<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>C.O.I.T.I.C. &#187; ciberguerra</title>
	<atom:link href="http://www.coitic.es/blog/tag/ciberguerra/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.coitic.es/blog</link>
	<description>Colegio Profesional de Ingenieros Técnicos en Informática de Canarias</description>
	<lastBuildDate>Tue, 24 Jan 2012 22:51:18 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Seguridad: ochenta incidentes muy graves en la Administración en seis meses</title>
		<link>http://www.coitic.es/blog/2011/06/23/seguridad-ochenta-incidentes-muy-graves-en-la-administracion-en-seis-meses/</link>
		<comments>http://www.coitic.es/blog/2011/06/23/seguridad-ochenta-incidentes-muy-graves-en-la-administracion-en-seis-meses/#comments</comments>
		<pubDate>Thu, 23 Jun 2011 16:10:01 +0000</pubDate>
		<dc:creator>Juvenal Machín Casañas</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[responsabilidad]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=524</guid>
		<description><![CDATA[Ochenta incidentes muy graves en la  Administración
Fuente: abc.es (19-06-2011)

La seguridad nacional ya no se juega en un campo  de batalla, ni depende de la información sensible que espías más o menos  intrépidos puedan obtener en los países en los que se despliegan. Internet ha  cambiado el escenario para siempre; el espacio [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Ochenta incidentes muy graves en la  Administración</strong></p>
<p>Fuente: <a title="seguridad de la información: 80 incidentes graves en España 6 meses" href="http://www.abc.es/20110619/espana/abcp-seis-meses-incidentes-graves-20110619.html" target="_blank">abc.es</a> (19-06-2011)</p>
<blockquote>
<p style="TEXT-ALIGN: justify">La seguridad nacional ya no se juega en un campo  de batalla, ni depende de la información sensible que espías más o menos  intrépidos puedan obtener en los países en los que se despliegan. Internet ha  cambiado el escenario para siempre; el espacio virtual no pertenece a nadie y  sin embargo en él se ventilan intereses críticos para los Estados. La  globalización alcanza aquí su máximo sentido. El Centro Criptológico Nacional  (CCN), adscrito al Centro Nacional de Inteligencia (CNI), está diseñado para  conjurar esas amenazas, cuyos perfiles cambian casi a diario.  Solo un dato: <strong>en  lo que va de año, ha dado respuesta a unos 80 incidentes muy graves o críticos.  En total, en ese periodo ha habido medio millar</strong>.</p>
<p style="TEXT-ALIGN: justify">En el CCN lo tienen claro: «La tecnología plantea  a diario nuevos retos de seguridad. Cada vez hay más redes informáticas  empresariales, los móviles son capaces de conectarse a ellas. Son herramientas  que mejoran la eficacia de las administraciones públicas y de las grandes  compañías, pero a cambio los riesgos de ataques informáticos aumentan». El  ejemplo es claro: <strong>hasta ahora hemos podido proteger un edificio de una agresión  convencional, ¿pero podemos decir lo mismo de la información que ese inmueble  alberga?</strong> La magnitud del desafío se explica con algunas cifras. En 2008, el 14,9  de las vulnerabilidades detectadas en el ámbito de las administraciones fueron  de nivel alto. Al año siguiente, alcanzaron el 21,2%, y en 2010 llegaron al  30,7. Cada año, se descubren unas 8.000. La amenaza, pues, crece. En el Centro  Criptológico Nacional lo explican: «No hay que dramatizar. Los sistemas de  detección han mejorado mucho».</p>
<p style="TEXT-ALIGN: justify">«<strong>Cada vez hay más ciberataques</strong> &#8211; sostienen las  mismas fuentes  &#8211; porque tienen un bajo coste; las herramientas necesarias para  realizarlos son de un manejo relativamente sencillo; resultan muy rentables y  efectivas, ya que de la red se puede sacar mucha información susceptible de  traducirse en beneficios económicos, y cuando se produce una agresión compleja  es extremadamente difícil atribuir una autoría».</p>
<p style="TEXT-ALIGN: justify"><span id="more-524"></span></p>
<p style="TEXT-ALIGN: justify">Las investigaciones y el trabajo de inteligencia  indican que en España hay <em>hackers</em> de primer nivel, aunque rara vez atacan en  nuestro país.  De nuevo la ecuación riesgo-beneficio es decisiva: «Saben que aquí  hay leyes investigadores capaces de descubrirlos. Lo habitual es que las  agresiones tengan su origen en terceros países, como Bielorrusia, Rusia,  Ucrania, Brasil o China, por poner algún ejemplo. Allí es mucho más difícil que  se les aplique una legislación que a veces ni siquiera existe».</p>
<p style="text-align: justify;">La mayor  parte de los ataques, hasta un 65%, corresponde a la introducción de códigos  dañinos en los sistemas informáticos, lo que se conoce como <em>troyanos</em>. En sa  categoría se incluyen aquellos que se utilizan para obtener información sensible  de datos bancarios; virus diseñados para dañar equipos; programas espía que  permiten acceder al corazón de las redes más delicadas de información, e incluso  aquellos que buscan infectar ordenadores para convertirlos en <em>zombies</em>; es  decir, para que sin que el usuario lo detecte la terminal quede a merced de las  órdenes que le suministra un tercero.</p>
<p style="text-align: justify;">En este contexto, la figura del <em>hacker</em>, es  decisiva. En el CCN se destaca que los mejores se han profesionalizado y pueden  jugar tanto en el bando de la ley &#8211; en ese caso es más preciso y evita  connnotaciones peyorativas denominarlos expertos en seguridad informática -, como  en el de los criminales. Más de medio centenar colaboran con el Centro aportando  información, análisis, elaborando respuestas ante una crisis y alertando de  vulnerabilidades. Claro que también existe la otra cara de la moneda: no pocos <em>hacker</em> venden sus servicios a tramas criminales o incluso a servicios de  inteligencia de Estados que quieren obtener información sensible de otros  países. Es lo que se conoce como <em><strong>ciberespionaje</strong></em>, que afecta no solo a las  administraciones, sino también a empresas punteras.</p>
<p style="text-align: justify;">Junto a este concepto  se habla de la <em><strong>ciberguerra</strong></em>, que no deja de ser un intento por parte de los  países de aprovechar todas las posibilidades del ciberespacio. «Pero el foco, de  momento, se está poniendo en el aspecto defensivo», afirman las fuentes  consultadas.</p>
<p style="TEXT-ALIGN: justify">El tercer término peliagudo sería el de <em><strong>ciberterrorismo</strong></em>. En el CCN prefieren hablar del «uso del ciberespacio por  parte de terroristas» comunicaciones entre ellos, utilización de herramientas  para obtener información de la red, el uso de Internet como medio de propaganda  y también como herramienta de financiación. «Para que puedan perpetrar  agresiones &#8211; sostienen en el Centro &#8211; hace falta una preparación técnica muy  avanzada, que hasta ahora no se les ha detectado. De hecho, en este punto el  nivel de amenaza actual está calificado de bajo o muy bajo». «Cuestión distinta -añaden- es que sean capaces de atacar sistemas de infraestructuras críticas  que, no hay que olvidarlo, están en un 80% en manos del sector privado».</p>
<p style="TEXT-ALIGN: justify"><strong>En España no hay cuantificación de las pérdidas  causadas por los ataques</strong>, al contrario de lo que sucede en el Reino Unido. Allí,  el CPNI calcula en 27.000 millones de libras los daños causados por la <em>ciberdelincuencia</em>.  «Aquí, a nuestra escala económica, las cifras pueden ser  igual de mareantes», apuntan las fuentes.</p>
<p style="TEXT-ALIGN: justify">&#8230;.</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2011/06/23/seguridad-ochenta-incidentes-muy-graves-en-la-administracion-en-seis-meses/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>España sufrió más de 40 ataques informáticos &#8220;graves&#8221; en 2009</title>
		<link>http://www.coitic.es/blog/2010/01/25/espana-sufrio-mas-de-40-ataques-informaticos-graves-en-2009/</link>
		<comments>http://www.coitic.es/blog/2010/01/25/espana-sufrio-mas-de-40-ataques-informaticos-graves-en-2009/#comments</comments>
		<pubDate>Mon, 25 Jan 2010 14:10:31 +0000</pubDate>
		<dc:creator>Juvenal Machín Casañas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ciberguerra]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.coitic.es/blog/?p=324</guid>
		<description><![CDATA[Visto en El País

Según ha podido saber EL PAÍS, en 2009 se produjeron más de 40 incidentes &#8220;graves&#8221; en instituciones y organismos clave españoles. Las fuentes del Centro Nacional de Inteligencia (CNI) que confirman esas más de 40 intervenciones, no facilitan información sobre la procedencia de los ataques. Pero esta es la primera vez que [...]]]></description>
			<content:encoded><![CDATA[<p>Visto en <a title="España, blanco de más de cuarenta ciberataques en 2009" href="http://www.elpais.com/articulo/reportajes/Espana/blanco/cuarenta/ciberataques/elpepusocdmg/20100124elpdmgrep_1/Tes" target="_self"><em>El País</em></a></p>
<blockquote>
<p style="text-align: justify;">Según ha podido saber EL PAÍS, en 2009 se produjeron más de 40 incidentes &#8220;graves&#8221; en instituciones y organismos clave españoles. Las fuentes del Centro Nacional de Inteligencia (CNI) que confirman esas más de 40 intervenciones, no facilitan información sobre la procedencia de los ataques. Pero esta es la primera vez que los servicios de inteligencia españoles admiten haber intervenido ante este tipo de acciones.</p>
<p style="text-align: justify;">&#8230;Hoy en día, nadie está a salvo de los ciberespías. Ningún ministerio en España lo está. Ni siquiera el propio CNI. Según reconoce una fuente de este centro, <strong>el año pasado se produjeron cuatro ataques directos contra los servicios de inteligencia españoles: dos contra el CNI y dos contra el Centro Criptográfico Nacional (CCN), el órgano que garantiza la seguridad de las tecnologías de la información en la Administración y que depende del propio CNI.</strong></p>
<p style="text-align: justify;">
<p style="text-align: justify;">&#8230;Según señalan desde el CNI, hace tres años los países occidentales destinaban un 1% de sus recursos de inteligencia a la ciberdefensa. Ahora este concepto engloba en torno a un 15% de los recursos. <strong>El Centro Criptológico Nacional ha triplicado su personal en los últimos cuatro años</strong>.</p>
<p style="text-align: justify;"><span id="more-324"></span>&#8230;A la hora de fichar agentes en España, Jiménez explica que los grupos de investigación de universidades son un buen caladero. En cuanto al contacto con los<em> hackers malos,</em> explica: &#8220;Hay un mundo <em>underground</em> con el que se habla, al que hay que acercarse. Pero no puedo detallar procedimientos&#8221;.</p>
<p style="text-align: justify;">Son varios los expertos que se quejan de la lentitud de los cambios en el otro gran capítulo, el de la protección de las infraestructuras básicas. &#8220;Aún estamos bastante en pañales&#8221;, declara un alto cargo que trabaja para el Ministerio de Defensa. Opinión que ratifica Xabier Michelena, miembro del <strong>Consejo Nacional Consultivo de Ciberseguridad</strong>, que agrupa a las empresas españolas del sector. Francia, Alemania y Reino Unido llevan mucho más tiempo trabajando en este campo.</p>
<p style="text-align: justify;">&#8230;Son más de 3.500 las infraestructuras que ya han sido catalogadas en España en el plan español. A escasos 18 kilómetros de Madrid, en un polígono industrial de Alcobendas, hay un edificio en el que todas las empresas allí ubicadas forman parte del plan. En su interior, un búnker: el Centro de Operaciones de Seguridad (SOC, siglas en inglés) del Laboratorio de Seguridad en Infraestructuras Críticas. Un lugar que el Ejército protegería en caso de un ciberataque importante.</p>
<p style="text-align: justify;">El gran plan de seguridad español está unido al desarrollo del <strong>Centro Nacional de Protección de Infraestructuras Críticas </strong>(CNPIC), que depende de la Secretaría de Estado de Seguridad. Los profesionales del sector consultados por este periódico se quejan de que camina lento y reclaman cambios normativos urgentes. El viernes por la noche, un portavoz del Ministerio del Interior confirmaba que el Ministerio es consciente de esa necesidad y que se está trabajando en alguna reforma legal que permita mejorar el funcionamiento del centro.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">&#8230;&#8221;<strong>Sin seguridad en la Red, no hay libertad</strong>&#8220;, afirma el senador, Félix Lavilla, senador del PSOE que impulsó una moción en el Senado para agilizar las cuestiones de seguridad nacional. Según avancen estos planes no tardarán en surgir voces que reclamen que no se cometan atropellos en nombre de la seguridad, que no se pisotee el derecho a la intimidad. Ya le ha pasado a Obama en Estados Unidos, cuando lanzó su plan de <em>Homeland Security.</em> Las críticas le vinieron de senadores de sus propias filas, demócratas.</p>
<p style="text-align: justify;">
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.coitic.es/blog/2010/01/25/espana-sufrio-mas-de-40-ataques-informaticos-graves-en-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- WP Super Cache is installed but broken. The path to wp-cache-phase1.php in wp-content/advanced-cache.php must be fixed! -->
