Car-tech

Expertos en seguridad advierten sobre piratas informáticos de Irán y Corea del Norte

El plan secreto de la OTAN, al descubierto: Ciberguerra con Rusia, Irán y China

El plan secreto de la OTAN, al descubierto: Ciberguerra con Rusia, Irán y China

Tabla de contenido:

Anonim

Ciberataques supuestamente originarios de China han aumentado las alarmas en las últimas semanas, pero las empresas estadounidenses y las agencias gubernamentales deberían preocuparse tanto por Irán y Corea del Norte, un grupo de expertos en seguridad cibernética dijeron que China y Rusia tienen capacidades de ciberamenaza significativamente más sofisticadas que Irán y Corea del Norte, pero los dos países más pequeños son motivo de preocupación en las discusiones internacionales de seguridad cibernética, dijeron los expertos a un último subcomité de la Cámara de Representantes de Estados Unidos.

Mientras que China y Rusia mantienen relaciones diplomáticas activas con los Estados Unidos, lo que debería desalentarlos de lanzar ataques importantes contra los EE. UU., Irán y Corea del Norte podrían verse obligados a atacar a Estados Unidos por la desesperación de mantener sus regímenes políticos frente al aislamiento global, dijo Frank Cilluffo, director del Instituto de Política de Seguridad Nacional y codirector del Centro Cibernético de Seguridad Nacional y Económica. en la Universidad George Washington.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

Irán todavía carece de las capacidades de Rusia y China, pero ha estado probando sus capacidades de ciberataque en los últimos meses, dijo Cilluffo. "La mala noticia es … lo que les falta en capacidad, más que compensan en la intención", dijo. "Cualquiera que sea [la capacidad] que no tengan, pueden recurrir a sus apoderados o comprar o alquilar".

Los atacantes iraníes pueden comprar redes de bots que pueden perturbar las empresas de EE. UU., Dijo al comité de seguridad cibernética del Comité de Seguridad Nacional. Expertos en ciberseguridad han fijado una serie de ataques de denegación de servicio en bancos estadounidenses a principios de este año y un ataque de 2012 contra la compañía petrolera nacional de Arabia Saudita, Aramco, contra piratas informáticos iraníes.

Corea del Norte es un "comodín", Cilluffo adicional. El país está buscando activamente capacidades de ciberataque, dijo.

Diferentes intenciones y objetivos

Los piratas informáticos en China y Rusia se centran principalmente en el espionaje y el robo, pero esos dos países tienen menos interés en este momento en ciberataques que provocan daños Estados Unidos, dijo Cilluffo. Las capacidades de China y Rusia las convierten en amenazas persistentes avanzadas, pero "tienen un mínimo de responsabilidad y reconocen que podemos tomar represalias", dijo.

Irán y Corea del Norte son más impredecibles, dijeron testigos en la audiencia. Irán parece enfocar sus capacidades de ciberataque en represalias contra los Estados Unidos e Israel si los dos países intentan cerrar su programa nuclear, dijo Ilan Berman, vicepresidente del Consejo de Política Exterior de Estados Unidos, un grupo de expertos. Ese enfoque hace que Irán sea "particularmente volátil", dijo.

El ataque de Irán a Aramco a mediados de 2012, que causó daños a 30,000 computadoras, fue una advertencia a los EE. UU. Y otros países sobre las crecientes capacidades del país, dijo Berman. Irán está "delineando cómo actuarían en caso de una ruptura en las relaciones", dijo. El ataque de Aramco "puede ser visto como un mecanismo de señalización por el cual Irán está telegrafiando a la comunidad internacional" sus planes para atacar infraestructuras críticas si estalla la guerra.

El representante Mike McCaul, republicano de Texas, preguntó cuándo los ciberataques cruzan la línea guerra. "¿En qué momento respondemos?" dijo.

Berman dijo que no podía responder esa pregunta. En cambio, los funcionarios de inteligencia y defensa de EE. UU. Deben tomar esa decisión, dijo.

Los ciberataques están cambiando sus tácticas a medida que las grandes compañías estadounidenses endurecen sus defensas, dijo Richard Bejtlich, CSO del vendedor de seguridad Mandiant, que recientemente responsabilizó de varias campañas de espionaje. en una ciberunidad del gobierno chino. Los atacantes a menudo apuntan a compañías más pequeñas que se asocian con grandes organizaciones, y luego se abren paso hacia el objetivo más amplio, dijo.

Los ataques a menudo son exitosos porque "hay un desequilibrio entre ofensa y defensa", agregó Bejtlich. "Un solo atacante o grupo de atacantes puede mantener ocupados a cientos o miles de defensores".