MNEMO Colombia | Ciberseguridad
Pasados días hemos mirado con lupa las afectaciones generadas frente al ciberataque generado a la petrolera Colonial en EEUU, algunos de estos aspectos enmarcados en varias noticias de interés sobre este particular e interesante caso. Para refrendar esta noticia, Colonial Pipeline es un sistema de oleoductos Estadounidense que se origina en Houston, Texas y transporta combustible y gasolina para aviones principalmente al suroeste de los Estados Unidos. Como se sabe es la línea más extensa y grande de soporte de combustible en los EEUU y posee la responsabilidad de abastecer de combustible a más de 12.000 estaciones de gasolina y poder garantizar el movimiento y circulación de millones de vehículos por día.
Desde lo ocurrido el año pasado y reportado en diciembre con el ciberataque a la cadena de suministro «Solar Winds» y las medidas tomadas por los EEUU acerca de los impactos generados por la presunta intervención del gobierno ruso; es vital considerar que existen aspectos a tener en cuenta en este nuevo episodio para la Ciberseguridad global.
Los mecanismos de defensa frente a este tipo de acciones progresivas por parte de grupos ciberdelincuenciales han sido una constante frente a factores de riesgo , como se ha evidenciado durante este comienzo del Q2 del año 2021. Estos eventos han provocado que se tomen prioridades dentro del Gobierno Biden para poder monitorizar y adelantar acciones preventivas por parte de organismos como el Departamento del Tesoro y la defensa de las infraestructuras críticas por parte de CISA Gov. En esa misma línea, muchos proveedores de seguridad han argumentado mediante su análisis preliminar del ciberataque, que se trata de un grupo cibercriminal denominado DarkSide, quienes provenientes de Europa del Este han estado orquestando diferentes acciones como lo relacionado con Robin Hood, con la posibilidad de que estos recursos se redireccionen a organismos internacionales (ONG´s) en su destino final.
Con lo ocurrido el pasado 7 de mayo, mundialmente se suman diferentes servicios (RAAS) o Ransomware como Servicio en la Darkweb en donde han proliferado grupos rusos como, «XSS forum» en donde han promocionado funciones de mejoras sobre los programas de afiliación a los programas de ransomware denominado «Ransomware Rental», mediante el cual, el administrador del grupo invita a ser parte de la iniciativa. En ese mismo contexto varios cibercriminales han optado por migrar a otros foros donde puedan reclutar personas hackers (nivel básico o medio) para poder ejecutar nuevos ataques.
Cadena de Ejecución del Cibercrimen
En consecuencia muchos de estos aspectos reúnen caracterìsticas similares, por ende, cada vez que ocurre uno de estos incidentes dirigidos a infraestructuras críticas, se evidencia que existe una línea de ejecución sistemática en Darkweb y DeepWeb sobre este tipo acciones por parte de los ciberdelincuentes:

Figura adaptada y mejorada de la primera fase de la geometría del cibercrimen (Ortiz, 2019 y Keman Huang, 2017)
Esto mismo se relaciona con la «Geometría del Cibercrimen» y cómo, algunas organizaciones ciberciminales como «DarkSide» eligen sus objetivos estratégicos. Ciertas actividades son probablemente rutinarias y consecuentes, sin embargo no se posee una línea única de acción de este grupo criminal. Para ello, es importante definir una orientación o guía operativa y procedimental para poder identificar los factores proactivos en ciberseguridad, adaptándose a los nuevos escenarios del cibercrimen y permitiendo afianzar algunos mecanismos que deben orientarse hacia los equipos de investigación cibernética…
Mecanismos de Inteligencia de Amenazas y proactividad en Ciberseguridad
En pasados artículos mencioné la importancia de la Inteligencia Cibernética de amenazas , y la necesidad de enfocar las acciones directas sobre este grupo de actores; que sin duda requieren un análisis más profundo como, (Táctico, Operativo y Estratégico), simulaciones adversariales y los componentes esenciales para poder efectuar mecanismos alternativos de defensa en cada uno de los Equipos de Atención y Respuesta a Emergencias o Incidentes Cibernéticos del mundo. Este mensaje puede traducirse en la oportunidad de mejora en muchos frentes, uno de estos, mediante la estrategia, la cual se optimiza por medio de los resultados de otros países en este ámbito.
Mejoramiento de las Estrategias Nacionales de Ciberseguridad
En este aspecto se ha intentado reorganizar y orientar de manera académica y practica, en el cual cada país observa y analiza sus infraestructuras críticas, como un elemento esencial dentro del panorama en #ciberseguridad, sin embargo, al momento no existe una idea clara de cómo articular las diferentes CIN para poder eficientizar los componentes adecuados para prevenir y adoptar medidas eficaces frente a este fenómeno.
Un alcance favorable y académico se orienta hacia la analogía que ejecutan ciertos CERT´s frente a los centros de intercambio de información, denominados ISAC´s como elemento sinérgico en la política de Ciberseguridad de una Nación. Asimismo el caso de Colonial y SolarWinds nos debe generar cierta corresponsabilidad para poder determinar los elementos de intercambio necesarios frente a ese rediseño de estrategia.

Figura elaborada por el autor tomada del Whitepaper «Los CERT´s, CSIRT´s y FC como Ejes esenciales en una Estrategia Nacional de Ciberseguridad (Preprint)
Los ejes esenciales de intercambio de información fortalecen cada vez más los espacios de ayuda y de «resiliencia«, permitiendo con esto, aportar de manera eficaz a las actividades del ciclo de la gestión de crisis cibernética; del mismo modo, aportando las herramientas tácticas, operativas y estratégicas esenciales para poder facilitar información pertinente y oportuna a las partes interesadas y componentes de infraestructuras críticas esenciales.
Comparte esta publicación: