{"id":28754,"date":"2022-03-11T10:08:29","date_gmt":"2022-03-11T10:08:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/ciberseguridad-detras-de-ataques-venales-espionaje-y-sabotaje\/"},"modified":"2022-03-11T10:08:39","modified_gmt":"2022-03-11T10:08:39","slug":"ciberseguridad-detras-de-ataques-venales-espionaje-y-sabotaje","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ciberseguridad-detras-de-ataques-venales-espionaje-y-sabotaje\/","title":{"rendered":"Ciberseguridad: detr\u00e1s de ataques venales, espionaje y sabotaje"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>La Agencia Nacional de Seguridad de los Sistemas de Informaci\u00f3n (ANSSI) public\u00f3 el 8 de marzo su <a rel=\"nofollow noopener\" href=\"https:\/\/www.ssi.gouv.fr\/actualite\/une-annee-2021-marquee-par-la-professionnalisation-des-acteurs-malveillants\/\" target=\"_blank\">descripci\u00f3n general de la amenaza inform\u00e1tica en 2021<\/a>.  La Agencia, a cargo de la ciberdefensa y la asistencia a los operadores franceses m\u00e1s cr\u00edticos, recuerda: &#8221; <em>Si bien los ataques con fines lucrativos han ocupado la escena medi\u00e1tica, no deben eclipsar las campa\u00f1as de espionaje, por su propia naturaleza menos visibles, y las realizadas con el objetivo de sabotaje inform\u00e1tico.<\/em> &#8220;.<\/p>\n<h2>Los estados se esconden a la sombra de los ciberdelincuentes seg\u00fan ANSSI<\/h2>\n<p>En 2021, ANSSI tuvo conocimiento de 1.082 intrusiones contra operadores considerados vitales o esenciales para Francia.  Esta cifra ha aumentado un 37% en un a\u00f1o.  De ese total, 203 involucraron ransomware, una de las formas de ataques m\u00e1s publicitadas durante el a\u00f1o.<\/p>\n<div class=\"alignfull-content\">\n<span class=\"purpley-grey\">En la misma categor\u00eda<\/span><\/p>\n<article class=\"grid-box anim col-12 post default post-read-also\">\n<div class=\"image\">\n<img decoding=\"async\" width=\"190\" height=\"190\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Ciberseguridad-detras-de-ataques-venales-espionaje-y-sabotaje.jpg\" class=\"attachment-post-ligne size-post-ligne wp-post-image\" alt=\"Logotipo del FBI en su edificio\" loading=\"lazy\" \/> <\/div>\n<div class=\"content\">\n<h2>Al menos 6 estados de EE. UU. v\u00edctimas de un grupo muy activo de piratas inform\u00e1ticos chinos<\/h2>\n<\/div>\n<\/article>\n<\/div>\n<p>Esta herramienta es ciertamente muy popular entre los ciberdelincuentes, porque es particularmente lucrativa, pero tambi\u00e9n puede ser utilizada por actores estatales.  Uno de los casos bien documentados es el de Corea del Norte.  El pa\u00eds, aislado en el panorama internacional, recupera liquidez a trav\u00e9s de este tipo de ciberataques.  Un informe de las Naciones Unidas de 2021 afirma que el r\u00e9gimen rob\u00f3 activos digitales por valor de 316 millones de d\u00f3lares en 2020.<\/p>\n<p>El dinero no es el \u00fanico rescate que los piratas inform\u00e1ticos pueden exigir durante un ciberataque.  Por primera vez, en 2021, se utiliz\u00f3 ransomware con fines pol\u00edticos en India.  Ten\u00eda la intenci\u00f3n de protestar contra la reforma agraria.  Tambi\u00e9n es a trav\u00e9s de este canal que el grupo Bielorruso Cyber-Partisans lleg\u00f3 para exigir la liberaci\u00f3n de los presos pol\u00edticos en Bielorrusia y frenar la llegada de las fuerzas rusas al territorio.<\/p>\n<h2>China, nido de ciberesp\u00edas<\/h2>\n<p>Las t\u00e9cnicas habituales de ciberdelincuencia, phishing, ransomware, pueden ser reutilizadas por entidades estatales, este es uno de los puntos en los que insiste ANSSI.  Una campa\u00f1a de espionaje contra organizaciones francesas en 2021, el modus operandi APT31, hizo precisamente eso.<\/p>\n<p>El espionaje, discreto en esencia, es la amenaza por excelencia que combate ANSSI.  En 2021, \u201c <em>de las 17 operaciones de ciberdefensa manejadas por ANSSI, 14 estaban vinculadas a operaciones de espionaje inform\u00e1tico<\/em> &#8220;.  Cosa rara para la Agencia, un pa\u00eds es se\u00f1alado indirectamente en su publicaci\u00f3n.<\/p>\n<p>Ella explica que de los 14 casos de espionaje, 9 de ellos involucraron \u201cm\u00e9todos operativos chinos acreditados\u201d.  A esto se suma &#8221; <em>de 8 incidentes importantes, 5 se refieren a modos operativos de ataque chinos acreditados<\/em> &#8220;.  El d\u00eda de la publicaci\u00f3n del informe, la firma de seguridad cibern\u00e9tica Mandiant acus\u00f3 a un grupo de piratas inform\u00e1ticos chinos, APT41, sospechoso de estar bajo las \u00f3rdenes de Beijing, de piratear al menos 6 estados de EE. UU.  Para la inteligencia estadounidense, <em>China es la amenaza de ciberespionaje m\u00e1s grande, activa y persistente<\/em> para los Estados Unidos<\/p>\n<h2>Los ciberataques tambi\u00e9n amenazan la infraestructura<\/h2>\n<p>Despu\u00e9s del dinero, las intrusiones con fines de espionaje, sigue siendo el riesgo m\u00e1s temido de ciberataque, muchas veces escenificado en el cine, la desestabilizaci\u00f3n de infraestructuras cr\u00edticas.<\/p>\n<p>De hecho, el ransomware que afecta a hospitales en Francia ha interrumpido sus operaciones y ha puesto en peligro la vida de sus pacientes.  De manera similar, el ataque al Oleoducto Colonial en mayo de 2021 cort\u00f3 temporalmente el suministro de combustible a la costa este de EE. UU.<\/p>\n<p>En Francia, Emmanuel Macron intervino en febrero despu\u00e9s de otro ataque para fortalecer la ciberseguridad del pa\u00eds.  Estados Unidos ha decidido ir m\u00e1s all\u00e1, colocando el ransomware al nivel del terrorismo.  Varios grupos han sido desmantelados y algunos de sus protagonistas detenidos gracias a la cooperaci\u00f3n internacional.<\/p>\n<p>Para ANSSI, esto podr\u00eda alentar a la masa de ciberdelincuentes a evitar estructuras cr\u00edticas donde simplemente puedan robar informaci\u00f3n.  S\u00f3lo los grupos suficientemente dotados, capaces de asegurar su anonimato, se arriesgar\u00e1n.  Los actores estatales son los primeros entre ellos.<\/p>\n<p>Tambi\u00e9n se han observado casos particularmente graves de pirater\u00eda.  En abril de 2020, una instalaci\u00f3n de gesti\u00f3n de aguas residuales fue atacada en Israel, sin consecuencias.  Ir\u00e1n, considerado responsable, sufri\u00f3 un contraataque.  Uno de sus puertos ha visto cortados sus sistemas de regulaci\u00f3n de flujo de carga.  En un caso cercano al de Israel, en 2021 agencias de ciberseguridad estadounidenses informaron que se hab\u00eda infiltrado una planta de tratamiento de agua potable, \u201c <em>Supuestamente manipularon el nivel de hidr\u00f3xido de sodio en un posible intento de envenenamiento.<\/em> &#8220;.<\/p>\n<h2>Eventos nacionales e internacionales en Francia la convierten en un objetivo potencial, teme ANSSI<\/h2>\n<p>Estos casos extremos parecen bastante raros y sobre todo vinculados a fallos en las medidas de ciberseguridad.  Sin embargo, la ANSSI advierte &#8221; <em>Es probable que los actores a nivel estatal contin\u00faen atacando la infraestructura cr\u00edtica, especialmente en medio de tensiones geopol\u00edticas intensificadas.<\/em> &#8220;.<\/p>\n<p>ANSSI sigue pidiendo &#8221; <em>vigilancia especial de todas las partes interesadas<\/em> \u00bb, mientras que la ciberseguridad finalmente parece tomarse en serio m\u00e1s all\u00e1 de los c\u00edrculos especializados.  La proximidad de los principales eventos en Francia, las elecciones legislativas y presidenciales de este a\u00f1o, la Copa Mundial de Rugby de 2023, los Juegos Ol\u00edmpicos de 2024 &#8221; <em>habr\u00e1 tantos eventos como los atacantes tratar\u00e1n de explotar<\/em> advierte la ANSSI.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2022\/03\/11\/cybersecurite-derriere-les-attaques-venales-lespionnage-et-le-sabotage\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia Nacional de Seguridad de los Sistemas de Informaci\u00f3n (ANSSI) public\u00f3 el 8 de marzo su descripci\u00f3n<\/p>\n","protected":false},"author":1,"featured_media":28755,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[2346,6370,4991,10315,4246,24075],"class_list":["post-28754","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-ataques","tag-ciberseguridad","tag-detras","tag-espionaje","tag-sabotaje","tag-venales"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/28754","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=28754"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/28754\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/28755"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=28754"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=28754"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=28754"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}