Mostrando entradas con la etiqueta Ciberterrorismo. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ciberterrorismo. Mostrar todas las entradas

jueves, 17 de enero de 2013

Hackers: los buenos, los malos y los siniestros



Esta semana el suicidio de un hacker y el descubrimiento de una red de espionaje en la red nos obliga a pensar en el futuro de Internet.

Armando Enríquez Vázquez

Aaron Swartz fue encontrado por su novia colgando del techo de su departamento en Nueva York, el joven empresario y hacker tenía tan solo 26 años de edad y desde los catorce había demostrado su genio para las computadoras formando parte del equipo que diseñó y desarrolló el sistema RSS 1.0, años después también colaboraría en el desarrollo de uno de los sitios web más utilizados por los internautas; Reddit.
Poco a poco Swartz fue tomando posiciones dentro de los movimientos activistas, como el movimiento encontra de la ley SOPA, el año pasado.
Existe una batalla en este momento, una batalla para definir todo lo que sucede en Internet, en términos de las nociones tradicionales que la ley enumera…Bajo la ley SOPA, las nuevas tecnologías, en lugar de traernos mayor libertad, hubieran desaparecido los derechos fundamentales que hoy damos por hecho.
Para Swartz, los derechos de autor que tanto pelearon las grandes firmas de Hollywood, no importaban, lo importante era dar a la gente el acceso al conocimiento, por eso hizo públicos más de cuatro millones de artículos y ensayos del MIT, así como aproximadamente el 20% de la información de la Corte Federal de los Estados Unidos. En 2011 fue arrestado y liberado bajo una fianza de cien mil dólares. La muerte de Swartz impidió que se llegara al juicio o a una sentencia.
Frente a la muerte de un hombre brillante, valiente y talentoso, que es honrada en varios sitios Web, surge el descubrimiento de la firma de protección de computadoras Kaspersky, de una red e espionaje que lleva al menos 5 años funcionando y que encarga de sustraer información de gobiernos, empresas, sedes diplomáticas, instituciones científicas y aeroespaciales. Entre los países afectados están Estados Unidos, Brasil, Rusia, India, Australia, Alemania, Francia, Sudáfrica, España, Gran Bretaña, Arabia Saudita, Italia, Turquía, Japón, Irán Irak. Los espías crearon más de 60 dominios y tenían diversos servidores en diferentes países, pero en especial en Alemania y Rusia. La forma en que están interconectados impide llegar al servidor principal que controla la operación. La operación que la empresa Kaspersky llamó Octubre Rojo, en honor de la novela que más tarde fue llevada a la pantalla La caza del Octubre Rojo, con Sean Connery interpretando el papel  del comandante de un submarino ruso, es probable la de mayor escala que se haya registrado en Internet y su objetivo principal es recolectar información de las computadoras que infecta.
Tanto los autores como los fines de esta operación permanecen desconocidos y ahora que han sido alertados tal vez nunca los conozcamos, ni sus motivaciones.
Pero entonces es posible que pensemos, en que últimamente se ha hecho mucho ruido por cuestiones monetarias en Internet que pueden significar que una vez más la información quedé confinada a ciertos círculos con capacidad económica, por otro lado la inseguridad en la que se encuentran la gran mayoría de sitios de internet en el mundo, nos muestra que nada, absolutamente nada puede ser controlado en Internet al 100%, al menos el día de hoy.
Tanto iraníes, como chinos y sirios han descubierto que sus disidentes se expresan a través de Internet, pero también gracias a Internet han descubierto quienes son esos disidentes y en algunos casos los han encarcelado, con todo  lo que eso significa.
Internet es aún un mundo de fronteras y barreras por cruzar y romper. Desgraciadamente, para ello siempre existirán los buenos, los malos y los siniestros.

Publicado en Blureport.com.mx el 15 de Enero de 2013
Imagen: 123rf.com

viernes, 28 de septiembre de 2012

DARPA, Estados Unidos preparándose para la ciberbatallas

DARPA


El próximo 27 de septiembre la división DARPA realizará un par de talleres uno general para hablar de su Plan X, la estrategia del gobierno norteamericano en la seguridad del ciberespacio.

Armando Enríquez Vázquez
 
DARPA son las siglas para Defense Advanced Research Projects Agency, en español Agencia de Investigación de Proyectos Avanzados de Defensa del gobierno de los Estados Unidos. Dicha agencia depende del Pentágono y su objetivo principal es desarrollar las armas ofensivas necesarias para dar la supremacía en el ciberespacio a los Estados Unidos. El proyecto en el que se enfilan todas sus investigaciones se llama Plan X.
Se habla que desde una computadora se podrá terminar con los servidores del enemigo y sus sistemas automatizados ya sean de infraestructura, llámese energía eléctrica, combustibles, planta industrial, o cualquier otro, así, como de inteligencia o de control de sistemas de defensa y ataque. Estén o no conectados a Internet, todo en tiempo real, a una gran escala y en los ambientes dinámicos de las redes virtuales. El Plan X, también contempla el desarrollo de las estrategias y tácticas necesarias para controlar el ciberespacio y ganar las ciberbatallas que haya que pelear. Su presupuesto para los próximos cinco años es de 110 millones de dólares.
Para convencer a los contribuyentes norteamericanos y sobre todo para mostrar a los encargados de la seguridad de los Estados Unidos las capacidades y las ideas que se están desarrollando en el Plan X, la agencia llevará a cabo un par de talleres informativos el 27 de Septiembre. Por la mañana se atenderá al público en general y por la tarde sólo a miembros de cierto rango de las diferentes agencias del gobierno de los Estados Unidos.
Aunque parece parte de una novela de ciencia ficción, el Plan X es una muestra más de la paranoia y la prepotencia de los Estados Unidos. Por un lado, cuando de acuerdo a un artículo del Washington Post, el atentado en la embajada de Bengasi que terminó con la muerte del embajador norteamericano en Libia y otros tres funcionarios fue un golpe que debilito de manera importante a la CIA en la región, y por otro el déficit interno americano amenaza aun con dar una sorpresa a la sociedad de nuestro vecino, parece absurdo que los señores de la guerra quieran jugar en el ciberespacio. Incluso y sin que sea un eufemismo, ni una ironía han invitado a diseñadores de juegos por computadora a ser proveedores de los nuevos sistemas de defensa y armas para las batallas en el ciberespacio.
Necesitamos tener opciones en el ciberespacio que puedan ser ejecutadas de manera expedita y como se hace con cualquier otra arma en el ejército. Declaró en Febrero pasado Kaigham J. Gabriel el director en cargo de DARPA.
La inversión bélica que siempre ha servido como paliativo en las crisis económicas de los Estados Unidos, hoy se dirige no únicamente a armas convencionales, sino a tratar de dominar el ciberespacio. Desgraciadamente siempre quedan los ejemplos de los últimos años de ineptitud de los norteamericanos desde las fallas de sus sistemas de inteligencia externa para detectar a Al Qaeda y sus planes de atacar Nueva York y Washington, así como internos, imposibilitados para detectar los ataques que grupos radicales norteamericanos llevan a cabo en su propio territorio. Que hacen que todo el Plan X suene aterrador, no por que pueda ser exitoso, si no porque puede llegar a no serlo.
La unidad especial de ciberguerra de los Estados Unidos tiene apenas dos años de haber sido creada y sin embargo los Generales del Departamento de la Defensa están intentando que el Congreso de los Estados Unidos le otorguen una gran cantidad de recursos económicos para el desarrollo de las ciberarmas necesarias para declarar la supremacía norteamericana en la materia.
Lo cual por cualquier lado que se le vea es un peligro que no creo que la humanidad deba de afrontar y sin embargo…


publicado en blureport el 24 de Septiembre de 2012
Imagen The U.S. Army via photopin cc 

lunes, 20 de septiembre de 2010

A un click del próximo ataque.



No es ciencia ficción, ni es una broma el ciberterrorismo es una amenaza cada vez más real y que preocupa más a los expertos en seguridad de los Estados y las compañías privadas.

Armando Enríquez Vázquez

El pasado viernes 10 de Septiembre, una nueva amenaza cibernética se difundió a través de la red, el Virus de nombre “Here you have” o “Aquí lo tienes” atacó a través del correo electrónico,copiando la lista de contactos y enviándose a todos los conocidos del receptor. Dañando el disco duro. El Domingo 12 apareció en youtube un video de un grupo terrorista atribuyéndose el ataque cibernético, en él una voz femenina establece que el virus se creó para conmemorar los ataques del 11 de Septiembre de 2001, así como, una manifestación en contra de la quema del Corán, propuesta por el pastor Terry Jones de La Florida.
La imagen sólo muestra una panorámica de Andalucía y el logo del supuesto grupo terrorista, autonombrado como IRAQ Resistence-Leader of Tarek bin Zaid Group, por lo que presume que el virus provino de España. El nombredel grupo está tomado del general bereber que comandó la invasión árabe a España en el sigloXVIII. El virus se instaló en las redes de NASA, Coca Cola, Google y Disney entre otras empresas causando millones de dólares en pérdidas. Esto es sólo una de las últimas manifestaciones deciberterrorismo.
El ciberterrorismo tiene facetas más personales, como empleados que sabotean a sus empresasen un momento de enojo, produciendo daños internos a la empresa en sus bases de datos, sus registros financieros o provocando una acción que dañe a terceros, cómo en el caso de unaempresa australiana en 2001 donde un empleado molesto programó el sistema permitiendo laliberación de aguas negras sin tratar en una reserva de agua.
Desde finales de los años ochenta, con la masificación de las computadoras personales, ha existido la preocupación de que en algún momento las computadoras se puedan convertir en armas, o al menos en los medios para lanzar un ataque contra gobiernos específicos o contra seres humanos.De ésta preocupación surge el termino ciberterrorismo. Se temió a finales del siglo pasado un gran ataque de fin de siglos, que afortunadamente no sucedió.
El termino ciberterrorismo está aún en discusión, así como las razones y objetivos reales de éste tipo de ataques. Si el ciberterrorismo entra dentro de la definición tradicional de terrorismoentonces amenaza propiedades y/o vidas, pero sucede que este tipo de ataques también tienen como meta la información contenida en las computadoras y dañar de manera real y severa lainfraestructura de la red o redes.
Existen quienes niegan la existencia del ciberterrorismo, arguyendo, que hasta hoy no se haproducido una ola de pánico masivo, ni se han causado muertes o daños físicos a personaso instituciones y que todo se reduce a una guerra de información o en el peor de los casos aHackers extremadamente hábiles y conocedores del Internet y la programación en computadoras.Hasta hoy, no existen realmente muchos ataques que se cibernéticos que se apaguen a ladefinición clásica de terrorismo, pero virus como el “I love you” o el “Anna Kournikova” causaron repercusiones económicas de millones de dólares a diferentes empresas alrededor del mundoe incluso a veces la pérdida de bases de datos, por lo que, especialistas y usuarios de redes engeneral, están preocupados por la existencia de dichos virus y otros tipos de infiltraciones yataques a las redes de sistemas.
Apenas en Marzo pasado el Director del FBI, Robert S. Mueller, advirtió de la existencia delciberterrorismo y de su rápida expansión. Dijo en aquella ocasión que deber del sector privadojunto con el gobierno de combatir éste crimen, pidió a las empresas privadas a denunciarcualquier ataque contra sus sistemas, “Callarlo no tendrá en el largo plazo ningún beneficio para nadie”.
Existen sobre todo en Estados Unidos y la Eurozona agencias anticrimen dedicadas exclusivamentea luchar contra los crímenes por Internet o cibernéticos, y aunque suene a ciencia ficción,existen actividades y acciones de grupos terroristas que tienen preocupados a las diferentesagencias de seguridad y gobiernos del mundo. El más claro ejemplo es la difusión de mensajesy actividades ilícitas, tales como armar de manera doméstica armas convencionales, bombas yarmas bioterroristas. También grupos como Al Qaeda siembran propaganda a través de Internety de esta manera reclutan a nuevos miembros de la organización a nivel mundial. Un ejemploes la matanza en Texas dentro de una base militar americana por un miembro del ejército quemantenía correspondencia con un líder de la red terrorista.
Para frenar este tipo de propaganda existe un ciberespionaje que funciona a través de hackers que navegan en la red tratando de detectar redes de terroristas, se infiltran en las redes terroristas, y las cierran o dañan. Sin embargo, los peores escenarios que se plantean los expertos son aquellosdonde un grupo terrorista pueda infiltrar procesos manejados por computadoras, por ejemploen laboratorios o compañías que procesen alimentos y donde se puedan alterar procesos quetrastornen formulas químicas causando envenenamientos en los consumidores, o aquellosdonde se pueda atacar los sistemas que controlan el tráfico aéreo o las grandes plantas nuclearesque producen energía eléctrica causando catástrofes. Éste tipo de ataques aunque no se hanprovocado, si son, como el terrorismo actual, más difíciles de descubrir antes de que el ataque suceda.
“El mundo es ancho y ajeno”, al menos así tituló una de sus novelas Ciro Alegría, a pesar decreer que hoy en día el mundo se ha vuelto más pequeño, los terroristas han encontradomás lugares que atacar a distancia y desde escondrijos cada vez más difíciles de detectar.

Publicado en blureport.com.mx 20 de Seotiembre de 2010