Hasta ahora, los virus informáticos han sido los culpables de un gran apagón en Ucrania, un ataque a unos altos hornos en Alemania y a una central nuclear iraní
Los reiterados ciberataques mundiales demuestran que los hackers tienen cada vez más vía libre para actuar. Sus técnicas evolucionan y se adaptan expandiendo la superficie de sus ataques a cualquier cosa que esté conectada a internet, y a veces ni siquiera hace falta: las infecciones a través de hardware como un USB pueden afectar incluso a centrales nucleares. En los últimos años han sido varios los ciberataques que han llegado a causar daños físicos en el mundo real.- Apagón en Ucrania
Sorprendentemente, la central de energía de Ucrania era más segura que la media. Según la revista Wired, los departamentos estaban segmentados y protegidos por potentes cortafuegos. Pero aun así no eran lo suficientemente seguros: había trabajadores que se conectaban remotamente y la red de Control de Supervisión y Adquisición de Datos que controlaba la red no tenía doble autenticación, lo que permitió a los atacantes conseguir los credenciales y con ellos, el acceso a los sistemas que controlaban los interruptores.
- Las centrifugadoras de Irán
En lo que sí pareció haber consenso fue en que era un virus demasiado perfeccionado como para habar sido diseñado y lanzado por hackers comunes. Todo indicaba a que un Estado estaba detrás del gusano. Además, la intención no era conseguir dinero —como sucede habitualmente con los grupos cibercriminales— sino sabotear y retrasar el desarrollo del programa nuclear iraní.
- Los altos hornos de Alemania
- También los hospitales
"La seguridad de los dispositivos médicos es algo primordial, pero están construidos con el objetivo de ayudar en el desarrollo de las ciencias médicas, y dejan la seguridad en segundo o hasta tercer plano", explica Alfonso Ramirez, director general de Kaspersky Lab Iberia. En un ataque dirigido, los cibercriminales podrían tener acceso total a la infraestructura médica de un centro de salud y manipular los resultados de los sistemas de diagnosis. Su manipulación podría derivar en tratamientos erróneos en un paciente.
En la mayoría de los casos, los ciberatacantes utilizan correos de phishing para atraer la atención de los usuarios y ocultar archivos maliciosos, asegurándose que descarguen y ejecuten el malware en los ordenadores. "A través de esta operativa, los cibercriminales pueden robar credenciales, o, en el peor de los casos, parar las operaciones de fabricación o afectar a ciudades enteras cortando la luz o el agua", explica Ramirez.
Los 'hackers' en casa
Recientemente, durante una simulación, un investigador hackeó el termostato de una casa: pudo controlar la temperatura y establecer un código de seguridad que el habitante tenía que introducir para poder volver a la temperatura normal. Un cibercriminal habría pedido dinero a cambio de ese código.
Hasta ahora, más allá de secuestrar objetos, los hackers no han encontrado la forma de monetizar hacer daño a una casa. "No tenían un incentivo para hacerlo y gracias a eso nos hemos ido salvando", explica Víctor Escudero, experto en ciberseguridad. "Pero esto solo acaba de empezar. Vamos a empezar a ver ataques que pensamos que habíamos resuelto y que volverán a aparecer en los objetos conectados a internet".
Lejos de ser una situación controlada, los expertos están de acuerdo en que estos ataques se perfeccionarán y aumentarán. "Cada vez van a ser más numerosos. La seguridad al 100% no ha existido, existe, ni va a existir", asegura Luis Corrons. Y protegernos resulta complicado. "No hay que olvidar que la seguridad es un proceso y no un estado, por lo que debemos estar continuamente controlando las infraestructuras que pueden verse atacadas", explica Alfonso Ramirez. Sin embargo, algunos expertos, como Escudero, defienden que la responsabilidad de la ciberseguridad debe recaer sobre las empresas. "Son ellas quienes tienen que vender los productos ya actualizados y mantener las actualizaciones automáticamente. No podemos dejarlo en manos de los usuarios".
Dick Cheney y su marcapasos
Además de los ataques a la infraestructuras, los ciberataques pueden atentar directamente contra la vida humana. El que fuera vicepresidente del Gobierno de Estados Unidos durante el mandato de George Bush, Dick Cheney, tenía un marcapasos con una función inalámbrica. Según contó él mismo al programa de la CBS 60 minutos,en 2007 su médico ordenó que se le desactivase esa función por temor a que pudieran hackear su marcapasos y acabar con su vida. Al más puro estilo Homeland.
No hay comentarios.:
Publicar un comentario