

Ciberdefensa

El ciberataque a Colonial

Los cibercriminales han traspasado las líneas rojas y ahora toca atenerse a las consecuencias. El ciberataque a Colonial es el más grave conocido hasta el momento contra una infraestructura energética de EE. UU. La tipología del ataque, ransomware como servicio, no es nueva, pero sí ha supuesto una llamada de atención sobre esta amenaza creciente, cada vez más sofisticada y lucrativa. Una amenaza, entre otras cosas, por su impacto en el mundo real, como ha sido este caso, con el pánico desatado, colas en las gasolineras para llenar los depósitos de los vehículos, varios estados de emergencia y una legislación federal de urgencia para atajar la crisis. Lo ocurrido ha preocupado no solo en EE. UU. sino también globalmente y ha supuesto algunos cambios, a corto plazo al menos, en el ecosistema del ransomware, de ahí la relevancia de este grave “incidente”. Isaac Asimov está a años luz de incidentes [Continúa…]

Ciberdefensa

El hackeo masivo a EE.UU.

En las últimas semanas ha sido noticia en todos los periódicos el hackeo masivo a EE.UU. Todo empieza cuando un empleado de la empresa estadounidense de ciberseguridad FireEye investiga, tras recibir el típico mensaje de “tus claves se han utilizado en una localización encubierta”, y lo hace en contra de lo habitual. En ese momento, poco podía imaginar que detrás de algo tan frecuentemente inofensivo se escondía una de las operaciones de ciberespionaje a mayor escala, y de mayor calado, contra Estados Unidos hasta la fecha. Una acción, calificada por algunos como “brillante”, que ha permitido, al parecer, a “una potencia extranjera” revisar los correos y las actividades diarias de miles de trabajadores de varias agencias gubernamentales y de gigantes tecnológicos, como Microsoft. Y todo, pasando totalmente inadvertidos durante meses. Hasta los mismos griegos que derrotaron a los troyanos con su mítico caballo se habrían quitado el sombrero ante tal [Continúa…]

Ciberdefensa

Ataques cibernéticos con efectos físicos

A lo largo de los meses de junio y julio de este año venimos asistiendo a diversas explosiones en Irán, seguidas en el tiempo y que han afectado a instalaciones tan sensibles como almacenes de misiles de del Cuerpo de la Guardia Revolucionaria Islámica (IRGC), complejos militares, plantas nucleares, plantas petroquímicas o centros de atención sanitaria. La posibilidad de que dichas explosiones sean en realidad ciberataques realizados por un país enemigo, concretamente Israel, ha generado varias dudas entre los analistas y expertos dedicados al seguimiento del contexto de seguridad y estratégico en esta región. [Continúa…]

Ciberdefensa

La computación cuántica y la ciberdefensa

El 23 de octubre de 2019, Google comunicó que había conseguido alcanzar la supremacía cuántica, es decir, que había desarrollado un ordenador capaz de resolver un problema que un ordenador tradicional no habría sido capaz de resolver en un tiempo fijo. Concretamente, afirmaron haber realizado en 200 segundos un cálculo que le habría llevado unos 10.000 años a un ordenador actual [Continúa…]

Ciberdefensa

La suplantación del GPS

El Centro de Navegación de la Guardia Costera norteamericana (NAVCEN) publica informes de interrupciones de la señal del GPS en cualquier lugar del planeta. Buena parte de los mismos afectan directamente al ámbito marítimo. En los últimos años sorprende el incremento de casos que se ha experimentado: si en 2017 sólo se reportaron cinco incidentes, las cifras han ascendido a 31 casos tanto en 2018 como en 2019. Las principales zonas afectadas son Egipto, el Mediterráneo oriental y Libia, pero también se informa de interferencias en China (en especial, en Shanghái), Arabia Saudí, Yemen, Ucrania, Brasil, Australia, así como el área del estrecho de Ormuz, el golfo de México o el mar del Norte. [Continúa…]

Ciberdefensa

Las aplicaciones móviles

Las aplicaciones móviles, es decir, las aplicaciones informáticas que utilizamos principalmente en nuestros smartphones o tablets, son actualmente una de las herramientas más utilizadas por los ciudadanos tanto en su entorno personal como profesional. En los últimos años han surgido voces que alertaban del peligro que estos programas informáticos tienen sobre la privacidad del usuario, pero en menor medida se conoce el impacto que pueden ocasionar en el ámbito de la defensa. [Continúa…]