Mostrando las entradas con la etiqueta ciberguerra. Mostrar todas las entradas
Mostrando las entradas con la etiqueta ciberguerra. Mostrar todas las entradas

jueves, 21 de agosto de 2014

Ciberseguridad y la preparación en Chile

Hemos visto que recientemente ha aparecido una noticia que señala que el jueves pasado el grupo de hackers Lulz Security Perú (@LulzSecPeru) anunció a través de su cuenta de Twitter que hackeó a la Fuerza Área de Chile (FACH) y “liberó” cientos de correos electrónicos.

El ataque evidenció una debilidad en el sistema de ciberseguridad de la FACH. La información corresponde a dos cuentas de correos electrónicos. La primera es del Departamento de Pasaportes y Visas y contiene datos privados (Rut, fechas de nacimiento, estado civil, entre otras) de funcionarios de la institución y de sus familiares.

La segunda son los correos del Departamento de Administración de Contratos del Comando de Logística y contienen una serie de negociaciones y contratos de la FACH para la adquisición de misiles, sistemas de radares y aviones, entre otros productos.

Consultados por el ataque, desde la FACH dicen que “efectivamente entre mayo y junio de 2013 se detectó que dos casillas de correo institucional fueron vulneradas, para lo cual se adoptaron inmediatamente las medidas de seguridad informática pertinentes”. Además, aseguraron que “este hecho puntual, no significó una vulneración a la seguridad nacional, tras lo cual se han mantenido los máximos estándares en materia de seguridad informática”. Finalmente, agregaron que los sistemas de correos funcionan con total normalidad, “bajo estrictos parámetros de fiscalización y los debidos resguardos de los sistemas de protección informática, que permiten alertarnos sobre acciones de esta naturaleza”.

Este tema no es menor, aun nuestros organismos de públicos no están preparados para hacer frente a las amanezas de otros países o de terceros en la vulneración y acceso a los sistemas de información. Chile debe adecuar su estructura de manera preventiva generando organismos preparados técnicamente para hacer frente al ciber espionaje, pero no será fácil, pues la estructura de nuestro Estado es compleja y requiere de  diversas adecuaciones tanto técnicas, como jurídicas para prepararnos al contexto del S. XXI.

Fuente. El Mostrador

lunes, 25 de marzo de 2013

Chile y la ciberguerra

Nuestro país también comienza a tomar conciencia frente a potenciales agresiones tanto a empresas estratégicas como a información del Estado que puede originarse por actividades externas. Hoy en un mundo globalizado las naciones  están expuestas a este tipo de ataques por países u organizaciones ajenas a a nuestras fronteras o incluso que estén dentro del territorio nacional. Eso lleva a que las Fuerzas Armadas de nuestro país asuman el desafío de estar actualizadas ante este desafío y estar en permanente alerta ante ataques externos, además, se hace necesario fortalecer los  equipos de respuesta de incidentes de seguridad informática CSIRT.

Estados Unidos lo ha definido así en el reciente discurso de la Unión, la infraestructura crítica está expuesta a este tipo de ataque y se hace necesario generar acciones preventiva ante eventuales ataques.

La formación de los cuadros militares en temas de seguridad de la información toma cada vez mayor relevancia en el contexto que vivimos en una sociedad hiperconectada, ello nos desafía a ser más exigente con nuestra información así como con la infraestructura crítica.

martes, 29 de enero de 2013

La guerra desde el PC

Tal vez no sea un PC, podría ser una tablet o un equipo del futuro,  pero en un reciente artículo de La Vanguardia se habla cómo las guerras se dirigen desde las computadoras.


Los virus informáticos serán capaces en diez años de destruir equipos también físicamente, sostuvo hoy el fundador y consejero delegado de la firma de seguridad informática Kaserpky Lab, Eugene Kasperky, en el marco de la conferencia sobre innovación DLD13 que se celebra en Múnich, en el sur de Alemania.
Las tecnologías para internet evolucionan a un ritmo vertiginoso, indicó el experto ruso, quien agregó que "lamentablemente también las amenazas cibernéticas se desarrollan a la misma velocidad". Los centros penitenciarios en Estados Unidos, por ejemplo, están conectados a la red y sería factible que los reos pudieran abrir las puertas de las cárceles a través de sus teléfonos móviles inteligentes, dijo.

El sistema es muy vulnerable y los programas cada vez más sofisticados, destacó. Si un delincuente común es como una bicicleta, los virus como el programa de espionaje 'Octubre rojo', recientemente descubierto, son como una estación espacial, señaló. El experto en seguridad informática admitió que desconoce el origen de estos virus, pero subrayó que "aunque los ataques vengan de 'los buenos', continúan siendo ataques". Las amenazas que se desprenden de los programas maliciosos modernos son comparables a ataques terroristas, agregó.


Por su parte, el experto en virus informáticos Mikko Hypponen, de la firma F-Secure Corporation, señaló que en un futuro las guerras se dirigirán también desde los ordenadores, al tiempo que indicó que el potencial destructor de los programas maliciosos es inmenso y absolutamente comparable al de las armas tradicionales.


Fuente: La Vanguardia

miércoles, 24 de octubre de 2012

Chile necesita un sistema de alerta temprano - CLCERT

Revisando la prensa el fin de semana me encontré con un artículo muy interesante en El País llamado "Hacia el Pearl Harbor cibernético", donde el Gobierno de EE.UU., confiesa su preocupación por la escalada de la ciberguerra con Irán, que ha atacado sistemas informáticos estadounidenses en respuesta a las agresiones virales sufridas.

El primer modelo de Equipo de Respuesta ante Incidentes fue denominado CSIRT (Computer Security Information Response Team), y fue creado en respuesta al primer gusano que apareció en Internet en 1998, el que además de infectar los servidores de correo, complicó a quienes debían resolver el problema debido al aislamiento que tenían las personas al estar conectadas en diferentes sitios de Internet, razón por la cual el gobierno de USA crea un Equipo de Respuesta ante Incidentes de Seguridad (CSIRT). 

Siguiendo la lógica en la que se enmarca esta situación, creemos que algunas de las razones que podrían tener las organizaciones públicas y privadas para crear un Equipo de Respuesta ante Incidentes son que:

1.|todas las organizaciones sufren incidentes de seguridad y no todas lo saben,
2.la velocidad de la respuesta limita el daño y baja los costos de recuperación,
3.se necesitan recursos especializados,
4.colaboran con tareas preventivas (alertas) y reactivas (reestablecimiento del servicio) y,
5.se vinculan con equipos de similar naturaleza a nivel internacional.

El contexto actual debe llevarnos a pensar en la necesidad de tener mecanismos de resguardo como sociedad civil ante los potenciales riesgos o ataques a que estamos expuestas, bien sea en sistemas de información privados o públicos.

Chile como país debe tener un equipo de respuesta para hacer frente a posibles ataques y también el generar mecanismos preventivos de posibles infecciones de virus que circulan por la red y que impactan en la economía nacional. Este materia debe ser analizada en una política integral de nuestra infraestructura tecnológico, que tal como está diseñado nuestro ESTADO tiene serias deficiencias y potenciales riesgos de seguridad. Esta área debe ser parte de nuestro sistema de defensa ya que la guerra de hoy no solo es a nivel de armas físicas sino que también informática.

lunes, 1 de junio de 2009

EE.UU. planea completa estrategia para protegerse de ataques cibernéticos


Uno de los temas de la campaña de Obama fue la fuerte relación con internet, en este escenario se ha anunciado recientemente que el gobierno estadounidense está en plena conciencia de los peligros que representan los ataques virtuales, y es por eso que ha decidido tomar cartas en el asunto.

Obama está planeando crear dos nuevas figuras que protejan a la nación de estos peligros. Por un lado, se creará un nuevo comando militar especialmente dedicado al ciberespacio y las amenazas que éste cierne sobre la seguridad del país. El comando militar complementaría el esfuerzo civil anunciado por el presidente Barack Obama el viernes, que unificará el modo en que Estados Unidos resguarda sus redes computacionales.

Obama anunciará la creación de una oficina dentro de la Casa Blanca que coordinará un esfuerzo multimillonario para restringir el acceso a los computadores gubernamentales y proteger sistemas accionarios, de transacciones bancarias globales y los que controlan el tráfico aéreo.
Para esto, es que Obama nombrará a un “Cyber Czar”, o un nuevo cargo que supervisará todas las políticas cibernéticas, y será el responsable de coordinar las acciones privadas y gubernamentales para la defensa ante los ciberataques que se reciben a diario.
Sin embargo, este “Cyber Czar” no tendrá un rango demasiado alto dentro de la Casa Blanca y no se reportará directamente al presidente, sino que lo hará a través del Consejo Nacional de Seguridad (NSC), por lo que en casos de urgencia se vería enfrentado a una burocracia no menor.


Fuente: EMOL

jueves, 26 de febrero de 2009

Caso de espionaje


Esta semana se ha venido a mi cabeza la gran frase que ha formado parte de los pasados Gobiernos de Chile. "hay que bajarle el perfil al tema". Recientemente en nuestro país nos hemos enterado DESDE Uruguay, de que hemos sido espiados, a través de nuestro ex Ministro de Defensa sr. Ravinet fueron interceptados emails desde su pc en el Ministerio de Defensa. El actual Ministro de Defensa ha señalado que los temas de seguridad nacional no se tratan vía email, por lo que en el gobierno se encuentran confiados ante los actos de espionaje del ex agente de inteligencia argentino Iván Velázquez a correos electrónicos de políticos y diplomáticos chilenos. Velázquez también habría hackeado correos de políticos argentinos y uruguayos. El Ministro de Defensa ha reiterado que el país puede estar tranquilo, porque el ministerio e instituciones de Defensa y de seguridad de la nación están ordinaria, normal y cotidianamente trabajando estas medidas de seguridad para evitar que estas situaciones ocurran”.
Consultado si en el ministerio se han tomado medidas adicionales a partir de este caso de espionaje, el titular de Defensa explicó que la cartera está constantemente revisando y actualizando los sistemas de seguridad.

Sinceramente, desconfío lo que dice el Ministro, esto se base en que el cree que por tener excelentes sistemas de seguridad no habrá problemas, no lo creo. Puede tener el mejor hardware, los mejores software pero si no tiene al personal preparado Peopleware, todo lo anterior no servirá de nada. La manera como fueron interceptados los email fue a través de una técnica de Phishing en virtud de la cual se le envió un email al Ex Ministro de Defensa donde se le pedía en un email que "actualizada sus datos username y password" y el ex ministro como buen inmigrante digital entregó la información.

Chile tiene una importante red de información en telecomunicaciones, los niveles de conectividad de las autoridades centrales es muy relevante, casi todos con email salvo el Ministro Vocero, pero qué medidas de seguridad tenemos dentro de la administración central del Estado y en particular estarán a la altura las medidas de control para resguardar nuestra seguridad nacional. Un tema que ha estado muy en boga es el del ciberterrorismo o la ciberguerra aunque nos parezca lejano es algo con lo que tenemos que empezar vivir y a tomar las medidas adecuadas

Pues bien, vamos al tema, si el actual Ministro señala que nuestros sistema de seguridad nacional tienen lo último en seguridad, tenemos que preguntarnos si tenemos al "Peopleware" adecuado para usar esas herramientas, sabemos muy bien que tenemos un Ministro (Vocero) que no usa computador y escasamente el celular (caso de analfabeto digital) incomprensible para el siglo XXI pero esa es la calidad de políticos que tenemos en nuestro país, claro dirá alguien siempre hay excepciones.