Desde el estallido de la guerra en Ucrania, los funcionarios de seguridad cibernética gubernamentales y corporativos han estado en alerta máxima. El riesgo de que Rusia lance ciberataques contra países europeos debe tomarse en serio.
« Hemos aumentado nuestro nivel de alerta, es cierto para el Estado, para las empresas estratégicas “Explicado hace unos días Cedric O en France Info.
Porque Rusia está atacando en dos frentes: el de las fronteras y la infraestructura física de Ucrania y el de la infraestructura digital.
Pero claro, el ciberespacio no tiene fronteras y las autoridades francesas y europeas están preocupadas por una extensión de los ciberataques mientras los europeos aumentan las sanciones contra Vladimir Putin y su gobierno.
Ataques cibernéticos que pueden tomar una gran variedad de formas y tener como objetivo empresas, infraestructuras, organizaciones públicas y humanitarias, pero que también afectan el buen funcionamiento de la campaña electoral con Fake News organizadas y campañas de desinformación. La ANSSI, que ha publicado una guía para empresas, acaba de ofrecer candidatos para las elecciones presidenciales que así lo deseen” ayudarles e informarles sobre ciberseguridad para asegurar su campaña «. Cedric O dijo en Twitter que » Francia hará todo lo posible para que ningún ciberataque perturbe la vida democrática ».
Todo tipo de estafas
En el frente de las amenazas cibernéticas, la mayoría de los ataques detectados hasta ahora no tienen nada que ver con la guerra cibernética y todo que ver con las estafas.
El grupo Infoblox Threat Intelligence observó un aumento notable en el número de nuevos nombres de dominio vinculados a Ucrania: este número se duplicó en una semana.
Algunos de estos nombres de dominio son completamente legales, a veces vinculados a operaciones humanitarias o nuevas fuentes de información.
Pero otra parte proviene de grupos de ciberdelincuentes que pretenden falsificar e imitar los esfuerzos de apoyo para robar dinero a los usuarios de Internet, analizando el tráfico en sus resolutores de DNS recursivos: los expertos observaron más del doble de dominios, detectados por primera vez, solo la semana anterior. .
Diferenciar entre los dos no es fácil. Los investigadores han encontrado indicadores de compromiso (IoC) vinculados tanto a las campañas de malware como a las personas que intentan coordinar la entrega de equipos médicos a Ucrania.
Pero, para la mayoría de las estafas, el objetivo final es recopilar criptomonedas mediante solicitudes de donaciones falsas o aplicaciones de apoyo ucranianas falsas.
Un satélite ciberatacado
Hasta el momento solo se ha formalizado en Europa un ciberataque más o menos relacionado con los hechos de Ucrania. Que se llevó a cabo contra un satélite del operador Viaat. Este ataque tuvo varias repercusiones. Privó a los suscriptores franceses de la red Nordnet de su conexión a Internet y de recibir canales de televisión. También tuvo repercusiones en una red de aerogeneradores en Bélgica y Alemania gestionada por Enercon. Los aerogeneradores ya no se benefician del control centralizado, sino que continúan produciendo energía permaneciendo en modo automático, lo que garantiza la fiabilidad de su funcionamiento.
Sin embargo, este incidente demuestra el alcance de los ataques cibernéticos en la infraestructura crítica.
Durante el FIC 2021, Florence Parly, ministra de las Fuerzas Armadas, recordó que si bien permanecían por debajo del umbral de un acto de guerra, los Estados ahora lideraban de manera permanente y cada vez más “actos de intimidación, inteligencia, sabotaje o desinformación. Actos que están en la zona gris del conflicto, pero que se multiplican según las tensiones geopolíticas.»
Y Guillaume Poupard, director de la Agencia Nacional para la Seguridad de los Sistemas de Información, confirmó por su parte que «Anssi encuentra rastros de ataques de este tipo en todas partes. Son cada vez más complejos y masivos.»
De ahí la preocupación de las autoridades competentes. Hasta el momento, Rusia no parece haber activado algunas de las trampas cibernéticas instaladas silenciosamente en los últimos años (suponiendo que no todas puedan ser detectadas y erradicadas). Es demasiado temprano. Pero la preocupación crece en el ámbito de las organizaciones públicas, OIV (Operadores de Infraestructuras Vitales) y OSE (Operadores de Servicios Esenciales). Crece también en la de los CIOs y CISOs de empresas. En 2020, un estudio de Bitdefender mostró que el 37 % de los CISO franceses sintieron que necesitaban desarrollar una estrategia real contra la guerra cibernética en los próximos 12 a 18 meses. Y el 59% de los CISO creían que la guerra cibernética representaba una amenaza para su organización.
Lea también:
> ANSSI menciona a Kaspersky en su último comunicado sobre la guerra en Ucrania
> Guerra en Ucrania: ANSSI invita a las empresas a tomar medidas cibernéticas preventivas prioritarias.
> Ciberseguridad: un tema central para las elecciones presidenciales de 2022.
> Ciberresiliencia 2022: ¿dónde estamos?
> Un gran ataque contra las terminales petroleras portuarias
[

