11.05.2013 Views

Ciberseguridad. Retos y amenazas a la Seguridad Nacional - IEEE

Ciberseguridad. Retos y amenazas a la Seguridad Nacional - IEEE

Ciberseguridad. Retos y amenazas a la Seguridad Nacional - IEEE

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

— 179 —<br />

Nestor Ganuza Artiles<br />

El primer ataque, registrado e informado(23), re<strong>la</strong>cionado con el caso<br />

Estonia fue contra sitios web gubernamentales durante <strong>la</strong> noche del 27<br />

de abril de 2007(24).<br />

En concreto, cuenta Laury Alman que miembros del gobierno estonio<br />

se encontraban en una reunión en <strong>la</strong> sa<strong>la</strong> de situación del gobierno cuando<br />

el responsable jefe de re<strong>la</strong>ciones públicas entra en <strong>la</strong> sa<strong>la</strong> y comenta<br />

que no eran capaces de cargar los comunicados de prensa en los sitios<br />

web oficiales del gobierno, los miembros del gobierno allí presentes no le<br />

dieron más importancia hasta que fueron advertidos expresamente que<br />

estaban bajo ciber ataque, esto ocurrió <strong>la</strong> noche del 27 al 28 de abril de<br />

2010 a <strong>la</strong> 01 de <strong>la</strong> mañana (25).<br />

Una vez confirmado que el país estaba bajo ciber ataque el gobierno<br />

procedió de manera inmediata a organizar un equipo de respuesta liderado<br />

y coordinado por el Equipo <strong>Nacional</strong> de Respuesta ante Incidentes<br />

Informáticos (Estonian CERT)(26) y compuesto por personal experto de<br />

los ministerios de Comercio y Comunicaciones, y de Defensa, así como<br />

de los servicios de Inteligencia.<br />

Este fue un gran triunfo de Estonia: identificar <strong>la</strong> gravedad del asunto<br />

con celeridad y organizar inmediatamente un equipo de respuesta multidisciplinar<br />

e investirle de <strong>la</strong> autoridad necesaria.<br />

Fase 2, del 30 de abril al 18 de mayo, en donde el conflicto en <strong>la</strong>s<br />

calles se difumina tras<strong>la</strong>dándose al ciber espacio, donde los ánimos de<br />

los ciudadanos de Estonia (rusos y estonios) se calman y no hay lugar<br />

para ataques emocionales, en esta situación más fría los ataques se volvieron<br />

más complejos tanto en el aspecto técnico como en el organizativo<br />

y en <strong>la</strong> coordinación; sucediéndose ataques mucho más sofisticados<br />

que necesitaban de un mayor conocimiento de <strong>la</strong>s herramientas de ciber<br />

guerra, al menos por parte de los organizadores y de un uso de grandes<br />

«botnets»(27) y de una coordinación minuciosa y precisa.<br />

(23) Es importante recalcar esto, «ataque informado», porque en muchos casos los ataques<br />

recibidos por entidades importantes son silenciados por miedo a perdida de<br />

reputación, fiabilidad o fidelidad de los clientes.<br />

(24) Op. cit., 13<br />

(25) Ibid.<br />

(26) CERT: Computer Emergency Response Team.<br />

(27) Una botnet es una red formado ordenadores secuestrados o infectados –robots informáticos<br />

o bots–, que ejecutan tareas de manera autónoma y automática y que<br />

normalmente pasan desapercibidas para el legítimo propietario o usuario. El Centro

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!