Casi tres cibertataques ¡°muy peligrosos¡± cada d¨ªa
El Centro Criptol¨®gico Nacional alerta de "persistentes ataques de espionaje digital a gran escala" contra Espa?a
Hasta el pasado d¨ªa 8, el Centro Criptol¨®gico Nacional hab¨ªa gestionado 32.294 ciberincidentes, 6.000 m¨¢s que en todo el a?o pasado. Los responsables de este organismo encuadrado en el Centro Nacional de Inteligencia (CNI), el principal servicio secreto espa?ol, calculan que a final de a?o superar¨¢n los 38.000, un 43,5% m¨¢s que en 2017.
Luis Jim¨¦nez, subdirector general centro, no quiere alarmar y atribuye este espectacular incremento no solo a un aumento real del n¨²mero de ciberataques sino tambi¨¦n a la mayor capacidad para detectarlos: el Sistema de Alerta Temprana (SAT) dispone de una red de sondas en 264 organismos, empresas p¨²blicas y operadores de sectores estra¨¦gicos, que permite conocer en tiempo real estos incidentes.
Menos tranquilizador es saber que el 2,8% de estos ciberataques, casi tres cada d¨ªa, son clasificados como ¡°muy peligrosos¡± o ¡°cr¨ªticos¡± por el tipo de amenaza, su origen, los sistemas afectados o el impacto que causan.
Los responsables del CCN evitan se?alar a los autores de los ciberataques, apelando a la dificultad de identificar su origen ¨²ltimo (muchos usan empresas pantalla o dejan pistas falsas para despistar a los investigadores), pero el informe Ciberamenazas y Tendencias 2018, publicado por el organismo, se?ala que ¡°m¨¢s de 100 pa¨ªses se dedican al espionaje utilizando tecnolog¨ªa y herramientas digitales¡± y que el a?o pasado fue testigo de intentos, patrocinados por Estados, de influir en procesos electorales¡± extranjeros.
¡°En la mayor¨ªa de las ocasiones, las v¨ªctimas han sido instituciones democr¨¢ticas o partidos de muchos pa¨ªses del mundo, Espa?a entre ellos¡±, explica el informe. Y apostilla: ¡°Parece demostrada la presencia de activistas patrocinados por instituciones rusas en la expresi¨®n medi¨¢tica del conflicto derivado de la situaci¨®n creada en Catalu?a¡±.
El CCN ha detectado durante el ¨²ltimo a?o un total de 75 cibertaques a p¨¢ginas web de organismos p¨²blicos o partidos pol¨ªticos por parte de hackers afines al proc¨¦s independentista desde servidores ubicados fuera de Espa?a. Seg¨²n Javier Candau, jefe de Ciberseguridad, se trata de ataques de denegaci¨®n de servicio de escasa sofisticaci¨®n o complejidad, casi siempre nocutrnos, que no han supuesto robo de datos.
M¨¢s preocupantes han sido las actividades de ciberespionaje. Seg¨²n el informe del CCN, ¡°esta problem¨¢tica ha afectado durante 2017 a todos los pa¨ªses de nuestro entorno occidental. Varias han sido las campa?as de ciberespionaje de motivaci¨®n econ¨®mica que se han venido desplegando [...] y la mayor¨ªa han atacado repetidamente a varias empresas espa?olas o residenciadas en Espa?a. Importantes datos de investigaciones avanzadas en tecnologias de la informaci¨®n, mar¨ªtima, energ¨¦tica y de la defensa se han exfiltrado en estos ataques, adem¨¢s de datos personales. [...] Tales ataques son una amenaza para el desarrollo y la capacidad de defensa militar y confirman el inter¨¦s de los atacantes en la informaci¨®n sensible de las empresas e instituciones espa?olas y, en general, occidentales¡±.
Aunque evita se?alar a los atacantes, no oculta la gravedad del problema; ¡°Las agencias gubernamentales de muchos pa¨ªses, incluyendo Espa?a, fueron repetidamente v¨ªctimas de persistentes ataques de espionaje digital a gran escala, originados en terceros pa¨ªses, incluidos algunos que no hab¨ªan sido identificados como una amenaza¡±.
El CCN solo menciona de pasada a varios grupos de hackers que est¨¢n detr¨¢s de algunos de los m¨¢s graves ciberataques, como el APT28 (¡°probablemente patrocinado por el gobierno ruso¡±); o el APT29 (¡°grupo ruso, presumiblemente asociado a los servicios secretos¡±).
Preguntado por el acuerdo de colaboraci¨®n en ciberseguridad anunciado durante la visita a Madrid, el pasado d¨ªa 6, del ministro de Exteriores ruso, Sergu¨¦i Lavrov, Jim¨¦nez le ha restado este mi¨¦rcoles importancia alegando que se refer¨ªa a las noticias falsas y ¡°casi nada¡± a la ciberseguridad.
Junto al ciberespionaje, la ciberdelincuencia o el ciberactivismo, el ciberterrorismo es una de las mayores preocupaciones del CCN. El Estado isl¨¢mico ha sido derrotado sobre el terreno, en Siria e Irak, pero el Cibercalifato sigue presente en la red. ¡°Aunque los yihadistas todav¨ªa no parecen capaces de desarrollar ciberataques sofisticados, el Daesh parece decidido a desarrollar esta v¨ªa de agresi¨®n¡±, advierte el informe, que a?ade que, de momento, sus mayores resultados se han limitado a ser ¡°de naturaleza propagand¨ªstica¡±.
Respecto a los tipos de ataques, el informe constata un incremento de las intrusiones en sistemas ajenos, las infecciones con c¨®digos da?i?os y el secuestros de la potencia de la CPU para minar criptomonedas. ¡°Es de esperar que los futuros ciberataques incrementen su grado de sofisticaci¨®n, virulencia y osad¨ªa¡±, advierte el centro.
A estudiar estas amenazas y buscar una disuasi¨®n efectiva se dedicar¨¢n m¨¢s de 2.000 expertos que se reunir¨¢n en diciembre en Madrid convocados por el CCN.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.