El ciberataque durante la Cumbre del G20 de París se refiere a un evento que tuvo lugar poco antes del inicio de la Cumbre del G20 celebrada en París, Francia, en febrero de 2011. [ 1 ] Esta cumbre fue una conferencia del Grupo de los 20 celebrada a nivel de gobierno de los ministros de finanzas y los gobernadores de los bancos centrales (a diferencia de la sexta cumbre del G20 que tuvo lugar más tarde ese año en Cannes y en la que participaron los jefes de gobierno).
A diferencia de otros ciberataques conocidos, como los ataques de 2009 que afectaron al gobierno surcoreano y estadounidense, a los medios de comunicación y a sitios web financieros, o los ciberataques de 2007 contra Estonia , el ataque que tuvo lugar durante la Cumbre del G20 en París no fue un ataque DDoS . En cambio, estos ataques consistieron en la propagación de un correo electrónico con un archivo adjunto malicioso , que permitía el acceso al ordenador infectado.
Los ciberataques en Francia generalmente incluyen ataques a sitios web mediante ataques DDoS, así como malware. Hasta el momento, los ataques se han dirigido a los sectores civil y privado, en lugar del militar.
Al igual que el Reino Unido, Alemania y muchas otras naciones europeas, Francia ha sido proactiva en ciberdefensa y ciberseguridad en los últimos años. [ 2 ] El Libro Blanco sobre Defensa y Seguridad Nacional proclamó los ciberataques como "una de las principales amenazas para el territorio nacional" y "convirtió la prevención y la respuesta a los ciberataques en una prioridad fundamental en la organización de la seguridad nacional". [ 3 ] Esto condujo a la creación de la Agencia Francesa para la Seguridad Nacional de los Sistemas de Información ( ANSSI ) en 2009. La plantilla de ANSSI se incrementará a 350 personas para finales de 2013. En comparación, los departamentos equivalentes en Inglaterra y Alemania cuentan con entre 500 y 700 personas.
Atentados ocurridos entre diciembre de 2010 y enero de 2011
Los ataques comenzaron en diciembre con un correo electrónico enviado al Ministerio de Finanzas francés . [ 1 ] El archivo adjunto del correo electrónico era un "caballo de Troya", que consistía en un documento PDF con malware incrustado. [ 4 ] Una vez accedido, el virus infectó las computadoras de algunos altos funcionarios del gobierno, además de reenviar el correo electrónico ofensivo a otros. El ataque infectó aproximadamente 150 de las 170 000 computadoras del Ministerio de Finanzas. [ 5 ] [ 1 ] Si bien se logró bloquear el acceso a las computadoras de los niveles más altos de las oficinas de los departamentos infiltrados, la mayoría de los propietarios de las computadoras infiltradas trabajaban en el G20. [ 6 ]
El ataque se detectó cuando se observaron "movimientos extraños en el sistema de correo electrónico". Posteriormente, la ANSSI monitoreó la situación durante varias semanas más. [ 7 ] [ 8 ]
Según se informa, la intrusión solo tuvo como objetivo la extracción de documentos del G20. [ 1 ] La información fiscal y financiera, así como otra información confidencial de particulares, que también se encuentra en los servidores del Ministerio de Finanzas , no se vio afectada, ya que circula únicamente en una intranet accesible solo dentro del ministerio. [ 7 ]
El ataque fue reportado en los medios de comunicación solo después de la conclusión de la cumbre en febrero de 2011, pero fue descubierto un mes antes, en enero.
perpetradores
Aunque se desconocen las nacionalidades de los hackers, la operación fue «probablemente liderada por un país asiático». [ 9 ] El director de la ANSSI, Patrick Pailloux, afirmó que los autores eran «profesionales decididos y organizados», si bien no se proporcionó más información sobre su identidad. [ 7 ]
Véase también
Referencias
- 1 2 3 4 "Ataque cibernético contra Francia dirigido a los archivos del G20 de París" . BBC News . 7 de marzo de 2011. Consultado el 6 de marzo de 2025 .
- ↑ "Francia y la ciberseguridad" . Diplomacia francesa - Ministerio de Europa y Asuntos Exteriores . Consultado el 6 de marzo de 2025 .
- ↑ "La ANSSI" . 2013. Archivado del original el 13 de marzo de 2013. Consultado el 13 de febrero de 2013 .
- ↑ "Ataque cibernético contra el ministerio 'dirigido a información del G20'"" . Francia 24 . 2011-03-07 . Consultado el 2025-03-06 .
- ↑ "El Ministerio de Finanzas sufre un ciberataque" . France 24. 7 de marzo de 2011. Consultado el 6 de marzo de 2025 .
- ↑ «Espionnage à Bercy: La France se enfrenta a los piratas» . Partido de París. 2011-03-07. Archivado desde el original el 3 de diciembre de 2012 . Consultado el 14 de febrero de 2013 .
- 1 2 3 "Atacantes cibernéticos atacan documentos del G20" . Financial Times. 7 de marzo de 2011. Consultado el 14 de febrero de 2013 .
- ↑ "Empresa global de seguridad informática: Ataques por correo electrónico dirigidos a la cumbre del G-20" . Voice of America . 10 de noviembre de 2010. Consultado el 6 de marzo de 2025 .
- ↑ «Ataque informático: el Elíseo y el muelle de Orsay también piratas» . Liberación. 2011-03-07. Archivado desde el original el 21 de septiembre de 2012 . Consultado el 14 de febrero de 2013 .
- Ciberataques
- Seguridad en Francia
- G20
- Crímenes en Francia en 2010
- Crímenes en Francia en 2011
- Crímenes en París durante la década de 2010
- 2010 en París
- 2011 en París
- 2010 en tecnología
- 2011 en tecnología
- Diciembre de 2010 en Francia
- Enero de 2011 en Francia