Tag: fallo informático

  • Vulnerabilidades del ciberespacio

    Vulnerabilidades del ciberespacio

    Más de 8,5 millones de ordenadores con software Windows se vieron afectados por el mayor apagón de Internet del mundo en julio de este año. Las cifras convierten al incidente en el mayor ciberataque, superando todos los ataques y sucesos anteriores. Fue un glitch, un fallo informático, pero tuvo efectos muy similares a los de un ciberataque: provocó la interrupción de servicios, ordenadores con sistema operativo Windows que no funcionaban y no arrancaban, graves trastornos en los servidores que funcionaban en el entorno virtual. Dan Cîmpean, Director General de la Dirección Nacional de Ciberseguridad:

    «Esto nos muestra, por un lado, lo dependientes que nos hemos vuelto, como economía, como sociedad, como usuarios, de los diversos componentes de software que se ejecutan en los dispositivos que utilizamos en nuestra vida cotidiana. Así que cada vez es más complejo, muy sofisticado, y tenemos que estar preparados, como usuarios, como profesionales de las TI, como profesionales de la ciberseguridad, para estar preparados para este tipo de incidentes, de nuevo, cibernéticos en este caso, no un ciberataque, incidentes que pueden ocurrir en el futuro».

    Dan Cîmpean señala que «el nivel de complejidad está aumentando de forma absolutamente espectacular. Entendemos, como usuarios o como responsables de ciberseguridad, cada vez más difícil comprender los datos clave sobre estas tecnologías, su arquitectura, sus componentes, sus vulnerabilidades. Eso supone, de hecho, un esfuerzo absolutamente espectacular o un aumento sostenido del esfuerzo para poder gestionar todos los riesgos asociados a las nuevas tecnologías».

    Por eso recomienda a todas las organizaciones que asignen presupuestos a la ciberseguridad. Porque, como afirma, «la ciberseguridad tiene un precio que no es en absoluto pequeño, pero sigue siendo mucho menor que el coste de solucionar un incidente cibernético que afecte a una organización u otra». La explotación de vulnerabilidades de software implica que los atacantes utilicen puntos débiles o fallos de un programa o sistema operativo para obtener acceso no autorizado a recursos, comprometer datos o tomar el control de un sistema. Los atacantes pueden aprovechar las vulnerabilidades para instalar programas maliciosos, extraer datos confidenciales o interrumpir el funcionamiento normal de un sistema. Los riesgos existen incluso después de un incidente cibernético. De nuevo, el Director General de la Dirección Nacional de Ciberseguridad:

    «Uno de los riesgos es que los actores maliciosos crean sitios, crean sitios que parecen ser una fuente creíble de soluciones, por lo que podría ser una empresa u otra, invitando a los usuarios a descargar programas que parecen resolver el problema, pero en realidad podría estar desplegando software malicioso, creando problemas totalmente diferentes. Por eso es muy, muy importante que cualquier usuario, cualquier equipo informático, sólo obtenga sus soluciones e información de los sitios web legítimos de los fabricantes de tecnología implicados».  

    Tenemos una guerra fronteriza híbrida, que ha cambiado de manera fundamental y muy brutal muchos aspectos de la cibernética, dice Dan Cîmpean: es una guerra total, algo así como 160 grupos pro-Ucrania contra 60-70 grupos pro-Rusia, lanzando cualquier cosa en todas direcciones. No hay fronteras en el ciberespacio, los atacantes se dirigen a activos, servidores, portátiles, routers, etc. Con la guerra, las capacidades se han desarrollado de forma absolutamente espectacular en ambos bandos.

    El director general de la Dirección Nacional de Ciberseguridad sigue explicando: «por ejemplo, en Ucrania de 70 personas especializadas que había antes de la guerra, se ha pasado a 3.200 y tienen alrededor de 3.000 contratistas más, examinados y validados, que se dedican únicamente a operaciones cibernéticas. La ciberpolicía ucraniana ha pasado de 430 a 14.400 efectivos. Se trata de aumentos absolutamente fenomenales en el número de expertos y personas que se ocupan de este tema. El gran problema que tenemos es que no hay fronteras en el ciberespacio, todo está a un clic y es muy fácil lanzar una operación».

    Según Dan Cîmpean, «actualmente, en Rumanía, cerca del 80% de los problemas detectados están relacionados con la ciberdelincuencia. Hay grupos motivados fundamentalmente por el beneficio económico, que quieren robar datos, cifrarlos, pedir un rescate, realizar todo tipo de chantajes, obtener accesos no autorizados, venderlos, monetizar este tipo de acciones. Es lo que hemos estado viendo en los últimos 3-4 años, continúa como tendencia, y probablemente va a continuar en el futuro inmediato como el principal problema al que nos vamos a enfrentar».

    ¿Qué hacer en caso de incidente cibernético? En primer lugar, cuando se haya producido un incidente de cualquier tipo, hay que identificar rápidamente la causa del mismo, afirma Dan Cîmpean, que también esboza los pasos que deben seguir aquellos cuyos sistemas se hayan visto afectados:

    «El primero y el primer paso, obviamente, tienen que dirigirse a su propio equipo informático, es decir, a los especialistas de su propia organización, que son personas que conocen su propia infraestructura, con las partes buenas y las reales de la misma, con las características específicas y la arquitectura, ellos están en el primer paso. Un segundo lugar donde podemos obtener información y donde podemos acudir, obviamente, es el fabricante del software en cuestión, que es la organización que mejor conoce las características técnicas de ese software. Y en tercer lugar, podría decir, son las autoridades competentes a nivel nacional o las organizaciones internacionales que publican soluciones de este tipo».

    Y cuando se trata de digitalización y ciberseguridad, afirma Dan Cîmpean, la responsabilidad debe ser colectiva.

    Versión en español: Antonio Madrid

  • Noticias del día

    Noticias del día

    INFO-PLUS  Titulares:

    El Gobierno de Bucarest anunció que está preparando un plan con medidas inmediatas y a medio plazo destinado a garantizar la electricidad necesaria para el consumo de los ciudadanos y la economía, independientemente de las condiciones climáticas.

    El presidente Klaus Iohannis abogó en la reunión de la Comunidad Política Europea por la cooperación en el ámbito energético y por la continuación del apoyo a Ucrania invadida por las tropas rusas.

    Una interrupción informática a gran escala afectó el viernes a varios sectores clave de la vida cotidiana, incluidos el transporte, la salud, los bancos y los medios de comunicación.

    El campeón de la Copa de Rumanía de fútbol, ​​el Corvinul Hunedoara de segunda división, se clasificó para la segunda ronda preliminar de la Europa League.

    El sábado, 20 de julio, se celebra el Día de la Aviación y la Fuerza Aérea de Rumanía, cuando en el calendario ortodoxo se celebra al Santo Profeta Elías.

     

    Plan electricidad – El Gobierno está preparando un plan con medidas inmediatas y a medio plazo para garantizar la electricidad necesaria para el consumo de los ciudadanos y de la economía, independientemente de las condiciones meteorológicas, afirmó el viernes el primer ministro rumano Marcel Ciolacu, al final de la reunión del Comando de Energía. Como medidas inmediatas, se indica en la nota de prensa del Gobierno, se han establecido, entre otras, el aumento de la producción de energía y la identificación de un formato estándar para la transmisión/comunicación de datos de medición de electricidad entre distribuidoras y suministradores. Al mismo tiempo, la Autoridad Nacional Reguladora de Energía anunció que analizará el mecanismo de formación de precios con el fin de proteger al consumidor final de las fluctuaciones del mercado. Recientemente, el sistema energético nacional se ha visto bajo presión debido a la ola de calor. Ha habido problemas para cubrir las necesidades y preocupa la infraestructura de distribución, que se sobrecarga en periodos de altas temperaturas, cuando el consumo eléctrico es mucho mayor que en periodos normales.

     

    Cumbre europea – El presidente de Rumanía, Klaus Iohannis, presente en la cuarta reunión de la Comunidad Política Europea, celebrada en Reino Unido, abogó por la cooperación en el ámbito energético y por la continuación del apoyo prestado a Ucrania invadida por las tropas rusas, informa la administración presidencial en Bucarest. El jefe del Estado rumano destacó que los esfuerzos para reforzar la cooperación en el ámbito de la energía y la conectividad “representan objetivos esenciales para fortalecer la resiliencia nacional y europea, en un contexto marcado por el desafío de gestionar el cambio climático, pero también por acontecimientos como el en Ucrania, que han vuelto a confirmar la necesidad de actuar para limitar las dependencias estratégicas”. Al margen de la cumbre, los líderes de Rumanía, Gran Bretaña, Polonia, Francia y Alemania se reunieron con la presidenta proeuropea de la República de Moldavia (ex soviética, de mayoría rumana), Maia Sandu. Los socios occidentales reafirmaron su determinación de seguir apoyando a la República de Moldavia en sus objetivos de paz, prosperidad y democracia,  afirma la fuente citada.

     

    Fallo informático – Muchos bancos, medios de comunicación, aeropuertos, transportes, hospitales y otras actividades siguen afectados por las consecuencias del ya mencionado mayor fallo informático de todos los tiempos, ocurrido esta mañana. Microsoft ha sugerido que se requerirían múltiples apagados y reinicios de los sistemas operativos, hasta 15, como paso eficaz para la solución de problemas. CrowdStrike, la empresa de seguridad cibernética responsable en gran medida de la interrupción, explicó que algunos sistemas no se restauran automáticamente, pero prometió que su misión era garantizar que cada cliente restaurara completamente sus sistemas. Sin embargo, el impacto de las interrupciones en la ciberseguridad afectará a algunas aplicaciones y en consecuencia a la actividad de muchas empresas durante días.

    En Reino Unido, por ejemplo, el Gobierno celebró una reunión de urgencia para analizar métodos de gestión de los problemas causados ​​por el apagón informático que afectó a aeropuertos, bancos, el sistema médico, canales de televisión y otros. Sectores clave de la vida cotidiana, incluidos los servicios de sanidad y el transporte público, también se vieron afectados en Dinamarca, Alemania, Suecia y Noruega. Incluso en Estados Unidos el sistema de emergencia 911 dejó de funcionar. Los primeros en reportar problemas fueron los aeropuertos de todo el mundo, incluido Rumanía, donde en el aeropuerto internacional “Henri Coandă” se retrasaron varios vuelos, así como las reservas y el check-in. En línea en algunos operadores no estaban disponibles. De los 110.000 vuelos comerciales programados para este viernes en todo el mundo, 1.390 han sido cancelados hasta el mediodía, según la empresa de análisis de aviación Cirium, citada por la BBC. Se recomienda a los pasajeros que se informen antes de partir hacia el aeropuerto.

     

    Fútbol – El campeón de la Copa de Rumanía de fútbol, ​​el Corvinul Hunedoara (suroeste), de segunda división, se clasificó para la segunda ronda preliminar de la Liga Europa, aunque fue derrotado por el subcampeón húngaro, Paksi FC, con un marcador de 2 -0, el jueves por la noche, en Sibiu (centro), en el partido de vuelta de la primera ronda. De regreso después de cuatro décadas en las copas de Europa, los Corvinul habían ganado el primer partido, en Hungría, por 4-0. En la siguiente ronda se enfrentarán al equipo croata NK Rijeka. Clasificado, por su parte, a la 2.ª ronda preliminar de la Liga de Campeones, tras un global de 11-1 con el Virtus de San Marino, el campeón rumano, FCSB (Bucarest), se enfrentará a continuación al Maccabi Tel Aviv, de Israel.  En la segunda ronda preliminar de la Liga Conferencia, la Universidad de Craiova (sur) se enfrentará al subcampeón de Eslovenia, el NK Maribor, y el CFR Cluj (noroeste) el equipo bielorruso Neman Grodno.

     

    Fiesta de San Elías – El sábado, 20 de julio, se celebra el Día de la Aviación y la Fuerza Aérea de Rumanía, cuando en el calendario ortodoxo se celebra al Santo Profeta Elías, protector espiritual de los aviadores. El sábado por la mañana tendrá lugar una ceremonia militar y un espectáculo aéreo en el Monumento a los Héroes del Aire en la plaza Aviatorilor de Bucarest, cuando aviones como el F-16, el F-18 o el Black Hawk sobrevolarán la capital de Rumanía.