A medida que los ataques cibernéticos rusos aumentan en Occidente, Estados Unidos ha estado ejecutando simulaciones de juegos de guerra con espías y bancos para jugar lo que sucedería en caso de un gran ataque.

Varios escenarios imaginaron una huelga en el sistema financiero estadounidense, ya sea por un país hostil o por delincuentes privados, y utilizaron el concepto militar de "juegos de guerra" para este contexto civil.

"Digamos que ingresó a su banco un día y sus libros de registro de todas sus cuentas de clientes habían sido borrados", dijo Ben Flatgard, hasta hace poco Director de Ciberseguridad en la Casa Blanca, y uno de los que organizaron los juegos. 'Simulamos un ataque de malware destructivo como ese para ver, ¿cómo te recuperarías?

"Planeamos un ataque contra las compañías de las que nunca escuchaste"

`` También planeamos un ataque contra las compañías de las que nunca escuchaste pero que funcionan en la parte trasera de muchos bancos, los tipos que a menudo realmente hacen tus tarjetas de cajero automático y tarjetas de crédito. O en los mercados de valores, ¿cómo defiende un ataque contra la maquinaria que permite a los bancos liquidar transacciones entre ellos?

Los ataques cibernéticos para obtener ganancias políticas y financieras han comenzado a proliferar, y el caso más destacado es la supuesta manipulación de Rusia con las elecciones presidenciales de Estados Unidos en noviembre. Alemania y Francia se preparan para ser atacadas durante las elecciones de este año, y Hans-Georg Maaßen, jefe de la Oficina Federal de Protección de la Constitución de Alemania, emitió un comunicado advirtiendo que Rusia está intentando sembrar 'incertidumbre en la sociedad alemana' y ' debilitar o desestabilizar la República Federal '.

El ejemplo más impactante hasta la fecha ha sido en el pequeño país balcánico de Montenegro, que sufrió una avalancha de ataques cibernéticos durante sus elecciones en octubre. Fuentes importantes del gobierno británico también han dicho que los servicios secretos rusos dirigieron un complot el día de las elecciones para asaltar el parlamento montenegrino y asesinar al primer ministro, frustrado solo unas horas antes de que ocurriera.

"Hemos visto el robo chino de propiedad intelectual, la denegación de servicio iraní"

Internet se está desarrollando cada vez más como un teatro de guerra, lo que permite a los países atacarse entre sí sin comenzar a ser asesinados. "Ciertos países han tratado de empujar ese límite", dijo Flatgard. "Lo hemos visto con el robo chino de propiedad intelectual, el DoS iraní contra el sistema financiero de Estados Unidos, los países que se dan cuenta de dónde está esa línea y cuáles podrían ser las consecuencias de su acción".

Tampoco son solo los países los que hacen esto. Los piratas informáticos que usan 'ransomware' han comenzado a bloquear instituciones (desde hospitales hasta hoteles austriacos o la agencia de transporte público de San Francisco) de sus propios sistemas y exigiendo dinero para que vuelvan a entrar. El software necesario para el fraude con tarjetas de crédito se puede descargar de Internet - y sus creadores ejecutan mesas de ayuda para estafadores con problemas técnicos. Un hombre australiano ha sido condenado a dos años de prisión después de piratear el sistema de gestión de residuos de Queensland y derramar millones de litros de aguas residuales en parques y ríos simplemente porque lo rechazaron por un trabajo.

Los ejercicios del sector financiero se han centrado en los EE. UU. En torno a la 'serie Hamilton', nombrada en honor a Alexander Hamilton, nombrado por George Washington como el primer secretario del Tesoro de EE. UU. (Que murió en un duelo y ahora es el tema de un musical de Broadway) ) Reúnen a docenas de personas de la NSA, el FBI, la Casa Blanca, organismos reguladores, empresas de servicios financieros y bancos, tanto grandes como pequeños. Estos grupos juegan a través de cada escenario en tiempo real, toman decisiones y explican lo que harían a medida que ocurre cada desarrollo.

Los juegos de guerra también se han llevado a cabo con contrapartes británicas.

La idea es que con solo hablarlos, los puntos débiles del sistema se vuelvan aparentes. Una consecuencia ha sido la creación de 'Sheltered Harbour', que respalda los libros de contabilidad de los bancos en caso de que se borren sus registros. Creado en 2016, cubre alrededor del 60% de las cuentas de corretaje y bancos minoristas de EE. UU. Y se espera mucha más participación en el futuro.

Otro resultado ha sido el reconocimiento de que el tiempo que toma tomar las decisiones legales y comerciales necesarias para responder a un ataque en curso, como si un banco debe intervenir y apoyar a otro banco que está bajo ataque, ha sido demasiado lento. Por ejemplo, los obstáculos regulatorios significan que podría llevar semanas conseguir un experto del gobierno en el sitio en un banco bajo ataque. Los acuerdos ya han sido elaborados por adelantado con unas 20 instituciones financieras, de modo que simplemente puedan cambiar el interruptor si sucede algo.

Debido a que tanto las finanzas como la piratería son internacionales, los juegos de guerra también se han llevado a cabo con contrapartes británicas, incluidos MI5, MI6 y el Banco de Inglaterra. Nuevamente, el escenario, llamado 'Escudo Resiliente', era un malware destructivo que borraba los registros bancarios y, para hacerlo más realista, los jugadores no estaban en la misma habitación, sino en lados opuestos del Atlántico, tratando de coordinar su defensa por teléfono. y a través de teleconferencias.

"Cuando se trataba de tachuelas de latón, era bastante obvio que no teníamos un gran sistema"

"Todas estas cosas que discutimos hipotéticamente anteriormente, pero cuando se trata de tachuelas de latón, era bastante obvio que realmente no teníamos un gran sistema para hacerlo", dijo Flatgard. 'Y lo que es único es que la comunidad de inteligencia no suele hablar con todas estas personas. Nunca habían hablado con los reguladores en su mayor parte, por lo que ahora, cuando ven algún tipo de amenaza, tenemos una capacidad mucho más fluida para conectar la inteligencia con los expertos en la materia que realmente entienden cómo funcionan estos diferentes sectores ''.

Una cooperación internacional de este tipo podría incluso conducir a operaciones conjuntas contra los perpetradores, y un equipo del Reino Unido también ha sufrido un ataque contra una planta de energía nuclear estadounidense. El equipo fue a los laboratorios nacionales en Idaho para ejecutar el juego de guerra en sistemas de plantas de energía reales en un entorno controlado. Una cooperación similar con más países, aunque indudablemente útil, tiene algunas limitaciones prácticas: el juego entre Estados Unidos y el Reino Unido involucró a unas 70 u 80 personas; traer a otro país los haría casi inmanejables.

Sin embargo, siempre hay más aspectos de los sistemas nacionales y nuestra vida cotidiana es vulnerable al ciberataque, sobre todo debido a Internet de las cosas: la compañía de telefonía móvil Ericsson estima que dentro de cinco años habrá unos 26 mil millones de dispositivos conectados en todo el mundo. Y como no hay fronteras en Internet, la cooperación internacional puede resultar crucial.


Asegúrate de compartir tus propias ideas con el autor dejando un comentario abajo