Articulo de referencia

Ciberataques de 2007 contra Estonia

A partir del 27 de abril de 2007, una serie de ciberataques se dirigieron a sitios web de organizaciones estonias , incluyendo el parlamento , bancos, ministerios, periódicos y ...

A partir del 27 de abril de 2007, una serie de ciberataques se dirigieron a sitios web de organizaciones estonias , incluyendo el parlamento , bancos, ministerios, periódicos y emisoras, en medio del desacuerdo del país con Rusia sobre la reubicación del Soldado de Bronce de Tallin , una elaborada lápida de la era soviética, así como tumbas de guerra en Tallin . [ 1 ] [ 2 ] La mayoría de los ataques que tuvieron alguna influencia en el público general fueron ataques de denegación de servicio distribuidos, que abarcaron desde individuos que utilizaron varios métodos como inundaciones de ping hasta costosos alquileres de botnets , generalmente utilizadas para la distribución de spam . También se produjo el envío de spam a comentarios de portales de noticias más grandes y desfiguraciones , incluyendo la del sitio web del Partido Reformista de Estonia . [ 3 ] La investigación también ha demostrado que se produjeron grandes conflictos para editar la versión en inglés de la página de Wikipedia del Soldado de Bronce. [ 4 ]

Algunos observadores consideraron que el ataque contra Estonia alcanzó una sofisticación sin precedentes. El caso es estudiado exhaustivamente por numerosos países y planificadores militares , ya que, en el momento en que ocurrió, pudo haber sido el segundo mayor caso de ciberguerra patrocinada por un Estado , después de Titan Rain . [ 5 ]

En enero de 2008, un ciudadano estonio de etnia rusa había sido acusado y condenado. [ 6 ]

Durante un panel de discusión sobre guerra cibernética, Sergei Markov de la Duma Estatal rusa afirmó que su asistente, cuyo nombre no reveló, fue el responsable de orquestar los ciberataques. Markov alegó que el asistente actuó por su cuenta mientras residía en una república no reconocida de la antigua Unión Soviética, posiblemente Transnistria . [ 7 ] El 10 de marzo de 2009, Konstantin Goloskokov, un "comisario" del grupo juvenil Nashi , respaldado por el Kremlin , se atribuyó la responsabilidad del ataque. [ 8 ] Los expertos critican estas diversas reivindicaciones de responsabilidad. [ 9 ] El resultado directo de los ciberataques fue la creación del Centro de Excelencia de Defensa Cibernética Cooperativa de la OTAN en Tallin , Estonia .

La respuesta de Estonia

El gobierno estonio no tardó en culpar al Kremlin, acusándolo de estar directamente implicado en los ataques. Sin embargo, posteriormente, Jaak Aaviksoo admitió no tener pruebas que vincularan los ciberataques con el Kremlin. «Por supuesto, en este momento no puedo afirmar con certeza que los ciberataques fueran gestionados por el Kremlin u otras agencias del gobierno ruso», declaró en una entrevista en el canal de televisión estonio Kanal 2. «De nuevo, no es posible afirmar sin lugar a dudas que las órdenes provinieran del Kremlin, ni que, de hecho, se expresara allí el deseo de que algo así ocurriera». Rusia calificó las acusaciones de su implicación de «infundadas», y ni la OTAN ni los expertos de la Comisión Europea pudieron encontrar ninguna prueba de la participación oficial del gobierno ruso. [ 10 ] Desde el ataque, Estonia ha abogado por una mayor protección de la ciberseguridad y un protocolo de respuesta más estricto.

La respuesta de la OTAN

En respuesta a estos ataques, la OTAN llevó a cabo una evaluación interna de su ciberseguridad y defensa de infraestructuras. Dicha evaluación dio como resultado un informe que se presentó a los ministros de defensa aliados en octubre de 2007. Posteriormente, derivó en la creación de una política de ciberdefensa y en la creación del Centro de Excelencia de Ciberdefensa Cooperativa de la OTAN (CCDCOE) en mayo de 2008.

Debido a los ataques , también se elaboró ​​el Manual de Tallin sobre el Derecho Internacional Aplicable a la Guerra Cibernética . Este informe describe las leyes internacionales que se consideran aplicables al ámbito cibernético. El manual incluye un total de noventa y cinco "reglas fundamentales" que abordan los conflictos cibernéticos. El Manual de Tallin ha contribuido a establecer una norma global en el ciberespacio mediante la aplicación del derecho internacional vigente a la guerra cibernética. El manual sugiere que los Estados no tienen soberanía sobre Internet, pero sí sobre los componentes de Internet que se encuentran en su territorio. [ 11 ] [ 12 ]

Aspectos legales

El 2 de mayo de 2007, se abrió una investigación penal sobre los ataques en virtud de una sección del Código Penal estonio que tipifica como delito el sabotaje informático y la interferencia con el funcionamiento de una red informática , delitos graves castigados con penas de prisión de hasta tres años. Dado que varios atacantes resultaron estar dentro de la jurisdicción de la Federación Rusa , el 10 de mayo de 2007, la Fiscalía de Estonia presentó una solicitud formal de asistencia para la investigación ante la Fiscalía Suprema de la Federación Rusa en virtud de un Tratado de Asistencia Legal Mutua (TAM) vigente entre Estonia y Rusia. Una delegación de la Duma Estatal rusa que visitó Estonia a principios de mayo en relación con la situación del Soldado de Bronce de Tallin había prometido que Rusia ayudaría a dicha investigación en todos los medios posibles. [ 13 ] El 28 de junio, la Fiscalía Suprema rusa denegó la asistencia, [ 13 ] alegando que los procesos de investigación propuestos no estaban cubiertos por el TAM aplicable. [ 14 ] Piret Seeman, el oficial de relaciones públicas de la Fiscalía Pública de Estonia , criticó esta decisión, señalando que todos los procesos solicitados están enumerados en el MLAT. [ 14 ]

El 24 de enero de 2008, Dmitri Galushkevich, un estudiante residente en Tallin, fue declarado culpable de participar en los ataques. Fue multado con 17.500 coronas estonias (aproximadamente 1.640 dólares estadounidenses) por atacar el sitio web del Partido Reformista de Estonia . [ 3 ] [ 15 ]

Al 13 de diciembre de 2008, las autoridades rusas han negado sistemáticamente a las fuerzas del orden estonias cualquier cooperación en las investigaciones, eliminando así de hecho las posibilidades de que los perpetradores que se encuentran bajo jurisdicción rusa sean llevados a juicio. [ 16 ]

Opiniones de expertos

Se atacaron sistemas críticos cuyas direcciones de red no serían de conocimiento público, incluidos aquellos que prestan servicios de telefonía y procesamiento de transacciones financieras. [ 17 ] Aunque no se ha revelado la identidad de todos los ciberdelincuentes responsables de la ciberguerra, algunos expertos creen que tales esfuerzos superan las capacidades de activistas individuales o incluso del crimen organizado , ya que requieren la cooperación de un Estado y una gran empresa de telecomunicaciones . [ 5 ]

El conocido hacker ruso Sp0Raw cree que los ciberataques más eficaces contra Estonia no podrían haberse llevado a cabo sin la aprobación de las autoridades rusas y que los hackers aparentemente actuaron bajo "recomendaciones" de personas en posiciones superiores. [ 18 ] [ 19 ] Al mismo tiempo, calificó las afirmaciones de los estonios sobre la implicación directa del gobierno ruso en los ataques [ 20 ] como "palabras vacías, sin respaldo de datos técnicos". [ 19 ]

Mike Witt, subdirector del Equipo de Respuesta ante Emergencias Informáticas (CERT) de Estados Unidos , cree que los ataques fueron ataques DDoS . Los atacantes utilizaron botnets , redes globales de ordenadores comprometidos, a menudo propiedad de personas descuidadas. «Si bien la magnitud del ciberataque fue sin duda significativa para el gobierno estonio, desde un punto de vista técnico no la consideraríamos significativa en escala», declaró Witt. [ 21 ]

El profesor James Hendler , ex científico jefe de la Agencia de Proyectos de Investigación Avanzada de Defensa (DARPA) del Pentágono , caracterizó los ataques como "más parecidos a un disturbio cibernético que a un ataque militar". [ 21 ]

«No tenemos información directamente visible sobre las fuentes, así que no podemos confirmar ni desmentir que los ataques provengan del gobierno ruso», declaró a internetnews.com José Nazario, ingeniero de software y seguridad de Arbor Networks . [ 22 ] Arbor Networks operaba la red de análisis de amenazas ATLAS , que, según la empresa, podía «ver» el 80 % del tráfico de Internet. Nazario sospechaba que distintos grupos que operaban botnets distribuidas independientes estaban involucrados en el ataque.

Expertos entrevistados por el recurso de seguridad informática SearchSecurity.com afirman que es muy improbable que se trate de un caso de un gobierno lanzando un ciberataque coordinado contra otro. Johannes Ullrich , director de investigación de Bethesda, declaró: «Es difícil atribuir un ataque de denegación de servicio distribuido como este a un gobierno». «Bien podría tratarse de un grupo de manipuladores de bots mostrando "patriotismo", algo parecido a lo que ocurrió con las desfiguraciones web durante la crisis del avión espía entre Estados Unidos y China [en 2001]». Hillar Aarelaid , director del Equipo de Respuesta a Emergencias Informáticas de Estonia , expresó escepticismo sobre la procedencia de los ataques del gobierno ruso, señalando que los estonios también estaban divididos sobre si era correcto retirar la estatua. [ 23 ]

«Hoy en día, los analistas de seguridad creen mayoritariamente que los ataques fueron tolerados por el Kremlin, si no coordinados activamente por sus líderes». Andy Greenberg, autor de la Guía WIRED sobre la ciberguerra, 23 de agosto de 2019. Señaló que al año siguiente, en 2008, ataques similares contra Georgia fueron acompañados de una invasión física rusa. wired.com . [ 24 ]

Clarke y Knake informan que, cuando las autoridades estonias informaron a los funcionarios rusos que habían rastreado los sistemas que controlaban el ataque hasta Rusia, hubo indicios de que algunos rusos patriotas, indignados, podrían haber actuado por su cuenta. [ 17 ] Independientemente de las conjeturas sobre la participación oficial, la decisión de las autoridades rusas de no perseguir a los responsables —una obligación contraída en virtud de un tratado—, junto con la opinión de expertos de que los servicios de seguridad rusos podrían localizar fácilmente a los culpables si así lo desearan, lleva a los observadores de Rusia a concluir que los ataques sirvieron a los intereses rusos. [ 17 ]

Fotografía tomada por Bill Woodcock con el fin de "examinar" a Hillar Aarelaid, entonces director del Equipo de Respuesta a Emergencias Informáticas de Estonia , ante la comunidad de coordinación de ciberseguridad NSP-Sec, en el NOC de CERT-EE la noche del martes 8 de mayo de 2007.

El 23 de mayo de 2012, el Atlantic Council organizó una conferencia retrospectiva titulada "Construyendo un futuro cibernético seguro: el ataque a Estonia, cinco años después", en la que expertos en ciberseguridad que habían participado en el conflicto analizaron las lecciones aprendidas y cómo el ataque a Estonia y el ataque a Georgia al año siguiente transformaron el ámbito de los ciberconflictos. La conferencia fue organizada por Jason Healey , director de la Iniciativa de Ciberseguridad del Atlantic Council, y contó con ponencias de Jaan Priisalu , director general de la Autoridad de Sistemas de Información de Estonia; Bill Woodcock , un experto estadounidense en ciberseguridad que colaboró ​​en la defensa; Jonatan Vseviov , entonces ministro de Defensa y posteriormente embajador en Estados Unidos; Heli Tiirmaa-Klaar , embajadora de Estonia para la ciberseguridad; y otros. [ 25 ] Priisalu analizó el impacto del ataque en el sistema financiero estonio, mientras que Woodcock describió los métodos que el CERT estonio utilizó para coordinar acciones defensivas con los operadores de red y sus homólogos en los países vecinos, y Vseviov habló sobre las implicaciones sociales más amplias del ataque y las obligaciones del Artículo 5 de la OTAN .

Reivindicar la autoría de los ataques

Konstantin Goloskokov (Goloskov en algunas fuentes [ 26 ] ), comisario del movimiento juvenil pro-Kremlin Nashi en Moldavia y Transnistria , admitió haber organizado ciberataques contra sitios web del gobierno estonio. [ 18 ] Sin embargo, Goloskokov recalcó que no estaba cumpliendo órdenes de la dirección de Nashi y afirmó que muchos de sus compañeros criticaron su respuesta por considerarla demasiado severa. [ 19 ]

Al igual que la mayoría de los países, Estonia no reconoce a Transnistria , una región secesionista de Moldavia. Como nación no reconocida, Transnistria no pertenece a Interpol . [ 27 ] Por consiguiente, no se aplica ningún Tratado de Asistencia Legal Mutua . Si los residentes de Transnistria fueran responsables, la investigación podría verse gravemente obstaculizada, e incluso si la investigación logra encontrar a los posibles sospechosos, el recurso legal de las autoridades estonias podría limitarse a emitir órdenes de arresto para toda la UE contra estos sospechosos. Tal acto sería en gran medida simbólico.

El jefe del Centro de Pronóstico Militar ruso, el coronel Anatoly Tsyganok, confirmó la capacidad de Rusia para llevar a cabo tal ataque al afirmar: "Estos ataques han sido bastante exitosos, y hoy la alianza no tuvo nada que oponer a los ataques virtuales de Rusia" , señalando además que estos ataques no violaron ningún acuerdo internacional. [ 28 ]

Influencia en las doctrinas militares internacionales

Los ataques impulsaron a varias organizaciones militares de todo el mundo a reconsiderar la importancia de la seguridad de la red para la doctrina militar moderna. El 14 de junio de 2007, los ministros de defensa de los miembros de la OTAN celebraron una reunión en Bruselas , emitiendo un comunicado conjunto en el que prometían tomar medidas para el otoño de 2007. [ 29 ] El Centro de Excelencia de Defensa Cibernética Cooperativa (CCDCOE) de la OTAN se estableció en Tallin el 14 de mayo de 2008. [ 30 ] [ 31 ]

El 25 de junio de 2007, el presidente estonio Toomas Hendrik Ilves se reunió con el presidente estadounidense George W. Bush . [ 32 ] Entre los temas tratados se encontraban los ataques a la infraestructura estonia. [ 33 ]

Los acontecimientos se han reflejado en un cortometraje del Departamento de Diplomacia Pública de la OTAN titulado Guerra en el ciberespacio . [ 34 ]

Véase también

Referencias

  1. Ian Traynor (17 de mayo de 2007). "Rusia acusada de desatar una ciberguerra para inhabilitar a Estonia" . The Guardian .
  2. «Guerra en el quinto dominio. ¿Son el ratón y el teclado las nuevas armas de conflicto?» . The Economist . 1 de julio de 2010. Consultado el 2 de julio de 2010 .
  3. 1 2 "Estonia multa a un hombre por 'guerra cibernética'"" . BBC. 25 de enero de 2008 . Consultado el 23 de febrero de 2008 .
  4. Graham, Mark; Zook, Matthew; Boulton, Andrew (10 de agosto de 2012). "Realidad aumentada en lugares urbanos: contenido controvertido y la duplicidad del código". Transactions of the Institute of British Geographers . 38 (3): 464– 479. doi : 10.1111/j.1475-5661.2012.00539.x . ISSN 0020-2754 . 
  5. 1 2 "La ciberguerra se está volviendo más aterradora" . The Economist . 24 de mayo de 2007. Archivado del original el 9 de diciembre de 2008. Consultado el 26 de mayo de 2007 .
  6. "Estonia multa a un hombre por 'guerra cibernética'"BBC News . 25 de enero de 2008. Consultado el 22 de abril de 2010 .
  7. Robert Coalson (6 de marzo de 2009). "Detrás de los ciberataques en Estonia" . Radio Free Europe .
  8. «Grupo respaldado por el Kremlin detrás del ciberataque en Estonia» . Financial Times . 11 de marzo de 2009. Archivado del original el 11 de abril de 2009.
  9. "¿Quién estuvo detrás de los ataques en Estonia?" (Según fuentes autorizadas) . 17 de marzo de 2009. Archivado del original el 1 de julio de 2009.
  10. Bright, Arthur (17 de mayo de 2007). "Estonia acusa a Rusia de "ciberataque"" . Christian Science Monitor . Consultado el 10 de mayo de 2017 .
  11. Shackelford, Scott (4 de noviembre de 2009). "Estonia dos años y medio después: un informe de progreso sobre la lucha contra los ciberataques". Journal of Internet Law . SSRN 1499849 . 
  12. Herzog, Stephen (2011). "Revisando los ciberataques en Estonia: amenazas digitales y respuestas multinacionales" . Journal of Strategic Security . 4 (2): 49– 60. doi : 10.5038/1944-0472.4.2.3 .
  13. ^ "Venemaa jätab Eesti küberrünnakute uurimisel õigusabita " . Postimees (en estonio). 6 de julio de 2007. Archivado desde el original el 8 de julio de 2007.
  14. ^ "Venemaa keeldus koostööst küberrünnakute uurimisel " . Eesti Päevaleht (en estonio). 6 de julio de 2007.
  15. Leyden, John (24 de enero de 2008). "Estonia multa a un hombre por ataques DDoS" . The Register . Consultado el 22 de febrero de 2008 .
  16. «Venemaa keeldub endiselt koostööst küberrünnakute uurimisel» . ERR (en estonio). 13 de diciembre de 2008.
  17. 1 2 3 Clarke, RA; Knake, RK (2010). Guerra cibernética: la próxima amenaza a la seguridad nacional y qué hacer al respecto . Harper Collins.
  18. 1 2 «El comisario de Nashi afirma haber realizado un ciberataque contra sitios web del gobierno estonio» . Cámara de Comercio Suizo-Báltica en Lituania/ Servicio de Noticias del Báltico . 2 de junio de 2007. Archivado del original el 10 de octubre de 2007.
  19. ^ " Электронная бомба. Кто стоит за кибервойной России с Эстонией" (en ruso) . Archivado desde el original el 9 de octubre de 2007.
  20. «Urmas Paet, ministro de Asuntos Exteriores de Estonia, acusó al Kremlin de implicación directa» . Times Online . Archivado del original el 24 de julio de 2008.
  21. 1 2 "Análisis: ¿Quién atacó cibernéticamente a Estonia?" . United Press International .
  22. "¿Estonia bajo ciberataque ruso?" . Internetnews.com .
  23. Bill Brenner (18 de mayo de 2007). "Los expertos dudan que el gobierno ruso haya lanzado ataques DDoS" . SearchSecurity.com .
  24. "La guía de WIRED sobre la ciberguerra" . WIRED .
  25. Healey, Jason (23 de mayo de 2012). "Construyendo un futuro cibernético seguro: ataques a Estonia, cinco años después" . Atlantic Council . Consultado el 11 de junio de 2021 .
  26. "La disputa por el monumento con Estonia se torna turbia" . Archivado del original el 11 de mayo de 2007.
  27. Tiraspol Times, 9 de junio de 2007: El Ministerio del Interior publica la lista de los 10 más buscados del PMR.
  28. "Военно-виртуальный альянс - Украина делает первые шаги на пути в НАТО" . gzt.ru (en ruso). 8 de febrero de 2008. Archivado desde el original el 6 de junio de 2008.
  29. ^ Ahto Lobjakas (15 de junio de 2007). "OTAN andis rohelise tule Eesti küberkaitse kavale" . Eesti Päevaleht (en estonio). Archivado desde el original el 4 de junio de 2008.
  30. "Sobre nosotros" . CCDCOE . Consultado el 25 de abril de 2022 .
  31. "La OTAN inaugura un centro de ciberdefensa en Estonia" . AFP. 14 de mayo de 2008. Consultado el 25 de abril de 2022 .
  32. "El presidente Bush dará la bienvenida al presidente Toomas Ilves de Estonia" . Casa Blanca . 4 de mayo de 2007.
  33. "Bush e Ilves estudian una estrategia más dura contra el cibercrimen" . Yahoo/AFP . 25 de junio de 2007.
  34. "OTAN tegi filmi Eesti "kübersõjast"" . Postimees (en estonio). 28 de marzo de 2009.
  • Primera Guerra Cibernética: Estonia Atacada desde Rusia , por Kertu Ruus, European Affairs: Volumen número 9, números 1-2, invierno/primavera de 2008.
  • Los ataques en Estonia fueron un disturbio cibernético, no una guerra , por Bill Brenner, 6 de agosto de 2007.
  • Black Hat 2007: Estonia: Guerra de la información y lecciones estratégicas , por Gadi Evron, 26 de julio de 2007.
  • Estonia insta a la UE y a la OTAN a dar una respuesta firme ante una nueva forma de guerra: los ciberataques.
  • Ataques DDoS masivos tienen como objetivo Estonia; Rusia es acusada
  • Ciberataque contra Estonia despierta temor a una "guerra virtual". Archivado el 4 de octubre de 2008 en Wayback Machine.
  • Estonia acusa a Rusia de "ciberataque".
  • Acoso virtual, pero real.
  • Surgen temores digitales tras el ataque informático en Estonia.
  • La UE recibe un llamamiento para profundizar la cooperación tras los ciberataques en Estonia.
  • Los ciberpiratas atacan Estonia
  • Estonia, afectada por la "ciberguerra de Moscú".
  • Análisis: ¿Quién atacó cibernéticamente a Estonia? Por Shaun Waterman, UPI
  • Hackers paralizan la red en el país más conectado de Europa, por Joshua Davis, Wired , 21 de agosto de 2007.
  • Informe del Georgetown Journal of International Affairs: Combatir las botnets y las turbas en línea, por Gadi Evron, quien escribió el análisis posterior a los ataques para el CERT de Estonia.