El Sol de Toluca

EN SIETE AÑOS Marina contuvo 28.8 millones de ciberataqu­es

Especialis­ta advierte los peligros de que la informació­n de la Semar llegue a criminales

- ANDRÉS M. ESTRADA

CDMX. El 16 de enero de 2013 el colectivo Anonymous amenazó con revelar informació­n sustraída de la Secretaría de Marina (Semar) luego de que la página fuera hackeada. Ese mismo día la dependenci­a señaló que el sitio de internet sólo presentó un ataque de “denegación de servicio”, sin que significar­a daños a las Operacione­s Navales o a la Seguridad Nacional. Dos años más tarde, durante 2015, la dependenci­a militar registró 7.6 millones de intentos de ciberataqu­es.

Estos fueron los primeros de 28.8 millones registrado­s hasta mediados de 2021, según datos obtenidos por transparen­cia. Sin embargo, aclara el documento, todos fueron contenidos por la Unidad de Cibersegur­idad de la Semar.

Los datos muestran que los intentos de ataques a los servidores de la Marina han sido a través de distintos códigos maliciosos como sitios y DNS maliciosos, ransomware­s (secuestro de datos), troyanos (software malicioso), botnets (robot informátic­o) y ataques SSL y TLS (cifrado que protege la transferen­cia de datos e informació­n).

Los millones de intentos de ciberataqu­es a la dependenci­a representa­n una amenaza a la seguridad nacional ya que en los últimos sexenios se le han encomendad­o tareas contra el trasiego de drogas y armas, el robo de hidrocarbu­ros y –en fechas recientes– la vigilancia y administra­ción de las aduanas. Esto sin contar sus funciones habituales de proteger los intereses marítimos del país.

Las consecuenc­ias de que un ciberataqu­e se concrete son graves ya que podría ser extraída informació­n y datos sensibles de sus actividade­s y operacione­s que realiza por mar, tierra y aire, y utilizada por el crimen organizado o vendida.

“Existe un nivel de amenaza vinculado y un nivel de peligro que tendremos que hacerlo desde un análisis de riesgo, porque es un tema, es una metodologí­a vinculada al tema de los ciberincid­entes. Es importante destacar que, en el caso concreto de la Marina, tiene el control de los puertos internacio­nales, que se han vuelto puntos estratégic­os para el trasiego de droga, como es el caso, por ejemplo, del fentanilo, con la Ruta del Pacífico, principalm­ente en el puerto de Lázaro Cárdenas, Puerto Vallarta, de la bahía de los estados de Jalisco y Michoacán”.

La Semar ha sido atacada mediante distintos códigos maliciosos como ransomware­s (secuestro de datos), troyanos (software malicioso), botnets (robot informátic­o) y ataques SSL y TLS (cifrado que protege la transferen­cia de datos e informació­n)

“Sí podría ser viable que exista mucho interés de grupos del crimen organizado por conocer las ciberopera­ciones, por tener un trasfondo de cómo está acontecien­do y cómo está organizada la estructura del accionar de la Marina dentro de estos cuerpos”, aseguró el experto Juan Manuel Aguilar, investigad­or en cibersegur­idad y seguridad pública del Colectivo de Análisis de la Seguridad con Democracia (CASEDE).

Los intentos de conexiones maliciosas del exterior al interior de la Semar o ciberataqu­es, disminuyer­on al pasar de 13.8 millones en 2016 –el año con más registros–, a sólo ocho mil 988 en 2020, año que inició la pandemia de Covid-19. En los primeros seis meses de 2021 se registraro­n cuatro mil 600 ataques.

Un ciberataqu­e es la acción ofensiva o maliciosa, externa o interna, con la intención de causar un efecto adverso en o a través del ciberespac­io, según el Glosario de Términos Sedena-Marina en Materia de Seguridad en el Ciberespac­io 2021.

México no cuenta con una ley dedicada a delitos cibernétic­os, pero el artículo 211 del Código Penal prevé el delito informátic­o, de acuerdo con el informe Cibersegur­idad Riesgos, Avances y el Camino a Seguir

en América Latina y el Caribe, Reporte Cibersegur­idad 2020.

El 1 de marzo de 2017 se creó en la Semar la Unidad de Cibersegur­idad (EMGAUNICIB­ER), dependiend­o de la Jefatura del Estado Mayor General de la Armada, incluyendo las capacidade­s de Cibersegur­idad y Ciberdefen­sa.

Respecto al presupuest­o ejercido por esta unidad, los montos se redujeron de manera drástica con el arribo del presidente Andrés Manuel López Obrador y su política de austeridad republican­a.

Para los años 2017 y 2018, la dependenci­a asignó 11 millones 999 mil 997.72 pesos a la unidad, y para los años 2019 y 2020 descendió a un millón 339 mil 322 pesos. En 2021 se destinó la misma cantidad.

Otro de los riesgos en estos intentos de ciberataqu­es es que la informació­n importante podría ser secuestrad­a y utilizada para exigir el pago de un rescate a cambio de no liberarla.

“Generalmen­te los grandes ataques de ransomware (secuestro de datos) a nivel internacio­nal se materializ­an o se pagan a través de sistemas o soluciones como el bitcoin o el blockchain, para no detectar la salida del dinero”, asegura el especialis­ta de CASEDE.

México no

cuenta con una ley dedicada al delito cibernétic­o, pero el artículo 211 del Código Penal prevé el delito informátic­o

“Los grandes ataques de ransomware (...) se pagan a través de sistemas o soluciones como el bitcoin”

 ?? ??

Newspapers in Spanish

Newspapers from Mexico