Ciberseguridad
La soledad ante un ciberataque en España

Ante un ataque informático, una empresa o un ciudadano cuenta con los cuerpos policiales para investigar el delito y podría obtener asesoramiento del Instituto Nacional de Ciberseguridad, pero a la hora de frenar el ataque, en lo que se refiere a instituciones públicas, está solo.

Coordinador de Clima y Medio Ambiente en El Salto. @PabloRCebo pablo.rivas@elsaltodiario.com

4 dic 2021 06:00

El ciberespacio, ese lugar etéreo formado por una mezcolanza de computadoras, redes informáticas y comunicación digital, cada vez ocupa más espacio en la vida del ser humano. Gran parte de las relaciones, consumo y ocio del Homo sapiens actual se rige bajo las normas de internet y el sistema digital. Pero debajo de toda esa infraestructura se libran batallas. Muchas, de hecho.

Solo en el año 2020 se registraron más de 10 millones de ataques de denegación de servicio (DDoS) según el informe Netscout Threat Intelligence Report, elaborado por la firma NetScout Systems. Suponen un 22% más que en 2019 y este año podría ser mayor. La misma fuente cifra en 5,4 millones los DDoS acaecidos en el primer semestre de 2021.

Basado en la saturación del ancho de banda de un servidor donde se aloja una web para hacer que la página caiga y sea imposible acceder a ella, un DDoS es lo que sufrieron El Salto, La Marea y otros medios alojados en el proveedor de servicios de internet Nodo50 el pasado 19 de noviembre. Fueron cuatro días y medio de batalla en los que quedó claro un hecho: si una empresa privada sufre uno de esos ataques contará con unas fuerzas de seguridad que investiguen el delito y podrá obtener cierto asesoramiento del Instituto Nacional de Ciberseguridad (Incibe), pero está sola a la hora de frenar el ataque.

“Dentro del ámbito de empresas, ofrecemos nuestra ayuda y colaboración a aquellas que hayan sufrido un incidente, pero sin sustituir a la empresa privada”, apunta Jorge Chinea desde el Incibe

“No hemos sido capaces de encontrar ninguna institución pública que se dedique a frenar ataques cuando están sucediendo”, apuntan desde Nodo50. Sí existe el Incibe, organismo dependiente del Ministerio de Asuntos Económicos y Transformación Digital, el cual ofrece su colaboración cuando ocurre un ataque, pero su labor se centra en la “facilitación”, como explica Jorge Chinea, responsable del área de Servicios Reactivos del Incibe-CERT, el departamento de gestión de incidentes de ciberseguridad relativos a empresas privadas y ciudadanos del Incibe.

Nacido inicialmente en 2006 como Instituto Nacional de Tecnologías de la Comunicación (Inteco), España cuenta desde entonces con un organismo específico y centrado en la seguridad en el ciberespacio: el Incibe, que cambió su denominación a la actual en 2013. Esta organización comenzó con el objetivo de “contribuir a la convergencia de España con Europa en el ámbito de la sociedad de la información desarrollando proyectos innovadores en el área de las tecnologías de la información y de la comunicación”. Hoy en día sus funciones van desde ser incubadora de empresas, al fomento de la industria de la ciberseguridad, el impulso de estudios relacionados con el área o la concienciación ante las amenazas digitales.

Por decreto

Sin embargo, además de estas labores, el Incibe tiene una serie de obligaciones por decreto. Si bien el Centro Criptológico Nacional Computer Emergency Response Team (CCN-CERT) es el equipo de respuesta a emergencias informáticas que da apoyo a los ataques que sufre la administración pública, y el Mando Conjunto del Ciberespacio hace lo propio en lo referente a cuestiones de defensa nacional, el Incibe-CERT es “el centro de respuesta para incidentes de ciberseguridad para empresas y ciudadanos”, apunta Chinea.

“Dentro del ámbito de empresas, ofrecemos nuestra ayuda y colaboración a aquellas que hayan sufrido un incidente, pero sin sustituir a la empresa privada”, especifica el responsable. El Incibe ofrecería así a las compañías, en caso de ataque, “recomendaciones que deben de seguir para contener, mitigar y recuperarse lo antes posible de ese incidente en base a lo que nosotros observamos a nivel nacional”. 

“La policía y el Incibe no tienen respuesta a incidentes, tienen un tipo de respuesta forense, a posteriori”, relata la experta en ciberseguridad
“En el lado de la empresa habrá alguien que lo tiene que aplicar, nosotros en ningún caso ni vamos a ir a la casa del ciudadano ni a la empresa resolverlo, pero sí prestarle un apoyo”, prosigue. “Aparte de que necesitaríamos ser un ejército infinito, no podemos ir a cada una de las empresas a resolver el problema porque para eso hay un conjunto de empresas privadas que tienen ese negocio por así decirlo”. 

Es lo que ocurrió con el ataque a Nodo50 y El Salto, en el que el Incibe ofreció dicha colaboración y recopiló información sobre el ataque, aunque solo el proveedor de servicios de internet podía ejecutar una respuesta para frenar la agresión y conseguir que los medios afectados pudiesen continuar con su actividad informativa. El Incibe-CERT se erigiría así como base de datos sobre ciberseguridad que podría servir de ayuda para futuros incidentes. De hecho, los operadores críticos y de servicios esenciales, así como los proveedores de servicios digitales están obligados a notificar los incidentes. “Como CERT nacional gubernamental tenemos establecidas redes de contactos con otros países”, relata Chinea. Información como la recopilada en el ataque a Nodo50 podría compartirse desde el Incibe con otros equipos de respuesta ante emergencias informáticas nacionales de otras naciones, datos que estos notificarían a operadores y empresas, en su caso.

Siempre a posteriori

Consultada por El Salto, una experta del sector de la ciberseguridad que prefiere no dar su nombre señala que “la policía y el Incibe no tienen respuesta a incidentes, tienen un tipo de respuesta forense, a posteriori”. De hecho, según su experiencia, “hasta las propias instituciones públicas, cuando reciben un ataque, contratan servicios privados para repelerlo; casi siempre a Telefónica, aunque también a Deloitte y las llamadas Big Four”, un grupo de multinacionales en el que, además de Deloitte, se encuentran KPMG, Ernst & Young y PwC.

Tras pasar por varias empresas de ciberseguridad, la experta habla de un “déficit público” y, en su opinión, no existe un proceso público real de respuesta ante ataques DDoS como el recibido por La Marea y El Salto, algo que echa en falta. “Lo más parecido es el Incibe y lo que hace es un trabajo más preventivo, de forma forense. Pero están hasta arriba, tienen pocos recursos”. 

En un DDoS, el ataque tiene su origen en unas direcciones IP. “Esas IP pertenecerán a diferentes países, que a su vez pertenecerán al ISP —Internet Service Provider, proveedores de conexión a internet— que a lo mejor está en Hungría, EE UU, Brasil o Turquía”, explica el responsable del Incibe-CERT. “Todas esas direcciones IP, que muy probablemente suelen ser de equipos de ciudadanos o empresas que están comprometidos y ellos no lo saben, que están bajo el control de algún tipo de ciberdelincuente, con todo eso que nos remiten las empresas realizamos una notificación a nuestro homólogo del país correspondiente y a veces al ISP de ese país”, prosigue. “El CERT de Hungría conoce Incibe-CERT, sabe que es una entidad confiable, ve que este le remite una serie de direcciones IP de equipos que han participado en un ataque de denegación de servicio y, a partir de ahí, puede hacer la labor de decirle al ISP de allí: mira, estas IP han atacado a una empresa española, posiblemente sean usuarios que estén comprometidos y pertenecen a tu red de comunicaciones. Por favor, contacta con ellos y diles que sus equipos están comprometidos”.

Desde Nodo50 echan en falta así un mayor protagonismo de instituciones públicas en la eliminación de amenazas informáticas

Asimismo, el responsable explica que, en otras ocasiones, Incibe detecta sistemas más expuestos o vulnerables. “A partir de diferentes técnicas de comprobación, lo que hacemos es detectar cuáles son esos servidores que pertenecen a España, están expuestos y pueden ser comprometidos. Y lo que hacemos luego es notificarles que tienen, por ejemplo, un servidor Exchange que es vulnerable y sabemos que están explotándolo para lanzar otros ataques: por favor, parchéelo lo antes posible porque si no la seguridad de su organización se puede ver comprometida”.

Asesorar, no ejecutar

Dar pautas y asesoramiento, así como coordinar y recopilar información para ayudar en futuros ataques, pero no frenarlos, algo que quedaría en manos de la persona o empresa afectada. Esa sería la función de Incibe-CERT aunque, como remarcan desde Nodo50, el Real Decreto-Ley 12/2018 de Seguridad de las Redes y Sistemas de Información especifica que “el INCIBE-CERT será equipo de respuesta a incidentes de referencia para los ciudadanos, entidades de derecho privado y otras entidades [...]”.

Tampoco lo harían los cuerpos policiales del Estado. La Brigada Central de Investigación Tecnológica de la Policía Nacional tiene como misión “obtener las pruebas, perseguir a los delincuentes y poner a unas y otros a disposición judicial”. Son labores similares a las que se dedica el Grupo de Delitos Telemáticos de la Guardia Civil. Solo podrían truncar un ataque si durante la investigación dan con el responsable actuando, como ocurrió en 2013 con el ataque que sufrieron Nodo50 y Diagonal —diario precursor de El Salto—, entre otros medios: los agentes detuvieron al responsable, un militante de Falange, en medio de su acción.

En el vídeo de la detención difundido por la Policía Nacional entonces, se puede ver incluso la herramienta que estaba utilizando el autor del ataque: IPstresser, un servicio contratable que sirve para ‘estresar’ o poner a prueba las redes y servidores de empresas que los contratan para “evaluar” su capacidad de defensa ante un ataque real. Son servicios que usan botnets —redes de equipos infectados con software malicioso— creadas para este fin y que usan la infraestructura del gigante de la ciberseguridad CloudFlare para proteger sus webs comerciales, algo que, como remarcan desde Nodo50, esta compañía consiente.

Ciberseguridad
Ciberseguridad El negocio de los ataques de denegación de servicio DDoS
Hoy en día casi cualquier persona con un mínimo de poder adquisitivo puede contratar servicios de ataques de fuerza contra servidores. La manera barata de evitarlo es pasar por el aro de un puñado de empresas.

Así, para los responsables de Nodo50, el Incibe sería “una institución financiada por el Estado para una mejor salud de internet y las redes, con una vocación de formar al usuario, para que sea este último el responsable del mantenimiento de su red: es el usuario es el que tiene el problema”. Echarían en falta así un mayor protagonismo de instituciones públicas en la eliminación efectiva de amenazas informáticas. “El Incibe acaba siendo una empresa de promoción e instalación de antivirus”, finalizan.

Archivado en: Ciberseguridad
Informar de un error
Es necesario tener cuenta y acceder a ella para poder hacer envíos. Regístrate. Entra en tu cuenta.

Relacionadas

Israel
SIONISMO La UPV/EHU crea una Cátedra de Ciberseguridad en la que colabora una universidad de Israel
Destaca como “referencia” la Universidad de Tel Aviv y también tendrá la participación de un experto en “cibernética ofensiva y defensiva” con vínculos en el ejército
Ciberseguridad
Industria armamentística Cuatro diputados de Sumar preguntan al Gobierno por el acto del Incibe con empresas israelíes
El miércoles, un organismo ministerial celebró un encuentro entre empresas españoles y compañías israelíes de ciberseguridad, a pesar de la presión internacional para la suspensión de la venta de armamento.
Ciberseguridad
Ciberseguridad Vender información de tu cuerpo por criptomonedas: los gigantes tecnológicos hacen caja en el sur global
Los creadores de ChatGPT crean un proyecto de criptomoneda biométrica con reconocimiento de iris que recompensa a los usuarios con monedas digitales. El ciberactivismo alerta del peligro: “Los datos biométricos son sensibles porque son inmutables”.
Luis M
7/12/2021 11:19

Como si los coches patrulla y el 091 los llevara Prosegur y atendieran sólo a quien pague el seguro. Y el CNP se encargaría ya después de hacer la investigación y detenciones.

0
0
Genocidio
Derecho internacional Sudáfrica exige que la Corte Internacional de Justicia haga explícita la orden de alto el fuego contra Israel
La campaña de exterminio sobre Rafah centra la audiencia de la Corte Internacional de Justicia convocada por solicitud de Sudáfrica. Los abogados africanos denuncian la “intención genocida” de Israel y piden un llamamiento explícito de alto el fuego.
Industria armamentística
Comercio de armas Un envío de armas a Israel enciende la polémica sobre la complicidad de España en el genocidio
Cerca de 35 toneladas de material militar a bordo del buque ‘Borkum’ han hecho escala en Las Palmas y Cartagena. Después de pasar por Eslovenia y República Checa, terminarán en Israel, según una filtración a la que ha tenido acceso la Rescop.
Pequeñas grandes victorias
Pequeñas grandes victorias Una catástrofe simbólica evitada
De un Estado no se espera que ponga la salud de la ciudadanía en manos de negocios privados cuya prioridad, inevitablemente, es el negocio y no la salud.
Palestina
Acampadas Universitarias Palestina Las estudiantes de Valencia bloquean con barricadas la facultad de filosofía
Las estudiantes acampadas en Valencia han ocupado la Facultad de Filosofía para “que sus exigencias se cumplan”. En el resto de acampadas estudiantiles contra el genocidio la presión y el apoyo aumentan a dos semanas de su comienzo
Extrema derecha
Mujeres contra el fascismo Colectivos de mujeres ocuparán Colón para plantar cara al acto de Vox que congregará al “fascismo global”
La manifestación partirá el domingo 19 a las 11 horas desde la madrileña plaza de Colón y acabará en Nuevos Ministerios, donde a las 12 horas enlazará con una de las columnas de la marcha por la sanidad pública.
Contigo empezó todo
El Salto libros El Salto lanza su propia línea editorial con un libro sobre la otra historia de España
El Salto Libros se estrena con el volumen ‘Contigo empezó todo’, del periodista Eduardo Pérez, otra visión de la historia de España a través de 30 episodios olvidados. Suscríbete y te lo enviamos gratis.
Barcelona
Barcelona El PSC desahucia el centro social La Tancada, donde vivían 35 personas de máxima vulnerabilidad
El anterior equipo de gobierno, encabezado por Ada Colau, paralizó el desahucio de este edificio de titularidad municipal okupado en 2018 por el movimiento antirracista, mientras que Jaume Collboni lo retomó en septiembre, tras ocupar la alcaldía.
LGTBIAQ+
Lesbofobia El triple lesbicidio en Argentina evidencia el impacto de los discursos de odio
La escasa repercusión mediática de un brutal feminicidio de tres mujeres lesbianas en una pensión de Buenos Aires alerta sobre la normalización de los discursos estigmatizantes.

Últimas

Represión
Violencia policial El policía infiltrado en movimientos sociales de Madrid amenaza a una de sus víctimas
Los grupos de apoyo a las personas víctimas de esta práctica han sacado un comunicado conjunto en redes en el que denuncian que la infiltración policial es tortura.
Formación El Salto
Formación El Salto Fotoperiodismo y movimientos sociales: una mirada a las luchas desde abajo a través de un objetivo
La Escuela de Periodismo Crítico de El Salto ofrece su primer curso presencial, en el que abordaremos, de la mano de nuestros fotógrafos, cómo plasmar a través de la imagen movilizaciones y resistencias.
Pueblo gitano
Pueblo Gitano El caso de Daniel Jiménez, o cómo resistir al antigitanismo desde el derecho
En los últimos meses, la reapertura de los casos de Daniel Jiménez y Eleazar García, ambos fallecidos bajo custodia policial, han supuesto dos victorias en la lucha contra al antigitanismo en el ámbito judicial.
Barcelona
Barcelona El PSC desahucia el centro social La Tancada, donde vivían 35 personas de máxima vulnerabilidad
El anterior equipo de gobierno, encabezado por Ada Colau, paralizó el desahucio de este edificio de titularidad municipal okupado en 2018 por el movimiento antirracista, mientras que Jaume Collboni lo retomó en septiembre, tras ocupar la alcaldía.
Agroecología
Ecología andaluza ¿Qué anillo verde necesita la Sevilla del siglo XXI?
La idea de impulsar un gran anillo verde en Sevilla ha ganado peso en los últimos años gracias al trabajo de los movimientos sociales. Sin embargo, un proyecto como este conlleva mucho más que plantar árboles. Aquí exponemos, brevemente, cómo pensamos que debería planificarse y ejecutarse el anillo verde que necesitamos en la Sevilla del siglo XXI.
Más noticias
Migración
Asentamientos Los continuos incendios en los asentamientos de Huelva dejan en la calle a las personas trabajadoras migrantes
En la madrugada del pasado día 4 ardieron una treintena de chabolas en un asentamiento de personas migrantes en Lucena del Puerto (Huelva). Esa es la noticia. La verdadera historia la escriben sus habitantes una vez apagadas las llamas.
Especulación inmobiliaria
Especulación Inmobiliaria en Madrid “No queremos ser Brooklyn”: vecinos y comerciantes de Puerta del Ángel se organizan frente a la especulación
El Sindicato de Inquilinas y las asociaciones de la zona apuntan en sus protestas a los fondos buitres, mientras que los negocios tradicionales acusan la presión de propietarios y el cambio de perfil del vecindario
Industria
Escapes El Gobierno Vasco cierra la planta de químicos de Zorroza (Bilbao) de manera cautelar
El Departamento de Medio Ambiente lo decreta de forma cautelar después de que la planta haya registrado dos incidentes en los últimos 15 días
Instituciones culturales
Descolonizar el museo Colombia pide a España que devuelva el Tesoro de los Quimbayas
El Ministerio de Cultura de Colombia solicita formalmente el retorno de la colección Quimbaya que se encuentra en el Museo de América en Madrid.
Análisis
Análisis Israel nunca tuvo derecho a existir
Sobre Israel hay quienes se sobresaltan al escuchar que no tiene derecho a existir. Inmediatamente le atenazan décadas de falsos axiomas y propaganda de occidente para sostener su colonia en Palestina.

Recomendadas

Movimiento obrero
Alex Gourevitch “La gran victoria del capitalismo es resignificar la idea de libertad legitimando relaciones de dominación”
Alex Gourevitch, politólogo y profesor en la Universidad de Brown, es el autor del ensayo histórico ‘La República Cooperativista. Esclavitud y libertad en el movimiento obrero’.
Finanzas éticas
Banca ética Gabriel Abascal: “Las finanzas éticas impiden que con nuestro dinero se financie la guerra”
El participante del grupo coordinador de los socios del banco cooperativo Fiare Banca Ética en el País Valenciano explica cómo funcionan las finanzas éticas y democráticas.
Industria armamentística
Industria armamentística La Junta de Andalucía reúne en Sevilla a 250 empresas armamentísticas cómplices con el genocidio en Palestina
La Junta de Andalucía organiza la Aerospace and Defense Meetings ADM 2024 en Sevilla que congregará a cientos de empresas armamentísticas en pleno genocidio de Israel contra el pueblo palestino y en un contexto de rearme en la UE