La respuesta al gran ciberataque que afectó a más de 150 países, y del que Rusia se desmarcó señalando a Estados Unidos, logró frenar ayer el caos que se temía con la vuelta al trabajo.
La respuesta al gran ciberataque que afectó a más de 150 países, y del que Rusia se desmarcó señalando a Estados Unidos, logró frenar ayer el caos que se temía con la vuelta al trabajo.
“Esto no tiene nada que ver con Rusia”, dijo en Pekín el presidente ruso Vladimir Putin. “Microsoft lo dijo directamente, que la fuente del virus eran los servicios de inteligencia de Estados Unidos”, añadió.
“El año pasado, propusimos a nuestros socios estadounidenses trabajar juntos sobre temas de ciberseguridad, e incluso cerrar acuerdos intergubernamentales apropiados al respecto, pero nuestra propuesta fue rechazada” dijo el presidente ruso.
Ahora que “nos damos cuenta de que un genio salido de su botella (...) puede revolverse contra sus genitores”, “es necesario que el tema se traté inmediatamente a un nivel político serio”, añadió Putin.
Putin aludía a un artículo publicado el domingo por el presidente y director jurídico de Microsoft, Brad Smith, en el que se hacía eco de la acusación de que el ataque se produjo porque la Agencia Nacional de Seguridad (NSA) de Estados Unidos desarrolló una manera de penetrar en en los sistemas operativos Windows que acabó en manos de los piratas, con la filtración de documentos de la agencia.
El virus “ransomware” (de 'ransom', rescate en inglés, y 'ware' por 'software', programa informático en inglés), bautizado “Wannacry”, bloqueó archivos de los usuarios y les pedía una suma de dinero en bitcoins, la moneda virtual, difícil de rastrear, para recuperar el acceso.
El ataque afectó a cientos de miles de ordenadores, desde China a Europa, pero parecía contenido. “El número de víctimas parece no haber aumentado y la situación aparece estable en Europa”, dijo el portavoz de Europol, Jan Op Gen Oorth, explicando que muchos sistemas informáticos fueron actualizados este fin de semana para afrontar la amenaza.
Steve Weber, director en el centro para ciberseguridad de la Universidad de California dijo que “la falla esta muy distribuida” y que “hay mucha gente culpable”.
Weber señaló que la misión primaria de la NSA es la inteligencia: “Si estuviera sentado en la NSA impulsaría un argumento de respuesta a Microsoft”, indicó el académico. “Ellos deberían decir 'es nuestro trabajo acumular este tipo de armas y usarlas contra nuestros adversarios'”.
Otros factores que influyeron fueron el gran número de programas de software viejos y caducos en uso, así como sistemas de seguridad que muchas veces no son efectivos.
Stephen Wicker, científico de la Cornell Univesity culpó de la “profunda falla ética” al gobierno de Estados Unidos y a servicios de la computación pública. Los programas defectuosos “eran conocidos por la NSA y la CIA, pero estas organizaciones los mantuvieron en secreto para utilizarlos para sus propios propósitos de recolección de información”, dijo Wicker.
Agregó que un gran número de negocios y otros usuarios fallaron en instalar un parche publicado en marzo por Microsoft.
Glosario sobre ciberseguridad
He aquí un glosario con los principales términos de ciberseguridad utilizados durante el ciberataque atribuido al virus “Wannacry”.
-Programa malintencionado o 'malware'-
Se llama así a todo programa desarrollado con el objetivo de perjudicar a un sistema informático o a una red informática. Puede tomar la forma de un virus o de un gusano informático.
-'Ransomware'-
La palabra es una contracción, en inglés de 'ransom' (rescate) y 'ware' por 'software' (programa informático). Se trata de una forma de extorsión impuesta por un código malintencionado a un usuario de un sistema. Si el usuario se rehúsa a pagar o a efectuar una tarea, se le niega el acceso al servicio al que desea.
-Virus y gusano informáticos-
Un virus es un programa o extracto de programa malintencionado cuyo objetivo es sobrevivir en un sistema informático (computadora, servidor, dispositivo móvil, etc...) y a menudo alcanzar los datos, memoria, red. Puede propagarse por mensajería electrónia, documentos compartidos, 'puertas traseras', página internet fraudulenta, dispositivos de memoria.
Un gusano es un virus que se propaga de manera casi autónoma (sin intervención humana directa) a través de una red. Intenta infectar con su código al mayor número de dispositivos y luego ejecutarlo.
-'Phishing' -
Es el robo de identidades o de informaciones confidenciales (códigos de acceso, contraseñas, informaciones bancarias) a través de un subterfugio: un sistema de autentificación es simulado por un usuario malintencionado con el que busca convencer a los usuarios de utilizarlo y que comuniquen informaciones confidenciales.
A través de un correo electrónico el usuario es generalmente invitado a visitar una página internet idéntica a la de su banco o servicio que resulta ser falsa.
- Falla -
Vulnerabilidad en un sistema informático que permite a un virus o gusano alterar el funcionamiento normal, ultrajar la confidencialidad o la integridad de los datos que contiene.
- Falla 'zero day' -
Es una vulnerabilidad que aún no fue hecha pública.
- 'Kill switch' -
O “botón de emergencia” virtual que puede estar presente en el código de un programa malintencionado. En el caso del Wannacry, un investigador en ciberseguridad constató que el 'ransomware' intentaba antes de cada infección contactar un dominio de internet y ejecutarse si no obtenía respuesta. Grabó el número de dominio para frenar la propagación del virus, al parecer con éxito.
Pero los expertos advierten que el código del programa puede cambiarse para crear variantes sin un 'kill switch'.
- 'Patch' -
Es un extracto de código que se agrega a un programa para remediar un problema.
- 'Botnet' -
Un botnet, contracción del inglés de 'robot' y 'net', es una red de computadoras infectadas a disposición de un usuario malintencionado y que se ejecuta de manera remota.