Articulo de referencia

La guerra cibernética y los Estados Unidos

La ciberguerra consiste en el uso de la tecnología informática para interrumpir las actividades de un Estado u organización, especialmente el ataque deliberado a sistemas de inf...

La ciberguerra consiste en el uso de la tecnología informática para interrumpir las actividades de un Estado u organización, especialmente el ataque deliberado a sistemas de información con fines estratégicos o militares. Como una importante economía desarrollada , Estados Unidos depende en gran medida de Internet y, por lo tanto, está muy expuesto a los ciberataques. Al mismo tiempo, Estados Unidos cuenta con capacidades sustanciales tanto en defensa como en proyección de poder ofensivo gracias a una tecnología relativamente avanzada y un gran presupuesto militar . La ciberguerra representa una amenaza creciente para los sistemas e infraestructuras físicas conectados a Internet. El pirateo informático malicioso por parte de enemigos nacionales o extranjeros sigue siendo una amenaza constante para Estados Unidos. En respuesta a estas crecientes amenazas, Estados Unidos ha desarrollado importantes capacidades cibernéticas.

El Departamento de Defensa de los Estados Unidos reconoce que el uso de computadoras e Internet para librar guerras en el ciberespacio constituye una amenaza para la seguridad nacional , pero también una plataforma para ataques. [ 1 ] [ 2 ]

El Comando Cibernético de los Estados Unidos centraliza el mando de las operaciones en el ciberespacio , organiza los recursos cibernéticos existentes y sincroniza la defensa de las redes militares estadounidenses. Es un Comando Combatiente Unificado de las fuerzas armadas . Un informe de 2021 del Instituto Internacional de Estudios Estratégicos situó a Estados Unidos como la principal superpotencia cibernética del mundo , teniendo en cuenta sus capacidades de ataque, defensa e inteligencia cibernéticas. [ 3 ]

Fondo

Especialistas en guerra cibernética del 782.º Batallón de Inteligencia Militar (Cibernética) del Ejército de los Estados Unidos, prestando apoyo a la 3.ª Brigada de Combate de la 1.ª División de Caballería durante un ejercicio de entrenamiento en 2019.

La ciberguerra es el uso de ciberataques contra un estado enemigo , causando daños comparables a los de la guerra tradicional . [ 4 ] Algunos resultados previstos podrían ser el espionaje , el sabotaje , la propaganda , la manipulación o la guerra económica .

Muchos países, incluidos Estados Unidos , Reino Unido , Rusia , China , Israel , Irán , India y Corea del Norte , poseen capacidades cibernéticas activas para operaciones ofensivas y defensivas. A medida que los Estados exploran el uso de operaciones cibernéticas y combinan capacidades, aumenta la probabilidad de que se produzcan enfrentamientos físicos y violencia como resultado de, o como parte de, una operación cibernética. Sin embargo, es improbable que se alcance la escala y la duración de una guerra, por lo que persiste la ambigüedad. [ 5 ]

Ha habido un debate significativo entre los expertos sobre la definición de ciberguerra, e incluso sobre si tal cosa existe. [ 6 ] Una opinión es que el término es un nombre inapropiado, ya que ningún ciberataque hasta la fecha podría describirse como una guerra. [ 7 ] Otra opinión es que es una etiqueta adecuada para los ciberataques que causan daños físicos a personas y objetos en el mundo real. [ 8 ]

El primer caso de acción militar cinética utilizada en respuesta a un ciberataque que resultó en la pérdida de vidas humanas se observó el 5 de mayo de 2019, cuando las Fuerzas de Defensa de Israel atacaron y destruyeron un edificio asociado con un ciberataque en curso. [ 9 ] [ 10 ]

Estrategia cibernética del Departamento de Defensa

En septiembre de 2023, el Departamento de Defensa (DoD) publicó su última Estrategia Cibernética, que se basa en la anterior Estrategia del DoD para Operar en el Ciberespacio publicada en abril de 2015 y julio de 2011. [ 11 ] La estrategia cibernética del DoD se centra en desarrollar capacidades para proteger, asegurar y defender sus propias redes, sistemas e información del DoD; defender a la nación contra los ciberataques; y respaldar los planes de contingencia . Esto incluye estar preparado para operar y continuar llevando a cabo misiones en entornos afectados por ciberataques.

El Departamento de Defensa describe tres misiones cibernéticas:

  1. Proteger las redes, los sistemas y la información del Departamento de Defensa.
  2. Defender a los Estados Unidos y sus intereses contra ciberataques de gran magnitud.
  3. Proporcionar capacidades cibernéticas integradas para apoyar las operaciones militares y los planes de contingencia.

Además, la Estrategia Cibernética enfatiza la necesidad de construir puentes con el sector privado, de modo que el mejor talento y la mejor tecnología que Estados Unidos tiene para ofrecer estén a disposición del Departamento de Defensa. [ 12 ]

Los cinco pilares

1. Crear y mantener fuerzas y capacidades preparadas para llevar a cabo operaciones en el ciberespacio;

2. Defender la red de información del Departamento de Defensa, proteger los datos del Departamento de Defensa y mitigar los riesgos para las misiones del Departamento de Defensa;

3. Estar preparados para defender el territorio estadounidense y los intereses vitales de Estados Unidos frente a ciberataques disruptivos o destructivos de consecuencias significativas;

4. Desarrollar y mantener opciones cibernéticas viables y planificar el uso de esas opciones para controlar la escalada del conflicto y moldear el entorno del conflicto en todas las etapas;

5. Crear y mantener alianzas y asociaciones internacionales sólidas para disuadir las amenazas comunes y aumentar la seguridad y la estabilidad internacionales.

Estrategia Cibernética del Departamento de Defensa de EE. UU., Departamento de Defensa de EE. UU., abril de 2015.

Los cinco pilares constituyen la base de la estrategia del Departamento de Defensa para la guerra cibernética. El primer pilar consiste en reconocer que el nuevo dominio de la guerra es el ciberespacio y que es similar a los demás elementos del campo de batalla . Los objetivos clave de este pilar son desarrollar capacidades técnicas y acelerar la investigación y el desarrollo para proporcionar a Estados Unidos una ventaja tecnológica. El segundo pilar se centra en las defensas proactivas, en contraposición a la defensa pasiva. Dos ejemplos de defensa pasiva son la higiene informática y los cortafuegos . El equilibrio de los ataques exige una defensa activa que utilice sensores para proporcionar una respuesta rápida que permita detectar y detener un ciberataque en una red informática . Esto proporcionaría tácticas militares para rastrear, localizar y atacar a un intruso enemigo. El tercer pilar es la protección de infraestructuras críticas (CIP), que garantiza la protección de las infraestructuras críticas mediante el desarrollo de sistemas de alerta para anticipar amenazas. El cuarto pilar es el uso de la defensa colectiva, que proporcionaría la capacidad de detección temprana y la incorporaría a la estructura de defensa de la guerra cibernética. El objetivo de este pilar es explorar todas las opciones ante un conflicto y minimizar la pérdida de vidas y la destrucción de bienes. El quinto pilar consiste en construir y mantener alianzas y asociaciones internacionales para disuadir las amenazas comunes y mantener la adaptabilidad y flexibilidad necesarias para crear nuevas alianzas según se requiera. Esto se centra en las "regiones prioritarias, que incluyen Oriente Medio, Asia-Pacífico y Europa". [ 12 ]

Estrategia cibernética nacional de la administración Trump

Poco después de su elección en 2016, el presidente estadounidense Donald Trump se comprometió a presentar un plan integral para mejorar la ciberseguridad de EE. UU. en un plazo de 90 días a partir de su investidura. [ 13 ] Tres semanas después de transcurridos los 90 días, firmó una orden ejecutiva que, según afirmaba, fortalecería las redes gubernamentales. [ 14 ] [ 15 ] Mediante esta nueva orden ejecutiva, los líderes de las agencias federales serían responsables de las brechas en sus redes y dichas agencias debían seguir el Marco del Instituto Nacional de Estándares y Tecnología para la Mejora de la Ciberseguridad de la Infraestructura Crítica (NIST) en la consolidación de las prácticas de gestión de riesgos. Además, los departamentos federales debían examinar las capacidades de ciberdefensa de las agencias en un plazo de 90 días, centrándose en las "opciones de mitigación y aceptación de riesgos" y evaluando las necesidades de financiación y el intercambio de tecnología entre departamentos. Expertos en ciberseguridad afirmaron posteriormente que era "poco probable" que la orden tuviera un impacto significativo. [ 16 ]

En septiembre de 2018, el presidente Trump firmó la Estrategia Nacional de Ciberseguridad, "la primera estrategia cibernética completamente articulada para los Estados Unidos desde 2003". [ 17 ] John Bolton, asesor de seguridad nacional, afirmó en septiembre de 2018 que la nueva "Estrategia Nacional de Ciberseguridad" de la administración Trump había reemplazado las restricciones al uso de operaciones cibernéticas ofensivas con un régimen legal que permite al Departamento de Defensa y otras agencias relevantes operar con mayor autoridad para penetrar redes extranjeras y disuadir ataques a sistemas estadounidenses. Al describir la nueva estrategia como un esfuerzo por "crear estructuras de disuasión poderosas que persuadan al adversario de no atacar en primer lugar", Bolton agregó que la toma de decisiones para lanzar ataques se trasladará a niveles inferiores de la cadena de mando, sin requerir la aprobación del presidente. [ 18 ]

El Departamento de Defensa, en su documento estratégico publicado en septiembre de 2018, anunció además que "defendería de forma proactiva" las redes estadounidenses interrumpiendo la "actividad cibernética maliciosa en su origen" y se esforzaría por "garantizar que haya consecuencias para el comportamiento cibernético irresponsable" mediante la "preservación de la paz a través de la fuerza". [ 19 ]

La Estrategia Nacional de Ciberseguridad también ha recibido críticas por la ambigüedad en la evaluación de actos de ciberguerra contra Estados Unidos, dado que la legislación estadounidense actual no define específicamente qué constituye un acto cibernético ilegal que trascienda una actividad informática justificable. El estatus legal de la mayor parte de la investigación en seguridad de la información en Estados Unidos se rige por la Ley de Fraude y Abuso Informático de 1986, criticada por estar "mal redactada y aplicada arbitrariamente" al permitir el enjuiciamiento de métodos útiles de investigación en seguridad de la información como Nmap o Shodan. Dado que incluso los servicios necesarios están prohibidos, a los expertos de alto nivel en seguridad de la información les resulta difícil mejorar la infraestructura de ciberdefensa. [ 20 ]

El ciberataque como acto de guerra

En 2011, la Casa Blanca publicó una "Estrategia internacional para el ciberespacio" que se reservaba el derecho a usar la fuerza militar en respuesta a un ciberataque : [ 21 ] [ 22 ]

Cuando sea necesario, Estados Unidos responderá a los actos hostiles en el ciberespacio como lo haría ante cualquier otra amenaza a nuestro país. Nos reservamos el derecho de utilizar todos los medios necesarios —diplomáticos, informativos, militares y económicos— según corresponda y de conformidad con el derecho internacional aplicable, para defender a nuestra nación, a nuestros aliados, a nuestros socios y a nuestros intereses. Al hacerlo, agotaremos todas las opciones antes de recurrir a la fuerza militar siempre que sea posible; sopesaremos cuidadosamente los costos y riesgos de la acción frente a los costos de la inacción; y actuaremos de manera que refleje nuestros valores y fortalezca nuestra legitimidad, buscando un amplio apoyo internacional siempre que sea posible.

Estrategia internacional para el ciberespacio, La Casa Blanca, 2011

En 2013, la Junta de Ciencias de la Defensa , un comité asesor independiente del Secretario de Defensa de los Estados Unidos , fue más allá, afirmando que "La amenaza cibernética es grave, con consecuencias potenciales similares en algunos aspectos a la amenaza nuclear de la Guerra Fría " [ 23 ] y recomendando, en respuesta al "caso más extremo" (descrito como un "ataque cibernético catastrófico de espectro completo"), que "Las armas nucleares seguirían siendo la respuesta definitiva y el pilar de la disuasión". [ 24 ]

Ataques a otras naciones

Irán

En junio de 2010, Irán fue víctima de un ciberataque cuando su instalación nuclear en Natanz fue infiltrada por el gusano informático 'Stuxnet', considerado el malware más avanzado jamás descubierto, que aumentó significativamente la visibilidad de la ciberguerra. [ 25 ] [ 26 ] Destruyó quizás más de 1000 centrifugadoras nucleares y, según un artículo de Business Insider, "[retrasó] el programa atómico de Teherán al menos dos años". [ 27 ]

A pesar de la falta de confirmación oficial, Gary Samore , coordinador de la Casa Blanca para el control de armas y armas de destrucción masiva, hizo una declaración pública en la que dijo: "Nos alegra que [los iraníes] tengan problemas con su máquina centrífuga y que nosotros —EE. UU. y sus aliados— estemos haciendo todo lo posible para asegurarnos de complicarles las cosas", ofreciendo un "reconocimiento tácito" de la participación de EE. UU. en Stuxnet. [ 28 ]

Porcelana

En junio de 2013, Edward Snowden , excontratista de la Agencia de Seguridad Nacional (NSA), afirmó que el gobierno de Estados Unidos había pirateado compañías de telefonía móvil chinas para recopilar mensajes de texto, había espiado a la Universidad de Tsinghua y había mantenido a sus agencias de espionaje vigilando a China y Hong Kong durante años. [ 29 ] En marzo de 2014, el New York Times (NYT) reveló documentos clasificados proporcionados por Edward Snowden que mostraban que la NSA había infiltrado los servidores de la sede de Huawei . El NYT indicó que, si bien un objetivo inicial de la agencia era encontrar vínculos entre la empresa y el ejército chino, los objetivos posteriores fueron más allá e incluyeron la explotación de la tecnología de Huawei para que su equipo pudiera ser utilizado por la agencia para realizar vigilancia y, si el presidente lo ordenaba, ciberoperaciones ofensivas contra sus usuarios. [ 30 ]

En 2020, una empresa china de ciberseguridad atribuyó públicamente una campaña de ciberespionaje a una agencia del gobierno estadounidense. [ 31 ] : 219–220

En marzo, abril y junio de 2022, el Centro Nacional de Respuesta a Emergencias por Virus Informáticos (CVERC) de China publicó análisis técnicos que atribuían los ciberataques a las redes chinas a agencias gubernamentales estadounidenses. [ 31 ] : 221 Analistas de ciberseguridad entrevistados por Wired dijeron que los detalles se basaban en información que había estado disponible públicamente durante años y que su divulgación fue útil para las campañas de propaganda del país. [ 32 ]

En septiembre de 2022, el CVERC acusó a la NSA de llevar a cabo una serie de ciberataques contra la Universidad Politécnica del Noroeste como parte de decenas de miles de "ataques maliciosos a la red" que, según afirmó, la agencia realizó contra objetivos chinos. [ 33 ] [ 34 ] Estados Unidos ha declarado que la universidad ha realizado una extensa investigación militar y su Departamento de Comercio la ha incluido en su lista de entidades. [ 34 ]

En abril de 2025, el CVERC declaró que los sistemas de información de los Juegos Asiáticos de Invierno de 2025, que organizó, fueron objeto de más de doscientos mil ciberataques extranjeros y acusó a Estados Unidos de estar detrás de la mayoría de ellos. [ 35 ] El CVERC afirmó que los ataques no causaron daños significativos y condenó los ciberataques dirigidos contra grandes eventos internacionales. [ 36 ] La acusación se produjo en medio de una guerra comercial entre Estados Unidos y China, y después de que Estados Unidos acusara a Pekín de llevar a cabo una campaña de ciberespionaje dirigida contra críticos de Pekín radicados en Estados Unidos. [ 37 ]

Rusia

En junio de 2019, Rusia declaró que su red eléctrica podría estar bajo un ciberataque por parte de Estados Unidos. [ 38 ] El New York Times informó que hackers estadounidenses del Comando Cibernético de Estados Unidos instalaron malware potencialmente capaz de interrumpir la red eléctrica rusa. [ 39 ]

Otros

  • Según el relato de Thomas C. Reed en su libro autobiográfico de 2004 , At the Abyss: An Insider's History of the Cold War , en 1982, un sistema de control informático robado a una empresa canadiense por espías soviéticos provocó la explosión de un gasoducto soviético. Alegó que la CIA había modificado el código del sistema de control para incluir una bomba lógica que alteraba la velocidad de las bombas y causaba la explosión, [ 40 ] [ 41 ] [ 42 ] pero esto es objeto de controversia. [ 43 ] [ 44 ]
  • Un artículo del 1 de abril de 1991 en la revista InfoWorld , titulado "Metavirus listo para desatar una plaga sobre los usuarios de Windows 3.0", de John Gantz [ 45 ], se presentó como un ejemplo muy temprano de guerra cibernética entre dos países. En realidad, el " virus AF/91 " fue una broma del Día de los Inocentes que se malinterpretó y fue ampliamente difundida como un hecho por medios de comunicación crédulos. [ 46 ]

Intercambio de información sobre amenazas cibernéticas

El Pentágono ha mantenido un acuerdo de intercambio de información, el programa de Ciberseguridad y Garantía de la Información de la Base Industrial de Defensa (DIBCIA), con algunos contratistas de defensa privados desde 2007 [ 47 ] cuyo acceso se amplió en 2012. [ 48 ] Se han propuesto otras iniciativas de intercambio de información, como la Ley de Intercambio y Protección de Inteligencia Cibernética (CISPA) y la Ley de Intercambio de Información de Ciberseguridad (CISA), pero fracasaron por diversas razones, entre ellas el temor de que pudieran utilizarse para espiar al público en general.

Comando Cibernético de los Estados Unidos

El Comando Cibernético de los Estados Unidos (USCYBERCOM) es un Comando Combatiente Unificado de las Fuerzas Armadas de los Estados Unidos . USCYBERCOM planifica, coordina, integra, sincroniza y lleva a cabo actividades para: defender las redes de información del Departamento de Defensa y prepararse para realizar "operaciones militares de espectro completo en el ciberespacio" para garantizar la libertad de acción de EE. UU. y sus aliados en el ciberespacio y negársela a los adversarios. [ 49 ]

Ejército

El Comando Cibernético del Ejército (ARCYBER) es un comando componente del Ejército para el Comando Cibernético de los Estados Unidos . [ 50 ] ARCYBER tiene los siguientes componentes:

Se han otorgado nuevas facultades cibernéticas en virtud del Memorando Presidencial de Seguridad Nacional (NSPM) 13; [ 54 ] los compromisos cibernéticos persistentes en el Comando Cibernético son la nueva norma para las operaciones cibernéticas. [ 55 ]

Cuerpo de Marines

El Comando de Ciberespacio de las Fuerzas del Cuerpo de Marines de los Estados Unidos es una formación funcional del Cuerpo de Marines de los Estados Unidos para proteger la infraestructura de la guerra cibernética . [ 56 ]

Fuerzas aéreas

La Decimosexta Fuerza Aérea ( 16 AF ) es el componente de la Fuerza Aérea de los Estados Unidos del Comando Cibernético de los Estados Unidos (USCYBERCOM). [ 57 ] Tiene los siguientes componentes:

Los sistemas F-15 y C-130 se están reforzando contra los ciberataques desde 2019. [ 58 ]

Las Fuerzas Cibernéticas de la Armada (CYBERFOR) son un tipo de comando para la fuerza laboral cibernética global de la Armada de los Estados Unidos. Su cuartel general se encuentra en la Base Expedicionaria Conjunta Little Creek-Fort Story. CYBERFOR proporciona fuerzas y equipos en criptología/inteligencia de señales, ciberseguridad, guerra electrónica, operaciones de información, inteligencia, redes y espacio. En septiembre de 2013, la Academia Naval de los Estados Unidos ofrecerá a los estudiantes de pregrado la oportunidad de especializarse en Operaciones Cibernéticas para los Estados Unidos. [ 59 ]

El Comando Cibernético de la Flota es una fuerza operativa de la Armada de los Estados Unidos responsable de los programas de guerra cibernética de la Armada. [ 60 ] La Décima Flota es un proveedor de fuerzas para el Comando Cibernético de la Flota. [ 61 ] Los componentes de la flota son:

Cronología

  • Los sistemas del ejército estadounidense y de instituciones de investigación privadas fueron vulnerados desde marzo de 1998 durante casi dos años en un incidente conocido como Moonlight Maze . El Departamento de Defensa de Estados Unidos rastreó la pista hasta una computadora central en la antigua Unión Soviética, pero se desconoce quién patrocinó los ataques y Rusia niega cualquier implicación.
  • Titan Rain fue la denominación que el gobierno estadounidense dio a una serie de ataques coordinados contra sistemas informáticos estadounidenses desde 2003. Los ataques fueron catalogados como de origen chino, aunque su naturaleza precisa (es decir, espionaje patrocinado por el Estado , espionaje corporativo o ataques aleatorios de hackers ) y sus identidades reales (es decir, enmascarados por un proxy, ordenadores zombi, infectados con software espía o virus) siguen siendo desconocidas.
  • En 2007, el gobierno de Estados Unidos sufrió un " Pearl Harbor de espionaje " en el que una potencia extranjera desconocida... irrumpió en todas las agencias de alta tecnología, todas las agencias militares y descargó terabytes de información. [ 62 ]
  • En 2008, se produjo un incidente de piratería informática en una instalación militar estadounidense en Oriente Medio. El subsecretario de Defensa de Estados Unidos, William J. Lynn III, ordenó al Pentágono la publicación de un documento que revelaba un "código malicioso" en una memoria USB que se había propagado sin ser detectado tanto en sistemas clasificados como no clasificados del Pentágono, estableciendo una cabeza de playa digital desde la cual se podían transferir datos a servidores bajo control extranjero. "Era el peor temor de un administrador de red: un programa malicioso operando silenciosamente, listo para entregar planes operativos a un adversario desconocido. Esta... fue la violación de seguridad más importante jamás sufrida por ordenadores militares estadounidenses y sirvió como una importante llamada de atención", escribió Lynn en un artículo para Foreign Affairs . [ 63 ]
  • La Operación Buckshot Yankee, llevada a cabo por Estados Unidos en respuesta a la brecha de seguridad de 2008 , presuntamente perpetrada por Rusia, duró tres años, comenzando en octubre de 2008 con la detección inicial de la brecha. La operación incluyó intentos de identificar y mitigar el código malicioso (Agent.btz), que se había propagado a ordenadores militares de todo el mundo. El equipo que llevó a cabo la operación solicitó permiso para utilizar métodos más ofensivos para combatir el código, pero fue denegado por altos mandos. La Operación Buckshot Yankee fue un catalizador para la creación del Comando Cibernético . [ 64 ]
  • El 9 de febrero de 2009, la Casa Blanca anunció que llevará a cabo una revisión de la ciberseguridad del país para garantizar que las iniciativas de ciberseguridad del gobierno federal de los Estados Unidos estén debidamente integradas, cuenten con los recursos necesarios y estén coordinadas con el Congreso de los Estados Unidos y el sector privado. [ 65 ]
  • El 1 de abril de 2009, los legisladores estadounidenses impulsaron el nombramiento de un "zar" de ciberseguridad en la Casa Blanca para intensificar drásticamente las defensas de Estados Unidos contra los ciberataques, elaborando propuestas que facultarían al gobierno para establecer y hacer cumplir estándares de seguridad para la industria privada por primera vez. [ 66 ] [ 67 ]
  • El 7 de abril de 2009, el Pentágono anunció que había gastado más de 100 millones de dólares en los últimos seis meses en respuesta y reparación de los daños causados ​​por ciberataques y otros problemas de redes informáticas. [ 68 ]
  • Entre diciembre de 2009 y enero de 2010, se lanzó desde China un ciberataque, denominado Operación Aurora , contra Google y más de 20 empresas. [ 69 ] Google afirmó que los ataques se originaron en China y que, tras el incidente, "revisaría la viabilidad" de sus operaciones comerciales en ese país. Según Google, al menos otras 20 empresas de diversos sectores fueron blanco de los ataques. Portavoces de McAfee declararon que "este es el ataque de este tipo de mayor repercusión que hemos visto en los últimos tiempos". [ 70 ]
  • En febrero de 2010, el Comando Conjunto de las Fuerzas Armadas de Estados Unidos publicó un estudio que incluía un resumen de las amenazas que plantea internet: "El flujo abierto y libre de información favorecido por Occidente permitirá a los adversarios una capacidad sin precedentes para recopilar inteligencia". [ 71 ]
  • El 19 de junio de 2010, el senador estadounidense Joe Lieberman (I-CT) presentó un proyecto de ley denominado «Ley de Protección del Ciberespacio como Activo Nacional de 2010» [ 72 ] , que coescribió con la senadora Susan Collins (R-ME) y el senador Thomas Carper (D-DE). De haberse convertido en ley, este controvertido proyecto de ley, al que los medios estadounidenses apodaron « Ley del interruptor de apagado », habría otorgado al presidente poderes de emergencia sobre partes de Internet. Sin embargo, los tres coautores del proyecto de ley emitieron un comunicado en el que afirmaban que, en cambio, el proyecto de ley «[restringía] la amplia autoridad presidencial existente para tomar el control de las redes de telecomunicaciones». [ 73 ]
  • En agosto de 2010, Estados Unidos advirtió públicamente por primera vez sobre el uso por parte del ejército chino de expertos informáticos civiles en ciberataques clandestinos dirigidos a empresas y agencias gubernamentales estadounidenses. El Pentágono también señaló una supuesta red de espionaje informático con sede en China, denominada GhostNet , que se reveló en un informe de investigación el año pasado. [ 74 ] El Pentágono declaró que el Ejército Popular de Liberación estaba utilizando "unidades de guerra de la información" para desarrollar virus que atacaran los sistemas y redes informáticas enemigas, y que dichas unidades incluían a profesionales informáticos civiles. El comandante Bob Mehal supervisaría el desarrollo de las capacidades de guerra cibernética del EPL y "continuará desarrollando capacidades para contrarrestar cualquier amenaza potencial". [ 75 ]
  • En 2010, el general estadounidense Keith B. Alexander respaldó las conversaciones con Rusia sobre una propuesta para limitar los ataques militares en el ciberespacio, lo que representó un cambio significativo en la política de Estados Unidos. [ 76 ]
  • En 2011, como parte del ataque de Anonymous contra HBGary Federal, se reveló información sobre empresas privadas como Endgame Systems , que diseñan software ofensivo para el Departamento de Defensa . Se demostró que los solicitantes de empleo de Endgame Systems habían "dirigido previamente un equipo de 15 personas, responsables de coordinar operaciones de redes informáticas ofensivas para el Departamento de Defensa de los Estados Unidos y otras agencias federales". [ 77 ]
  • En octubre de 2012, el Pentágono iba a recibir a contratistas que "querían proponer tecnologías revolucionarias para comprender, planificar y gestionar la guerra cibernética. Es parte de un ambicioso programa que la Agencia de Proyectos de Investigación Avanzada de Defensa, o DARPA , llama Plan X , y la descripción pública habla de 'comprender el espacio de batalla cibernético', cuantificar el 'daño de batalla' y trabajar en el 'laboratorio de guerra cibernética' de DARPA". [ 78 ]
  • A partir de septiembre de 2012, se llevaron a cabo ataques de denegación de servicio contra la Bolsa de Nueva York y varios bancos, incluido JP Morgan Chase . [ 79 ] Un grupo de hacktivistas llamado Qassam Cyber ​​Fighters [ 80 ] se atribuyó la autoría de estos ataques, denominándolos Operación Ababil . Los ataques se ejecutaron en varias fases y se reiniciaron en marzo de 2013. [ 81 ]
  • En 2013 se publicó el primer Manual de Tallin sobre el Derecho Internacional Aplicable a la Guerra Cibernética [ 82 ] . Esta publicación fue el resultado de un estudio independiente para examinar y revisar las leyes que rigen la guerra cibernética, patrocinado por el Centro de Excelencia de Defensa Cibernética Cooperativa de la OTAN en 2009.
  • En febrero de 2013, se publicó la Orden Ejecutiva Presidencial (OE) 13636 de la Casa Blanca, titulada "Mejora de la ciberseguridad de la infraestructura crítica [ 83 ] ". Esta orden ejecutiva destacó las políticas necesarias para mejorar y coordinar la ciberseguridad, la identificación de la infraestructura crítica, la reducción del riesgo cibernético, el intercambio de información con el sector privado y la garantía de que se incorporen las protecciones de las libertades civiles y la privacidad.
  • En enero de 2014, se publicó la Directiva Presidencial de Política 28 (PPD-28) de la Casa Blanca sobre "Actividades de Inteligencia de Señales [ 84 ] ". Esta directiva presidencial destacó los principios, las limitaciones de uso, el proceso de recopilación, la protección de la información personal y la transparencia relacionados con la recopilación y el análisis de las actividades de inteligencia cibernética.
  • En agosto de 2014, se denunció el robo de "gigabytes" de datos confidenciales de JPMorgan Chase (véase la filtración de datos de JPMorgan Chase de 2014 ), y se informó que la investigación interna de la empresa reveló que los datos fueron enviados a una "importante ciudad rusa". Se dijo que el FBI estaba investigando si la filtración fue una represalia por las sanciones que Estados Unidos había impuesto a Rusia en relación con la intervención militar rusa de 2014 en Ucrania . [ 85 ] [ 86 ]
  • El 29 de mayo de 2014, iSIGHT Partners, proveedor global de inteligencia sobre amenazas cibernéticas, descubrió un ciberespionaje "a largo plazo" y "sin precedentes" que constituía "la campaña de ciberespionaje más elaborada que utilizaba ingeniería social descubierta hasta la fecha en cualquier país". Denominada " Operación Newscaster ", tenía como objetivo a altos mandos militares y diplomáticos estadounidenses, congresistas, periodistas, lobistas, miembros de centros de estudios y contratistas de defensa, incluido un almirante de cuatro estrellas . [ 87 ]
  • En diciembre de 2014, Cylance Inc. publicó una investigación sobre la denominada " Operación Cleaver ", que tuvo como objetivo a más de 50 empresas líderes mundiales no identificadas, incluidas algunas en Estados Unidos. El FBI reconoció tácitamente la operación y "advirtió a las empresas que se mantuvieran vigilantes y que informaran sobre cualquier actividad sospechosa detectada en sus sistemas informáticos". [ 88 ] [ 89 ]
  • En diciembre de 2014, en respuesta a un ciberataque contra la empresa estadounidense Sony (véase el ciberataque a Sony Pictures ), presuntamente perpetrado por Corea del Norte , el gobierno estadounidense impuso nuevas sanciones económicas a Corea del Norte y la incluyó en su lista de países patrocinadores del terrorismo. Tras el ciberataque, se produjo un apagón de internet en gran parte de Corea del Norte, supuestamente causado por Estados Unidos, pero no existía evidencia concluyente que respaldara esta afirmación. [ 90 ] [ 91 ]
  • En enero de 2015, el grupo terrorista ISIS hackeó el Comando Central de Estados Unidos y tomó el control de sus cuentas de Twitter y YouTube. Distribuyeron información confidencial obtenida durante el ataque en varias plataformas de redes sociales. [ 92 ]
  • En abril de 2015, la Estrategia Cibernética del Departamento de Defensa [ 12 ] fue actualizada y publicada. La Estrategia original del Departamento de Defensa para operar en el ciberespacio [ 11 ] se publicó en julio de 2011.
  • En 2015, la Oficina de Gestión de Personal de los Estados Unidos (OPM) fue víctima de lo que los funcionarios federales describieron como una de las mayores filtraciones de datos gubernamentales en la historia de los Estados Unidos , [ 93 ] en la que se robaron aproximadamente 21,5 millones de registros. La información afectada incluía información de identificación personal, como números de Seguro Social , [ 94 ] así como nombres, fechas y lugares de nacimiento y direcciones, [ 95 ] y probablemente implicó el robo de información detallada de antecedentes relacionada con la autorización de seguridad.
  • En junio de 2015, el Departamento de Defensa de los Estados Unidos (DoD) incluyó un capítulo dedicado a la guerra cibernética en el Manual de Derecho de la Guerra del DoD. [ 96 ] Véase la sección Guerra Cibernética en la pág.  994. [ 96 ]
  • En 2016, el Comando Cibernético lanzó ataques a redes informáticas contra ISIS en el marco de la Operación Sinfonía Brillante con la intención de interrumpir la comunicación interna, manipular datos y socavar la confianza en la seguridad del grupo. [ 97 ] Se hizo especial hincapié en bloquear el acceso de figuras clave a sus cuentas, eliminar archivos de propaganda y hacer que todo pareciera un problema informático general en lugar de un ataque intencional. [ 98 ] Esta operación provocó un debate interno en el gobierno estadounidense sobre si debían o no alertar a sus aliados de que atacarían servidores ubicados en otros países. [ 99 ]
  • En marzo de 2018, la Oficina de Control de Activos Extranjeros sancionó a dos agencias de inteligencia rusas, el Servicio Federal de Seguridad (FSB) y la Dirección Principal de Inteligencia (GRU), por cometer "ciberataques destructivos". Entre los ataques se incluye el ataque NotPetya , un ataque presuntamente llevado a cabo por el ejército ruso en febrero, según declaraciones de la Casa Blanca y el gobierno británico, y que el Departamento del Tesoro de Estados Unidos describió como "el ciberataque más destructivo y costoso de la historia". [ 100 ]
  • En marzo de 2018, el Departamento de Justicia de Estados Unidos acusó a nueve iraníes de robar secretos científicos en nombre del Cuerpo de la Guardia Revolucionaria de Irán . Los acusados ​​"robaron más de 31 terabytes de datos académicos y propiedad intelectual de universidades, así como cuentas de correo electrónico de empleados de empresas del sector privado, agencias gubernamentales y organizaciones no gubernamentales". [ 101 ]
  • En septiembre de 2018, el Departamento de Justicia de Estados Unidos publicó una denuncia penal contra Park Jin Hyok , un hacker profesional que presuntamente trabajaba para la oficina de inteligencia militar de Corea del Norte , por su participación en tres ciberataques: un ataque contra Sony Pictures en 2014, el robo de 81 millones de dólares del banco central de Bangladesh en 2016 y el ataque de ransomware WannaCry 2.0 contra cientos de miles de computadoras. [ 102 ]
  • En septiembre de 2018, la Casa Blanca autorizó operaciones cibernéticas ofensivas contra amenazas extranjeras como resultado de la flexibilización de las restricciones sobre el uso de armas digitales, en consonancia con la directiva presidencial del Memorando Presidencial de Seguridad Nacional 13 (NSPM 13). Esto permite a las fuerzas armadas llevar a cabo dichos ataques con un proceso de aprobación más rápido. [ 103 ]
  • En octubre de 2018, el Comando Cibernético de Estados Unidos lanzó la Operación Teología Sintética, aún clasificada. Un equipo de expertos fue desplegado en Macedonia , Ucrania y Montenegro para identificar agentes rusos que interferían en las elecciones . El equipo también recababa información sobre las capacidades cibernéticas de Rusia y atacaba a la Agencia de Investigación de Internet , una "granja de troles respaldada por el Kremlin en San Petersburgo". [ 104 ] [ 105 ]
  • Desde al menos marzo de 2019, Estados Unidos aplicó operaciones cibernéticas persistentes contra la red eléctrica rusa, aparentemente según el Memorando Presidencial de Seguridad Nacional 13 (septiembre de 2018). : páginas A1, A20 [ 106 ] [ 107 ]
  • En junio de 2019, el asesor de seguridad nacional de la Casa Blanca, John Bolton, anunció que las operaciones cibernéticas ofensivas de EE. UU. se ampliarían para incluir "intrusiones cibernéticas económicas". [ 108 ] Estos comentarios parecen hacer referencia al presunto robo de información y datos de corporaciones estadounidenses por parte de China. [ 109 ]
  • En junio de 2019, el presidente Trump ordenó un ciberataque contra los sistemas de armas iraníes en represalia por el derribo de un dron estadounidense en el estrecho de Ormuz y dos ataques con minas contra petroleros. Los ataques inutilizaron los sistemas informáticos iraníes que controlaban sus lanzadores de cohetes y misiles. El Cuerpo de la Guardia Revolucionaria Islámica de Irán (CGRI) fue el objetivo específico. [ 110 ]

Véase también

Referencias

  1. Grenoble, Ryan (16 de agosto de 2018). "Trump revoca las normas de la era Obama sobre ciberataques" . HuffPost . Consultado el 1 de octubre de 2018 .
  2. "Cómo el ejército estadounidense está venciendo a los hackers en su propio juego" . Business Insider . Consultado el 1 de octubre de 2018 .
  3. Pomerleau, Mark (28 de junio de 2021). "¿Quién puede igualar a Estados Unidos como superpotencia cibernética? Nadie" . c4isrnet.com . Consultado el 30 de junio de 2021 .
  4. Singer, PW; Friedman, Allan (marzo de 2014). Ciberseguridad y ciberguerra: lo que todo el mundo necesita saber . Oxford University Press . ISBN 978-0-19-991809-6OCLC 802324804 
  5. Green, James A., ed. (7 de noviembre de 2016). Guerra cibernética: un análisis multidisciplinario . Londres: Routledge . ISBN 978-0-415-78707-9OCLC 980939904 
  6. "¿Existe la ciberguerra?" . OTAN . 13 de junio de 2019 . Consultado el 10 de mayo de 2019 .
  7. Smith, Troy E. (2013). "Guerra cibernética: una tergiversación de la verdadera amenaza cibernética". American Intelligence Journal . 31 (1): 82– 85. ISSN 0883-072X . JSTOR 26202046 .  
  8. Lucas, George (2017). Ética y guerra cibernética: La búsqueda de la seguridad responsable en la era de la guerra digital . Oxford University Press . pág. 6. ISBN  978-0-19-027652-2.
  9. Newman, Lily Hay (6 de mayo de 2019). "Qué significa el ataque de Israel contra los hackers de Hamás para la ciberguerra" . Wired . ISSN 1059-1028 . Consultado el 10 de mayo de 2019 . 
  10. Liptak, Andrew (5 de mayo de 2019). "Israel lanzó un ataque aéreo en respuesta a un ciberataque de Hamás" . The Verge . Consultado el 10 de mayo de 2019 .
  11. 1 2 Estrategia del Departamento de Defensa para operar en el ciberespacio (PDF) . Departamento de Defensa de EE. UU. 2011.
  12. 1 2 3 Estrategia Cibernética del Departamento de Defensa de EE. UU. (PDF) . Departamento de Defensa de EE. UU. 2015. págs. 2–8 . {{cite book}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  13. Williams, Martyn. "El misterio de la ciberseguridad de Trump: 90 días después, ¿dónde está el plan?" . Network World . Archivado del original el 19 de abril de 2017. Consultado el 2 de octubre de 2018 .
  14. "La inexistente política de ciberseguridad de Trump preocupa a los expertos - The Parallax" . The Parallax . 23 de marzo de 2018. Consultado el 2 de octubre de 2018 .
  15. "Orden ejecutiva presidencial sobre el fortalecimiento de la ciberseguridad de las redes federales y la infraestructura crítica | La Casa Blanca" . whitehouse.gov . Consultado el 2 de octubre de 2018 a través de los Archivos Nacionales .
  16. "Es poco probable que la orden de Trump sobre ciberseguridad tenga un gran impacto, dicen los expertos - The Parallax" . The Parallax . 12 de mayo de 2017. Consultado el 2 de octubre de 2018 .
  17. "El presidente Trump presenta la primera estrategia de ciberseguridad de Estados Unidos en 15 años | La Casa Blanca" . whitehouse.gov . 20 de septiembre de 2018. Consultado el 2 de octubre de 2018 a través de los Archivos Nacionales .
  18. Groll, Elias. "Trump tiene una nueva arma para provocar el caos cibernético" . Foreign Policy . Consultado el 1 de octubre de 2018 .
  19. "El presidente Donald J. Trump está fortaleciendo la ciberseguridad de Estados Unidos" . whitehouse.gov . Consultado el 1 de octubre de 2018 a través de los Archivos Nacionales .
  20. Wheeler, Tarah. "En la ciberguerra no hay reglas" . Foreign Policy . Consultado el 1 de octubre de 2018 .
  21. "Estrategia internacional para el ciberespacio" (PDF) . whitehouse.gov . 2011. Consultado el 4 de septiembre de 2014 a través de los Archivos Nacionales .
  22. Alexander, David (15 de noviembre de 2011). "EE. UU. se reserva el derecho de responder con fuerza a los ciberataques" . Reuters . Consultado el 4 de septiembre de 2014 .
  23. Miller, Steven E. «¿Amenazas cibernéticas, analogías nucleares? Trayectorias divergentes en la adaptación a las nuevas tecnologías de doble uso: comprender el conflicto cibernético: 14 analogías» . Carnegie Endowment for International Peace . Archivado del original el 27 de octubre de 2017. Consultado el 13 de diciembre de 2019 .
  24. Singer, Peter W.; Friedman, Allan (2014). Ciberseguridad: Lo que todo el mundo necesita saber . Oxford University Press. ISBN 978-0-19-991809-6. Consultado el 13 de diciembre de 2019 .
  25. AFP: El gusano Stuxnet traslada la ciberguerra del mundo virtual a otro ámbito . Google.com (1 de octubre de 2010). Consultado el 8 de noviembre de 2011.
  26. Ralph Langner: Descifrando Stuxnet, un arma cibernética del siglo XXI | Vídeo en Ted.com. Consultado el 8 de noviembre de 2011.
  27. "General estadounidense: La maquinaria de guerra cibernética de Irán es 'una fuerza a tener en cuenta'"" . Business Insider . Consultado el 15 de septiembre de 2016 .
  28. Gary Samore hablando en el Foro de Washington de la Fundación para la Defensa de las Democracias, celebrado el 10 de diciembre de 2010 en Washington D.C., según informó C-Span y se incluyó en el programa de PBS Need to Know ( "Descifrando el código: Defendiéndose contra las superarmas de la ciberguerra del siglo XXI" , minuto 4 del reportaje).
  29. Rapoza, Kenneth (22 de junio de 2013). "EE. UU. hackeó universidades y teléfonos móviles chinos, según Snowden, informa a la prensa china" . Forbes .
  30. SANGER, DAVID; PERLROTH, NICOLE (22 de marzo de 2014). "La violación de servidores chinos por parte de la NSA se considera una amenaza para la seguridad" . The New York Times .
  31. 1 2 Cunningham, Fiona S. (2025). Bajo la sombra nuclear: Las armas de la era de la información de China en la seguridad internacional . Princeton University Press . ISBN 978-0-691-26103-4.
  32. Burgess, Matt (26 de mayo de 2022). "El misterio de las repentinas advertencias de China sobre los hackers estadounidenses" . Wired.
  33. "Ataque cibernético a la Universidad de Xi'an rastreado hasta la NSA en EE. UU." . China Daily . 5 de septiembre de 2022 . Consultado el 3 de abril de 2025 .
  34. 1 2 "China acusa a la NSA del ciberataque a la Universidad Politécnica del Noroeste" . Revista Australiana de Ciberseguridad . 9 de septiembre de 2022. Consultado el 3 de abril de 2025 .
  35. "Según un informe, los ciberataques contra los sistemas de los Juegos Asiáticos de Invierno se originaron en EE. UU." . China Daily . 3 de abril de 2025.
  36. ""2025年哈尔滨第九届亚冬会"赛事信息系统及黑龙江" CVERC (en chino) 3 de abril de 2025.
  37. Ali, Ramisha (15 de abril de 2025). "China acusa a EE. UU. de ciberataque durante los Juegos Asiáticos de Invierno" . DW.
  38. "Estados Unidos y Rusia se enfrentan por los 'ataques informáticos' a la red eléctrica" . BBC News . 18 de junio de 2019.
  39. "Cómo no prevenir una ciberguerra con Rusia" . Wired . 18 de junio de 2019.
  40. Reed, Thomas C. (2004). En el abismo: Una historia de la Guerra Fría desde dentro . ISBN 978-0-8914-1821-4.
  41. Markoff, John (26 de octubre de 2009). "Guerra cibernética: un viejo truco amenaza las armas más novedosas" . The New York Times . Consultado el 30 de julio de 2015 .
  42. "Ciberguerra: Guerra en el quinto dominio" . The Economist . 1 de julio de 2010. Consultado el 4 de julio de 2010 .
  43. Medetsky, Anatoly (18 de marzo de 2004). "Veterano de la KGB niega que la CIA causara el atentado de 1982" . The Moscow Times . Archivado del original el 31 de enero de 2016. Consultado el 30 de julio de 2015 .
  44. Hesseldahl, Arik ; Kharif, Olga (10 de octubre de 2014). "Ciberdelincuencia y guerra de la información: 30 años de historia" . Bloomberg Business . pág. 2. Consultado el 30 de julio de 2015 . 
  45. Gantz, John (1 de abril de 1991). "Tech Street" . InfoWorld . pág. 39. 
  46. Smith, George (10 de marzo de 2003). "Guerra cibernética iraquí: una broma sin fin" . SecurityFocus . Consultado el 13 de noviembre de 2015 .
  47. "Una mayor confianza impulsa el intercambio de información entre el Pentágono y la industria" , Sean Lyngaas, 22 de abril de 2014, FCW.com
  48. Reed, John. "El Pentágono amplía su programa público-privado de intercambio de información cibernética". Foreign Policy Magazine , 27 de septiembre de 2012.
  49. Departamento de Defensa de EE. UU., Hoja informativa del Comando Cibernético, 21 de mayo de 2010 "Comando Estratégico de EE. UU. - Hojas informativas" . Archivado del original el 5 de septiembre de 2010. Consultado el 16 de septiembre de 2010 .
  50. Departamento de Defensa de EE. UU. (24 de mayo de 2010). «Comunicado del Departamento de Defensa n.º 420-10: Establecimiento del Comando Cibernético de las Fuerzas del Ejército» . Departamento de Defensa de los Estados Unidos. Archivado del original el 29 de mayo de 2011. Consultado el 24 de mayo de 2010 .
  51. "20091203 Boletín informativo de IO v10 n.º 03" .
  52. Patrick Jackson (15 de marzo de 2010). "Conozca a USCybercom: Por qué Estados Unidos está desplegando un ejército cibernético" . BBC News . Consultado el 10 de julio de 2010 .
  53. "Comunicado de prensa: Se anuncia el plan de puesta en marcha del cuartel general del Comando Cibernético de las Fuerzas del Ejército" . Departamento de Defensa de los Estados Unidos. Archivado del original el 29 de mayo de 2011. Consultado el 10 de julio de 2010 .
  54. Sydney J. Freedberg Jr. (17 de septiembre de 2018) Trump flexibiliza las operaciones cibernéticas, pero se mantienen las medidas de seguridad: Estado Mayor Conjunto
  55. Mark Pomerleau (8 de mayo de 2019) Las nuevas autoridades implican muchas misiones nuevas en el Comando Cibernético.
  56. "Noticias de Fort Mead: Comando Cibernético del Cuerpo de Marines de EE . UU ." Ftmeade.army.mil. 28 de enero de 2010. Archivado del original el 13 de abril de 2010. Consultado el 10 de julio de 2010 .
  57. "Decimosexta Fuerza Aérea (Fuerzas Aéreas Cibernéticas)" . Archivado del original el 19 de julio de 2020. Consultado el 4 de agosto de 2020 .
  58. Colin Clark (20 de junio de 2019) Raytheon gana contratos cibernéticos para los F-15 y C-130 de la Fuerza Aérea
  59. Mike Hoffman (8 de junio de 2013). "La Academia Naval lanza una especialización en operaciones cibernéticas" . DefenseTech.org. Archivado del original el 11 de junio de 2013.
  60. Comunicado de prensa del Departamento de Defensa 827-09
  61. La Armada crea el Comando Cibernético de la Flota y restablece la 10.ª Flota de EE. UU., NNS100129-24
  62. "Guerra cibernética: saboteando el sistema" . CBS News . 6 de noviembre de 2009.
  63. The Washington Post: Atacan ordenadores del Pentágono con una memoria USB
  64. Nakashima, Ellen (8 de diciembre de 2011). "Un ciberintruso provoca reacción y debate" . The Washington Post .
  65. "La Casa Blanca estudia un plan de ciberseguridad" . CBS News . 9 de febrero de 2009.
  66. Warrick, Joby; Pincus, Walter (1 de abril de 2009). "Legislación del Senado federalizaría la ciberseguridad" . Washingtonpost.com .
  67. Greenwald, Glenn; Gallagher, Ryan (12 de marzo de 2014). "Cómo la NSA planea infectar 'millones' de computadoras con malware" . The Intercept.
  68. "Proyecto de ley del Pentágono para solucionar los ciberataques: 100 millones de dólares" . CBS News . 7 de abril de 2009.
  69. "Un nuevo enfoque hacia China" . Blogspot . 12 de enero de 2010. Consultado el 17 de enero de 2010 .
  70. "El ataque de Google es solo la punta del iceberg" , McAfee Security Insights, 13 de enero de 2010
  71. "El entorno operativo conjunto" , informe publicado el 18 de febrero de 2010, págs. 34-36.
  72. "Inicio - Comité de Seguridad Nacional y Asuntos Gubernamentales" . hsgac.senate.gov .
  73. Senadores afirman que el proyecto de ley de ciberseguridad no tiene un mecanismo de desactivación , informationweek.com, 24 de junio de 2010. Consultado el 25 de junio de 2010.
  74. "INFORME ANUAL AL ​​CONGRESO: Acontecimientos militares y de seguridad relacionados con la República Popular China 2010" (PDF) . Archivado del original (PDF) el 28 de agosto de 2010.
  75. Baldor, Lolita C. (19 de agosto de 2010). "El Pentágono apunta a la ciberamenaza de China" . The Boston Globe .
  76. "WSJ: EE. UU. respalda las conversaciones sobre guerra cibernética" . Online.wsj.com. 4 de junio de 2010.
  77. Haroon Meer (11 de marzo de 2011). "Lecciones de Anonymous sobre la ciberguerra" . Al Jazeera English.
  78. Shane, Scott (26 de septiembre de 2012). "Funcionarios estadounidenses hablan abiertamente sobre la guerra cibernética" . The New York Times .
  79. "Chase y los sitios web de la Bolsa de Nueva York, blanco de ciberataques" . Fox Business . Archivado del original el 19 de octubre de 2012. Consultado el 15 de marzo de 2013 .
  80. "Fase 2 Operación Ababil" . 7 de diciembre de 2012. Consultado el 15 de marzo de 2013 .
  81. "Atacantes bancarios reinician las interrupciones DDoS de la Operación Ababil" . 6 de marzo de 2013. Consultado el 15 de marzo de 2013 .
  82. Centro de Excelencia de Defensa Cibernética Cooperativa de la OTAN (2013). Manual de Tallin . Cambridge University Press. ISBN 978-1-107-02443-4.
  83. "Orden ejecutiva: mejora de la ciberseguridad de la infraestructura crítica" . whitehouse.gov . 12 de febrero de 2013. Consultado el 25 de octubre de 2015 a través de los Archivos Nacionales .
  84. "Directiva de política presidencial: actividades de inteligencia de señales" . whitehouse.gov . 17 de enero de 2014. Consultado el 25 de octubre de 2015 a través de los Archivos Nacionales .
  85. Michael Riley; Jordan Robertson (27 de agosto de 2014). "El FBI examina si Rusia está vinculada al hackeo de JPMorgan" . Bloomberg . Consultado el 5 de septiembre de 2014 .
  86. Jordan Robertson; Michael Riley (3 de septiembre de 2014). "Computers for Hire Send JPMorgan Data to Russia" . Bloomberg . Consultado el 5 de septiembre de 2014 .
  87. Finkle, Jim (29 de mayo de 2014). Tiffany Wu (ed.). "Hackers iraníes usan cuentas falsas de Facebook para espiar a EE. UU. y otros" . Reuters . Consultado el 30 de marzo de 2015 .
  88. Riley, Michael A; Robertson, Jordan (2 de diciembre de 2014). "Hackers respaldados por Irán atacan aeropuertos y aerolíneas: Informe" . Bloomberg News . Consultado el 30 de marzo de 2015 .
  89. Finkle, Jim (2 de diciembre de 2014). Richard Valdmanis, Christian Plumb y W Simon (eds.). «Hackers iraníes atacaron aerolíneas y empresas energéticas: informe» . Reuters . Consultado el 30 de marzo de 2015 .
  90. "Estados Unidos sanciona a Corea del Norte por el hackeo a Sony" . Time . Consultado el 9 de abril de 2017 .
  91. Evans, Stephen (23 de diciembre de 2014). "¿Por qué se cayó el internet de Corea del Norte?" . BBC News . Consultado el 9 de abril de 2017 .
  92. Atwan, Abdel Bari. Estado Islámico: El Califato Digital . Prensa de la Universidad de California.
  93. Barrett, Devlin (5 de junio de 2015). "Estados Unidos sospecha que piratas informáticos en China violaron los registros de aproximadamente cuatro (4) millones de personas, dicen las autoridades" . The Wall Street Journal . Recuperado el 5 de junio de 2015 .
  94. Risen, Tom (5 de junio de 2015). "Sospechoso de que China robe registros de empleados federales" . US News & World Report . Consultado el 5 de junio de 2015 .
  95. Sanders, Sam (4 de junio de 2015). "Una filtración masiva de datos pone en riesgo los registros de 4 millones de empleados federales" . NPR . Consultado el 5 de junio de 2015 .
  96. 1 2 Departamento de Defensa Derecho de la Guerra (PDF) . Departamento de Defensa de EE. UU. 2015. pág. 994. Archivado del original (PDF) el 15 de octubre de 2015. Recuperado el 25 de octubre de 2015 . 
  97. "ISIS, blanco de ciberataques en una nueva línea de combate de EE. UU." . NYT. 24 de abril de 2016.
  98. "Cómo Estados Unidos hackeó al ISIS" . NPR.org . Consultado el 5 de noviembre de 2019 .
  99. Nakashima, Ellen (9 de mayo de 2017). «La operación cibernética militar estadounidense para atacar al ISIS el año pasado desató un acalorado debate sobre la alerta a los aliados» . The Washington Post . ISSN 0190-8286 . Consultado el 5 de noviembre de 2019 . 
  100. "Estados Unidos sanciona a Rusia por injerencia electoral y ciberataques" . The Economist . Consultado el 1 de octubre de 2018 .
  101. "Nueve iraníes acusados ​​de llevar a cabo una campaña masiva de robo cibernético en nombre del Cuerpo de la Guardia Revolucionaria Islámica" . 23 de marzo de 2018. Consultado el 1 de octubre de 2018 .
  102. "El gobierno estadounidense está llevando a los ciberespías extranjeros ante la justicia" . The Economist . Consultado el 1 de octubre de 2018 .
  103. Nakashima, Ellen (20 de septiembre de 2018). "La Casa Blanca autoriza 'operaciones cibernéticas ofensivas' para disuadir a adversarios extranjeros" . The Washington Post . Consultado el 5 de noviembre de 2019 .
  104. Ratnam, Gopal; Donnelly, John M.; Ratnam, Gopal; Donnelly, John M. (16 de julio de 2019). "La Cámara de Representantes exige ver la directiva de Trump sobre la guerra cibernética" . Recuperado el 5 de noviembre de 2019 .
  105. Barnes, Julian E. (7 de mayo de 2019). "El Comando Cibernético de EE. UU. refuerza las defensas aliadas para imponer un costo a Moscú" . The New York Times . ISSN 0362-4331 . Consultado el 5 de noviembre de 2019 . 
  106. Sanger, David E.; Perlroth, Nicole (15 de junio de 2019). "EE. UU. intensifica los ataques cibernéticos contra la red eléctrica rusa" . The New York Times . ISSN 0362-4331 . Consultado el 5 de noviembre de 2019 . 
  107. "EE. UU. entierra minas terrestres digitales para amenazar la red eléctrica de Rusia | Energy Central" . www.energycentral.com . Consultado el 5 de noviembre de 2019 .
  108. Strobel, Warren P. (11 de junio de 2019). "Bolton dice que EE. UU. está ampliando las operaciones cibernéticas ofensivas" . The Wall Street Journal . Recuperado el 5 de noviembre de 2019 .
  109. "Operaciones cibernéticas ofensivas de EE. UU. contra intrusiones cibernéticas económicas: un análisis de derecho internacional - Parte I" . Just Security . 11 de julio de 2019. Consultado el 5 de noviembre de 2019 .
  110. "EE. UU. 'lanzó ciberataques contra armas iraníes' tras el derribo de un dron" . www.aljazeera.com . Consultado el 8 de noviembre de 2019 .

Lecturas adicionales

  • Hunt, Edward (2012). "Programas de penetración informática del gobierno estadounidense y sus implicaciones para la ciberguerra" . IEEE Annals of the History of Computing . 34 (3): 3. doi : 10.1109/mahc.2011.82 . S2CID 16367311 . 
  • Smeets, Max (4 de julio de 2022). " Una historia de Estados Unidos sobre la no realización de ciberataques ". Boletín de los científicos atómicos . 78 (4): 208–213.
  • La orden de Obama aceleró la ola de ciberataques contra Irán (con diagrama) , 1 de junio de 2012
Obtenido de " https://en.wikipedia.org/w/index.php?title=Cyberwarfare_and_the_United_States&oldid=1356615805 "