España planta cara a la ciberguerra: El 90% de los ataques proceden de gobiernos extranjeros

Hace ya algunos años que España se tomó muy en serio el asunto de los ciberataques y la ciberguerra, que parece ya ha empezado a librarse en el planeta. En la última semana ha vuelto a estallar un caso en el que se pone en evidencia la fragilidad de la red y la importancia de blindarse ante posibles cibertaques. Se trata del caso ‘Football Leaks’ y el supuesto hackeo en los ordenadores del despacho de abogados Sean Ferrero, en el que se obtuvieron millones de documentos que implican a futbolistas de todo el mundo en presuntos fraudes fiscales.

En el último boletín de noticias del Mando Conjunto de Ciberdefensa del Estado de Mayor se pueden leer titulares como: “La Comisión Europea es golpeada por un ciberataque a gran escala”; “Un grupo de ‘hackers’ ataca cajeros para que expulsen billetes de forma remota”; “La tasadora del Santander denuncia la entrada de piratas informáticos en su web”; “El Ministerio de Defensa japonés sufre un ciberataque “muy grave” desde el exterior”; “Un nuevo ‘malware’ ataca a millones de ‘routers’ en hogares”; “Robadas millones de cuentas de Google por un malware de Android”. Son sólo algunos ejemplos de lo que sucede a diario en todo el planeta, por supuesto en España, tanto en empresas, como instituciones o Gobiernos.

España creó en 2013 el Consejo Nacional y la Estrategia Nacional de Ciberseguridad y elaboró un plan. Se formó el Mando Conjunto de Ciberdefensa. Desde 2006 ya existía el Centro Criptológico Nacional dependiente del CNI. El Ejército refozaba sus sistemas de defensa en internet ante el aumento de los ciberataques en todo el mundo, una amenaza que puede poner en peligro no sólo a los ciudadanos sino a todo un país. Porque según los datos oficiales, España es el tercer país del mundo que más ataques informáticos recibe: 70.000 en 2014.  Al mando de la ciberdefensa está el general de división del Ejército del Aire Carlos Enrique Gómez López y que confesaba hace algunos meses que el número de ciberataques no cesa de aumentar, con efectos a diferente escala: afectando desde infraestructuras críticas para el desarrollo de un país, dañando la imagen de una empresa o hasta robos masivos de información a través de infiltraciones en bases de datos.

ciberguerra

Los próximos días 13 y 14 de diciembre se celebran en Madrid las jornadas de ciberseguridad donde estarán  más de 1.400 expertos. Las jornadas coinciden con el décimo aniversario de la creación del Centro Criptológico Nacional. En diez años el CCN ha gestionado unos 66.000 ciberincidentes y ha elaborado más de 80.000 reglas de detección de intrusiones. Diariamente recibe 2,5 millones de eventos de seguridad y gestiona dos secuestros informáticos y 1,5 incidentes muy graves o críticos. Un dato alarmante es que según el Centro Criptológico el 90% de los ciberataques clasificados como críticos, los de mayor gravedad, sufridos por organismos públicos o empresas españolas de interés estratégico, proceden de Gobiernos extranjeros. Y tres de cada cuatro ciberataques de peligrosidad muy alta o crítica tienen como objetivo a la Administración pública, sobre todo los ministerios de Asuntos Exteriores y Defensa.

En la presentación de las jornadas, Luis Jiménez, subdirector general del CCN, y Javier Candau, jefe de Ciberseguridad, situaron el origen geográfico de gran parte de los ciberataques en China, Rusia, Europa del Este y de EE UU. También incidieron en que una de la amenazas que más preocupan es la llamada ‘ciberyihadismo’ “aunque sus ataques se han limitado a la desfiguración de páginas web, DDoS [denegaciones de servicio] a pequeña escala o, más comúnmente, al uso de Internet y de las redes sociales para la diseminación de propaganda o el reclutamiento y la radicalización, lo que no exige grandes conocimientos o infraestructura. Pero las capacidades del ciberyihadismo no han hecho sino empezar a mostrarse y se espera ataque más numerosos, más sofisticados y más destructivos en los próximos años en tanto persista la actual situación en torno al Daesh”.

ciber

Las estimaciones del Centro Nacional de Inteligencia (CNI) indican que las empresas españolas cerrarán 2016 con más de 25.000 ataques, lo que supone un incremento del 64 por ciento en pymes y del 44 por ciento en grandes compañías, desde 2014. Según el análisis realizado por Techco Security, las organizaciones del cibercrimen están cada vez más profesionalizadas y se aprovechan de un vacío legal, que en muchos países facilita la impunidad de los ciberdelincuentes.

El pasado mes de octubre un ataque en Estados Unidos contra los servidores de Dyn, un proveedor de direcciones DNS, hizo caer un número importante de conexiones a Internet afectando a servicios y empresas como Twitter, Netflix, Spotify, Reddit, The Guardian y The New York Times, entre muchos otros. La investigación desveló que el ‘hacker’ había utilizado un electrodoméstico para llevar a cabo su acción. Y es que el denominado internet de las Cosas o ‘IoT, Internet of Things’ se ha convertido en un ‘problema’ y supone una nueva tendencia en los ciberataques.  El Internet de las Cosas o, lo que es lo mismo, los dispositivos conectados en el hogar, constituyen una de las principales amenazas para la seguridad en la Red. Los criminales pueden aprovecharse de estos aparatos para lanzar ataques de denegación de servicio (DDoS) masivos.

 

 

 

Your opinion
Share post if you like it!
GREAT
NEUTRAL
NOT BAD
BAD
Leave a comment