Mostrando las entradas para la consulta Ucrania ordenadas por relevancia. Ordenar por fecha Mostrar todas las entradas
Mostrando las entradas para la consulta Ucrania ordenadas por relevancia. Ordenar por fecha Mostrar todas las entradas

sábado, 19 de julio de 2014

La seguridad aérea internacional, a examen tras el derribo del vuelo MH17

La seguridad aérea, a examen tras el derribo del avión sobre Ucrania
Por Jane Wardell para Reuters.

SÍDNEY (Reuters) - Qantas Airways y otras aerolíneas modificaron los patrones de vuelo hace tiempo para evitar el espacio aéreo ucraniano cuando surgieron los combates en la región, planteando dudas sobre por qué otras no hicieron lo mismo.

El tema de si evitar sobrevolar zonas en conflicto ha surgido de nuevo con más fuerza tras el derribo del vuelo MH17 de Malaysian Airlines el jueves, que provocó la muerte de las 298 personas que iban a bordo.

Los reguladores internacionales de aviación civil no impusieron restricciones al sobrevuelo de una zona en la que insurgentes prorrusos están combatiendo a las fuerzas ucranianas, y la mayoría de los operadores continuaron usando una ruta popular en vuelos de larga distancia de Europa al sudeste asiático.

Pero el hecho de que unas cuentas aerolíneas decidieran circunnavegar el disputado territorio subrayó inconsistencias en el acercamiento de las aerolíneas a la seguridad de los pasajeros.

Los expertos en aviación dijeron que el fragmentado y en ocasiones opuesto asesoramiento de los reguladores de aviación confundía más la situación, y pidió guías más claras sobre qué áreas evitar.

Además de Qantas, Air Berlin, Asiana Airlines, Korean Air Lines y la taiwanesa China Airlines decidieron evitar el espacio aéreo ucraniano hace varios meses.

Cathay Pacific Airways cambió sus rutas hace algún tiempo, pero no especificó cuándo, y una fuente familiarizada con la situación indicó que British Airways también había evitado la zona donde cayó el avión.

"Aunque el cambio de ruta añade tiempo y dinero, hemos cambiado por seguridad", dijo una portavoz de Asiana, que ha modificado su vuelo semanal de carga hasta unos 150 kilómetros al sur del espacio aéreo ucraniano desde el 3 de marzo.

La Agencia Europea de Seguridad en la Aviación emitió en abril un boletín de seguridad, junto con recomendaciones tanto de la Organización Internacional de Aviación Civil (ICAO, por su sigla en inglés), como de Eurocontrol, con sede en Bruselas, advirtiendo de que el espacio aéreo de Crimea debería evitarse.

Rusia anexionó Crimea, hasta entonces ucraniana, en marzo.

Pero estas directivas no se aplican al espacio aéreo sobre Ucrania, que atravesaba el vuelo MH17 cuando fue derribado.

No fue posible confirmar de inmediato qué aerolíneas habían adoptado qué rutas.

Los patrones de vuelo y la altitud varían según factores como el clima, el tráfico en pasillos transitados y las restricciones de vuelo. Volar más alto ayuda a quemar menos combustible, pero los pilotos no siempre consiguen la altitud solicitada cuando las vías están muy transitadas.

El ministro de Transporte de Malasia, Liow Tiong Lai, dijo el viernes que la aerolínea nacional no había asumido riesgos al volar sobre Ucrania, una ruta que, señaló, estaba aprobada por la ICAO y que usaban mucho otras aerolíneas.

La ICAO negó que hubiera cerrado la ruta tras el derribo, diciendo que no tenía potestad para hacerlo.

La Asociación Internacional para el Transporte Aéreo (IATA) dijo que las aerolíneas dependían de los gobiernos y de las autoridades del control del tráfico aéreo para aconsejar qué espacio aéreo estaba disponible para los vuelos, y que esa seguridad era la "máxima prioridad" de los operadores.

Las autoridades alemanas advirtieron a las 144 compañías de aviación del país de que no sobrevolaran el este de Ucrania. / Por Jane Wardell para Reuters. (Reporte adicional de Lincoln Feast y Swati Pandey en Sidney, Siva Govindasamy en Kuala Lumpur, Tim Hepher en París, Amy Sawitta Lefebre en Bangkok, Joyce Lee en Seúl, Victoria Bryan en Berlín y Aradhana Aravindan en Singapur. Traducido por Inmaculada Sanz en Madrid. Editado por Lucila Sigal).--
---.---
TOPSHOTS-UKRAINE-RUSSIA-POLITICS-CRISIS-MALAYSIA-NETHERLANDS-PLA
Restos del avión del Vuelo MH17. Visto en Flickr, vía ABC Color
Más sobre el vuelo MH17 en éste blog.

viernes, 18 de julio de 2014

La OSCE tiene dificultades para inspeccionar el sitio donde cayeron los restos del avión del vuelo MH17

Organización de seguridad europea dice no hay acceso apropiado a restos de avión en Ucrania
Por Anton Zverev para Reuters.

DONETSK Ucrania (Reuters) - Hombres armados evitaron el viernes que monitores de la Organización para la Seguridad y Cooperación en Europa (OSCE) inspeccionaran el sitio donde cayeron los restos de un avión comercial malasio en el este de Ucrania, una zona controlada por rebeldes prorrusos, dijeron autoridades.

Calificando su comportamiento de "descortés y poco profesional", un portavoz del organismo de seguridad dijo que algunos hombres armados en el área parecían en estado de embriaguez mientras que otros no dejaron al equipo de unos 25 monitores observar el sitio en que se estrelló el Boeing 777.

"Esperábamos un acceso sin limitaciones, así es como trabajamos", dijo Michael Bociurkiw en una conferencia de prensa.

"Desafortunadamente la tarea se nos hizo muy difícil. Al llegar al lugar (...) hallamos personal armado que actuó de manera muy descortés y poco profesional. Algunos hasta parecían en estado de embriaguez", agregó.

El portavoz negó que los rebeldes separatistas hayan disparado a los monitores, pero dijo que uno de los hombres disparó al aire aparentemente para alejar a algunos civiles.

Líderes mundiales han hecho un llamado para una rápida investigación del derribo del avión, que puede marcar un punto de inflexión en las deterioradas relaciones entre Rusia y las potencias occidentales.

Estados Unidos y Gran Bretaña dijeron que un misil tierra-aire parecía haber sido disparado desde territorio en control rebelde.

Horas antes, el presidente del consejo permanente de la OSCE, Thomas Greminger, dijo que los monitores no habían podido asegurar un corredor de acceso hacia el sitio del incidente.

"En las actuales circunstancias, no han podido ayudar a establecer un corredor que permitiría el acceso a quienes quieran investigar", dijo Greminger, quien es embajador suizo en la agencia europea de seguridad y derechos, por teléfono a Reuters.

El funcionario dijo que los monitores habían estado en el sitio por unos 75 minutos y que luego volvieron a Donetsk.

Bociurkiw dijo que el equipo volverá al lugar el sábado ya que "desafortunadamente no pudimos hacer mucho hoy debido al comportamiento de individuos armados y la falta de acceso".

Dijo que el equipo no pudo hallar a nadie para hablar sobre la caja negra del avión, y que no era claro quién estaba a cargo del territorio cuando la aeronave se estrelló.

"El lugar del accidente es un área muy extensa y podría haber más de un grupo que tenga el control", explicó.

Añadió que aunque los cuerpos no fueron movidos, parecían yacer donde cayeron, artículos personales habían sido apilados juntos como "para una muestra".

Algunos cuerpos mostraban las primeras señales de descomposición.

"Observar de cerca los restos del Boeing 777 fue muy difícil. Los guardias armados no nos permitieron mucha libertad para dejar la carretera y examinar los restos del avión", agregó. / Por Anton Zverev para Reuters. (Por Georgina Prodhan; Editado en español por Javier López de Lérida y Patricia Avila).--

Más sobre el vuelo MH17 en éste blog.

lunes, 9 de enero de 2023

Guerra en Ucrania: Análisis para el año que se inicia

Interesante artículo del Washinton Post, editado por Liz Sly.

Según se informa, "se avecina un año decisivo para la guerra de Rusia en Ucrania a medida que las fuerzas de Moscú se preparan para una larga lucha".

"Con el armamento mejorado en camino, la resolución occidental manteniéndose firme y el ejército ucraniano que sigue superando en maniobras y astucia a las fuerzas armadas rusas, el prometido “año de la victoria” de Ucrania ha tenido un buen comienzo".

"Con el tiempo, las capacidades ofensivas de Ucrania se verán mermadas por el desgaste de soldados experimentados y bien entrenados, lo que podría erosionar la ventaja de mano de obra que ha disfrutado, dijo Lee. Y Rusia tendría la oportunidad de reconstruir su economía, líneas de suministro y capacidades de combate para lanzar potencialmente futuras ofensivas, como lo hizo después de que las líneas del frente se congelaron después de la guerra separatista en Donbass en 2014 y 2015".

Mientras tanto, las fortunas de Ucrania dependerán cada vez más de variables fuera de su control, como la resolución occidental, la disponibilidad de municiones occidentales y los acontecimientos en Rusia". (Párrafos extraídos del artículo)



___________________
NOTA: Las cookies de este sitio se usan para personalizar el contenido y los anuncios, para ofrecer funciones de medios sociales y para analizar el tráfico. Además, compartimos información sobre el uso que haga del sitio web con nuestros partners de medios sociales, de publicidad y de análisis web. Ver detalles.
IMPORTANTE: Todas las publicaciones son sin fines comerciales ni económicos. Todos los textos de mi autoría tienen ©todos los derechos reservados. Los contenidos en los link (vínculos) de las notas replicadas (reproducidas) y/o citadas son de exclusiva responsabilidad de sus autores. Éste blog ni su autor tienen responsabilidad alguna por contenidos ajenos.

martes, 27 de junio de 2017

Un nuevo ciberataque con ransomware afecta a empresas europeas y Argentina

Ciberataque golpea a gigante del petróleo y bancos en Rusia y Ucrania.
Por Jack Stubbs y Pavel Polityuk, publicado por Reuters.


MOSCÚ/KIEV (Reuters) - El principal productor de petróleo de Rusia, Rosneft, dijo que un ataque cibernético a gran escala golpeó sus servidores el martes, mientras que los sistemas informáticos de algunos bancos y del principal aeropuerto de la vecina Ucrania sufrieron también interrupciones.

Group-IB, una empresa de seguridad cibernética con sede en Moscú, dijo que parece ser un ataque coordinado dirigido simultáneamente a objetivos en Rusia y Ucrania.

En Copenhague, la empresa de transporte marítimo global A.P. Moller-Maersk dijo que un ataque cibernético provocó la interrupción de su sistema informático, aunque no quedó claro de inmediato si tenía alguna vinculación con los otros incidentes.

Estos casos se conocen tras una serie de intentos de piratería informática en contra de sitios web estatales en Ucrania a fines de 2016 y los repetidos ataques a su red de energía, lo que llevó a los jefes de seguridad del país a pedir una mejora de las defensas cibernéticas.

Rosneft, uno de los mayores productores mundiales de crudo por volumen, dijo que su producción de petróleo no se ha visto afectada por los incidentes.

"Los servidores de la compañía sufrieron un fuerte ataque de piratería informática", dijo la compañía en Twitter. "El ataque de piratería informática podría tener graves consecuencias, pero (...) ni la producción de petróleo ni el refinado se han detenido", agregó.

Por su parte, el gigante ruso del sector de metales Evraz dijo que sus sistemas informáticos también se habían visto afectados, informó la agencia de noticias rusa RIA.

En Ucrania, Yevhen Dykhne, director del aeropuerto de Boryspyl, dijo que la terminal había sido golpeada por un ataque cibernético. "En relación con la situación irregular, son posibles algunos retrasos en los vuelos", dijo Dykhne en Facebook.

En tanto, el viceprimer ministro ucraniano, Pavlo Rozenko, dijo que la red informática del gobierno también fue atacada y publicó una foto en Twitter de una pantalla de una computadora con un mensaje que decía error. / Por Jack Stubbs y Pavel Polityuk, publicado por Reuters. (Editado en español por Rodrigo Charme).--

Visto en YouTube, vía Euronews

Según informa la Agencia Télam, "este ransomware ya cruzó el océano y llegó hasta Latinoamérica, en particular a Argentina, Chile, Colombia y México, aseguró Gutiérrez Amaya, aunque no brindó detalles sobre la identidad de las víctimas".

"Por lo que hemos estado viendo, (las infecciones en los distintos países) están relacionados con la misma familia de ransomware, "Discounter", una familia muy similar a "Petya", que cifra el sector de arranque de la máquina y después cifra los archivos", explicó en diálogo con Télam el jefe del Laboratorio de Investigación de ESET Latinoamérica, Camilo Gutiérrez Amaya (Télam).

Nota relacionada:
Post relacionado


Prevéngase del Aedes aegypti, el mosquito de la fiebre amarilla, del dengue, de la chikunguña, de la fiebre de Zika y el Virus Mayaro. Cuide su salud y la de los suyos. Asesórese como ayudar a combatir el Aedes aegypti. Comience con las medidas preventivas


___________________
Nota: Las cookies de este sitio se usan para personalizar el contenido y los anuncios, para ofrecer funciones de medios sociales y para analizar el tráfico. Además, compartimos información sobre el uso que haga del sitio web con nuestros partners de medios sociales, de publicidad y de análisis web. Ver detalles.

martes, 24 de mayo de 2016

Clima tenso en el este de Europa

Nosotros, en el hemisferio sur, estamos entrando al invierno, particularmente más frío que los recientes. En Europa están entrando al verano, que posiblemente sea caluroso, pero en algunos ámbitos se habla de frío, en particular del clima de guerra fría, aunque desde hace un tiempo se puso de moda el término "guerra híbrida".

No es desconocido que las relaciones entre la OTAN y Rusia se han deteriorado desde la Crisis de Crimea de 2014, debido a la movilización de tropas rusas en la frontera polaca con Kaliningrado y las maniobras rusas en el mar Báltico.

Se ha informado en marzo que el presidente ruso, Vladimir Putin estaba probablemente tratando de aprovechar sus ganancias en la Guerra Civil de Siria para ampliar la libertad de acción de Rusia en el este de Ucrania. Rusia y los separatistas comenzaron a escalar las operaciones en el este de Ucrania a mediados de febrero, coincidiendo directamente con la aplicación de la cesación de hostilidades el 27 de febrero y la posterior reducción de las fuerzas rusas. Los teatros de Siria y Ucrania han sido relacionados en varias oportunidades por los observadores y "opinólogos".

13/05/16 La OTAN activa por primera vez su nueva Fuerza de Respuesta,al mando de España Foto:Brilat/MDE
La OTAN activa por primera vez su nueva Fuerza de Respuesta,
al mando de España Foto:Brilat/MDE
A principios de mayo el ministerio de Defensa de Rusia anunció la creación, para antes de final de año, de tres nuevas divisiones militares en el oeste y sur del país "para contrarrestar" los refuerzos de la OTAN.

Los medios especializados han informado que la OTAN desde el 17 y hasta el 27 de mayo lleva adelante el ejercicio Brilliant Jump 16, y el ejercicio Valiant Falcon del 28 de mayo al 8 de junio. Ambos ejercicios se desarrollarán en el campo de maiobras de Zagan.

Un contingente español conforma el grueso de la Fuerza Conjunta de Muy Alta Disponibilidad (VJTF - Very High Readiness Joint Task Force) que participará en éstas maiobras junto a unidades de Albania, Estados Unidos, Polonia y Reino Unido.

"La VJTF fue creada en la Cumbre de la OTAN de Gales en 2014 y en su primer año de existencia está siendo liderada por España, que mandará una fuerza formada por unos 5.000 soldados de diferentes países de la Alianza capaz de desplegar en un máximo de sólo cinco días para hacer frente a cualquier amenaza, ya sea en la frontera oriental con Rusia como en el sur con Oriente Próximo y el norte de África" (europa press).

martes, 4 de marzo de 2014

Golpea mercados internacionales la crisis en Ucrania

"El rublo cayó a un mínimo histórico y la bolsa de Rusia se desplomó el lunes conforme los gobiernos occidentales advirtieron que podrían imponer duras sanciones si el Kremlin decidiera ocupar Ucrania. La crisis geopolítica impulsó los precios del petróleo y los granos e hizo que los inversionistas se abalanzaran sobre activos considerados seguros como el oro y se desprendieran de sus posiciones en acciones. Los países con lazos económicos más estrechos con Rusia, como Alemania, fueron los más perjudicados".

miércoles, 23 de julio de 2014

Las "cajas negras" del vuelo MH17 llegaron a la AAIB, en Farnborough, Inglaterra

Londres (EFE). Las cajas negras del avión de Malaysian Airlines, siniestrado el pasado día 17 en el este de Ucrania, llegaron este miércoles al Reino Unido para ser analizadas, informó la División de Investigación de Accidentes Aéreos (AAIB, en inglés).

La AAIB indicó que las cajas llegaron a su sede en la localidad inglesa de Farnborough, en el sur de Inglaterra, para ser evaluadas tras recibir una petición de las autoridades holandesas.

Los expertos británicos analizarán los datos contenidos en las cajas del vuelo MH17, derribado supuestamente por un misil disparado desde una zona de Ucrania controlada por los rebeldes prorrusos.

En concreto, los expertos escucharán las conversaciones de los pilotos y evaluarán los datos del avión en el momento del siniestro.

El ministerio británico de Transporte ha indicado que la AAIB confía en poder recuperar toda la información de las cajas negras en menos de 24 horas, pero los resultados no serán divulgados en el Reino Unido sino que serán entregados a Holanda.

El primer avión que transporta restos mortales de los 298 fallecidos en la catástrofe -entre ellos 10 británicos- llegará hoy a la ciudad holandesa de Eindhoven.

Holanda, con 193 víctimas, y Australia, con 27, son los dos países más afectados por la tragedia del Boeing 777 de Malaysian Airlines, que partió el 17 de julio de Amsterdam hacia Kuala Lumpur, en Malasia. / EFE.

Más sobre el vuelo MH17 en éste blog.

miércoles, 21 de julio de 2021

Advierten sobre una guerra híbrida

Sobre que no le faltan problemas al Planeta, no pocos están advirtiendo que se desarrolla una guerra híbrida, no ha habido una declaración oficial de apertura de hostilidades, pero Occidente, China y Rusia están en pleno conflicto.

US Cybercommand
Centro de Operaciones Cibernéticas en Fort Gordon, Ga.
Foto del U.S. Army,/ Michael L. Lewis
"Protagonizan una silenciosa ‘guerra híbrida’, esa que combina ofensivas convencionales (militares) y no convencionales (ciberataques, terrorismo, campañas de desinformación y presión económica) para desestabilizar a uno o varios países. Los ataques híbridos pueden ser obra de gobiernos, pero también de actores no estatales, como empresas, grupos de presión u organizaciones terroristas" (José Javier Rueda / Heraldo).

China recientemente fue acusada por Estados Unidos, la OTAN y la UE de orquestar una campaña global de ciberataques.

Se señala que la ciberguerra es cada vez más virulenta. La situación es tal que las discusiones sobre ciberseguridad y ciberguerra ganan terreno en la Organización de las Naciones Unidas (ONU) para asegurar el comportamiento responsable de los estados en este nuevo dominio...sigue

Post completo en JSK CyberSecurity

Post relacionados:
Más información sobre la Guerra Rusia-Ucrania en éste blog.


___________________
NOTA: Las cookies de este sitio se usan para personalizar el contenido y los anuncios, para ofrecer funciones de medios sociales y para analizar el tráfico. Además, compartimos información sobre el uso que haga del sitio web con nuestros partners de medios sociales, de publicidad y de análisis web. Ver detalles.
IMPORTANTE: Todas las publicaciones son sin fines comerciales ni económicos. Todos los textos de mi autoría tienen ©todos los derechos reservados. Los contenidos en los link (vínculos) de las notas replicadas (reproducidas) y/o citadas son de exclusiva responsabilidad de sus autores. Éste blog ni su autor tienen responsabilidad alguna por contenidos ajenos.

martes, 5 de marzo de 2019

Alertan sobre cibergerra ente EE.UU. y Rusia

La ciberguerra ruso-estadounidense acaba de empezar.
Publicado por Deutsche Welle.

EE. UU. descubrió que el presidente de Rusia sólo respeta la fuerza. Pero tras las revelaciones de los ciberataques estadounidenses contra objetivos rusos, Putin seguramente tomará represalias, dice Konstantin Eggert.

AP Photo / Ted S. Warren
Foto de AP Photo por Ted S. Warren
Visto en SPUTNIK. La foto no pertenece a la nota de DW
Según The Washington Post, el día de los elecciones de medio término de EE. UU. en noviembre, el recientemente establecido Comando Cibernético del Ejército de EE.UU. bloqueó completamente los servicios de Internet a la Agencia de Investigación de Internet en San Petersburgo, más conocida como la fábrica de trolls del Kremlin.

Se dice que la agencia está financiada por Yevgeny Prigozhin, un multimillonario que se cree que es cercano a Vladimir Putin. También se cree que es el principal patrocinador de los mercenarios rusos en el este de Ucrania, Siria y África. La agencia -que, según se informa, está detrás de la interferencia de Rusia en las elecciones presidenciales de 2016 en Estados Unidos, así como de una serie de otras actividades maliciosas en el ciberespacio occidental- estuvo completamente bloqueada, lo que provocó confusión y pánico entre sus directivos, según publicó el diario. 

Los expertos en cibernética del ejército estadounidense supuestamente lograron piratear los buzones personales y las fuentes de mensajería de sus homólogos de las unidades cibernéticas de inteligencia militar rusas. El mensaje no debería haber dejado ninguna duda en la cabeza de los rusos: conocen a cada uno de ellos y están siendo observados.

Putin ha considerado durante mucho tiempo que Occidente no es débil, sino que asume una actitud defensiva. Siempre logró estar un paso por delante, ya sea en 2008 en Georgia, 2014 en Ucrania, 2015 en Siria o 2016 en los Estados Unidos. Si el informe del Washington Post es correcto, entonces la Casa Blanca de Trump decidió darle vuelta la tortilla al Kremlin dando el primer golpe. Esto debe haberle dado a Putin una pausa para pensar.

viernes, 8 de agosto de 2014

Ordena la FAA a las compañías aéreas estadounidenses evitar el espacio aéreo de Irak

Debido a la escalada del conflicto en Irak, a o que se suman los ataques aéreos de EE.UU. contra objetivos ISIS en el país, la FAA ha ordenado a las compañías aéreas con sede en Estados Unidos para evitar el espacio aéreo del país en conjunto.

Se ha informado que aviones militares estadounidenses realizaron ataques en Irak, contra la artillería en poder del ISIS. Esas piezas de artillería se utilizan contra las fuerzas kurdas que defienden Erbil, capital de la Región Autónoma Kurda, donde hay personal estadounidense.

El espacio aéreo iraquí es importante para muchos de la región del Golfo y los principales operadores del gran Oriente de Oriente. 

Sobre los últimos días del pasado mes de julio, aún se veía todos los vuelos que desde Europa, pasan por Turquía y van a Kuwait, Arabia Saudita, Bahrain, Qatar, Emiratos Arabes Unidos, Dubai, Oman y otros en el Golfo Pérsico, pasaban por el este de Irak, inclusive sobre Kirkuk y al este de Bagdad. No son pocos, como se sabe, mucha gente viaja a esa zona, principalmente a Dubai.

Vuelos en Área de Conflictos  Medio Oriente
Captura de pantalla del website de Flightradar24. Líneas aéreas dejan de volar sobre Irak.
El día 28 de julio pasado, la mayor aerolínea de Oriente Medio, Emirates, informó que dejaba de sobrevolar Irak debido "al riesgo de ataques con misiles de grupos militantes en la región tras el desastre aéreo del vuelo MH17 en Ucrania, en el que murieron 298 personas", según lo informó BBC.

Como lo hemos comentado en un post anterior, el impacto de la tragedia del derribo del vuelo MH17 en la gente ha sido grande y con consecuencias geopolíticas. La impresión ya generalizada es que la gente, que está muy susceptible, dejará o está dejando de usar vuelos con rutas sobre áreas en conflicto.

Tal como ha sucedido con el espacio aéreo sobre las áreas en conflicto de Ucrania, las aerolíneas podrían estar considerando de manera importante la situación.

Según ha informado Business Insider, el bombardeo de los Estados Unidos objetivos objetivos ISIS, fuera de la capital kurda de Erbil, se suma a los bombardeos reportados anteriormente por aviones Sukhoi Su-25 "Frogfoot", de fabricación rusa, en el noreste de Irak.

Con un mayor riesgo de ataques con misiles tierra-aire, muchas compañías como KLM, Lufthansa, Emirates, Air France, Delta y Virgin Atlantic han desviado sus aviones alrededor de la región devastada por la guerra.

La ruta tradicional a través de Irak toma por un pasillo que corre a lo largo de la frontera oriental del país. Ahora, la mayoría de las compañías aéreas han optado por tomar una ruta por Irán, evitando las áreas en conflicto en Siria e Irak.

martes, 4 de julio de 2017

El objetivo del último gran ciberataque fue para destruir información

Nuevas evidencias estudiadas por los expertos apuntan a que lo que se definió como un ransomware sea probablemente un malware conocido como del tipo "wiper", algunos señalaron que es un wiper disfrazado de ransomware. Un malware que tiene antecedentes desde 2012 con los ataques contra las compañías petroleras iraníes.

Ciberseguros (cyber insurance)
Imagen de archivo
En su momento, los expertos observaron el registro de los de ordenadores infectados, con este malware, pudiendo encontrar que podría existir un nexo de unión entre los virus Stuxnet y Duqu con el malware Wiper. Tanto Stuxnet como Duqu son considerados armas cibernéticas.

Recordemos que Stuxnet captó la atención mundial en materia de ciberseguridad en septiembre de 2010. El gusano tenía como blancos los sistemas que no estaban vinculados a internet por razones de seguridad. El malware infecta a computadoras con el sistema operativo Windows a través de memorias USB (Pendrives) que portan el código. De hecho los pendrives son un problema.

Un malware tipo wiper fue el utilizado en el ciberataque a Sony Pictures. El ataque ha sido considerado en su momento, en 2014, como uno de los peores sufridos por una empresa. Desde entonces los "Wipers" suponen un nuevo nivel de amenaza para empresas y gobiernos, según las empresas de seguridad informática, y no son detectados por los antivirus convencionales, por lo que se convierten en una amenaza mayor.

El malware tipo Wiper está diseñado a llevar a cabo el borrado de información del ordenador infectado, llegando a borrar decenas de gigabytes en un corto periodo de tiempo y sin que el usuario pueda sospechar lo que está pasando en su equipo. La intención es hacer el mayor daño posible a los equipos infectados, y anula toda posibilidad de restauración.

El ultimo gran ciberataque que desde el lunes afectó a miles de computadoras de empresas, entidades y organizaciones en varios países, incluida Argentina, pone en la lista de posibles victimas a los equipos ligados a redes tipo LAN, con equipos que tienen instaladas versiones "viejas" de Sistemas Operativos Windows. El más atacado es Windows 7.

miércoles, 28 de junio de 2017

Los efectos del ciberataque continúan

Ciberataque afecta al brazo inmobiliario del banco francés BNP Paribas.
Por Maya Nikolaeva, publicado por Reuters.

PARÍS - Un ataque informático de escala global afectó al brazo inmobiliario del mayor banco de Francia, BNP Paribas, una de las instituciones financieras más grandes que se sabe ha sido afectada por una campaña de extorsión que comenzó en Rusia y Ucrania antes de extenderse.

El ataque mundial sacó de servicio el martes a computadoras de la mayor petrolera rusa, de prestamistas en Ucrania y de firmas multinacionales a través de un virus similar al que infectó el mes pasado a más de 300.000 ordenadores.

Los efectos del ataque continuaban el miércoles, y el gigante naviero danés A.P. Moller-Maersk, que traslada uno de cada siete contenedores en el mundo, dijo a Reuters que no podía procesar nuevos pedidos después de ser golpeado por el virus.

Entre otras empresas galas, la minorista Auchan dijo que el ciberataque del martes afectó las terminales de pagos en sus tiendas de Ucrania, pero dijo que el incidente había terminado.

El grupo francés de construcción St Gobain dijo que sus sistemas están volviendo poco a poco a la normalidad después de que la compañía fuera víctima del ataque informático del martes.

El ataque golpeó a la filial de BNP, dijo un portavoz del banco a Reuters, después de que una persona familiarizada con el asunto dijo que algunas computadoras del personal fueron bloqueadas el martes debido al incidente.

"Se han tomado las medidas necesarias para contener rápidamente el ataque", dijo el portavoz. BNP Paribas Real Estate presta servicios de asesoramiento, gestión inmobiliaria y de inversión y desarrollo principalmente en Europa.

Muchas de las empresas afectadas a nivel global por el ciberataque tenían vínculos con Ucrania, aunque no hay indicios de que éste fuera el caso de BNP, que posee un banco en el país, UkrSibbank. / Por Maya Nikolaeva, publicado por Reuters. (Editado en español por Carlos Aliaga).--

Noticias en desarrollo

Post relacionados:


Prevéngase del Aedes aegypti, el mosquito de la fiebre amarilla, del dengue, de la chikunguña, de la fiebre de Zika y el Virus Mayaro. Cuide su salud y la de los suyos. Asesórese como ayudar a combatir el Aedes aegypti. Comience con las medidas preventivas


___________________
Nota: Las cookies de este sitio se usan para personalizar el contenido y los anuncios, para ofrecer funciones de medios sociales y para analizar el tráfico. Además, compartimos información sobre el uso que haga del sitio web con nuestros partners de medios sociales, de publicidad y de análisis web. Ver detalles.

sábado, 9 de abril de 2022

Guerra Rusia-Ucrania: La ciberguerra nos puede afectar

La ciberguerra que se desarrolla, prácticamente a nivel global, no se inició con el conflicto Rusia-Ucrania. Recordemos que en 2007 desde Rusia se atacó a la infraestructura cibernética de Estonia, y desde entonces las acciones fueron extendiéndose a nivel global.

Cyberwar

La ciberguerra es una realidad, que ha estado presente desde años entre los países de Rusia, Ucrania y los diferentes frentes o aliados. Se vienen realizando operaciones y ciberataques en cualquier momento y desde múltiples infraestructuras y orígenes disponibles en internet, que no se pueden identificar como un ataque oficial de un país o Estado.

Argentina es vulnerable

Argentina no está a salvo de las amenazas informáticas dirigidas...

Leer el post completo en JSK CyberSecurity

Más información sobre la Guerra Rusia-Ucrania en éste blog.

___________________
NOTA: Las cookies de este sitio se usan para personalizar el contenido y los anuncios, para ofrecer funciones de medios sociales y para analizar el tráfico. Además, compartimos información sobre el uso que haga del sitio web con nuestros partners de medios sociales, de publicidad y de análisis web. Ver detalles.
IMPORTANTE: Todas las publicaciones son sin fines comerciales ni económicos. Todos los textos de mi autoría tienen ©todos los derechos reservados. Los contenidos en los link (vínculos) de las notas replicadas (reproducidas) y/o citadas son de exclusiva responsabilidad de sus autores. Éste blog ni su autor tienen responsabilidad alguna por contenidos ajenos.

lunes, 28 de julio de 2014

Análisis y opinión sobre las consecuencias geopolíticas el derribo del vuelo MH17 de Malasya Airlines

"Cuando se trata de analizar el derribo del vuelo de Malasya Airlines, hay cuando menos dos cosas que los Estados Unidos, Ucrania y Rusia tienen en común. La primera es que Estados Unidos y Ucrania son aliados confrontados con Rusia en la guerra civil que se libra en el oriente ucraniano. La segunda es que los tres Estados (en el caso de Rusia, durante la era soviética), derribaron aviones de pasajeros en el pasado, y ninguno de ellos mostró una conducta digna de encomio tras el derribo. De allí la necesidad de garantizar la independencia de la investigación que buscará esclarecer los hechos".
Por Farid Kahhat, publicado en AméricaEconomía.

Farid Kahhat: Peruano, doctor en Relaciones Internacionales, Teoría Política y Política Comparada en la Universidad de Texas, Austin. Fue comentarista en temas internacionales de CNN en español, y actualmente es profesor del Departamento de Ciencias Sociales de la PUCP (Perú) y analista internacional.

sábado, 11 de mayo de 2024

Espionaje al por mayor, como en la guerra fría

El espionaje chino se infiltra por toda Europa y alarma a sus líderes

En las últimas semanas se multiplicaron los casos orquestados por el régimen de Pekín, que al igual que Rusia intenta subvertir el orden occidental

Por Luisa Corradini, publicado por La Nación

PARÍS.- Mientras esta semana el presidente de China, Xi Jinping, era recibido con honores en su gira por Europa, una persistente ola de inquietud agitaba el continente entre bambalinas, con la multiplicación de casos de espionaje comandados por Pekín.

Parece una verdadera epidemia. En las últimas semanas, seis personas sospechosas de trabajar para los servicios de inteligencia chinos fueron detenidas en Europa: dos en Gran Bretaña y cuatro en Alemania, entre ellos el asistente de un eurodiputado del partido de extrema derecha AfD. Esos episodios confirman que Europa es un blanco importante para los espías de Pekín.. 

Algunos puntos importantes de la nota:

  • "la inteligencia china se infiltra por todas partes. En las empresas, las instituciones estatales o las universidades".
  • "China trata ahí de obtener todo tipo de información, en particular sobre Ucrania”, dice Emmanuel Lincot, sinólogo y profesor en el Instituto Católico de París (ICP).
  • “Vivimos un periodo de retorno de las rivalidades entre potencias que, en ciertos aspectos, se asemeja a lo que sucedía en la guerra fría. Como esas rivalidades no pueden asumir la forma de un conflicto armado, generan conflictos proxies, como la invasión de Ucrania, y el retorno de las operaciones de desinformación y de subversión, a las que se agrega el cíber. La mayoría de esas operaciones son clandestinas y administradas por agencias especializadas, con frecuencia, de inteligencia”, analiza Paul Charon, director de Inteligencia, Anticipación y Amenazas Híbridas en el Instituto de Investigación Estratégica de la Escuela Militar en su libro “Las Operaciones de Influencia Chinas. Un momento maquiavélico”.

No son pocos los que vienen advirtiendo la posibilidad de una gran guerra, tal vez a partir de lo que pasa en Ucrania. Según los analistas, las repercusiones de una derrota ucraniana en Europa serían profundas y de largo alcance.-

Post relacionados:
___________________
NOTA: Las cookies de este sitio se usan para personalizar el contenido y los anuncios, para ofrecer funciones de medios sociales y para analizar el tráfico. Además, compartimos información sobre el uso que haga del sitio web con nuestros partners de medios sociales, de publicidad y de análisis web. Ver detalles.
IMPORTANTE: Todas las publicaciones son sin fines comerciales ni económicos. Todos los textos de mi autoría tienen ©todos los derechos reservados. Los contenidos en los link (vínculos) de las notas replicadas (reproducidas) y/o citadas son de exclusiva responsabilidad de sus autores. Éste blog ni su autor tienen responsabilidad alguna por contenidos ajenos.

lunes, 17 de julio de 2017

Europa ¿en camino de convertirse en el primer campo de batalla cibernética regional?

Menos cazas, más antivirus.
Por Carlos Yárnoz, publicado por EL PAÍS.

Europa se enfrenta a una ciberguerra que se ensaya a diario en el patio trasero de Ucrania.

El tándem francoalemán se enfrasca en el desarrollo de un nuevo caza y España en la compra de 60 F-35 estadounidenses —120 millones de euros por unidad—, pero la principal amenaza contra los europeos no puede ser combatida con aviones. Hace 20 años sonaba a ciencia ficción. Hace diez, Estonia sufrió el primer ciberataque de Estado de la nueva era. Hoy, vemos uno de envergadura mundial por trimestre. Sin embargo, la ciberguerra no ha hecho más que empezar.

AP Photo / Ted S. Warren
Foto de AP Photo por Ted S. Warren
Visto en SPUTNIK. La foto no pertenece a la nota del ELPAÍS
Europa tiene muchas posibilidades de convertirse en el primer campo de batalla cibernética regional, pero los responsables de seguridad no ponen medios de defensa adecuados —véase el éxito de los ataques— ni informan de los peligros a los ciudadanos. La prueba del riesgo está hoy en Ucrania. Allí, y desde hace cuatro años, hackers de Estado —Occidente señala a Rusia— tumban la red eléctrica, interrumpen el acceso a Internet o bloquean webs oficiales y redes de telefonía.

Ataques mundiales recientes con los virus WannaCry y Petya son vistos como ensayos para una ofensiva a gran escala contra Occidente. Analistas del Cooperative Cyber Defence Centre of Excellence, ligado a la OTAN, se preguntan en un reciente estudio si Rusia prepara ataques cibernéticos contra infraestructuras críticas.

Grupos rusos de ciberespionaje, como los denominados Fancy Bear y Cozy Bear, han logrado objetivos de alto nivel. En 2015, Francia adjudicó a uno de ellos el ataque a la cadena TV5, que vio interrumpida su emisión dos días mientras en sus hackeadas cuentas aparecía la bandera del ISIS. Hace unas semanas, el presidente Emmanuel Macron acusó a Moscú de ataques cibernéticos contra su campaña.

lunes, 15 de abril de 2024

Exitosa defensa de Israel y sus aliados

El día sábado 13 de abril el fanatismo teocrático iraní realizó su primer ataque misilístico directo, desde su propio territorio contra Israel. Éste ataque estuvo coordinado con otros puntos de lanzamientos en territorios subordinados a Irán como Yemen, Siria, Irak, Líbano y territorio "palestino".

El ataque iraní consistió en 170 drones, 120 misiles balísticos y 30 misiles de crucero, que transportaban en conjunto 60 toneladas de material explosivo, según las FDI.

La Cúpula de Hierro en acción. Foto de Reuters, vista en BBC
El impresionante sistema de defensa misilístico de las Fuerzas de Defensa Israelíes (FDI) que incluye la batería de municiones de la “Cúpula de Hierro” con los misiles “Arrow”, misiles "Patriot" norteamericanos y David’s Sling, un sistema de defensa aérea de mediano a largo alcance implementado para protegerse de misiles de Irán y Siria, y un despliegue de aviones F-35, todo apoyados por la coalición internacional liderada por Estados Unidos, el Reino Unido y Francia, con un despliegue inédito de fuerzas occidentales, que incluyó dos destructores en el este del Mediterráneo, y a la que se sumaron países musulmanes como Jordania.

Jordania, uno de los críticos públicos de la guerra de Israel en Gaza, cerró su espacio aéreo y ayudó en el proceso de las interceptaciones, permitiendo a Israel y sus aliados derribar el 99% de los lanzamientos iraníes.

Las Fuerzas de Defensa Israelíes (FDI) publicaron imágenes operativas del Sistema de Defensa Aérea que protege el espacio aéreo israelí


El ejército israelí informó que los impactos de varios misiles balísticos habían causado daños menores a la base aérea militar de Nevatim, en el sur de Israel. Se informó que por el momento la única victima fue una niña beduina con una herida en la cabeza, y la trasladaron "inconsciente" al hospital Soroka, en la región meridional del Néguev, detalló el servicio de emergencias, que también trató a más de una treintena de personas con ansiedad o que habían sufrido heridas menores mientras buscaban refugio.

sábado, 1 de julio de 2023

Sobre el motín contra Vladimir Putin

El motín contra Vladimir Putin en Rusia: la bomba debajo de la cama

Nada será como antes. Sería ingenuo subestimar este episodio o negar las motivaciones aún presentes que lo promovieron. El líder ruso se juega su sobrevivencia política.
Publicado por Marcelo Cantelmi, para Clarín ©2023

La rebelión de los mercenarios del Grupo Wagner activó una bomba en el corazón del poder del Kremlin. Vladimir Putin debe correr para descubrir cómo desarmarla. Es una misión difícil. Posiblemente sospeche que nada será como era antes también sobre sus capacidades.

Vladimir Putin trata de mostrarse fuerte tras la fallida revuelta del grupo Wagner. Foto: AFP
Visto en Clarín
Sería ingenuo incluso para el líder ruso subestimar este episodio o negar las motivaciones que lo promovieron. Ayuda a calibrar la real densidad de lo ocurrido si por un instante se lo imagina sucediendo en el lado ucraniano. Se hablaría entonces de un colapso de Kiev en la conducción de la guerra y en el destino del gobierno. Ese es el balance.

Una dimensión básica a observar es que si la guerra, el mayor desafío que hoy confronta la Federación, estuviera cumpliendo con éxito los objetivos rusos, esto no hubiera ocurrido. La rebelión del sanguinario cuerpo paramilitar, una creación dilecta de Putin, expone cómo están yendo realmente las cosas.

La profundidad del trance se revela en los métodos brutales para denunciarla: un alzamiento que, sin reparar en daños, erosionó como nunca antes la autoridad de Putin.

Todo amenaza agravarse. Es fuerte la versión de que en la cumbre de la OTAN entre el 12 y 14 de julio en Lituania, se acelerará el ingreso de Ucrania a la Alianza aprovechando con picardía la debilidad y desorden que el motín revelaría en el otro lado.

El argumento de que el régimen en solo cuestión de horas logró desbaratar la intentona, que los partidarios del autócrata esgrimen para vestir de éxito el fracaso, confunde un motín con un intento de golpe que no existió.

Todo el episodio fue una exhibición de poder que se saldó con la resignación del Kremlin al desafío. Ese es el principal dato político el cual Putin busca revertir con una purga tardía entre los aliados de los alzados.

Hay al menos una veintena de gobernadores que no condenaron el alzamiento, señala el analista ruso Mijaíl Vinogradov, dato consistente sobre el peso interno de este episodio y la extensión de la factura de la guerra.

lunes, 20 de noviembre de 2017

¿La OTAN se prepara para un posible enfrentamiento con Rusia?

Tropas en Europa, ciberarmas y control del Ártico: la nueva OTAN se fortifica ante Rusia.

La última reunión de la OTAN cerró un programa que interrumpe la trayectoria de paz de las últimas décadas. La capacidad de la Alianza se ha atrofiado desde el final de la Guerra Fría. 
Por Pilar Cebrian, publicado por El Confidencial.

¿Se está preparando la Alianza Atlántica para un posible enfrentamiento con Rusia? La última reunión de la OTAN celebrada en Bruselas el 8 de noviembre cerró un programa que interrumpe la trayectoria de paz de las últimas décadas. Por primera vez desde el fin de la Guerra Fría, los aliados acordaron reestructurar el mando de la coalición militar y la apertura de dos nuevos Cuarteles Generales -que se sumarán a los 7 que operan en la actualidad-. La reforma busca facilitar el movimiento de tropas en Europa, adaptarse a la ciberguerra y aumentar la vigilancia marítima en el Ártico y el Océano Atlántico.

Imagen de ITAR-TASS. Visto en Russia Beyond The Headlines
Post relacionado: Para estar atentos, el oso se ha parado ofensivamente (23/04/2014)

“Tras la Guerra Fría se redujeron las amenazas (…) y nos centrarnos en operaciones expedicionarias fuera de Europa, como en Afganistán”, recordó el Secretario General de la OTAN Jens Stoltenberg. “Ahora debemos fortalecer nuestro foco y nuestra presencia en Europa, en nuestra defensa colectiva”. La Organización trata de adaptarse a las amenazas modernas empleadas por Rusia. Tras la anexión rusa de la península de Crimea en 2014, los aliados constataron las ambiciones militares de Moscú en territorio europeo y comprobaron que la movilización de tropas, maquinaria pesada y artillería no es efectiva y está sujeta a la legislación y burocracia de los 29 países miembros.

“La capacidad de la OTAN para apoyar con refuerzos rápidos en el amplio territorio que cubre el área de SACEUR (Comando Aliado Supremo Europeo) se ha atrofiado desde el final de la Guerra Fría”, concluyó un informe secreto -NATO SECRET- elaborado en Bruselas, según revela la revista alemana 'Der Spiegel'. Un documento que subraya la disfuncionalidad de la Alianza desde 1991. Los países europeos carecen de “carros transportadores de tanques, trenes para maquinaria pesada o puentes que puedan aguantar el peso de 64 toneladas”, recordó Stoltenberg. En las últimas décadas, la infraestructura de Europa se ha construido con fines civiles y ha evolucionado a espaldas de los objetivos bélicos.

Despliegue de tropas: Ártico y Báltico

“Rusia está modernizando activamente sus fuerzas navales, con especial énfasis en los buques de investigación hidrográfica, submarinos y vehículos marinos no tripulados, creados fundamentalmente para las operaciones en el Ártico”, revela a El Confidencial el consultor de defensa turco Arda Mevutoglu. Así, el nuevo plan de la OTAN busca un mayor refuerzo naval, tanto en el Océano Atlántico -donde hay presencia de submarinos rusos que presentan una amenaza a las vías de comunicación-, así como en el Océano Ártico, uno de los objetivos militares de Rusia desde diciembre de 2014. Para ello, las tropas aliadas preparan un nuevo despliegue en 2018 en el Ártico y defender las fronteras marítimas de Noruega, Dinamarca, Canadá y Estados Unidos.

El encuentro de los ministros de Defensa en Bruselas persigue también agilizar el movimiento de tropas dentro del territorio europeo y fortificar la frontera Este que colinda con Rusia. Tras la Cumbre de Wales posterior al conflicto de Ucrania, la Alianza reforzó la presencia militar en los países bálticos -Lituania, Letonia y Estonia, antiguas repúblicas soviéticas-. “Hay informes de un aumento de la actividad electrónica rusa en el Báltico y en el Mar Negro, como GPS spoofing -manipulación de señal GPS-, jamming -interferencias-, y otras actividades de inteligencia electrónica”, apunta Mevutoglu. “Me temo que el riesgo de un conflicto armado en los países Bálticos o en la región del Mar Negro no es un asunto lejano”.

Una nueva dimensión: la ciberguerra

La amenaza rusa más presente en la actualidad se percibe en el frente cibernético. Para hacer frente a ellas, la OTAN ha determinado la creación del primer centro de ciberseguridad. “La Alianza siempre ha tenido capacidades convencionales significativas -tierra, mar y aire- ahora puede ser añadida la ciber”, mantuvo Franklin D. Kramer, miembro del Consejo Atlántico. Las habituales operaciones de Rusia, como el reciente 'hackeo' a los smartphones de las tropas aliadas desplegadas en Polonia, han puesto a la organización en alerta. Aunque insisten en que sus acciones son siempre defensivas, Stoltenberg recordó que “se han usado capacidades ciber en la lucha contra ISIS en Irak y en Siria”.

“Los aliados se han encontrado en una crisis sin las herramientas apropiadas para reaccionar”, manifiesta a este diario un excomandante del Ejército turco en la OTAN. “Lo que Rusia hizo en Ucrania, y está desarrollando en Siria (…), o más allá de geografías específicas, como en el ciberespacio, es una guerra híbrida”. “La Alianza no ha sabido detener este tipo de guerra”, sigue, “que toma diferentes formas según la geografía. (…) en Ucrania fue una anexión de territorio; en Estados Unidos, la interferencia en los resultados electorales”. ¿Se prepara la OTAN para un período de guerra? “No, pero la Alianza está intentado establecer nuevas capacidades y nuevas políticas para lidiar con las nuevas amenazas híbridas”.

Turquía, el aliado díscolo

En este clima de nueva Guerra Fría, Turquía, que cuenta con el segundo Ejército más extenso de la OTAN, vive un momento de 'rapprochement' con Rusia. El presidente turco Recep Tayyip Erdogan anunció en septiembre la adquisición de sistemas antimisiles rusos S-400. Un contrato que desagradó a los líderes occidentales que incluso recordaron que los misiles antiaéreos no serían compatibles con la Alianza. “Nadie tiene el derecho de discutir los principios independientes de la República de Turquía o las decisiones independientes sobre su industria de defensa”, declaró Erdogan, que practica una política destinada a equilibrar los vínculos con aliados orientales y occidentales. “Turquía está redefiniendo su posición y su relación con la OTAN”, explica Mevutoglu.

En sus relaciones con las potencias europeas, la pasada semana el ministro de Defensa turco cerró un nuevo acuerdo con el consorcio armamentista italofrancés Eurosam para la adquisición de otros sistemas antimisiles que llegarán a Turquía en 2025. Es por ello que otro analista turco, Turan Oguz, defiende la compra de S-400 a Rusia como una transacción que simplemente satisface una demanda urgente. El envío ruso se materializaría en 2019 y los líderes turcos han insistido desde hace años en la necesidad de este tipo de armamento para la frontera con Siria e Irak. / Por Pilar Cebrian, publicado por El Confidencial.--

Nota relacionada:
  • Polonia: Grupos paramilitares ganan fuerza ante el temor a Rusia. "Desde la anexión rusa de Crimea y la ‘guerra’ en el este de Ucrania, en la vecina Polonia hay cierta inquietud. Los polacos se sienten menos seguros. Diez mil hombres y mujeres se han unido a unidades de auto-defensa polacas. Los números van en aumento y Michal forma parte de esta tendencia creciente". Por Hans von der Brelie, publicado por Euronews (29/05/2017).

___________________
NOTA: Las cookies de este sitio se usan para personalizar el contenido y los anuncios, para ofrecer funciones de medios sociales y para analizar el tráfico. Además, compartimos información sobre el uso que haga del sitio web con nuestros partners de medios sociales, de publicidad y de análisis web. Ver detalles.
IMPORTANTE: Todas las publicaciones son sin fines comerciales ni económicos. Todos los textos de mi autoría tienen ©todos los derechos reservados. Los contenidos en los link (vínculos) de las notas replicadas (reproducidas) y/o citadas son de exclusiva responsabilidad de sus autores. Éste blog ni su autor tienen responsabilidad alguna por contenidos ajenos.

martes, 4 de noviembre de 2014

Sobre los ciberataques a la Casa Blanca y a las empresas estadounidenses

Recientemente, según una nota del diario The Washington Post, ciberatacantes accedieron a la red EOP (Executive Office of the President), utilizada por personal de la oficina ejecutiva del presidente de Estados Unidos y con la que se maneja información no clasificada.

Según el diario The Washington Post, el ataque encaja con el tipo de acciones promovidas por algunos estados y Rusia es uno de los que presenta una amenaza más probable.

Rusia, ¿detrás de los ataques cibernéticos a Estados Unidos?
Por José Pagliery para CNN

NUEVA YORK (CNNExpansión) — Es fácil decir que los rusos están hackeando a la Casa Blanca y a las principales empresas estadounidenses. Es más difícil demostrarlo.

Cuando las empresas de seguridad cibernética y los funcionarios de Estados Unidos atribuyen los ataques al Gobierno de Rusia -o a hackers independientes que operan con la aprobación del Kremlin- la evidencia típica que utilizan es bastante circunstancial: un virus informático fue escrito en ruso, fue creado durante horas laborales de Moscú contra objeivos antirrusos.

Pero el mundo digital no es como el físico. La evidencia física rara vez existe.

Los hackers permanecen anónimos enmascarando su ubicación, rebotando sus señales de computadora alrededor del mundo. Los hackers que hablan un idioma pueden escribir código malicioso en otro. Y habitualmente trabajan en horas irregulares de todos modos.

“Son solamente indicadores. Nunca se sabe a ciencia cierta”, dijo Rick Howard, director de seguridad de la firma de seguridad cibernética Palo Alto Networks. “No habrá una prueba irrefutable".

Sin embargo, Rusia fue culpado recientemente de hackear a JPMorgan, de atacar empresas de petróleo y gas, y de colocar una “bomba digital” en el Nasdaq.

C. Thomas, un hacker de toda la vida conocido como 'Rogue Space' quien ha testificado ante el Congreso sobre la seguridad informática, advierte en contra de llegar a conclusiones inquebrantables.

“La atribución es casi imposible de hacer”, dijo. “Cualquier cosa puede ser falsificada. Las personas que hacen estas cosas para ganarse la vida -y cuyas vidas dependen de ello- falsificarán esas cosas”.

Por ejemplo, ciberespías estadounidenses, británicos, franceses, israelíes y rusos han sido conocidos por dejar señuelos que hacen que los ataques parezcan provenir de otro lugar, de acuerdo con varios expertos en seguridad cibernética con experiencia militar relacionada. Solamente los hackers chinos tienen la reputación de ser obvios de manera descuidada. El director del FBI James Comey recientemente comparó a los hackers chinos con un “ladrón borracho”.

Incluso la Agencia de Seguridad Nacional de Estados Unidos (NSA, por sus siglas en inglés) tiene dificultades para identificar a los atacantes. Por ejemplo, el presidente Barack Obama no obtuvo respuestas por parte de los principales asesores de inteligencia cuando preguntó quién hackeó a JPMorgan, de acuerdo con The New York Times.

Entonces, ¿cómo saber quién realiza los ataques cibernéticos? Se requiere de forenses muy cuidadosos.

Identificar a los arquitectos

Los ataques cibernéticos utilizan el software como un arma. Es construido pieza por pieza, como una bomba. Y al igual que la escena del crimen, los analistas de seguridad separan fragmentos para desenmascarar a los fabricantes.

El truco promedio se basa en gran medida en herramientas “off-the-shelf” que están comúnmente disponibles en los rincones más oscuros de Internet, según los analistas. Pero introducirte en una red informática en particular requiere de algunas herramientas personalizadas. Los grupos de hackers tienden a tener un estilo particular al crear sumalware, el cual los identifica.

Considerar el momento del ataque

Poco después de que Estados Unidos impuso sanciones a Rusia por su agresión en Ucrania, los bancos estadounidenses y europeos fueron golpeados por una ola sin precedentes de ataques cibernéticos.

La firma de ciberseguridad Trend Micro, que supervisa una red de detección inteligente de casi 110 millones de dispositivos, vio su red encenderse como pólvora el 24 de julio.

“Hubo una oleada de cientos de miles de ataques que sólo estuvieron dirigidos contra instituciones financieras”, dijo Tom Kellerman, jefe de ciberseguridad de Trend Micro. “Y no sólo por uno o dos equipos de hackers, sino por docenas de ellos”.

Analizar las víctimas

Los amigos no atacan a los amigos.

Por ejemplo, Kellerman dijo: “Los hackers chinos no hackean a los bancos. Los chinos poseen el sector financiero. No hackeas bancos de tu propiedad. No tiene sentido geopolítico...”.

En otro caso, que involucró al grupo de hackers 'SandWorm Team', identificado por la firma de inteligencia iSight Partners, los objetivos incluyeron al Gobierno de Ucrania y a un académico estadounidense que realizaba consultorías sobre el conflicto de Ucrania. El denominador común: todos eran considerados hostiles a Rusia.

El cebo utilizado para hackearlos importa demasiado. Los empleados del Gobierno de Ucrania fueron atraídos para descargar un PowerPoint que afirmaba ser una lista de separatistas prorrusos.

Seguir tu instinto

Sin embargo, al final, culpar a Rusia por un ataque cibernético es hacer una apuesta: Nadie iría tan lejos como para crear un señuelo tan convincente. La explicación más simple es la más probable, dijo Dave Aitel del proveedor de software de seguridad Immunity.

Por lo tanto, siempre es una suposición -una muy buena conjetura- pero sigue siendo una conjetura. / Por José Pagliery para CNN.--
---.---

NORSE Map
Captura de pantalla del mapa de NORSE
La firma de seguridad informática con sede en EE.UU. NORSE, lanzò un mapa animado en tiempo real que ilustra los ataques cibernéticos en curso en todo el mundo. En el momento de la captura de pantalla, Estados Unidos estaba recibiendo cinco mil ataques de múltiples regiones del mundo.