La guerra cibernética consiste en el uso de sofisticadas armas cibernéticas (virus, gusanos, troyanos, etc.) por parte de un Estado-nación para infiltrarse, espiar y perturbar los sistemas de infraestructura crítica de otro país. La mayoría de los países se preparan digitalmente para la guerra cibernética en el siglo XXI, al igual que para la guerra convencional. Todas las organizaciones militares realizan simulacros de guerra, centrándose tanto en sus capacidades ofensivas como defensivas. El ciberespionaje se lleva a cabo clandestinamente por la mayoría de los Estados-nación, aunque algunos reciben mayor atención que otros por su destreza. La guerra cibernética también es practicada por grupos terroristas con el fin de alcanzar objetivos específicos.
En enero de 2020, el Departamento de Seguridad Nacional emitió una alerta notificando a los ciudadanos sobre posibles ciberataques provenientes de Irán . Esto se produjo tras el aumento de las tensiones entre Estados Unidos e Irán a raíz de un ataque con drones que acabó con la vida de un conocido líder militar iraní. Algunos expertos en ciberseguridad sitúan las capacidades de guerra cibernética de Irán justo por detrás de las de Rusia y China.
Rusia y China son ciberagresores de primer nivel , seguidos muy de cerca por Irán y Corea del Norte. A menudo resulta difícil distinguir entre diferentes países en términos cibernéticos, ya que probablemente utilizan agentes interpuestos en sus respectivos territorios para enmascarar al verdadero responsable. Estados Unidos, Reino Unido e Israel son probablemente los países occidentales de primer nivel, con capacidades sofisticadas tanto desde una perspectiva defensiva como ofensiva.
Irán ha pirateado numerosos sitios web gubernamentales, ha derribado servidores de empresas objetivo y ha accedido ilegalmente a cuentas de correo electrónico de personas que se manifiestan contra su régimen. Sus acciones parecen estar orientadas al cibervandalismo, pero eso no significa que no sean capaces de algo mucho más grave.
Los expertos intercambian ideas con frecuencia sobre las capacidades de guerra cibernética de Irán. Christopher Krebs, director de la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE . UU., advirtió sobre diversos escenarios que, según su agencia, Irán podría llevar a cabo. Sugirió que Irán podría tomar el control de nuestras redes eléctricas y desconectarlas durante días o semanas. El mercado de valores podría ser hackeado, desconectado o simplemente manipulado, provocando una crisis económica. Irán podría tomar el control de los sistemas de suministro de agua, lo que resultaría en agua potable insegura, o incluso hackear la función de conducción autónoma de Tesla para tomar el control del vehículo. Estos pueden parecer ataques excepcionales, pero cada vez más investigadores en ciberseguridad demuestran que son muy posibles. Según un empleado del DHS, "Irán es capaz, como mínimo, de llevar a cabo ataques con efectos disruptivos temporales contra infraestructuras críticas en Estados Unidos".
Fuente: TechTarget , ZDNet
Lectura adicional: El DHS advierte sobre un posible ciberataque desde Irán.
Términos relacionados: Espionaje cibernético , Hacker estatal
Las PYMES no deberían centrarse en los ataques de Estados Nacionales. Sin embargo, las medidas que adopten para prevenir una brecha de seguridad en su PYME constituirán un blanco más difícil para los ataques de Estados Nacionales. Las PYMES deberían centrarse principalmente en que sus empleados adopten medidas sencillas para mejorar su seguridad en línea.
Tomar más conciencia para estar más seguro.
Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Recuerdo los primeros días de...
LEER MÁS
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: El blog de esta semana tiene...
LEER MÁS
De vez en cuando aparece un programa malicioso con un truco lo suficientemente ingenioso como para hacer que los investigadores de seguridad se detengan a pensar...
LEER MÁSObtenga una visión más clara de los riesgos humanos, con un enfoque positivo que supera las pruebas de phishing tradicionales.
