Articulo de referencia

Ciberterrorismo

El ciberterrorismo es el uso de Internet para llevar a cabo actos violentos que resultan en, o amenazan con, la pérdida de vidas o daños corporales significativos, con el fin de...

El ciberterrorismo es el uso de Internet para llevar a cabo actos violentos que resultan en, o amenazan con, la pérdida de vidas o daños corporales significativos, con el fin de lograr ganancias políticas o ideológicas a través de la amenaza o la intimidación . Surgido junto con el desarrollo de la tecnología de la información, [ 1 ] el ciberterrorismo implica actos de interrupción deliberada y a gran escala de redes informáticas , especialmente de computadoras personales conectadas a Internet mediante herramientas como virus informáticos , gusanos informáticos , phishing , software malicioso , métodos de hardware y scripts de programación que pueden ser formas de terrorismo en Internet. [ 2 ] Algunos autores optan por una definición muy restrictiva de ciberterrorismo, relacionada con el despliegue por parte de organizaciones terroristas conocidas de ataques de interrupción contra sistemas de información con el propósito principal de crear alarma, pánico o interrupción física. Otros autores prefieren una definición más amplia, que incluye el cibercrimen . Participar en un ciberataque afecta la percepción de la amenaza terrorista, incluso si no se realiza con un enfoque violento. [ 3 ] Según algunas definiciones, puede ser difícil distinguir qué instancias de actividades en línea son ciberterrorismo o cibercrimen. [ 4 ]

El ciberterrorismo también puede definirse como el uso intencional de computadoras, redes e internet público para causar destrucción y daño con fines personales. Los ciberterroristas experimentados, altamente capacitados en piratería informática, pueden causar daños masivos a los sistemas gubernamentales y generar temor en un país ante posibles ataques. [ 5 ] Los objetivos de estos terroristas pueden ser políticos o ideológicos, ya que esto puede considerarse una forma de terrorismo. [ 6 ]

Existe gran preocupación por parte de fuentes gubernamentales y medios de comunicación sobre los posibles daños que podría causar el ciberterrorismo, lo que ha impulsado a agencias gubernamentales como la Oficina Federal de Investigación (FBI), la Agencia de Seguridad Nacional (NSA) y la Agencia Central de Inteligencia (CIA) a realizar esfuerzos para poner fin a los ciberataques y al ciberterrorismo. [ 5 ]

Se han producido varios casos de ciberterrorismo, tanto importantes como menores. Al-Qaeda utilizó internet para comunicarse con sus seguidores e incluso para reclutar nuevos miembros. [ 7 ] Estonia , un país báltico en constante evolución tecnológica, se convirtió en escenario de ciberterrorismo en abril de 2007 tras las disputas relativas al traslado de una estatua soviética de la Segunda Guerra Mundial ubicada en Tallin, la capital de Estonia. [ 4 ]

Descripción general

Existe un debate sobre la definición básica del alcance del ciberterrorismo. Estas definiciones pueden ser restrictivas, como el uso de Internet para atacar otros sistemas en Internet que resulten en violencia contra personas o bienes. [ 8 ] También pueden ser amplias, incluyendo cualquier forma de uso de Internet por parte de terroristas, así como ataques convencionales a infraestructuras de tecnología de la información. [ 8 ] Existe variación en la calificación según la motivación, los objetivos, los métodos y la importancia del uso de la computadora en el acto. Las agencias del gobierno de EE. UU. también utilizan definiciones diversas y ninguna de ellas ha intentado hasta ahora establecer un estándar vinculante fuera de su ámbito de influencia. [ 9 ]

Dependiendo del contexto, el ciberterrorismo puede superponerse considerablemente con el cibercrimen , la ciberguerra o el terrorismo común . [ 10 ] Eugene Kaspersky , fundador de Kaspersky Lab , ahora considera que "ciberterrorismo" es un término más preciso que " ciberguerra ". Afirma que "con los ataques actuales, no se sabe quién los realizó ni cuándo volverán a atacar. No es ciberguerra, sino ciberterrorismo". [ 11 ] También equipara las ciberarmas a gran escala, como el virus Flame y el virus NetTraveler que descubrió su empresa, con armas biológicas , alegando que en un mundo interconectado, tienen el potencial de ser igualmente destructivas. [ 11 ] [ 12 ]

Si el ciberterrorismo se trata de forma similar al terrorismo tradicional , entonces solo incluye ataques que amenazan la propiedad o la vida, y puede definirse como el aprovechamiento de los ordenadores y la información de un objetivo, en particular a través de Internet , para causar daños físicos en el mundo real o una grave interrupción de la infraestructura.

Muchos académicos e investigadores especializados en estudios sobre terrorismo sugieren que el ciberterrorismo no existe y que en realidad se trata de piratería informática o guerra de información . [ 13 ] Discrepan de calificarlo como terrorismo debido a la improbabilidad de generar miedo, daños físicos significativos o la muerte en una población mediante medios electrónicos, considerando las tecnologías actuales de ataque y protección.

Si la muerte o el daño físico que pudiera causar daño humano se considera una parte necesaria de la definición de ciberterrorismo, entonces ha habido pocos incidentes identificables de ciberterrorismo, aunque ha habido mucha investigación sobre políticas y preocupación pública. Sin embargo, el terrorismo moderno y la violencia política no son fáciles de definir, y algunos académicos afirman que ahora son "ilimitados" y no se limitan exclusivamente al daño físico. [ 14 ]

Existe un viejo dicho que afirma que la muerte o la pérdida de bienes son consecuencias secundarias del terrorismo; el objetivo principal de tales incidentes es infundir terror en la población y perjudicar a los transeúntes. Si algún incidente en el ciberespacio puede generar terror , bien podría denominarse ciberterrorismo. Para quienes se ven afectados por estos actos, el temor al ciberterrorismo es muy real. [ 15 ]

Al igual que ocurre con el cibercrimen en general, el umbral de conocimientos y habilidades necesarios para perpetrar actos de ciberterrorismo ha disminuido progresivamente gracias a la disponibilidad gratuita de paquetes de herramientas de hacking y cursos en línea. [ 16 ] Además, los mundos físico y virtual se están fusionando a un ritmo acelerado, lo que genera muchos más objetivos potenciales, como lo demuestran ciberataques tan notables como Stuxnet , el intento de sabotaje a la planta petroquímica saudí en 2018 y otros. [ 17 ]

Definición de ciberterrorismo

Definir el ciberterrorismo de forma precisa puede resultar difícil, dada la complejidad del propio término. Diversas organizaciones han creado sus propias definiciones, la mayoría de las cuales son demasiado amplias. Además, existe controversia en torno al uso excesivo del término, la hipérbole en los medios de comunicación y por parte de los proveedores de seguridad que intentan vender "soluciones". [ 18 ]

Una forma de entender el ciberterrorismo implica la idea de que los terroristas podrían causar una pérdida masiva de vidas, caos económico mundial y daños ambientales al piratear sistemas de infraestructura crítica. [ 19 ] La naturaleza del ciberterrorismo abarca conductas que involucran tecnología informática o de Internet que: [ 20 ]

  1. está motivado por una causa política, religiosa o ideológica.
  2. tiene como objetivo intimidar a un gobierno o a un sector del público en diversos grados.
  3. interfiere gravemente con la infraestructura

El término «ciberterrorismo» puede emplearse de diversas maneras, pero su uso tiene límites. Un ataque a una empresa en internet puede calificarse de ciberterrorismo; sin embargo, cuando se realiza por motivos económicos en lugar de ideológicos, generalmente se considera un ciberdelito . [ 20 ] La Convención también limita el término «ciberterrorismo» a acciones de individuos, grupos independientes u organizaciones. Cualquier forma de ciberguerra llevada a cabo por gobiernos y estados estaría regulada y sería sancionada conforme al derecho internacional. [ 20 ]

El Instituto Technolytics define el ciberterrorismo como

El uso premeditado de actividades disruptivas, o la amenaza de las mismas, contra ordenadores y/o redes, con la intención de causar daño o promover objetivos sociales, ideológicos, religiosos, políticos o similares. O intimidar a cualquier persona para promover dichos objetivos. [ 21 ]

El término aparece por primera vez en la literatura de defensa, surgiendo (como "ciberterrorismo") en informes del Colegio de Guerra del Ejército de los Estados Unidos ya en 1998. [ 22 ]

La Conferencia Nacional de Legislaturas Estatales , una organización de legisladores creada para ayudar a los responsables políticos de Estados Unidos con cuestiones como la economía y la seguridad nacional, define el ciberterrorismo como:

El uso de la tecnología de la información por parte de grupos e individuos terroristas para promover sus objetivos. Esto puede incluir el uso de la tecnología de la información para organizar y ejecutar ataques contra redes, sistemas informáticos e infraestructuras de telecomunicaciones, o para intercambiar información o realizar amenazas electrónicas. Ejemplos de ello son el pirateo de sistemas informáticos, la introducción de virus en redes vulnerables, la alteración de sitios web, los ataques de denegación de servicio o las amenazas terroristas realizadas mediante comunicación electrónica. [ 23 ]

La agencia estadounidense Federal Emergency Management define el ciberterrorismo como:

[L]a amenaza ilegal y el ataque contra computadoras, redes e información almacenada, cuando se lleva a cabo para asustar y obligar al gobierno o a su pueblo a lograr objetivos políticos o sociales. [ 24 ]

La OTAN define el ciberterrorismo como "[un] ciberataque que utiliza o explota redes informáticas o de comunicación para causar suficiente destrucción o interrupción como para generar miedo o intimidar a una sociedad hacia un objetivo ideológico". [ 25 ]

El Centro Nacional de Protección de Infraestructuras de Estados Unidos definió el ciberterrorismo como:

Un acto delictivo perpetrado mediante el uso de computadoras y capacidades de telecomunicaciones que resulta en violencia, destrucción y/o interrupción de servicios para crear miedo causando confusión e incertidumbre dentro de una población determinada, con el objetivo de influir en un gobierno o población para que se ajuste a una agenda política, social o ideológica. [ 26 ]

El FBI, otra agencia de los Estados Unidos, define el "ciberterrorismo" como "un ataque premeditado y con motivación política contra información, sistemas informáticos, programas informáticos y datos que resulta en violencia contra objetivos no combatientes por parte de grupos subnacionales o agentes clandestinos". [ 27 ]

Estas definiciones suelen coincidir en que el ciberterrorismo tiene una inclinación política y/o ideológica. Un punto de debate es la diferencia entre ciberterrorismo y hacktivismo . El hacktivismo es «la fusión del hacking con el activismo político». [ 28 ] Ambas acciones tienen una motivación política e implican el uso de ordenadores; sin embargo, el ciberterrorismo se utiliza principalmente para causar daño. Esto se convierte en un problema porque los actos de violencia informática pueden ser etiquetados como ciberterrorismo o hacktivismo.

Tipos de capacidad de ciberterrorismo

En 1999, el Centro para el Estudio del Terrorismo y la Guerra Irregular de la Escuela Naval de Posgrado en Monterey, California, definió tres niveles de capacidad de ciberterrorismo: [ 29 ]

  • Simple y no estructurado: capacidad para realizar ataques básicos contra sistemas individuales utilizando herramientas creadas por terceros. La organización posee escasa capacidad de análisis de objetivos, mando y control , o aprendizaje.
  • Estructura avanzada: capacidad para realizar ataques más sofisticados contra múltiples sistemas o redes y, posiblemente, modificar o crear herramientas básicas de pirateo informático. La organización posee capacidad básica de análisis de objetivos, mando y control, y aprendizaje.
  • Ataque complejo y coordinado: capacidad para realizar ataques coordinados capaces de causar una interrupción masiva contra defensas integradas y heterogéneas (incluida la criptografía). Capacidad para crear herramientas de pirateo sofisticadas. Gran capacidad de análisis de objetivos, mando y control, y aprendizaje organizacional.

Preocupaciones

El ciberterrorismo está adquiriendo cada vez más protagonismo en las redes sociales . [ 30 ] A medida que Internet se vuelve más omnipresente, individuos o grupos pueden usar el anonimato que ofrece el ciberespacio para amenazar a otros individuos, grupos específicos (con membresía basada, por ejemplo, en la etnia o las creencias), comunidades y países enteros, sin la amenaza inherente de identificación, captura, lesiones o muerte del atacante que implicaría su presencia física. Muchos grupos, como Anonymous , utilizan herramientas como ataques de denegación de servicio para atacar y censurar a grupos que se oponen a ellos, lo que genera gran preocupación por la libertad y el respeto a las diferencias de pensamiento.

Muchos creen que el ciberterrorismo representa una grave amenaza para las economías de los países y temen que un ataque pueda desencadenar otra Gran Depresión. Varios líderes coinciden en que el ciberterrorismo supone la mayor amenaza en comparación con otros posibles ataques contra territorio estadounidense. Si bien los desastres naturales se consideran una amenaza importante y han demostrado ser devastadores para las personas y el territorio, en última instancia, poco se puede hacer para prevenirlos. Por lo tanto, se espera que se prioricen las medidas preventivas que impidan la ejecución de ciberataques.

A medida que Internet continúa expandiéndose y los sistemas informáticos asumen mayores responsabilidades, volviéndose más complejos e interdependientes, el sabotaje o el terrorismo a través de Internet pueden convertirse en una amenaza más grave y posiblemente sean uno de los 10 principales eventos que podrían "acabar con la raza humana". [ 31 ] Las personas tienen un acceso mucho más fácil a la participación ilegal en el ciberespacio gracias a la posibilidad de acceder a una parte de Internet conocida como la Dark Web . [ 32 ] ( se requiere registro ) El Internet de las Cosas promete fusionar aún más los mundos virtual y físico, lo que algunos expertos ven como un poderoso incentivo para que los Estados utilicen agentes terroristas para lograr sus objetivos. [ 33 ]

La dependencia de Internet está aumentando rápidamente a escala mundial, creando una plataforma para que se formulen y ejecuten complots ciberterroristas internacionales como una amenaza directa a la seguridad nacional. [ 20 ] Para los terroristas, los ataques cibernéticos tienen claras ventajas sobre los ataques físicos. Se pueden llevar a cabo de forma remota, anónima y relativamente barata, y no requieren una inversión significativa en armas, explosivos o personal. [ 34 ] Los efectos pueden ser generalizados y profundos. Es probable que aumenten los incidentes de ciberterrorismo. Se espera que se produzcan mediante ataques de denegación de servicio, malware y otros métodos que son difíciles de imaginar hoy en día. [ 35 ] Un ejemplo son las muertes relacionadas con el Estado Islámico y las redes sociales en línea Twitter, Google y Facebook, lo que llevó a que se emprendieran acciones legales contra ellos, que finalmente resultaron en una demanda. [ 36 ]

En un artículo sobre los ciberataques de Irán y Corea del Norte, The New York Times observa:

El atractivo de las armas digitales es similar al de la capacidad nuclear: es una forma para que una nación con menos recursos, tanto en armamento como en financiación, equilibre la balanza. «Estos países persiguen las ciberarmas del mismo modo que persiguen las armas nucleares», afirmó James A. Lewis, experto en seguridad informática del Centro de Estudios Estratégicos e Internacionales de Washington. «Es algo primitivo; no es lo último en tecnología, pero es suficiente y están decididos a conseguirlo». [ 37 ]

Además, se ha documentado que el ciberterrorismo también provoca emociones negativas. Estudios recientes sugieren que el ciberterrorismo genera mayores niveles de ira y estrés, que no difieren drásticamente de los efectos del terrorismo convencional. [ 38 ] Los investigadores también observaron que el ciberterrorismo producía mayores niveles de estrés que de ira, y que las respuestas no dependían de la letalidad del ataque. [ 38 ]

Historia

El interés público en el ciberterrorismo comenzó a finales de la década de 1990, cuando Barry C. Collin acuñó el término. [ 39 ] A medida que se acercaba el año 2000, el temor y la incertidumbre sobre el error del milenio aumentaron, al igual que el potencial de ataques por parte de ciberterroristas. Si bien el error del milenio no fue en absoluto un ataque terrorista ni un complot contra el mundo o Estados Unidos, sí actuó como catalizador al generar temores de un posible ciberataque devastador a gran escala. Los analistas señalaron que muchos de los hechos relacionados con estos incidentes parecían cambiar, a menudo con informes mediáticos exagerados.

Los atentados terroristas de gran repercusión en Estados Unidos el 11 de septiembre de 2001 y la posterior guerra contra el terrorismo emprendida por este país propiciaron una mayor cobertura mediática de las posibles amenazas del ciberterrorismo en los años siguientes. Los principales medios de comunicación suelen abordar la posibilidad de un ataque a gran escala que utilice redes informáticas para sabotear infraestructuras críticas con el objetivo de poner en peligro vidas humanas o causar trastornos a escala nacional, ya sea directamente o mediante la interrupción de la economía nacional. [ 40 ]

Se dice que autores como Winn Schwartau y John Arquilla tuvieron un éxito financiero considerable vendiendo libros que describían supuestos escenarios plausibles de caos provocado por el ciberterrorismo. Muchos críticos afirman que estos libros eran poco realistas en sus evaluaciones sobre la posibilidad de los ataques descritos (como fusiones nucleares y explosiones en plantas químicas). Un denominador común en lo que los críticos perciben como exageración del ciberterrorismo es la falta de falsabilidad ; es decir, cuando los desastres predichos no ocurren, esto solo demuestra la suerte que hemos tenido hasta ahora, en lugar de refutar la teoría.

En 2016, por primera vez en la historia, el Departamento de Justicia acusó a Ardit Ferizi de ciberterrorismo. Se le acusa de haber pirateado un sitio web militar y robado los nombres, direcciones y otra información personal de personal gubernamental y militar para luego venderla al ISIS. [ 41 ]

Por otro lado, también se argumenta que, a pesar de los numerosos estudios sobre ciberterrorismo, la literatura existente aún no logra ofrecer una estimación realista de la amenaza real. [ 42 ] Por ejemplo, en el caso de un ataque ciberterrorista contra una infraestructura pública, como una central eléctrica o el control del tráfico aéreo, mediante piratería informática, existe incertidumbre sobre su éxito debido a la escasez de datos sobre este tipo de fenómenos. [ 42 ]

Amenazas actuales

El ciberterrorismo se encuentra entre las mayores amenazas potenciales a la seguridad mundial. Ha adquirido mayor relevancia que el desarrollo de armas nucleares o los conflictos actuales entre naciones. Debido a la omnipresencia de internet y la gran responsabilidad que se le atribuye a esta tecnología, las armas digitales representan una amenaza para sistemas económicos y sociales enteros. Algunas de las preocupaciones más críticas en materia de seguridad internacional incluyen:

Ataque de denegación de servicio: Millones de ataques de denegación de servicio ocurren cada año, y la interrupción del servicio puede costar cientos de miles de dólares por cada hora de inactividad. Es fundamental mantener los sistemas críticos seguros y con redundancia para que permanezcan en línea durante estos ataques.

Ingeniería social: En 1997, un experimento realizado por la NSA concluyó que treinta y cinco hackers lograron acceder a sistemas informáticos críticos del Pentágono y editar cuentas, reformatear datos e incluso desactivar sistemas completos. A menudo, utilizaban tácticas de phishing, como llamar a oficinas y hacerse pasar por técnicos para obtener contraseñas.

Software de terceros: Los principales minoristas están conectados a miles de recursos de terceros independientes, y al menos el 23 % de esos recursos presentan al menos una vulnerabilidad crítica. Estas empresas necesitan gestionar y reevaluar la seguridad de su red para proteger los datos personales.

Amenazas futuras

A medida que la tecnología se integra cada vez más en la sociedad, surgen nuevas vulnerabilidades y amenazas a la seguridad en las complejas redes que hemos creado. Si un intruso lograra acceder a estas redes, podría poner en peligro comunidades enteras o sistemas económicos. No hay certeza sobre lo que ocurrirá en el futuro, por lo que es fundamental contar con sistemas diseñados para adaptarse a un entorno cambiante.

La amenaza de ciberterrorismo más evidente en un futuro próximo estará relacionada con el teletrabajo durante la pandemia de COVID-19. Las empresas no pueden dar por sentado que todas las oficinas en casa estén actualizadas y sean seguras, por lo que deben adoptar una política de confianza cero para los dispositivos domésticos. Esto significa que deben asumir que los recursos corporativos y los dispositivos no seguros comparten el mismo espacio y deben actuar en consecuencia.

El auge de las criptomonedas también ha generado nuevas amenazas en el ámbito de la seguridad. Los ciberdelincuentes están secuestrando ordenadores domésticos y redes empresariales para minar criptomonedas como el bitcoin. Este proceso de minería requiere una enorme capacidad de procesamiento, lo que puede colapsar la red de una empresa y provocar graves interrupciones del servicio si el problema no se resuelve.

Ataques internacionales y respuesta

Convenciones

Hasta 2016, existían dieciocho convenios e importantes instrumentos jurídicos que abordaban específicamente las actividades terroristas y el ciberterrorismo.

  • 1963: Convenio sobre los delitos y ciertos otros actos cometidos a bordo de aeronaves.
  • 1970: Convenio para la represión del apropiación ilícita de aeronaves
  • 1971: Convenio para la represión de actos ilícitos contra la seguridad de la aviación civil.
  • 1973: Convención para la Prevención y el Sancionador de los Delitos contra las Personas Internacionalmente Protegidas
  • 1979: Convención Internacional contra la Toma de Rehenes
  • 1980: Convenio sobre la protección física del material nuclear.
  • 1988: Protocolo para la represión de actos ilícitos de violencia en aeropuertos que prestan servicio a la aviación civil internacional.
  • 1988: Protocolo para la represión de actos ilícitos contra la seguridad de las plataformas fijas situadas en la plataforma continental.
  • 1988: Convenio para la represión de actos ilícitos contra la seguridad de la navegación marítima.
  • 1989: Complementario al Convenio para la represión de actos ilícitos contra la seguridad de la aviación civil.
  • 1991: Convenio sobre el marcado de explosivos plásticos con fines de detección.
  • 1997: Convención Internacional para la Represión de los Atentados Terroristas con Bombas
  • 1999: Convención Internacional para la Represión de la Financiación del Terrorismo
  • 2005: Protocolo del Convenio para la represión de actos ilícitos contra la seguridad de la navegación marítima
  • 2005: Convención Internacional para la Represión de los Actos de Terrorismo Nuclear
  • 2010: Protocolo suplementario al Convenio para la represión del apropiación ilícita de aeronaves
  • 2010: Convenio sobre la represión de actos ilícitos relacionados con la aviación civil internacional.
  • 2014: Protocolo para enmendar el Convenio sobre delitos y ciertos actos cometidos a bordo de aeronaves [ 43 ]

Motivaciones de los ciberataques

Existen muchos motivos diferentes para los ciberataques, la mayoría de ellos de índole financiera. Sin embargo, cada vez hay más indicios de que los hackers están adoptando motivaciones políticas. Los ciberterroristas son conscientes de la dependencia de los gobiernos respecto a internet y, como consecuencia, han explotado esta situación. Por ejemplo, el artículo de Mohammad Bin Ahmad As-Sālim, «39 maneras de servir y participar en la yihad», analiza cómo una yihad electrónica podría perturbar Occidente mediante ataques dirigidos a sitios web estadounidenses y otros recursos considerados antiyihadistas, modernistas o de orientación secular (Denning, 2010; Leyden, 2007). [ 44 ]

Muchos ciberataques no se realizan por dinero, sino que se llevan a cabo debido a diferentes creencias ideológicas y al deseo de obtener venganza personal y expresar indignación hacia la empresa o el individuo atacado. [ 45 ] Un empleado podría querer vengarse de una empresa si fue maltratado o despedido injustamente.

Otras motivaciones de los ciberdelincuentes incluyen:

  • Objetivos políticos
  • Competencia entre empresas
  • Guerra cibernética entre dos países
  • Dinero

Los ciberdelincuentes se motivan por intereses políticos, ya que no están satisfechos con los candidatos y pueden desear que ciertos candidatos ganen las elecciones; por lo tanto, podrían alterar el proceso de votación para ayudar a ganar a su candidato preferido.

La competencia entre dos empresas también puede desencadenar un ciberataque, ya que una empresa puede contratar a un hacker para atacar a la otra, tal vez para poner a prueba su seguridad. Esto también beneficia a la empresa, pues obliga a los clientes de la competencia a pensar que la empresa no es segura debido a la facilidad con la que son víctimas de ciberataques y al temor de que se filtren sus datos personales.

La ciberguerra es un factor determinante en los conflictos entre países. Se utiliza principalmente para debilitar al adversario mediante el compromiso de sus sistemas centrales, sus datos y otra información vulnerable.

El dinero es un factor motivador para los ciberataques de ransomware, phishing y robo de datos, ya que los ciberdelincuentes pueden contactar a las víctimas de diferentes maneras y pedirles dinero a cambio de que los datos permanezcan seguros. [ 46 ]

instituciones internacionales

Las Naciones Unidas cuentan con varios organismos que se ocupan del ciberterrorismo, entre ellos la Oficina de las Naciones Unidas contra el Terrorismo , la Oficina de las Naciones Unidas contra la Droga y el Delito , la Oficina de Asuntos de Desarme de las Naciones Unidas , el Instituto de las Naciones Unidas para la Investigación del Desarme , el Instituto Interregional de las Naciones Unidas para la Investigación sobre la Delincuencia y la Justicia , y la Unión Internacional de Telecomunicaciones . Tanto Europol como Interpol también se especializan en este tema.

Tanto Europol como Interpol se especializan en operaciones contra el ciberterrorismo, ya que colaboran en diversas operaciones y organizan una conferencia anual conjunta sobre ciberdelincuencia. Si bien ambas luchan contra la ciberdelincuencia, operan de manera diferente. Europol organiza y coordina operaciones transfronterizas contra ciberdelincuentes en la UE, mientras que Interpol ayuda a las fuerzas del orden y coordina operaciones contra ciberdelincuentes a nivel mundial. [ 47 ]

Estonia y la OTAN

Estonia, país báltico, fue blanco de un ataque masivo de denegación de servicio que, en abril de 2007, dejó al país sin conexión a internet y sin acceso a los servicios que dependen de ella. La infraestructura de Estonia, que incluía desde la banca en línea y las redes de telefonía móvil hasta los servicios gubernamentales y el acceso a la información sanitaria, quedó inhabilitada temporalmente. Este país, altamente dependiente de la tecnología, sufrió graves trastornos y generó gran preocupación por la naturaleza y la intención del ataque.

El ciberataque fue consecuencia de una disputa entre Estonia y Rusia por la retirada de una estatua de bronce que representaba a un soldado soviético de la Segunda Guerra Mundial del centro de la capital, Tallin. [ 4 ] En medio del conflicto armado con Rusia, Georgia también fue objeto de ataques coordinados y sostenidos contra su infraestructura electrónica en agosto de 2008. En ambos casos, las pruebas circunstanciales apuntan a ataques rusos coordinados, pero la atribución de los ataques es difícil; si bien ambos países culpan a Moscú de contribuir a los ciberataques, faltan pruebas que establezcan la culpabilidad legal.

Estonia se unió a la OTAN en 2004, lo que llevó a la OTAN a monitorear cuidadosamente la respuesta de sus Estados miembros al ataque. La OTAN también temía una escalada y la posibilidad de efectos en cascada más allá de las fronteras de Estonia hacia otros miembros de la OTAN. En 2008, como resultado directo de los ataques, la OTAN inauguró un nuevo centro de excelencia en ciberdefensa para realizar investigaciones y entrenamiento en guerra cibernética en Tallin. [ 48 ]

El caos resultante de los ataques en Estonia ilustró al mundo la dependencia que los países tienen de la tecnología de la información. Esta dependencia hace que los países sean vulnerables a futuros ciberataques y al terrorismo. [ 4 ]

Breve información sobre el ciberataque a Estonia y sus efectos en el país. [ 49 ]

  • Los servicios en línea de los bancos y servicios gubernamentales estonios quedaron fuera de servicio debido al incontrolable alto nivel de tráfico de internet.
  • Los medios de comunicación también estaban fuera de servicio, por lo que las emisoras no pudieron difundir la noticia de los ciberataques.
  • Algunos de los servicios estuvieron bajo ataque durante 22 días, mientras que otros servicios en línea fueron completamente desactivados.
  • Los disturbios y saqueos se prolongaron durante 48 horas en Tallin, Estonia.
  • El ciberataque sirvió como una llamada de atención para Estonia y para el mundo entero sobre la importancia de la ciberdefensa.

A medida que los ciberataques siguen aumentando en todo el mundo, los países aún consideran los ataques a Estonia en 2007 como un ejemplo de cómo pueden combatir futuros ciberataques y el terrorismo. Como resultado de estos ataques, Estonia es actualmente uno de los países líderes en ciberdefensa y seguridad en línea, y su capital, Tallin, alberga el centro de ciberdefensa de la OTAN. El gobierno de Estonia continúa actualizando sus protocolos de ciberdefensa y estrategias nacionales de ciberseguridad. El Centro Cooperativo de Ciberdefensa de la OTAN en Tallin también lleva a cabo investigaciones y capacitaciones en ciberseguridad para ayudar no solo a Estonia, sino también a otros países miembros de la alianza. [ 50 ]

Porcelana

El Ministerio de Defensa chino confirmó la existencia de una unidad de defensa en línea en mayo de 2011. Compuesta por unos treinta especialistas de élite en internet, la llamada "Equipo Azul Cibernético" o "Ejército Azul" se dedica oficialmente a operaciones de ciberdefensa, aunque existen temores de que la unidad se haya utilizado para penetrar sistemas seguros en línea de gobiernos extranjeros. [ 51 ] [ 52 ] Los líderes chinos han invertido en sus fundamentos de ciberdefensa, computación cuántica e inteligencia artificial. Treinta y nueve soldados chinos fueron seleccionados para fortalecer las ciberdefensas de China. La razón dada por el portavoz del Ministerio de Defensa Nacional, Geng Yansheng, fue que su protección en internet era actualmente débil. Geng afirmó que el programa era solo temporal para ayudar a mejorar las ciberdefensas. [ 53 ]

India

Para contrarrestar a los ciberterroristas, también llamados "yihadistas de cuello blanco", la policía de la India ha registrado a ciudadanos particulares como voluntarios que patrullan internet e informan al gobierno sobre los presuntos ciberterroristas. Estos voluntarios se clasifican en tres categorías: "Denunciantes de contenido ilegal", "Promotores de la concienciación cibernética" y "Expertos en ciberseguridad". En agosto de 2021, la policía arrestó a cinco presuntos yihadistas de cuello blanco que estaban preparando una lista negra de funcionarios, periodistas, activistas sociales, abogados y políticos para infundir miedo en la población. Los yihadistas de cuello blanco son considerados "el peor tipo de terroristas" porque permanecen anónimos y a salvo en otros países, pero causan un daño y un lavado de cerebro "incalculables". [ 54 ]

En India, la demanda de profesionales de ciberseguridad aumentó más del 100 por ciento en 2021 y aumentará un 200 por ciento para 2024. [ 55 ]

El 82% de las empresas en India sufrieron un ataque de ransomware en el año 2020. El costo de recuperación tras un ataque de ransomware en India pasó de 1,1 millones de dólares en 2020 a 3,38 millones de dólares en 2021. [ 56 ] India encabeza la lista de 30 países con mayor número de ataques de ransomware.

En Maharashtra se produjo un ciberataque contra la red eléctrica que provocó un apagón. Esto ocurrió en octubre de 2020 y las autoridades creen que China estuvo detrás del ataque. [ 57 ]

Información importante, como fechas de nacimiento y nombres completos, fue filtrada de miles de pacientes que se sometieron a pruebas de COVID-19. Esta información se hizo accesible en Google y se filtró desde sitios web gubernamentales. El portal de empleo IIMjobs fue atacado y se filtró la información de 1,4 millones de personas que buscaban trabajo. La información filtrada fue bastante extensa e incluyó la ubicación de los usuarios, sus nombres y números de teléfono. La información de 500.000 agentes de policía indios fue vendida en un foro en febrero de 2021. La información contenía muchos datos personales. Los datos provenían de un examen policial realizado en diciembre de 2019. [ 58 ]

Corea

Según el informe Deloitte Asia-Pacific Defense Outlook de 2016, [ 59 ] Corea del Sur obtuvo una puntuación de riesgo cibernético de 884 sobre 1000, siendo el país más vulnerable a los ciberataques en la región de Asia-Pacífico. A pesar de su internet de alta velocidad y su tecnología de vanguardia, su infraestructura de ciberseguridad es relativamente débil. [ 60 ] El ciberataque de 2013 contra Corea del Sur dañó significativamente la economía coreana. Este ataque afectó los sistemas de dos bancos y las redes informáticas de tres emisoras de televisión. El incidente fue un duro golpe, y el atacante nunca fue identificado. Se especuló que se trataba de Corea del Norte. La semana anterior, Corea del Norte acusó a Estados Unidos y Corea del Sur de haberles cortado el acceso a internet durante dos días. [ 61 ] En 2017, un ataque de ransomware acosó a empresas privadas y usuarios, quienes sufrieron la filtración de información personal. Además, se produjeron ciberataques de Corea del Norte que pusieron en riesgo la seguridad nacional de Corea del Sur. [ 62 ]

En respuesta a esto, la contramedida del gobierno surcoreano es proteger los centros de seguridad de la información de la Agencia Nacional de Inteligencia. Actualmente, la ciberseguridad es uno de los principales objetivos del NIS de Corea. [ 63 ] Desde 2013, Corea del Sur ha establecido políticas relacionadas con la ciberseguridad nacional y trata de prevenir crisis cibernéticas mediante una investigación sofisticada de posibles amenazas. Mientras tanto, los académicos enfatizan la importancia de mejorar la conciencia nacional sobre los ciberataques, ya que Corea del Sur ya ha entrado en la llamada "sociedad hiperconectada".

La ciberguerra de Corea del Norte es increíblemente eficiente y cuenta con los mejores hackers patrocinados por el Estado. Quienes son elegidos para ser hackers son seleccionados desde jóvenes y entrenados específicamente en ciberguerra. Se les entrena para robar dinero de cajeros automáticos, pero no lo suficiente como para que se denuncie. Corea del Norte es experta en exploits de día cero. El país hackea a quien quiere. Roban secretos de empresas y agencias gubernamentales, y sustraen dinero de sistemas financieros para financiar sus operaciones de hackeo. [ 64 ]

Pakistán

El Gobierno pakistaní también ha tomado medidas para frenar la amenaza del ciberterrorismo y la propaganda extremista. La Autoridad Nacional Antiterrorista (NACTA) colabora en programas conjuntos con diversas ONG y otras organizaciones de ciberseguridad en Pakistán para combatir este problema. Surf Safe Pakistan [ 65 ] es un ejemplo de ello. Ahora, los ciudadanos pakistaníes pueden denunciar contenido extremista y terrorista en línea a través del portal Surf Safe Pakistan. La Autoridad Nacional Antiterrorista (NACTA) lidera la campaña Surf Safe en nombre del Gobierno Federal.

Ucrania

El 27 de junio de 2017 comenzó una serie de potentes ciberataques que saturaron los sitios web de organizaciones ucranianas, incluidos bancos, ministerios, periódicos y empresas eléctricas.

EE.UU

El Departamento de Defensa de los Estados Unidos (DoD) encomendó al Comando Estratégico de los Estados Unidos ( USSTRATCOM ) la lucha contra el ciberterrorismo. Esto se logra mediante la Fuerza de Tarea Conjunta de Operaciones de Red Global (GNO, por sus siglas en inglés ), componente operativo que apoya al USSTRATCOM en la defensa de la Red de Información Global del DoD . Esto se consigue integrando las capacidades de la GNO en las operaciones de todos los ordenadores, redes y sistemas del DoD utilizados por los comandos, servicios y agencias de combate del DoD.

El 2 de noviembre de 2006, el Secretario de la Fuerza Aérea anunció la creación del nuevo Comando Principal de la Fuerza Aérea (MAJCOM) , el Comando Cibernético de la Fuerza Aérea , cuya misión sería monitorear y defender los intereses estadounidenses en el ciberespacio. Sin embargo, este plan fue reemplazado por la creación de la Vigésimo Cuarta Fuerza Aérea , que entró en funcionamiento en agosto de 2009 y formaría parte del Comando Cibernético de los Estados Unidos , actualmente en planificación . [ 66 ]

El 22 de diciembre de 2009, la Casa Blanca nombró a Howard Schmidt como jefe de seguridad informática para coordinar los esfuerzos del gobierno, las fuerzas armadas y los servicios de inteligencia de EE. UU. para repeler a los piratas informáticos. Dejó el cargo en mayo de 2012. [ 67 ] Michael Daniel fue nombrado coordinador de ciberseguridad de la Casa Blanca esa misma semana [ 68 ] y continúa en el cargo durante el segundo mandato de la administración Obama. [ 69 ]

Obama firmó una orden ejecutiva para permitir que Estados Unidos impusiera sanciones a individuos o entidades sospechosos de participar en actos cibernéticos. Estos actos se consideraron posibles amenazas a la seguridad nacional, las finanzas o la política exterior de Estados Unidos. [ 70 ] Las autoridades estadounidenses acusaron a un hombre por 92 ataques ciberterroristas contra computadoras utilizadas por el Departamento de Defensa. [ 71 ] Un consorcio con sede en Nebraska interceptó cuatro millones de intentos de piratería informática en el transcurso de ocho semanas. [ 72 ] En 2011, los ataques ciberterroristas crecieron un 20 %. [ 73 ]

En mayo de 2021, el presidente Joe Biden anunció una orden ejecutiva destinada a mejorar la ciberseguridad de Estados Unidos . Esta medida surgió tras un aumento de los ciberataques dirigidos a los sectores público y privado del país. El plan busca fortalecer la ciberdefensa del gobierno mediante el desarrollo de su capacidad para identificar, disuadir, proteger, detectar y responder a los ataques. El documento consta de 10 secciones que incluyen, entre otras, la mejora del intercambio de información sobre amenazas, la modernización de la ciberseguridad gubernamental y el establecimiento de una Junta de Revisión de Ciberseguridad. [ 74 ]

Ejemplos

Una operación puede ser realizada por cualquier persona en cualquier parte del mundo, ya que puede llevarse a cabo a miles de kilómetros del objetivo. Un ataque puede causar graves daños a una infraestructura crítica, lo que podría resultar en víctimas. [ 75 ]

Algunos ataques se llevan a cabo para promover objetivos políticos y sociales, como ilustran los siguientes ejemplos:

  • En 1996, un pirata informático presuntamente vinculado al movimiento supremacista blanco inhabilitó temporalmente un proveedor de servicios de internet (ISP) de Massachusetts y dañó parte de su sistema de registro. El ISP había intentado impedir que el pirata informático enviara mensajes racistas a nivel mundial en su nombre. El pirata informático se despidió con la amenaza: «Aún no han visto el verdadero terrorismo electrónico. Esto es una promesa».
  • En 1998, manifestantes españoles bombardearon el Instituto de Comunicaciones Globales (IGC) con miles de correos electrónicos fraudulentos. El servicio de correo electrónico se bloqueó y no se pudo entregar a los usuarios del proveedor de servicios de internet (ISP), y las líneas de soporte se saturaron con personas que no podían acceder a su correo. Los manifestantes también enviaron spam a las cuentas del personal y los miembros del IGC, saturaron su página web con pedidos falsos de tarjetas de crédito y amenazaron con emplear las mismas tácticas contra las organizaciones que utilizaban los servicios del IGC. Exigieron que el IGC dejara de alojar el sitio web del Euskal Herria Journal, una publicación con sede en Nueva York que apoyaba la independencia vasca. Los manifestantes afirmaron que el IGC apoyaba el terrorismo porque una sección de su página web contenía material sobre el grupo terrorista ETA , que reivindicaba la autoría de asesinatos de funcionarios políticos y de seguridad españoles, así como de ataques contra instalaciones militares. Finalmente, el IGC cedió y retiró el sitio web debido al bombardeo de correos electrónicos.
  • En 1998, guerrilleros de etnia tamil intentaron sabotear las embajadas de Sri Lanka enviando grandes cantidades de correos electrónicos. Las embajadas recibieron 800 correos electrónicos al día durante un período de dos semanas. Los mensajes decían: «Somos los Tigres Negros de Internet y estamos haciendo esto para interrumpir sus comunicaciones». Las autoridades de inteligencia lo calificaron como el primer ataque conocido de terroristas contra los sistemas informáticos de un país. [ 76 ]
  • Durante el conflicto de Kosovo en 1999, los ordenadores de la OTAN fueron atacados con correos electrónicos masivos y ataques de denegación de servicio por parte de activistas informáticos que protestaban contra los bombardeos de la OTAN. Además, según los informes, empresas, organizaciones públicas e instituciones académicas recibieron correos electrónicos con virus altamente politizados procedentes de diversos países de Europa del Este. También fueron frecuentes las alteraciones de páginas web. Tras el atentado accidental contra la embajada china en Belgrado, activistas informáticos chinos publicaron mensajes como «¡No dejaremos de atacar hasta que termine la guerra!» en sitios web del gobierno estadounidense.
  • Desde diciembre de 1997, el Electronic Disturbance Theater (EDT) ha estado realizando sentadas web contra diversos sitios en apoyo de los zapatistas mexicanos . A una hora determinada, miles de manifestantes dirigen sus navegadores a un sitio objetivo utilizando un software que lo inunda con solicitudes de descarga rápidas y repetidas. El software del EDT también ha sido utilizado por grupos de defensa de los derechos de los animales contra organizaciones que supuestamente maltratan a los animales. Electrohippies, otro grupo de hacktivistas, realizó sentadas web contra la OMC cuando se reunieron en Seattle a finales de 1999. Todas estas sentadas requieren una participación masiva para tener un efecto significativo, por lo que son más adecuadas para activistas que para terroristas. [ 29 ]
  • En el año 2000, una investigación japonesa reveló que el gobierno estaba utilizando software desarrollado por empresas informáticas afiliadas a Aum Shinrikyo , la secta apocalíptica responsable del ataque con gas sarín en el metro de Tokio en 1995. "El gobierno encontró 100 tipos de programas informáticos utilizados por al menos 10 agencias gubernamentales japonesas, incluido el Ministerio de Defensa, y más de 80 importantes empresas japonesas, entre ellas Nippon Telegraph and Telephone". [ 77 ] Tras el descubrimiento, el gobierno japonés suspendió el uso de los programas desarrollados por Aum por temor a que las empresas relacionadas con Aum pudieran haber comprometido la seguridad al vulnerar los cortafuegos, obtener acceso a sistemas o información confidenciales, permitir la intrusión de terceros, implantar virus que podrían activarse posteriormente o implantar código malicioso que podría paralizar los sistemas informáticos y los sistemas de datos clave. [ 78 ]
  • En marzo de 2013, The New York Times informó sobre un patrón de ciberataques contra instituciones financieras estadounidenses que se creía instigados por Irán , así como incidentes que afectaban a instituciones financieras surcoreanas originados por el gobierno norcoreano. [ 37 ]
  • En agosto de 2013, empresas de medios como The New York Times , Twitter y Huffington Post perdieron el control de algunos de sus sitios web después de que piratas informáticos que apoyaban al gobierno sirio vulneraran la red de la empresa australiana de internet que gestiona muchas direcciones web importantes. El Ejército Electrónico Sirio, un grupo de piratas informáticos que ya había atacado a organizaciones de medios que considera hostiles al régimen del presidente sirio Bashar al-Asad, se atribuyó la autoría de los ataques a Twitter y Huffington Post en una serie de mensajes de Twitter. Los registros electrónicos mostraron que NYTimes.com, el único sitio con una interrupción de varias horas, redirigió a los visitantes a un servidor controlado por el grupo sirio antes de quedar inactivo. [ 79 ]
  • El Ejército Cibernético Pakistaní es el nombre adoptado por un grupo de hackers conocidos por desfigurar sitios web, particularmente de empresas y organizaciones gubernamentales indias , chinas e israelíes , afirmando representar intereses nacionalistas e islámicos pakistaníes . [ 80 ] Se cree que el grupo ha estado activo desde al menos 2008, [ 81 ] y mantiene una presencia activa en las redes sociales, especialmente en Facebook. Sus miembros se han atribuido la responsabilidad del secuestro de sitios web pertenecientes a Acer , [ 82 ] BSNL , [ 83 ] la CBI de la India , el Banco Central y el Gobierno del Estado de Kerala . [ 84 ] [ 85 ]
  • El hacker británico Kane Gamble , condenado a dos años de detención juvenil, se hizo pasar por el jefe de la CIA para acceder a información altamente sensible. [ 86 ] También "ciberterrorizó" a altos funcionarios de inteligencia estadounidenses, como el entonces jefe de la CIA, John Brennan, o el director de Inteligencia Nacional, James Clapper . [ 87 ] [ 88 ] El juez afirmó que Gamble participó en "ciberterrorismo con motivación política". [ 89 ]
  • En marzo de 2021, se informó que piratas informáticos vinculados a Rusia habían atacado a funcionarios y responsables de la toma de decisiones en Lituania. Se cree que el grupo de ciberespionaje APT29, responsable de los ataques, utilizó la infraestructura informática del país contra organizaciones involucradas en el desarrollo de una vacuna contra la COVID-19 . [ 90 ]
  • El 7 de mayo de 2021, el oleoducto Colonial Pipeline sufrió un ciberataque que interrumpió la distribución de petróleo. Colonial Pipeline controla casi la mitad (45%) del petróleo que fluye por la costa este de Estados Unidos. Este ataque obligó a la empresa a cerrar el oleoducto, algo que nunca había hecho antes. Esto provocó pánico y que muchas personas compraran gasolina en las estaciones de servicio, y el gobierno temió que el ataque se propagara rápidamente. [ 91 ] Finalmente, Colonial Pipeline pagó casi 5 millones de dólares en criptomonedas. Aunque Colonial pagó la totalidad del dinero, el sistema no se reactivó con la misma rapidez. [ 92 ] El hacker acusado de este ataque es un grupo llamado DarkSide. El dinero que Colonial pagó fue a parar a DarkSide, pero también hay otras entidades involucradas. Por el momento, DarkSide ha decidido cesar sus operaciones. [ 93 ]
  • El 30 de mayo de 2021, JBS sufrió un ciberataque de ransomware que retrasó la producción de carne de la planta. JBS es el mayor productor de carne del mundo y provee productos cárnicos a la población. Este ataque provocó el cierre de las nueve fábricas de carne de res en Estados Unidos e interrumpió la producción de carne de ave y cerdo. Además, se tuvieron que reducir las plantillas laborales debido al cierre de las fábricas y el precio de la carne aumentó al no producirse. [ 94 ] Finalmente, JBS tuvo que pagar 11 millones de dólares en criptomonedas para recuperar el control. [ 95 ] El grupo responsable del ataque fue REvil. REvil es un grupo con sede en Rusia y una de las organizaciones de ransomware más activas. [ 96 ]
  • En el verano de 2021, los crímenes cometidos en Chipre, [ 97 ] [ 98 ] Israel [ 99 ] y Lituania [ 100 ] fueron clasificados por expertos como terrorismo cibernético. Personas anónimas informaron a las autoridades policiales a través de internet sobre centros de negocios y edificios de oficinas minados. El objetivo principal fue la empresa de juegos de azar Affise. Según el embajador John R. Bolton, [ 101 ] estos sucesos son claros ejemplos de terrorismo cibernético. El embajador Bolton cree que son consecuencia de un conflicto financiero entre los propietarios de Affise, PlayCash y el grupo "CyberEye-25". Según el experto, las tres empresas obtienen ingresos ilícitos asociados con actividades delictivas en internet.
  • A principios de diciembre de 2021, se informó que al menos nueve empleados del Departamento de Estado de EE. UU. habían sufrido el hackeo de sus teléfonos por parte de un atacante desconocido. Los nueve empleados tenían iPhones de Apple. El hackeo, que se desarrolló a lo largo de varios meses, se realizó mediante el uso de iMessages que contenían un software adjunto que, al enviarse, instalaba automáticamente un programa espía conocido como Pegasus sin necesidad de interacción. El software utilizado fue desarrollado y comercializado por NSO Group , una empresa israelí dedicada al desarrollo de software espía . [ 102 ]
  • En diciembre de 2021, al menos cinco empresas estadounidenses de defensa y tecnología fueron víctimas de un ataque informático perpetrado por un grupo que operaba desde China. El grupo aprovechó una vulnerabilidad en el software de estas organizaciones para llevar a cabo su campaña, la cual salió a la luz en los meses siguientes. El objetivo de estas intrusiones eran las contraseñas, además de la interceptación de comunicaciones privadas. Por el momento, se desconoce el alcance de los daños, ya que las intrusiones aún continúan. [ 103 ]
  • En respuesta a la invasión rusa de Ucrania en 2022 , Anonymous llevó a cabo numerosos ataques contra sistemas informáticos en Rusia . En particular, Anonymous realizó un ciberataque contra Roskomnadzor en marzo de 2022. [ 104 ]

Sabotaje

Los actos de sabotaje no políticos han causado daños económicos y de otra índole. En el año 2000, el empleado descontento Vitek Boden provocó el vertido de 800 000 litros de aguas residuales sin tratar en los cursos de agua del municipio de Maroochy , Australia. [ 105 ] [ 106 ]

Más recientemente, en mayo de 2007, Estonia fue objeto de un ciberataque masivo tras la retirada de un monumento conmemorativo de la Segunda Guerra Mundial ruso del centro de Tallin. El ataque fue un ataque de denegación de servicio distribuido en el que se bombardearon sitios web seleccionados con tráfico para dejarlos fuera de servicio; casi todas las redes de los ministerios del gobierno estonio, así como las de dos importantes bancos estonios, quedaron fuera de servicio; además, el sitio web del partido político del primer ministro estonio, Andrus Ansip, publicó una carta de disculpa falsificada de Ansip por la retirada de la estatua conmemorativa. En enero de 2008, un hombre de Estonia fue condenado por lanzar los ataques contra el sitio web del Partido Reformista de Estonia y multado. [ 107 ] [ 108 ]

Durante la guerra ruso-georgiana , el 5 de agosto de 2008, tres días antes de que Georgia lanzara su invasión de Osetia del Sur, los sitios web de la agencia de noticias OSInform y OSRadio fueron pirateados. El sitio web de OSinform en osinform.ru conservó su encabezado y logotipo, pero su contenido fue reemplazado por una transmisión al contenido del sitio web de Alania TV . Alania TV, una estación de televisión georgiana apoyada por el gobierno y dirigida a audiencias en Osetia del Sur, negó cualquier participación en el pirateo de los sitios web. Dmitry Medoyev , entonces enviado de Osetia del Sur a Moscú , afirmó que Georgia estaba intentando encubrir información sobre eventos ocurridos en el período previo a la guerra. [ 109 ] Uno de estos ciberataques provocó que los sitios web del Parlamento de Georgia y del Ministerio de Asuntos Exteriores de Georgia fueran reemplazados por imágenes que comparaban al presidente georgiano Mikheil Saakashvili con Adolf Hitler . [ 110 ] Otros ataques consistieron en denegaciones de servicio a numerosos sitios web georgianos y azerbaiyanos, [ 111 ] como cuando piratas informáticos rusos supuestamente deshabilitaron los servidores de la agencia de noticias azerbaiyana Day.Az. [ 112 ]

En junio de 2019, Rusia admitió que era "posible" que su red eléctrica estuviera siendo objeto de un ciberataque por parte de Estados Unidos . [ 113 ] El New York Times informó que hackers estadounidenses del Comando Cibernético de Estados Unidos instalaron malware potencialmente capaz de interrumpir la red eléctrica rusa. [ 114 ]

Desfiguración de sitios web y denegación de servicio.

Más recientemente, en octubre de 2007, el sitio web del presidente ucraniano Viktor Yushchenko fue atacado por piratas informáticos. Un grupo juvenil nacionalista ruso radical, el Movimiento Juvenil Euroasiático , se atribuyó la responsabilidad. [ 115 ] [ 116 ]

En 1999, piratas informáticos atacaron las computadoras de la OTAN . Las inundaron de correos electrónicos y las atacaron mediante un ataque de denegación de servicio . Los piratas informáticos protestaban contra los bombardeos de la OTAN a la embajada china en Belgrado. Empresas, organizaciones públicas e instituciones académicas fueron bombardeadas con correos electrónicos altamente politizados que contenían virus procedentes de otros países europeos. [ 117 ]

En diciembre de 2018, Twitter advirtió sobre una "actividad inusual" proveniente de China y Arabia Saudita . En noviembre se detectó un fallo que podría haber revelado el código de país de los números de teléfono de los usuarios. Twitter afirmó que el fallo podría haber estado relacionado con "agentes patrocinados por el Estado". [ 118 ] [ 119 ]

En mayo de 2021, sucesivas oleadas de ataques DDoS dirigidos a Belnet , el proveedor de servicios de Internet del sector público de Bélgica, dejaron fuera de servicio varios sitios web gubernamentales en Bélgica. Se vieron afectados 200 sitios, lo que impidió que oficinas públicas, universidades y centros de investigación tuvieran acceso a Internet total o parcialmente. [ 120 ]

En la ficción

  • El manga ciberpunk japonés Ghost in the Shell (así como sus populares adaptaciones cinematográficas y televisivas) gira en torno a una unidad anticiberterrorismo y contra el cibercrimen . En su ambientación en Japón a mediados del siglo XXI , estos ataques se vuelven aún más amenazantes debido al uso cada vez más extendido de la tecnología, incluyendo mejoras cibernéticas en el cuerpo humano, lo que permite que las personas se conviertan en objetivos directos de ataques ciberterroristas.
  • En la película Duro de Matar 4.0 , John McClane ( Bruce Willis ) se enfrenta a un grupo de ciberterroristas que pretenden paralizar toda la red informática de Estados Unidos.
  • La película Eagle Eye trata sobre una supercomputadora que controla todo lo eléctrico y conectado en red para lograr el objetivo.
  • Las tramas de los días 4 y 7 del episodio 24 incluyen planes para vulnerar la red de centrales nucleares del país y, posteriormente, tomar el control de todo el protocolo de infraestructura crítica.
  • La serie Netforce , creada por Tom Clancy , trataba sobre un equipo conjunto del FBI y el ejército dedicado a combatir el ciberterrorismo.
  • Gran parte de la trama de Mega Man Battle Network gira en torno al ciberterrorismo.
  • En la película de animación japonesa de 2009 , Summer Wars , un ciberterrorista con inteligencia artificial intenta tomar el control de los misiles del mundo para "ganar" contra los personajes principales que intentaron impedir que manipulara los dispositivos electrónicos del mundo.
  • En la película Skyfall de 2012 , que forma parte de la franquicia de James Bond , el villano principal, Raoul Silva ( Javier Bardem ), es un experto ciberterrorista responsable de varios incidentes ciberterroristas del pasado.
  • El ciberterrorismo juega un papel importante en el videojuego Call of Duty: Black Ops II de 2012. Primero, el antagonista principal, Raúl Menéndez, paraliza la economía china con un ciberataque e inculpa a Estados Unidos, dando inicio a una nueva Guerra Fría entre ambas potencias. Posteriormente, otro ciberataque con un gusano informático permite a Menéndez tomar el control de toda la flota de drones estadounidenses. Finalmente, uno de los finales del juego presenta otro ataque similar, que esta vez paraliza las redes de distribución de electricidad y agua de Estados Unidos. Un final alternativo muestra el ciberataque fracasando tras ser detenido por uno de los personajes clave de la historia.
  • La trama del videojuego Watch Dogs de 2014 está fuertemente influenciada por el ciberterrorismo. En él, los jugadores controlan al protagonista, Aiden Pierce, un sospechoso de asesinato, que hackea un ctOS (Sistema Operativo Central), obteniendo así el control total del ordenador central de Chicago para dar caza a sus acusadores.
  • En la serie de televisión Mr. Robot , la trama principal sigue a grupos de hackers que participan en actos de ciberterrorismo, así como en otros sucesos.

Véase también

Referencias

  1. Qasemi, Hamid Reza (2016). «Capítulo 12: Irán y su política contra el terrorismo». En Dawoody, Alexander R. (ed.). Erradicar el terrorismo en Oriente Medio . Enfoques políticos y administrativos. Vol.  17. Springer International Publishing Switzerland. pp. 201–206 . doi : 10.1007/978-3-319-31018-3 . ISBN  978-3-319-31018-3.
  2. "Botnets, ciberdelincuencia y ciberterrorismo: vulnerabilidades y cuestiones políticas para el Congreso" . www.everycrsreport.com . Consultado el 5 de septiembre de 2021 .
  3. Canetti, Daphna; Gross, Michael; Waismel-Manor, Israel; Levanon, Asaf; Cohen, Hagit (1 de febrero de 2017). "Cómo aterrorizan los ciberataques: el cortisol y la inseguridad personal aumentan tras los ciberataques". Ciberpsicología, comportamiento y redes sociales . 20 (2): 72– 77. doi : 10.1089/cyber.2016.0338 . PMID 28121462 . 
  4. 1 2 3 4 Sin embargo, Sara; Uradnik, Kathleen (2011). Ciberterrorismo (1ª ed.). Santa Bárbara, CA: Greenwood. págs. 140-149 . ISBN   9780313343131.
  5. 1 2 Laqueur, Walter; C., Smith; Spector, Michael (2002). Ciberterrorismo . Datos en archivo. págs. 52–53 . ISBN  9781438110196.
  6. "India Quarterly : una revista de asuntos internacionales". 42–43 . Consejo Indio de Asuntos Mundiales. 1986: 122. La dificultad de definir el terrorismo ha dado lugar al cliché de que el terrorista de un hombre es el luchador por la libertad de otro. {{cite journal}}: Para citar una revista se requiere |journal=( ayuda )
  7. Worth, Robert (25 de junio de 2016). "Terror en Internet: El nuevo escenario, los nuevos desafíos" . Reseña de libros del New York Times : 21. Consultado el 5 de diciembre de 2016 .
  8. 1 2 Centro de Excelencia en Defensa contra el Terrorismo (2008). Respuestas al ciberterrorismo . Ámsterdam: IOS Press. pág. 34. ISBN  9781586038366.
  9. Bidgoli, Hossein (2004). La enciclopedia de Internet, vol. 1. Hoboken, NJ: John Wiley & Sons. pág. 354. ISBN  978-0471222026.
  10. "¿Qué es el ciberterrorismo? Ni siquiera los expertos se ponen de acuerdo" . Archivado del original el 12 de noviembre de 2009. Consultado el 5 de noviembre de 2009 .Harvard Law Record. Victoria Baranetsky. 5 de noviembre de 2009.
  11. 1 2 "Los virus más recientes podrían significar 'el fin del mundo tal como lo conocemos', dice el hombre que descubrió Flame" , The Times of Israel , 6 de junio de 2012
  12. "Un fallo de ciberespionaje ataca a Oriente Medio, pero Israel permanece intacto —hasta ahora" , The Times of Israel , 4 de junio de 2013
  13. Iqbal, Mohammad. "Definiendo el ciberterrorismo" . The John Marshall Journal of Information Technology & Privacy Law . 22 (2): 397– 408.
  14. Ruggiero, Vincenzo (1 de marzo de 2006). Comprender la violencia política: un enfoque criminológico . McGraw Hill. ISBN 9780335217519Consultado el 13 de agosto de 2018 .
  15. Gross, Michael (2016). "Los efectos psicológicos del ciberterrorismo" . The Bulletin of the Atomic Scientists . 72 (5) . Institutos Nacionales de Salud: 284–291 . Bibcode : 2016BuAtS..72e.284G . doi : 10.1080/00963402.2016.1216502 . PMC 5370589. PMID 28366962 .  
  16. "Evaluación de inteligencia de la Agencia Nacional contra el Crimen: Vías de acceso al cibercrimen" . Agencia Nacional contra el Crimen. Archivado del original el 13 de agosto de 2018. Consultado el 13 de agosto de 2018 .
  17. Rudawski, Anna. "El futuro de las amenazas cibernéticas: cuando los ataques causan daños físicos" . New York Law Journal . Consultado el 13 de agosto de 2018 .
  18. Anderson, Kent (13 de octubre de 2010). "Rehén virtual: ciberterrorismo y delitos informáticos con motivación política" . The Prague Post . Consultado el 14 de octubre de 2010 .
  19. Hardy, Keiran; Williams, George (11 de agosto de 2014). Chen, Thomas M.; Jarvis, Lee; Macdonald, Stuart (eds.). Ciberterrorismo: comprensión, evaluación y respuesta . Springer. págs. 1–23 . doi : 10.1007/978-1-4939-0962-9_1 . 
  20. 1 2 3 4 Gable, Kelly A. "Ciberapocalipsis ahora: Asegurando Internet contra el ciberterrorismo y utilizando la jurisdicción universal como elemento disuasorio". Revista de Derecho Transnacional de Vanderbilt , vol. 43, n.º 1
  21. INTELIGENCIA, COMANDO DE ENTRENAMIENTO Y DOCTRINA DEL EJÉRCITO FORTLEAVENWORTH KS JEFE DE ESTADO MAYOR ADJUNTO (15 de agosto de 2005). "Operaciones cibernéticas y ciberterrorismo, Manual número 1.02" . Archivado del original el 23 de agosto de 2011. Recuperado el 4 de mayo de 2010 .{{cite journal}}: Para citar una revista se requiere |journal=( ayuda )
  22. White, Kenneth C. (1998). Ciberterrorismo: Caos moderno . Colegio de Guerra del Ejército de los Estados Unidos . Recuperado el 13 de marzo de 2015 .
  23. Conferencia Nacional de Legislaturas Estatales sobre Ciberterrorismo .
  24. Qasemi, Hamid Reza (2016). «Capítulo 12: Irán y su política contra el terrorismo». En Dawoody, Alexander R. (ed.). Erradicar el terrorismo en Oriente Medio . Enfoques políticos y administrativos. Vol. 17. Springer International Publishing Switzerland. p. 207. doi : 10.1007/978-3-319-31018-3 . ISBN   978-3-319-31018-3.
  25. Centro de Excelencia para la Defensa contra el Terrorismo, ed. (2008). Respuestas al ciberterrorismo . Serie de ciencia de la OTAN para la paz y la seguridad. Subserie E: Dinámicas humanas y sociales, ISSN 1874-6276. Vol. 34. Ámsterdam: IOS Press. pág. 119. ISBN   9781586038366Consultado el 22 de julio de 2018. La definición actual de ciberterrorismo de la OTAN es: «Un ciberataque que utiliza o explota redes informáticas o de comunicación para causar destrucción o perturbación suficientes como para generar temor o intimidar a una sociedad con el fin de lograr un objetivo ideológico».
  26. Centro de Excelencia para la Defensa contra el Terrorismo, ed. (2008). Respuestas al ciberterrorismo . Serie de ciencia de la OTAN para la paz y la seguridad. Subserie E: Dinámicas humanas y sociales, ISSN 1874-6276. Vol. 34. Ámsterdam: IOS Press. pág. 119. ISBN   9781586038366Consultado el 22 de julio de 2018. El Centro Nacional de Protección de Infraestructuras, que ahora forma parte del Departamento de Seguridad Nacional de los Estados Unidos, define el ciberterrorismo como: «Un acto delictivo perpetrado mediante el uso de ordenadores y capacidades de telecomunicaciones que provoca violencia, destrucción o interrupción de servicios para generar miedo, causando confusión e incertidumbre en una población determinada, con el objetivo de influir en un gobierno o en la población para que se ajuste a una agenda política, social o ideológica».
  27. Centro de Excelencia para la Defensa contra el Terrorismo, ed. (2008). Respuestas al ciberterrorismo . Serie de ciencia de la OTAN para la paz y la seguridad. Subserie E: Dinámicas humanas y sociales, ISSN 1874-6276. Vol. 34. Ámsterdam: IOS Press. pág. 119. ISBN   9781586038366Consultado el 22 de julio de 2018. La Oficina Federal de Investigación (FBI) define el ciberterrorismo de la siguiente manera: «Cualquier ataque premeditado y con motivación política contra información, sistemas informáticos, programas informáticos y datos que resulte en violencia contra objetivos no combatientes por parte de grupos subnacionales o agentes clandestinos».
  28. Conway, Maura (2008). "¿Qué es el ciberterrorismo y cuán real es la amenaza?". Comportamiento cibernético : 217–245 .
  29. 1 2 Dorothy E. Denning (23 de mayo de 2000). "Ciberterrorismo" . cs.georgetown.edu . Archivado del original el 10 de marzo de 2014. Recuperado el 19 de junio de 2016 .
  30. Warf, Barney (agosto de 2016). "Geografías relacionales del ciberterrorismo y la ciberguerra". Space & Polity . 20 (2): 143– 157. doi : 10.1080/13562576.2015.1112113 . S2CID 146837558 . 
  31. "Los 10 eventos que podrían acabar con la raza humana" . Yahoo Noticias . 27 de octubre de 2010. Archivado del original el 30 de octubre de 2010. Consultado el 1 de noviembre de 2010 .
  32. Vilić, Vida (diciembre de 2017). "Dark Web, ciberterrorismo y ciberguerra: el lado oscuro del ciberespacio" . Balkan Social Science Review . 10 : 7–24 vía EBSCOhost.
  33. Comparar: Costigan, Sean (25 de enero de 2015). "El ciberterrorismo debe abordarse de forma conjunta" . Sunday Guardian . Archivado del original el 2 de abril de 2015. Recuperado el 12 de marzo de 2015. Los Estados participan activamente en la instrumentalización del código y están demasiado dispuestos a esconderse tras las dificultades de la atribución; muchos estarán dispuestos a compartir código con agentes interpuestos para promover sus objetivos, del mismo modo que los Estados siguen apoyando el terrorismo en el ámbito "físico". [...] La menor complejidad técnica, la reducción de costes y, lo que es más importante, el impulso continuo para conectar lo virtual y lo físico —pensemos en el crecimiento del Internet de las Cosas o la conectividad máquina a máquina— están creando nuevos y atractivos objetivos físicos en todo el mundo.
  34. Sultan, Oz (2019). "Cómo abordar la desinformación, el terrorismo en línea y los riesgos cibernéticos en la década de 2020" . The Cyber ​​Defense Review . 4 (1): 43– 60. ISSN 2474-2120 . JSTOR 26623066 .  
  35. Joel Brenner y Jon R. Lindsay, "Debatiendo la amenaza cibernética china", International Security , vol. 40, n.º 1, verano de 2015, págs. 191-195.
  36. Softness, Nicole (Invierno 2016). "Comunicaciones terroristas: ¿ Son Facebook, Twitter y Google responsables de las acciones del Estado Islámico?" . Journal of International Affairs . 70 : 201–215 vía EBSCOhost.
  37. 1 2 Perlroth, Nicole; Sanger, David E. (28 de marzo de 2013). "Los ciberataques corporativos, posiblemente respaldados por el Estado, ahora buscan destruir datos" . The New York Times .
  38. 1 2 "Ciberpsicología, comportamiento y redes sociales" . Ciberpsicología, comportamiento y redes sociales . Recuperado el 21 de septiembre de 2023 .
  39. William L. Tafoya, Ph.D., "Ciberterrorismo", Boletín de las Fuerzas del Orden del FBI (FBI.gov), noviembre de 2011
  40. "La Casa Blanca centra su atención en los estados para abordar el problema del año 2000, CNN (23 de febrero de 1999)". CNN. 23 de febrero de 1999. Consultado el 25 de septiembre de 2011.
  41. Blake, Andrew. "Ardit Ferizi, hacker que ayudó al Estado Islámico, condenado por ayudar al grupo terrorista con una 'lista de objetivos'"." . The Washington Times . Consultado el 1 de marzo de 2017 .
  42. 1 2 C, Reich, Pauline (2012). Derecho, política y tecnología: ciberterrorismo, guerra de la información e inmovilización de Internet: ciberterrorismo, guerra de la información e inmovilización de Internet . Hershey, PA: Information Science Reference. pág. 354. ISBN  9781615208319.{{cite book}}: CS1 maint: varios nombres: lista de autores ( enlace )
  43. "Instrumentos jurídicos internacionales | Oficina de Lucha contra el Terrorismo" . www.un.org . Consultado el 7 de diciembre de 2021 .
  44. Holt, Thomas J.; Freilich, Joshua D.; Chermak, Steven M. (2017). "Explorando la subcultura de los ciberatacantes con motivación ideológica". Journal of Contemporary Criminal Justice . 33 (3): 212– 233. doi : 10.1177/1043986217699100 . S2CID 152277480 . 
  45. "Conoce a tu enemigo: Entendiendo la motivación detrás de los ciberataques" . Security Intelligence . 31 de marzo de 2016. Consultado el 26 de octubre de 2021 .
  46. "¿Qué motiva a los ciberdelincuentes? - SEGMENTECH" . SEGMENTECH Soluciones de Ciberseguridad . 24 de marzo de 2021. Archivado del original el 27 de octubre de 2021. Consultado el 27 de octubre de 2021 .
  47. "Europol… INTERPOL… ¿cuál es la diferencia?" . Europol . Consultado el 6 de diciembre de 2021 .
  48. Maryann Cusimano Love. (2011). Más allá de la soberanía: cuestiones para una agenda global . Wadsworth, Cengage Learning.
  49. "Cómo un ciberataque transformó Estonia" . BBC News . 27 de abril de 2017. Consultado el 6 de diciembre de 2021 .
  50. Ivana Kottasová (18 de junio de 2021). "Cómo las amenazas rusas convirtieron a este país en el referente en ciberdefensa" . CNN . Consultado el 6 de diciembre de 2021 .
  51. Yu, Eileen (27 de mayo de 2011). "China despliega un ejército en línea" . ZDNet Asia . Consultado el 3 de junio de 2011. Geng Yansheng, portavoz del Ministerio de Defensa de China, declaró que el Ejército Popular de Liberación (EPL) creó la unidad de guerra cibernética, o "equipo azul cibernético", para apoyar su entrenamiento militar y mejorar la defensa de seguridad en Internet del ejército.
  52. "China confirma la existencia de un equipo de élite de guerra cibernética, el 'Ejército Azul'"Fox News . 26 de mayo de 2011. Consultado el 3 de junio de 2011. China creó una unidad especializada en línea llamada " Ejército Azul" que, según afirma , protegerá al Ejército Popular de Liberación de ataques externos, lo que generó temores de que este equipo de élite estuviera siendo utilizado para infiltrarse en los sistemas de gobiernos extranjeros.
  53. Austin, Greg. "¿Qué tan buenas son las defensas cibernéticas de China?" . thediplomat.com . Consultado el 30 de noviembre de 2021 .
  54. La policía de Jammu y Cachemira reprime a los "yihadistas de cuello blanco" , The Tribune, 30 de agosto de 2021.
  55. Tejaswi, Mini (13 de mayo de 2021). "India necesitará 70.000 expertos en ciberseguridad solo este año: Xpheno" . @businessline . Consultado el 30 de noviembre de 2021 .
  56. IANS (1 de junio de 2021). "El costo de recuperación de datos tras un ataque de ransomware se triplica en India, alcanzando los 24,5 millones de rupias" . Business Standard India . Consultado el 30 de noviembre de 2021 .
  57. "Ciberseguridad para infraestructuras críticas: desafíos y soluciones" . Blogs de Kratikal . 7 de abril de 2021. Consultado el 30 de noviembre de 2021 .
  58. "El estado actual de la ciberseguridad en India" . Blogs de Kratikal . 28 de octubre de 2021. Consultado el 30 de noviembre de 2021 .
  59. ^ "한국, 아태지역 국가 중 사이버 테러 취약성 1위 – Deloitte Corea – Comunicado de prensa" . 딜로이트 . Archivado desde el original el 10 de octubre de 2017 . Consultado el 10 de octubre de 2017 .
  60. Arashi, Rieko (2016). "Deloitte Asia Pacific Defense Outlook 2016: Defense in Four Domains" (PDF) . Deloitte Asia Pacific Defense Outlook . Deloitte Touche Tohmatsu Limited: 18–19 .
  61. "Corea del Sur en alerta por ciberataques tras la caída de una importante red" . The Guardian . 20 de marzo de 2013. Consultado el 30 de noviembre de 2021 .
  62. Un estudio de contramedidas y análisis de estrategias sobre el ciberterrorismo norcoreano, 신충근 y 이상진
  63. "Servicio Nacional de Inteligencia" .
  64. "StackPath" . www.securityinfowatch.com . 15 de octubre de 2021. Consultado el 30 de noviembre de 2021 .
  65. "Surfsafe® Pakistán | Denuncie el contenido extremista en línea" .
  66. Bruce M. DeBlois, et al., "Armas espaciales: Cruzando el Rubicón estadounidense", International Security, vol. 29, n.º 2, otoño de 2004, págs. 50-84.
  67. Chabrow, Eric. El coordinador de ciberseguridad de Obama renuncia . GovInfoSecurity.com, 17 de mayo de 2012. Consultado el 11 de febrero de 2014.
  68. La Casa Blanca nombra a un nuevo jefe de ciberseguridad . BreakingGov.com, 17 de mayo de 2012. Consultado el 11 de febrero de 2014.
  69. McDonald, Ryan. El jefe de seguridad de la Casa Blanca advierte . Baltimore Biz Journal. 29 de enero de 2014. Fecha de acceso: 11 de febrero de 2014.
  70. "HOJA INFORMATIVA: Orden ejecutiva que bloquea los bienes de ciertas personas que participan en actividades cibernéticas maliciosas significativas" . Casa Blanca . 1 de abril de 2015. Consultado el 1 de marzo de 2017 .
  71. Marshall, Patrick (26 de septiembre de 2003). "Ciberseguridad" . CQ Researcher : 797–820 . doi : 10.4135/cqresrre20100226 .
  72. Begos, Kevin (11 de noviembre de 2016). "Protegiendo la red eléctrica" . CQ Researcher . doi : 10.4135/cqresrre20161111 .
  73. Flamini, Roland (15 de febrero de 2013). "Mejorando la ciberseguridad" . CQ Researcher . doi : 10.4135/cqresrre20130215 .
  74. «Orden ejecutiva sobre la mejora de la ciberseguridad nacional» . La Casa Blanca . 12 de mayo de 2021. Consultado el 6 de diciembre de 2021 .
  75. Ayers, Cynthia (septiembre de 2009). "Lo peor está por venir". Futurist : 49.
  76. Denning, Dorothy (otoño de 2000). "Ciberterrorismo: la bomba lógica frente a la bomba en camión" . Diálogo Global . 2 (4). Archivado del original el 27 de junio de 2013. Recuperado el 20 de agosto de 2014 .
  77. Maryann Cusimano Love, Asociaciones público-privadas y problemas globales: el efecto 2000 y el cibercrimen. Ponencia presentada en la Asociación de Estudios Internacionales, Hong Kong, julio de 2001.
  78. Calvin Sims, "Proveedores de software japoneses vinculados a la SEC", The New York Times (2 de marzo de 2000): A6.
  79. "New York Times y Twitter hackeados por un grupo sirio" . The Daily Star . 28 de agosto de 2013.
  80. "Ejército Cibernético de Pakistán (PCA): pirateo de sitios web indios, promoción de intereses pakistaníes en el ciberespacio y fomento de hackers pakistaníes | The Cyber ​​& Jihad Lab" . cjlab.memri.org . Consultado el 28 de mayo de 2016 .
  81. "Depurando el ejército cibernético de Pakistán: De Pakbugs a Bitterbugs – ThreatConnect | Plataforma de inteligencia de amenazas empresariales" . ThreatConnect | Plataforma de inteligencia de amenazas empresariales . 6 de octubre de 2014. Consultado el 28 de mayo de 2016 .
  82. India; Censura; China; Japón; Apple; Reg man dice '拜拜' a Honkers, reflexiona sobre el futuro papel de Asia en el mundo tecnológico; mes, el fundador de Acer, Shih, renunciará por segunda vez el próximo mes; ellos mismos, Script engaña a hackers novatos para que hackeen. "El Ejército Cibernético de Pakistán declara la guerra a sitios chinos y bangladesíes" . The Register . Consultado el 28 de mayo de 2016 .{{cite web}}: CS1 maint: nombres numéricos: lista de autores ( enlace )
  83. Saxena, Anupam (28 de julio de 2011). "Sitio web de BSNL hackeado por el ejército cibernético de Pakistán: Informe" . MediaNama . Recuperado el 28 de mayo de 2016 .
  84. "Tras ser hackeada por el 'ejército cibernético de Pakistán', la página web de la CBI aún no ha sido restaurada" . NDTV.com . Consultado el 28 de mayo de 2016 .
  85. "«Los sitios web indios son más vulnerables a los ciberataques de hackers con sede en Pakistán durante eventos importantes» | Últimas noticias tecnológicas, reseñas de vídeo y fotos en BGR India . www.bgr.in. 12 de febrero de 2016. Consultado el 28 de mayo de 2016 .
  86. " Un joven británico de 15 años obtuvo acceso a operaciones de inteligencia en Afganistán e Irán haciéndose pasar por el jefe de la CIA, según se escuchó en un tribunal ". The Daily Telegraph. 19 de enero de 2018.
  87. " Adolescente británico que 'ciberaterrorizó' a funcionarios de inteligencia estadounidenses recibe dos años de detención ". The Independent. 21 de abril de 2018.
  88. " El adolescente británico Kane Gamble accedió a las cuentas de altos funcionarios de inteligencia y seguridad de EE . UU." Deutsche Welle . 21 de enero de 2018.
  89. El adolescente británico Kane Gamble recibe dos años de cárcel por hackear al exdirector de la CIA, John Brennan . Deutsche Welle. 20 de abril de 2018.
  90. "Informe: Hackers rusos explotan la infraestructura lituana" . AP NEWS . 20 de abril de 2021. Consultado el 26 de octubre de 2021 .
  91. Sanger, David E.; Perlroth, Nicole (14 de mayo de 2021). "Ataque a la infraestructura de procesamiento de datos deja importantes lecciones sobre la ciberseguridad en EE. UU." . The New York Times . ISSN 0362-4331 . Consultado el 30 de noviembre de 2021 . 
  92. Perlroth, Nicole (13 de mayo de 2021). "Colonial Pipeline pagó 75 Bitcoin, o aproximadamente 5 millones de dólares, a los hackers" . The New York Times . ISSN 0362-4331 . Consultado el 30 de noviembre de 2021 . 
  93. Schwirtz, Michael; Perlroth, Nicole (14 de mayo de 2021). "DarkSide, culpada del ataque al gasoducto, dice que cerrará" . The New York Times . ISSN 0362-4331 . Consultado el 30 de noviembre de 2021 . 
  94. Creswell, Julie; Perlroth, Nicole; Scheiber, Noam (1 de junio de 2021). «El ransomware interrumpe las operaciones de plantas cárnicas en el último ataque contra empresas críticas de EE . UU.». The New York Times . ISSN 0362-4331 . Consultado el 30 de noviembre de 2021 . 
  95. Robbins, Rebecca (10 de junio de 2021). "La procesadora de carne JBS pagó 11 millones de dólares de rescate a los hackers" . The New York Times . ISSN 0362-4331 . Consultado el 30 de noviembre de 2021 . 
  96. Perlroth, Nicole; Scheiber, Noam; Creswell, Julie (2 de junio de 2021). "Grupo ciberdelincuente ruso detrás del ataque a la planta cárnica, según el FBI" . The New York Times . ISSN 0362-4331 . Consultado el 30 de noviembre de 2021 . 
  97. Agapiou, Gina (16 de julio de 2021). "Evacuación de un edificio en Limassol tras amenaza de bomba | Cyprus Mail" . cyprus-mail.com/ . Consultado el 21 de agosto de 2021 .
  98. "Edificio en Limassol evacuado tras alerta de bomba" . Edificio en Limassol evacuado tras alerta de bomba . Consultado el 21 de agosto de 2021 .
  99. "El edificio con una bomba colocada en Tel Aviv" . Jewish Review . 18 de julio de 2021.
  100. "После угрозы взрыва большого здания в Вильнюсе введен план "Щит"" . DELFI .
  101. «Israel se ha convertido de nuevo en objetivo de los terroristas cibernéticos» . The Journal of International Security Affairs . 3 de agosto de 2021. Consultado el 21 de agosto de 2021 .
  102. Bing, Christopher; Menn, Joseph (4 de diciembre de 2021). "Teléfonos del Departamento de Estado de EE. UU. pirateados con software espía de una empresa israelí - fuentes" . Reuters . Consultado el 5 de diciembre de 2021 .
  103. Sean Lyngaas (2 de diciembre de 2021). "Presuntos hackers chinos atacan más empresas estadounidenses de defensa y tecnología" . CNN . Consultado el 5 de diciembre de 2021 .
  104. «Anonymous hackea una agencia federal rusa y publica 360.000 documentos» . The Jerusalem Post . 10 de marzo de 2022. ISSN 0792-822X . Consultado el 6 de abril de 2022 . 
  105. "Estudio de caso sobre ataque cibernético a un sistema de control malicioso: Maroochy Water Services, Australia" (PDF) . csrc.nist.gov. 30 de noviembre de 2016.
  106. "Hacker encarcelado por desatasco de aguas residuales" . The Register . 31 de octubre de 2001.
  107. "Estonia multa a un hombre por 'guerra cibernética'"" . BBC. 25 de enero de 2008 . Consultado el 23 de febrero de 2008 .
  108. Leyden, John (24 de enero de 2008). "Estonia multa a un hombre por ataques DDoS" . The Register . Consultado el 22 de febrero de 2008 .
  109. "Sitios de noticias osetios del sur pirateados" . Civil Georgia . Tiflis . 5 de agosto de 2008. Consultado el 26 de enero de 2009 .
  110. Wentworth, Travis (12 de agosto de 2008). "Tienes malicia: los nacionalistas rusos libraron una guerra cibernética contra Georgia. Contraatacar es prácticamente imposible" . Newsweek . Consultado el 26 de enero de 2009 .
  111. Markoff, John (13 de agosto de 2008). "Antes de los disparos, los ciberataques" . The New York Times . Consultado el 26 de enero de 2009 .
  112. Today.az (11 de agosto de 2008). Los servicios de inteligencia rusos llevaron a cabo un ataque a gran escala contra el servidor Day.Az.
  113. "Estados Unidos y Rusia se enfrentan por los 'ataques informáticos' a la red eléctrica" . BBC News . 18 de junio de 2019.
  114. "Cómo no prevenir una ciberguerra con Rusia" . Wired . 18 de junio de 2019.
  115. "Nacionalistas rusos se atribuyen la responsabilidad del ataque al sitio web de Yushchenko" . news.kievukraine.info . Archivado del original el 17 de agosto de 2021. Consultado el 11 de mayo de 2013 .
  116. «Nacionalistas rusos se atribuyen la responsabilidad del ataque al sitio web de Yushchenko» . International Herald Tribune . 30 de octubre de 2007. Archivado del original el 19 de febrero de 2008.
  117. "Hackers atacan sitios web del gobierno estadounidense en protesta por el atentado contra la embajada china" . CNN . Consultado el 30 de abril de 2010 .(Véase también Atentado con bomba contra la embajada china )
  118. "Twitter advierte sobre 'actividad inusual' procedente de China y Arabia Saudita" . BBC News . 17 de diciembre de 2018. Consultado el 17 de diciembre de 2018 .
  119. "Un problema relacionado con uno de nuestros formularios de soporte" . Twitter . Consultado el 17 de diciembre de 2018 .
  120. "Ataque DDoS deja fuera de servicio los sitios web del gobierno belga" . WeLiveSecurity . 5 de mayo de 2021. Consultado el 26 de octubre de 2021 .

Lecturas adicionales

  • Alexander, Yonah; Swetman, Michael S. (2001). Ciberterrorismo y guerra de la información: amenazas y respuestas . Transnational Publishers Inc., EE. UU. ISBN 978-1-57105-225-4.
  • Bibi van Ginkel, "Internet como refugio de extremistas yihadistas" (Centro Internacional para la Lucha contra el Terrorismo – La Haya, 2012)
  • Colarik, Andrew M. (2006). Ciberterrorismo: implicaciones políticas y económicas . Idea Group, EE. UU. ISBN 978-1-59904-022-6.
  • Hansen, James V.; Benjamin Lowry, Paul; Meservy, Rayman; McDonald, Dan (2007). "Programación genética para la prevención del ciberterrorismo mediante la detección de intrusiones dinámica y evolutiva". Decision Support Systems . 43 (4): 1362– 1374. doi : 10.1016/j.dss.2006.04.004 . SSRN 877981 . 
  • Verton, Dan (2003). Black Ice: The Invisible Threat of Cyber-terrorism . Osborne/McGraw-Hill, EE. UU. ISBN 978-0-07-222787-1.
  • Weimann, Gabriel (2006). Terror en Internet: El nuevo escenario, los nuevos desafíos . Instituto de Paz de los Estados Unidos, EE. UU. ISBN 978-1-929223-71-8.
  • Blau, John (noviembre de 2004). "La batalla contra el ciberterrorismo" . NetworkWorld . Archivado del original el 6 de diciembre de 2004. Recuperado el 20 de marzo de 2005 .
  • Gross, Grant (noviembre de 2003). "Un ataque ciberterrorista sería más sofisticado que los gusanos informáticos anteriores, según un experto" . ComputerWorld. Archivado del original el 15 de marzo de 2008. Recuperado el 17 de marzo de 2005 .
  • Poulsen, Kevin (agosto de 2004). "El ciberataque 'ciberterrorista' al Polo Sur no fue el primero" . SecurityFocus News. Archivado del original el 10 de junio de 2011. Recuperado el 17 de marzo de 2005 .
  • Thevenet, Cédric (noviembre de 2005). "Ciberterrorismo, ¿mía o realidad?" (PDF) (en francés). terrorismoe.net.
  • Manual de Operaciones Cibernéticas y Terrorismo Cibernético del Ejército de los EE. UU. 1.02
  • Rayamajhi, Shreedeep (2009). "Artículo de investigación: una sinopsis sobre el ciberterrorismo y la guerra cibernética" .
  • Jacqueline Ching (2010). Ciberterrorismo . Rosen Pub Group. ISBN 978-1-4358-8532-5.
  • Rolón, Darío N., (2013) Control, vigilancia y respuesta penal en el ciberespacio , el nuevo pensamiento de seguridad latinoamericano, Clacso.
  • Costigan, Sean (2012). Ciberespacios y asuntos globales . Ashgate. ISBN 978-1-4094-2754-4Archivado del original el 2 de abril de 2015. Consultado el 12 de marzo de 2015 .
  • Record, Jeffery: Delimitando la guerra global contra el terrorismo, Instituto de Estudios Estratégicos, Colegio de Guerra del Ejército de los Estados Unidos, Leavenworth, 2003
  • Schmid, Alex y Jongmans, Albert et al.: Terrorismo político: Una nueva guía para la acción, autores, conceptos, bases de datos, teorías y literatura, Transaction Books, New Brunswick, 1988.
  • Curso de Ciberterrorismo del COE DAT IV, 9 de marzo
  • Hennessy, Joh L y otros: Tecnología de la información para la lucha contra el terrorismo, National Academies Press,

Washington D.C., 2003

  • Hoffman, Bruce: Inside Terrorism, Columbia University Press, Nueva York, 2006
  • Laqueur, Walter: El nuevo terrorismo: fanatismo y armas de destrucción masiva, Universidad de Oxford

Prensa, Nueva York, 1999

  • Sageman, Marc: Comprender las redes terroristas, Penn, Filadelfia, 2004
  • Wilkinson, Paul: Terrorismo versus democracia, Routledge, Londres, 2006

General

  • Informe del CRS para el Congreso: Ataques informáticos y ciberterrorismo – 17/10/03
  • Cómo los terroristas utilizan Internet: Entrevista de ABC Australia con el profesor Hsinchun Chen.
  • Centro de Delitos Cibernéticos del Departamento de Defensa
  • Respuesta global al ciberterrorismo y la ciberdelincuencia: una matriz para la cooperación internacional y la evaluación de vulnerabilidades.

Noticias

  • Grupo de trabajo sobre ciberseguridad adopta un enfoque integral del gobierno. FBI , 20 de octubre de 2014.
  • BBC News – Estados Unidos advierte sobre la amenaza cibernética de Al Qaeda – 01/12/06
  • BBC News – El ciberterrorismo está "exagerado" – 14/03/03
  • En Corea del Sur resurgen los llamamientos a favor de un proyecto de ley contra el ciberterrorismo – NK News