EQUEDIA
/La Mayor Amenaza del Mundo: Guerra Cibernética

La Mayor Amenaza del Mundo: Guerra Cibernética

Un vistazo a cómo ha evolucionado la guerra cibernética, cómo las naciones la están utilizando unas contra otras, y lo que significa para nuestro mercado de valores, nuestra privacidad y nuestras identidades.

por Equedia
11 minute read
La Mayor Amenaza del Mundo: Guerra Cibernética

La Mayor Amenaza del Mundo: Guerra Cibernética

Estimados lectores,

Imagina perderlo todo.

Te levantas de la cama, vas a desayunar, pagas con tu tarjeta de crédito y tu tarjeta es rechazada. Llamas a la compañía de tu tarjeta de crédito y te dicen que tu cuenta no existe.

Estás confundido, pero al menos tienes que pagar tu cuenta antes de resolver el problema de tu tarjeta de crédito.

Caminas hasta el banco para retirar efectivo para tu comida. Llegas al cajero automático, introduces tu PIN, intentas retirar tu dinero, pero tu transacción es rechazada.

El saldo de tu cuenta bancaria muestra cero.

Llamas a tu banco. No tienen ningún registro de quién eres.

Llamas al gobierno. No tienen ningún registro de quién eres.

No existes.

Esta pesadilla puede sonar como sacada directamente de las páginas de un thriller de Tom Clancy, pero podría pasarte a ti.

Y podría pasarte mañana.

La Era de la Guerra Cibernética

Hace un año, después de las filtraciones de Snowden, hablé con urgencia sobre el creciente papel de la ciberseguridad (lo que, por supuesto, significaba que las acciones de ciberseguridad subirían.\

(\

Desde entonces, hemos sido testigos de numerosos ataques de ciberseguridad. Desde el supuesto hackeo de Sony por parte de Corea del Norte, hasta el papel potencial de China en el hackeo del gigante de la salud, Anthem Inc., el flujo de grandes hackeos en todo el mundo se ha convertido ahora en un sistema de ríos complejos.

Advertencia: esto es solo el principio.

Las nuevas guerras de nuestra generación se libran cada vez más con tecnología; desde drones no tripulados hasta virus que atacan la fuente de energía de una nación.

Aunque la amenaza de la guerra cibernética comenzó hace muchos años, se hizo mucho más evidente en 2010, cuando el mundo descubrió que la instalación de enriquecimiento de uranio de Irán en Natanz estaba infectada con un gusano informático llamado Stuxnet.

Stuxnet logró ralentizar el enriquecimiento de uranio de Irán manipulando las válvulas de las centrifugadoras para aumentar la presión en su interior, dañando los dispositivos, así como el proceso de enriquecimiento. Este fue un virus que causó daños físicos reales.

El daño causado a los sistemas fue grande, pero más importante aún, se hizo sin disparar un arma ni lanzar una bomba. Se hizo sin ningún tipo de infiltración física.

Quienes crearon e implementaron el virus pudieron destruir sistemas críticos, todo ello mientras evitaban el escrutinio público y político porque la evidencia de su origen solo podía asumirse, no probarse.

Primer Ataque

El culpable obvio de Stuxnet fue probablemente un grupo que quería obstaculizar a Irán y sus programas nucleares. Esto significaría que la acusación inmediata se habría dirigido a Israel y a EE. UU.

Por supuesto, ambas naciones negarían los ataques.

Años después, el denunciante de la NSA Edward Snowden revelaría que Stuxnet fue creado como parte de una operación conjunta entre los israelíes y la Dirección de Asuntos Exteriores (FAD) de la NSA.

Más tarde, otros funcionarios estarían de acuerdo.

Vía The Register:

“Un funcionario estadounidense no identificado también dijo que Stuxnet era parte de un programa llamado Operación Juegos Olímpicos, iniciado bajo el presidente Bush y continuado bajo la administración actual, con el objetivo de ralentizar el esfuerzo nuclear iraní sin tener que recurrir a arriesgados ataques aéreos.

El general James Cartwright, ex vicepresidente del Estado Mayor Conjunto, está actualmente bajo investigación por el gobierno de EE. UU. por supuestamente filtrar detalles de la Operación Juegos Olímpicos.”

Stuxnet fue solo el comienzo de muchos virus altamente sofisticados que se utilizarían para infiltrarse en sistemas de gobiernos y organizaciones privadas.

En los años posteriores al descubrimiento de Stuxnet, versiones más sofisticadas del virus surgirían en el Medio Oriente. Estas incluían Flame, Duqu y Gauss, todas con la capacidad de robar información activando micrófonos y cámaras de computadora, registrando pulsaciones de teclado, tomando capturas de pantalla, extrayendo datos de geolocalización de imágenes y enviando y recibiendo comandos y datos a través de Bluetooth.

Algunos de estos virus atacaron a compañías petroleras privadas en el Medio Oriente, mientras que otros atacaron a instituciones financieras, causando estragos en los sistemas de petróleo y gas, y robando desde datos de inicio de sesión hasta información bancaria.

Pero las invasiones de virus que atacan sistemas fueron solo el principio.

En un informe reciente de Kaspersky Lab, un fabricante de software de seguridad con sede en Rusia que ha expuesto numerosas operaciones de ciberespionaje de origen occidental operaciones, reveló que podría haber una operación de infiltración de espionaje mucho mayor que nunca antes, una que ha estado ocurriendo desde 2001.

Vía Reuters:

“La Agencia de Seguridad Nacional de EE. UU. ha descubierto cómo ocultar software de espionaje en lo profundo de los discos duros fabricados por Western Digital, Seagate, Toshiba y otros fabricantes importantes, dando a la agencia los medios para espiar a la mayoría de las computadoras del mundo, según investigadores cibernéticos y exoperativos.

…Kaspersky dijo que encontró computadoras personales en 30 países infectadas con uno o más de los programas de espionaje, con la mayoría de las infecciones observadas en Irán, seguido de Rusia, Pakistán, Afganistán, China, Mali, Siria, Yemen y Argelia. Los objetivos incluían instituciones gubernamentales y militares, compañías de telecomunicaciones, bancos, compañías de energía, investigadores nucleares, medios de comunicación y activistas islámicos, dijo Kaspersky.

…La firma se negó a nombrar públicamente al país detrás de la campaña de espionaje, pero dijo que estaba estrechamente vinculada a Stuxnet, el arma cibernética liderada por la NSA que se utilizó para atacar la instalación de enriquecimiento de uranio de Irán. La NSA es la agencia responsable de recopilar inteligencia electrónica en nombre de los Estados Unidos.

…Kaspersky publicó los detalles técnicos de su investigación el lunes, lo que debería ayudar a las instituciones infectadas a detectar los programas de espionaje, algunos de los cuales se remontan a 2001.”

Si lo que dijo Kaspersky es cierto, significaría que el programa podría dar a la NSA, o a “quienquiera” que esté involucrado, acceso directo a las computadoras del mundo, incluso cuando están desconectadas.

Tengo más de cinco discos duros de los fabricantes mencionados anteriormente.

¿Cuántos tienes?

**HAZ CLIC AQUÍ para Compartir tus Pensamientos sobre la Guerra Cibernética**

Represalias de Guerra Cibernética

Si bien Stuxnet y sus primos fueron la colaboración de personal altamente sofisticado con un enorme tesoro para financiar un ataque tan avanzado, la realidad es que la guerra cibernética es un juego que cualquiera puede jugar.

No necesitas tener miles de millones de dólares para un ejército. No necesitas tener capacidades nucleares. No necesitas tener presencia militar. Solo tienes que ser realmente inteligente.

Con el despertar de Stuxnet, la intensidad de la guerra cibernética ha crecido en todos los rincones del mundo, y está siendo librada por naciones de todo el mundo, incluidos los enemigos de Estados Unidos.

Dado que la evidencia apunta a la responsabilidad de EE. UU. por el lanzamiento de estos virus, puedes apostar que sus enemigos tomarán represalias.

Y lo han hecho.

El 15 de agosto de 2012, víspera de un día sagrado musulmán llamado Lailat al Qadr, “la Noche del Poder”, la compañía petrolera más grande del mundo, Saudi Aramco, fue atacada.

Hackers islámicos, que se autodenominaron la Espada Cortante de la Justicia, iniciaron un error que borraría los discos duros de 30.000 computadoras personales de Aramco, dejando solo una tarjeta de presentación: la imagen de una bandera estadounidense en llamas.

burningamericanflag

Poco después, comenzó un aluvión de ciberataques contra intereses estadounidenses. Algunos de estos incluyeron ataques a la Bolsa de Nueva York e instituciones financieras, incluidos algunos de los bancos más grandes de Estados Unidos como JPMorgan, CitiGroup, Wells Fargo y HSBC. Si bien no se robó dinero, la amenaza era real: los hackers pudieron infiltrarse incluso en nuestros sistemas más seguros.

No olvidemos el ataque de hackeo del que hablé en mi Carta, Verdades Impactantes sobre el Trading, por el cual el hackeo de la cuenta de Twitter de Associated Press hizo que el Dow cayera 150 puntos, el equivalente a $136 mil millones en valor, en cuestión de minutos.

Tampoco olvidemos el cierre de Nasdaq en 2013, cuando el sistema estuvo cerrado durante 3 horas debido a un fallo en el software.

Vía NYTimes:

“… (Una) serie de intentos de un mercado operado por NYSE Euronext para conectarse con el sistema Nasdaq que informa los precios de las operaciones recientes generó una avalancha de datos. Eso llevó a una falla de los sistemas de respaldo de Nasdaq, obligando al mercado a desconectarse para solucionar el problema.

…En total, los datos enviados excedieron en gran medida la cantidad que el sistema de Nasdaq –conocido como Procesador de Información de Valores, o SIP– estaba destinado a manejar. Personas con conocimiento directo del asunto dijeron que el sistema de Nasdaq no fue diseñado para “estrangular”, o ralentizar forzosamente, el flujo de información. Eso significó que los datos estaban golpeando el SIP con toda su fuerza.”

Mirando hacia atrás, quizás no fue un “fallo” o un mal funcionamiento del software. Quizás fue un ataque dirigido al mercado de valores, utilizando un simple ataque de denegación de servicio distribuido (DDoS) que causa una sobrecarga de información a un sistema, obligándolo a colapsar.

En los últimos años, las bolsas de valores de todo el mundo –Australia, España, Rusia, Japón, Nueva Zelanda– se han detenido debido a “fallos”. Quizás sus sistemas, también, no fueron un fallo, sino un ataque directo.

¿Qué piensas? ¿Fue un fallo la caída del NASDAQ? ¿Qué hay de las otras bolsas de valores?

**HAZ CLIC AQUÍ para Compartir tus Pensamientos**

Incluso organizaciones de defensa europeas, como gobiernos y organizaciones de medios, están siendo blanco de campañas de malware. Algunas incluso se han extendido a dispositivos iOS.

Vía Trendlabs:

“Operación Pawn Storm es una operación activa de ciberespionaje económico y político que tiene como objetivo una amplia gama de entidades, como el ejército, gobiernos, industrias de defensa y los medios de comunicación.

Los actores de Pawn Storm tienden a mover primero muchos peones con la esperanza de acercarse a sus objetivos reales y de alto perfil. Cuando finalmente logran infectar un objetivo de alto perfil, pueden decidir avanzar su siguiente peón: malware de espionaje avanzado.

El malware de iOS que encontramos se encuentra entre esos malwares avanzados. Creemos que el malware de iOS se instala en sistemas ya comprometidos, y es muy similar al malware SEDNIT de próxima etapa que hemos encontrado para los sistemas de Microsoft Windows.”

¿Qué hace? De todo, desde recopilar mensajes de texto, obtener listas de contactos, tomar fotos, acceder a datos de geolocalización e iniciar grabaciones de voz.

Hoy en día, la amenaza de Stuxnet y otros superbichos informáticos y móviles permanece, escondida en los rincones de los discos duros y otros dispositivos informáticos, esperando silenciosamente otra misión.

No es de extrañar que en los últimos meses haya habido un creciente esfuerzo político para combatir las ciberamenazas. Irónicamente, está siendo liderado por el mismo grupo que se cree que fue el primero en la guerra cibernética.

Juegos de Guerra Cibernética

Las agencias de inteligencia británicas y estadounidenses están a punto de lanzar unos “juegos de guerra” cibernéticos transatlánticos para probar su resistencia contra un número creciente de ciberataques globales.

¿La primera prueba? Un juego de guerra contra el sector financiero.

Vía el Guardian:

“El “juego de guerra” contra el sector financiero, que se llevará a cabo en cooperación con el Banco de Inglaterra y otras instituciones financieras, será coordinado por una nueva “célula cibernética” conjunta que establecerán los dos líderes para compartir información.

Agentes del GCHQ y el MI5 por parte del Reino Unido y de la Agencia de Seguridad Nacional y el FBI por parte de EE. UU. ya están trabajando en la división estadounidense de la célula. Esto se complementará con una célula cibernética en el Reino Unido.

…El presidente habló esta semana del “peligro urgente y creciente” que representan los ciberataques, lo cual fue claramente ilustrado por el ataque destructivo e intrusivo a Sony Pictures.

Obama anunció a principios de esta semana que pediría una respuesta integral en su discurso. En un discurso el martes en el Centro Nacional de Integración de Comunicaciones de Ciberseguridad, el presidente habló de la necesidad de una “misión compartida” que involucre al gobierno y al sector privado. Advirtiendo que la mayor parte de la “infraestructura crítica” de EE. UU. es propiedad del sector privado y funciona en redes conectadas a Internet, el presidente dijo: “Ni el gobierno ni el sector privado pueden defender la nación solos. Tendrá que ser una misión compartida.”

En otras palabras, la amenaza de un ciberataque financiero es muy real. Eso significa que para “protegernos”, el gobierno tendrá que obtener aún más acceso a nuestros datos privados y personales. ¿Cómo hará esto el gobierno?

Continuado vía el Guardian:

“Cameron también presionará a Obama para que ejerza más presión sobre los gigantes de Internet, como Facebook y Twitter, para que cooperen más con las agencias de inteligencia mientras buscan monitorear las comunicaciones de los sospechosos de terrorismo. El primer ministro esbozó planes a principios de esta semana para crear un marco legal más sólido que permita a las agencias de inteligencia acceder a las comunicaciones cifradas de los sospechosos.”

No es de extrañar entonces que Obama acabara de firmar una orden ejecutiva el viernes pasado que fomenta y promueve el intercambio de información sobre amenazas de ciberseguridad dentro del sector privado. En términos sencillos, exige que las empresas entreguen información a las agencias gubernamentales.

Grandes empresas como Apple, Intel y Bank of America ya se han comprometido con el nuevo marco de amenazas cibernéticas del gobierno.

Eso significa que todas esas fotos privadas, contraseñas y documentos en tu iPhone pueden no ser tan privados como crees, y el gobierno no necesitará un virus para acceder a ellos.

¿Es Necesario?

Al comienzo de esta carta, pinté un escenario muy horrible sobre cómo tu dinero –y tu identidad– podrían ser borrados de la existencia.

Ese escenario no es solo una dramática representación imaginaria de nuestro futuro.

Es nuestro futuro. Y está sucediendo ahora.

Robo de Bitcoin

Durante el último año, hemos visto millones de dólares en Bitcoins perdidos debido a hackeos y brechas de seguridad.

El año pasado, una de las mayores bolsas de Bitcoin perdió 850k Bitcoins, valorados en $500, como resultado de hackers.

Recientemente, el exchange de moneda digital BTER anunció que ha perdido 7.170 Bitcoins, o aproximadamente $1.75 millones al momento de la publicación, en un aparente hackeo a su sistema de billetera fría.

Quizás los Bitcoins no son una alternativa tan segura a la moneda como sus promotores te harán creer.

Pero tampoco lo es la moneda misma…

Hackers Roban Mil Millones de Dólares

Esta semana pasada, Kaspersky informó que se han robado hasta US$1 mil millones de hasta 100 bancos:

Vía NYTimes:

“A finales de 2013, un cajero automático en Kiev comenzó a dispensar efectivo en momentos aparentemente aleatorios del día. Nadie había insertado una tarjeta ni tocado un botón. Las cámaras mostraron que los montones de dinero habían sido recogidos por clientes que parecían afortunados de estar allí en el momento adecuado.

Pero cuando una firma rusa de ciberseguridad, Kaspersky Lab, fue llamada a Ucrania para investigar, descubrió que la máquina errante era el menor de los problemas del banco.

Las computadoras internas del banco, utilizadas por los empleados que procesan transferencias diarias y realizan la contabilidad, habían sido penetradas por malware que permitía a los ciberdelincuentes registrar cada uno de sus movimientos. El software malicioso acechó durante meses, enviando transmisiones de video e imágenes que le decían a un grupo criminal –incluidos rusos, chinos y europeos– cómo el banco realizaba sus rutinas diarias, según los investigadores.

Luego, el grupo se hizo pasar por funcionarios bancarios, no solo encendiendo varios cajeros automáticos, sino también transfiriendo millones de dólares de bancos en Rusia, Japón, Suiza, Estados Unidos y los Países Bajos a cuentas ficticias creadas en otros países.

En un informe que se publicará el lunes, y que se proporcionó con antelación a The New York Times, Kaspersky Lab afirma que el alcance de este ataque a más de 100 bancos y otras instituciones financieras en 30 naciones podría convertirlo en uno de los mayores robos bancarios de la historia, y uno realizado sin los signos habituales de robo.”

Algunos podrían decir que es una estratagema inteligente de Kaspersky para atraer más atención a sus ventas de ciberseguridad. O quizás millones de dólares están siendo robados cada día de nuestros bancos sin nuestro conocimiento.

¿Está seguro tu dinero en el banco?

¿Está segura tu identidad con el gobierno?

Quizás la próxima caída del mercado sea causada por un acto de ciberterrorismo.

Ten cuidado.

HAZ CLIC AQUÍ PARA DEJAR UN COMENTARIO

Asegúrate de compartir esto con todos: http://www.equedia.com/worlds-biggest-threat-cyber-warfare

Busca la Verdad,

Ivan Lo

The Equedia Letter

Newsletter

Muchos de nuestros lectores han ganado más de $100,000

Suscríbete a nuestro boletín mensual GRATUITO y descubre cómo muchos de nuestros lectores han obtenido miles en GANANCIAS con nuestras ideas

Artículos Relacionados

Un número convirtió una acción olvidada en un gigante de $2.4 mil millones. Una empresa más pequeña acaba de publicar uno aún mayor.

El mayor recurso de antimonio de Estados Unidos acaba de definirse en Nevada: más grande y de mayor ley que el yacimiento que el mercado ya valora en $2.4 mil millones.

Read More

El sondeo que se negó a detenerse

Los resultados de perforación de West Point Gold acaban de arrojar 18.25 g/t de oro a 250 metros de profundidad —aún abiertos, con una estimación inicial de recursos a pocas semanas. He aquí por qué esto podría terminar en una adquisición.

Read More

Una operación de un billón de dólares oculta a simple vista

Mientras los inversores discuten sobre chatbots, chips y valoraciones de un billón de dólares, las instituciones compran en silencio lo único que hace posible todo esto: los minerales críticos.

Read More

Para cuando lea esto, ya habrán comprado más

Los compradores más poderosos del mundo se están abasteciendo de oro en silencio, y una pequeña empresa ha llamado nuestra atención. He aquí por qué es importante.

Read More

Dejaron una fortuna en el desierto. Ahora una pequeña empresa podría usarla para salvar al ejército de EE. UU.

Este material poco conocido está ahora en el punto de mira de todas las naciones. Y solo hay una empresa posicionada para producirlo en suelo estadounidense para 2027.

Read More

El plan de un billón de dólares

Todos los detalles de la fusión de SpaceX y la verdadera razón por la que ocurrió. Esta es la jugada que definirá el legado de Elon Musk y lo cambiará TODO.

Read More
01/05