Articulo de referencia

Chris Kubecka

Chris Kubecka es una investigadora puertorriqueña de seguridad informática y especialista en ciberguerra . En 2012, Kubecka fue responsable de restablecer el funcionamiento de l...

Chris Kubecka es una investigadora puertorriqueña de seguridad informática y especialista en ciberguerra . En 2012, Kubecka fue responsable de restablecer el funcionamiento de la red de Saudi Aramco tras ser atacada por uno de los ciberataques Shamoon más devastadores del mundo . Kubecka también ayudó a detener una segunda oleada de ciberataques contra Corea del Sur en julio de 2009. [ 1 ] Kubecka ha trabajado para la Fuerza Aérea de los Estados Unidos como jefa de carga , para el Comando Espacial de los Estados Unidos y actualmente es directora ejecutiva de HypaSec, una empresa de seguridad que fundó en 2015. Vive y trabaja en los Países Bajos.

Primeros años de vida

La madre de Kubecka, de origen puertorriqueño, trabajaba como programadora de robótica. Debido a limitaciones económicas, a menudo llevaba a Kubecka a su lugar de trabajo en lugar de usar la guardería. Kubecka dijo que se enamoró de la programación cuando programó una casa embrujada en la pantalla para que dijera "¡bu!". A los 18 años, comenzó a trabajar para la Fuerza Aérea de los Estados Unidos como aviadora militar. [ 2 ] [ 3 ] [ 4 ] [ 5 ]

Carrera

Kubecka trabajó en Saudi Aramco hasta mediados de 2015, antes de fundar HypaSec. [ 6 ] Kubecka es considerada una experta en ciberguerra y ha sido ponente principal en capacitaciones, [ 7 ] y conferencias sobre ciberespionaje , [ 8 ] gestión de información y eventos de seguridad , [ 9 ] Sistemas de control industrial, control de supervisión y adquisición de datos (ICS SCADA), temas de seguridad de TI e IoT. [ 2 ] [ 10 ] Kubecka fue la ponente principal en la conferencia de seguridad Security BSides en Londres en 2017 [ 11 ] [ 12 ] y ponente destacada en OWASP's Global AppSec Amsterdam 2019. [ 13 ]

Trabajos de seguridad de Saudi Aramco

En 2012, la red de Saudi Aramco sufrió uno de los peores ciberataques de la historia y Kubecka fue contratada para restablecer el funcionamiento de los sistemas de la compañía. Kubecka explicó que la red de Saudi Aramco era plana, por lo que los hackers pudieron propagarse rápidamente e infectar cerca de 35 000 de sus computadoras. [ 14 ] [ 15 ] [ 16 ] [ 17 ] Ante la emergencia e inmediatamente después del ataque al hardware, Saudi Aramco compró 50 000 discos duros (de una línea de producción). [ 18 ]

Trabajo de ciberterrorismo

En 2014, Kubecka solucionó un ataque de correo electrónico y rootkit contra la embajada real de Arabia Saudita en La Haya , Países Bajos . [ 19 ] [ 20 ] La primera fase del ataque fue causada por una contraseña de correo electrónico débil de 123456 utilizada en el correo electrónico oficial de negocios de la embajada. Un infiltrado de la embajada y colaborador del ISIS intentó extorsionar dinero al príncipe Mohammed bin Nawwaf bin Abdulaziz , Sumaya Alyusuf y a la embajada real de Arabia Saudita en La Haya. Durante la segunda fase del ataque, el infiltrado envió una demanda de extorsión de 25 000 USD a cada una de varias embajadas de Oriente Medio y Turquía. La tercera fase del ataque fue causada por el Cuerpo Diplomático enviando una notificación de advertencia a todas las embajadas de La Haya por correo electrónico usando CC en lugar de CCO, exponiendo las otras cuentas de correo electrónico oficiales de la embajada al atacante. Durante la cuarta fase del ataque, el infiltrado provocó al Cuerpo Diplomático y a las embajadas de La Haya, y pirateó la cuenta personal de Gmail del secretario del embajador de Arabia Saudita. El atacante elevó la exigencia de extorsión a 35.000.000 de dólares, y luego a 50.000.000, alegando que el ISIS destruiría el Kurhaus de Scheveningen durante las celebraciones del Día Nacional de Arabia Saudita, a las que habían sido invitados más de 400 dignatarios.

Tras el ataque a Shamoon y los ciberataques a la embajada holandesa, el Reino de Arabia Saudita y Saudi Aramco convirtieron la seguridad en una prioridad absoluta. La Universidad de Stanford firmó un memorando de entendimiento con una de las escuelas de seguridad de Arabia Saudita en 2018. [ 21 ] [ 22 ] [ 23 ]

Obras

  • Adentrándose en la madriguera del conejo: Un viaje de OSINT (2017). ISBN 978-0-9956875-4-7
  • Hackea el mundo con OSINT (2019). ISBN 978-0-9956875-9-2
  • Santa AI 2.0 (2023). ISBN 978-0-9956875-9-2
  • Cómo hackear una dictadura moderna con IA: El manual de sabotaje digital de la CIA/OSS (2025). ISBN 978-19164666-9-2[ 24 ] [ 25 ] [ 26 ]
  • La guerra de los drones: Guía de campo OSINT para la verificación y el análisis de imágenes de drones rusos (2025). ISBN 978-17384762-2-0[ 27 ]
  • Informe de inteligencia de Hacktress: Doctrina FPV: De enjambres a guerra psicológica (2025). ISBN 978-17384762-4-4

Referencias

  1. "PSU@Shamoon" . sites.psu.edu. Archivado del original el 22/07/2019 . Consultado el 07/09/2019 .
  2. 1 2 "APPSEC Cali 2018 - Panel Mujeres en Seguridad" . 19 de marzo de 2018 vía Internet Archive.
  3. "Paul's Security Weekly #498 - Chris Kubecka" vía www.youtube.com.
  4. "Cómo un niño de 10 años que realizaba llamadas de emergencia en tiempos de guerra se convirtió en un experto en ciberseguridad" . 11 de julio de 2019.
  5. "Acerca de Chris Kubecka" . www.hypasec.com . Consultado el 6 de febrero de 2026 .
  6. "Mujeres en Ciberseguridad por DefCamp" . ladies.def.camp .
  7. "SANS Institute: Summit Archives" . sans.org . Archivado del original el 26 de septiembre de 2019. Consultado el 7 de septiembre de 2019 .
  8. "La OTAN explora las reglas del espionaje cibernético" . Sky News . Consultado el 25 de septiembre de 2019 .
  9. 28C3: Visualización de registros de seguridad con un motor de correlación (en) , consultado el 25/09/2019
  10. "28c3: Visualización de registros de seguridad con un motor de correlación" . YouTube . 29 de diciembre de 2011. Consultado el 4 de noviembre de 2017 .
  11. "Expertos en ciberseguridad: Ayudaríamos al gobierno, pero no podemos" . Sky News .
  12. "Nombrar a Rusia como perpetradora le brinda a la ciberseguridad su momento #MeToo" . Sky News . Consultado el 25 de septiembre de 2019 .
  13. "Tengo un título provisional: La mujer que aplastó a los terroristas: Cuando una embajada es hackeada" . Global AppSec . Consultado el 27 de septiembre de 2019 .
  14. Jose Pagliery (5 de agosto de 2015). "La historia interna del mayor hackeo de la historia" . Archivado del original el 8 de agosto de 2015. Consultado el 19 de agosto de 2012 .
  15. "Lo más destacado de Black Hat USA 2015" . El estado de la seguridad . 11 de agosto de 2015.
  16. "Black Hat 2015: Reconstruyendo la seguridad informática después de un ciberdesastre" . searchsecurity.techtarget.com . 10 de febrero de 2016. Consultado el 7 de septiembre de 2019 .
  17. "Shamoon – Diarios de la Darknet" . darknetdiaries.com . Archivado del original el 27 de enero de 2019.
  18. Pagliery, Jose (5 de agosto de 2015). "La historia interna del mayor hackeo de la historia" . CNNMoney . Archivado del original el 8 de agosto de 2015.
  19. "Extorsión y supuestas amenazas del ISIS: Una embajada saudí aprendió por las malas sobre la seguridad del correo electrónico" . CyberScoop . 8 de agosto de 2019.
  20. JM Porup (7 de agosto de 2019). "Dentro del hackeo de 2014 a una embajada saudí" . CSO Online . Consultado el 7 de septiembre de 2019 .
  21. "El Colegio de Ciberseguridad Príncipe Mohammed bin Salman y la Universidad de Stanford firman un memorando de entendimiento. Agencia de Prensa Saudí oficial" . spa.gov.sa. Consultado el 7 de septiembre de 2019 .
  22. Yang, Daniel; Knowles, Hannah (25 de abril de 2019). "A pesar de las tensiones políticas, las asociaciones de Stanford con Arabia Saudita continúan con poco escrutinio" .
  23. "El Colegio Príncipe Muhammed Bin Salman firma un pacto clave con la Universidad de Stanford" . Saudi Gazette . 23 de junio de 2018. Consultado el 7 de septiembre de 2019 .
  24. Kubecka, Chris (2025). "Cómo hackear una dictadura moderna con IA: el manual de sabotaje digital de la CIA/OSS" . ResearchGate .
  25. Chris Kubecka (2025). "Cómo hackear una dictadura moderna con IA: El manual de sabotaje digital de la CIA/OSS" . Zenodo. doi : 10.5281/zenodo.15342994 .
  26. "EuroDIG 2025 – WS 08: Cómo la IA impacta en la sociedad y la seguridad: oportunidades y vulnerabilidades" . Wiki de EuroDIG . Diálogo Europeo sobre Gobernanza de Internet. 13 de mayo de 2025.
  27. Kubecka, Chris (2025). "Las guerras de drones: Guía de campo OSINT para la verificación y el análisis de imágenes de drones rusos" . ResearchGate .
  • Chris Kubecka de Medina - Medio
  • Chris Kubecka fue entrevistado en el episodio 498 de Paul's Security Weekly.
  • Chris Kubecka responde a las preguntas de los lectores en Goodreads.
  • Cómo iniciar una guerra cibernética: lecciones de Bruselas, por Chris Kubecka (presentación de PowerPoint en ResearchGate)