Guerra cibernética

31 de agosto de 2020 | Cybrary, Fija Guerra cibernética


biblioteca de ciberguerra

La guerra cibernética consiste en el uso de sofisticadas armas cibernéticas (virus, gusanos, troyanos, etc.) por parte de un Estado-nación para infiltrarse, espiar y perturbar los sistemas de infraestructura crítica de otro país. La mayoría de los países se preparan digitalmente para la guerra cibernética en el siglo XXI, al igual que para la guerra convencional. Todas las organizaciones militares realizan simulacros de guerra, centrándose tanto en sus capacidades ofensivas como defensivas. El ciberespionaje se lleva a cabo clandestinamente por la mayoría de los Estados-nación, aunque algunos reciben mayor atención que otros por su destreza. La guerra cibernética también es practicada por grupos terroristas con el fin de alcanzar objetivos específicos.

En enero de 2020, el Departamento de Seguridad Nacional emitió una alerta notificando a los ciudadanos sobre posibles ciberataques provenientes de Irán . Esto se produjo tras el aumento de las tensiones entre Estados Unidos e Irán a raíz de un ataque con drones que acabó con la vida de un conocido líder militar iraní. Algunos expertos en ciberseguridad sitúan las capacidades de guerra cibernética de Irán justo por detrás de las de Rusia y China.

Rusia y China son ciberagresores de primer nivel , seguidos muy de cerca por Irán y Corea del Norte. A menudo resulta difícil distinguir entre diferentes países en términos cibernéticos, ya que probablemente utilizan agentes interpuestos en sus respectivos territorios para enmascarar al verdadero responsable. Estados Unidos, Reino Unido e Israel son probablemente los países occidentales de primer nivel, con capacidades sofisticadas tanto desde una perspectiva defensiva como ofensiva.

Irán ha pirateado numerosos sitios web gubernamentales, ha derribado servidores de empresas objetivo y ha accedido ilegalmente a cuentas de correo electrónico de personas que se manifiestan contra su régimen. Sus acciones parecen estar orientadas al cibervandalismo, pero eso no significa que no sean capaces de algo mucho más grave.

Los expertos intercambian ideas con frecuencia sobre las capacidades de guerra cibernética de Irán. Christopher Krebs, director de la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE . UU., advirtió sobre diversos escenarios que, según su agencia, Irán podría llevar a cabo. Sugirió que Irán podría tomar el control de nuestras redes eléctricas y desconectarlas durante días o semanas. El mercado de valores podría ser hackeado, desconectado o simplemente manipulado, provocando una crisis económica. Irán podría tomar el control de los sistemas de suministro de agua, lo que resultaría en agua potable insegura, o incluso hackear la función de conducción autónoma de Tesla para tomar el control del vehículo. Estos pueden parecer ataques excepcionales, pero cada vez más investigadores en ciberseguridad demuestran que son muy posibles. Según un empleado del DHS, "Irán es capaz, como mínimo, de llevar a cabo ataques con efectos disruptivos temporales contra infraestructuras críticas en Estados Unidos".

Fuente: TechTarget , ZDNet

Lectura adicional: El DHS advierte sobre un posible ciberataque desde Irán.

Términos relacionados: Espionaje cibernético , Hacker estatal

¿Qué significa esto para una PYME?

Las PYMES no deberían centrarse en los ataques de Estados Nacionales. Sin embargo, las medidas que adopten para prevenir una brecha de seguridad en su PYME constituirán un blanco más difícil para los ataques de Estados Nacionales. Las PYMES deberían centrarse principalmente en que sus empleados adopten medidas sencillas para mejorar su seguridad en línea.

10 pasos que toda PYME debe seguir para protegerse de los ciberataques:
    1. Implementar el principio de Privilegios mínimos. Eliminar los derechos de administrador de las estaciones de trabajo locales de Microsoft Windows de los empleados.
    2. Monitorizar sistemas informáticos con Sistemas de detección de intrusiones basados en red para ver de dónde provienen los datos, adónde van y quién accede a ellos.
    3. Implementar Prevención de pérdida de datos tecnologías en sus sistemas de correo electrónico para detectar datos críticos y confidenciales que salen de su empresa por correo electrónico.
    4. Capacitar a los empleados sobre las mejores prácticas de ciberseguridad.
    5. Realizar pruebas de phishing a los empleados para mantenerlos alerta en sus bandejas de entrada.
    6. Gobernar al personal con políticas para guiar los comportamientos y la toma de decisiones independiente.
    7. Realice copias de seguridad periódicas de todos sus datos importantes utilizando el Enfoque 3-2-1.
    8. Adopta un Administrador de contraseñas para todos los empleados.
    9. Activar autenticación de dos factores en todos los servicios críticos habilitados para Internet.
    10. Compre suficiente seguro cibernético para cubrir un evento de violación catastrófica.

Tomar más conciencia para estar más seguro.

Para obtener más información sobre la ciberguerra, mire este breve video de 3 minutos:

¿Está haciendo lo suficiente para proteger su negocio?

Regístrate hoy en CyberHoot y duerme mejor sabiendo que tu

¡Los empleados están capacitados en ciberseguridad y en guardia!


¡Suscríbete hoy!

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Los instaladores de software falsos están desactivando Windows Update.

Los instaladores de software falsos están desactivando Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Recuerdo los primeros días de...

LEER MÁS
Cuando te llame el "Soporte Técnico de Apple", cuelga.

Cuando te llame el "Soporte Técnico de Apple", cuelga.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: El blog de esta semana tiene...

LEER MÁS
Les presentamos a Manic: el malware para Android con un astuto plan de respaldo.

Les presentamos a Manic: el malware para Android con un astuto plan de respaldo.

De vez en cuando aparece un programa malicioso con un truco lo suficientemente ingenioso como para hacer que los investigadores de seguridad se detengan a pensar...

LEER MÁS