
La ciberguerra es el uso de ciberataques contra un estado enemigo , causando daños comparables a los de la guerra tradicional . [ 1 ] Algunos resultados previstos podrían ser el espionaje , el sabotaje , la propaganda , la manipulación o la guerra económica .
Muchos países, incluidos Estados Unidos , Reino Unido , Rusia , China , Israel , Irán , India y Corea del Norte , poseen capacidades cibernéticas activas para operaciones ofensivas y defensivas. A medida que los Estados exploran el uso de operaciones cibernéticas y combinan capacidades, aumenta la probabilidad de que se produzcan enfrentamientos físicos y violencia como resultado de, o como parte de, una operación cibernética. Sin embargo, es improbable que se alcance la escala y la duración de una guerra, por lo que persiste la ambigüedad. [ 2 ]
Ha habido un debate significativo entre los expertos sobre la definición de ciberguerra, e incluso sobre si tal cosa existe. [ 3 ] Una opinión es que el término es un nombre inapropiado, ya que ningún ciberataque hasta la fecha podría describirse como una guerra. [ 4 ] Otra opinión es que es una etiqueta adecuada para los ciberataques que causan daños físicos a personas y objetos en el mundo real. [ 5 ]
El primer caso de acción militar cinética utilizada en respuesta a un ciberataque que resultó en la pérdida de vidas humanas se observó el 5 de mayo de 2019, cuando las Fuerzas de Defensa de Israel atacaron y destruyeron un edificio asociado con un ciberataque en curso. [ 6 ] [ 7 ]
Definición
Existe un debate continuo sobre cómo definir la ciberguerra y no hay una definición absoluta ampliamente aceptada. [ 2 ] [ 8 ] Si bien la mayoría de los académicos , militares y gobiernos utilizan definiciones que se refieren a actores estatales y patrocinados por el Estado, [ 2 ] [ 9 ] [ 10 ] otras definiciones pueden incluir actores no estatales, como grupos terroristas , empresas, grupos extremistas políticos o ideológicos, hacktivistas y organizaciones criminales transnacionales, dependiendo del contexto del trabajo. [ 11 ] [ 12 ]
Algunos ejemplos de definiciones propuestas por expertos en la materia son los siguientes:
El término «ciberguerra» se utiliza en un contexto amplio para referirse al uso interestatal de la fuerza tecnológica dentro de redes informáticas en las que la información se almacena, comparte o comunica en línea. [ 2 ]
Raymond Charles Parks y David P. Duggan se centraron en analizar la ciberguerra en términos de redes informáticas y señalaron que "la ciberguerra es una combinación de ataque y defensa de redes informáticas y operaciones técnicas especiales". [ 13 ] Según esta perspectiva, la noción de ciberguerra introduce un nuevo paradigma en la doctrina militar. Paulo Shakarian y sus colegas propusieron la siguiente definición de "ciberguerra" en 2013, basándose en la definición de guerra de Clausewitz : "La guerra es la continuación de la política por otros medios": [ 9 ]
La guerra cibernética es una extensión de la política mediante acciones llevadas a cabo en el ciberespacio por actores estatales o no estatales que constituyen una grave amenaza para la seguridad de una nación o que se realizan en respuesta a una amenaza percibida contra la seguridad de una nación.
Taddeo ofreció la siguiente definición en 2012:
La guerra basada en ciertos usos de las TIC dentro de una estrategia militar ofensiva o defensiva respaldada por un Estado y que apunta a la interrupción o el control inmediato de los recursos del enemigo, y que se libra dentro del entorno informacional, con agentes y objetivos que abarcan tanto los dominios físicos como los no físicos y cuyo nivel de violencia puede variar según las circunstancias. [ 14 ]
Robinson et al. propusieron en 2015 que la intención del atacante determina si un ataque es bélico o no, definiendo la guerra cibernética como "el uso de ataques cibernéticos con una intención similar a la de una guerra". [ 8 ]
En 2010, el ex Coordinador Nacional de Seguridad, Protección de Infraestructuras y Contraterrorismo de Estados Unidos, Richard A. Clarke , definió la ciberguerra como "acciones de un Estado-nación para penetrar en las computadoras o redes de otra nación con el propósito de causar daños o interrupciones". [ 10 ] La propia infraestructura ciberfísica del objetivo puede ser utilizada por el adversario en caso de un conflicto cibernético, convirtiéndola así en un arma. [ 15 ]
Controversia del término
Existe un debate sobre la precisión del término "guerra cibernética". En 2012, Eugene Kaspersky , fundador de Kaspersky Lab , concluyó que " ciberterrorismo " es un término más preciso que "guerra cibernética". Afirma que "con los ataques actuales, no se sabe quién los realizó ni cuándo volverán a atacar. No es guerra cibernética, sino ciberterrorismo". [ 16 ] Howard Schmidt , excoordinador de ciberseguridad en la administración Obama , declaró que "no existe la guerra cibernética... Creo que es una metáfora terrible y un concepto terrible. No hay vencedores en ese entorno". [ 17 ]
Algunos expertos cuestionan las posibles consecuencias vinculadas al objetivo bélico. En 2011, Ron Deibert, del Citizen Lab de Canadá , advirtió sobre una " militarización del ciberespacio ", ya que las respuestas militaristas podrían no ser apropiadas. [ 18 ] Sin embargo, hasta la fecha, incluso los ciberataques graves que han interrumpido gran parte de la red eléctrica de un país (230 000 clientes, Ucrania, 2015 ) o afectado el acceso a la atención médica, poniendo así en peligro vidas ( Servicio Nacional de Salud del Reino Unido , WannaCry, 2017 ) no han derivado en acciones militares. [ 19 ]
En 2017, el académico de Oxford Lucas Kello propuso un nuevo término, "Unpeace" (desenfreno), para denotar acciones cibernéticas altamente dañinas cuyos efectos no violentos no alcanzan el nivel de una guerra tradicional. Dichas acciones no son ni bélicas ni pacíficas. Si bien no son violentas y, por lo tanto, no constituyen actos de guerra, sus efectos perjudiciales en la economía y la sociedad pueden ser mayores que los de algunos ataques armados. [ 20 ] [ 21 ] Este término está estrechamente relacionado con el concepto de " zona gris ", que cobró relevancia en 2017, y que describe acciones hostiles que se sitúan por debajo del umbral tradicional de la guerra. [ 22 ] Pero, como explicó Kello, el desenfreno tecnológico difiere de la zona gris tal como se usa comúnmente el término, ya que el desenfreno, por definición, nunca es abiertamente violento ni fatal, mientras que algunas acciones de la zona gris son violentas, incluso si no son actos de guerra. [ 23 ]
Guerra cibernética contra guerra cibernética
El término «ciberguerra» es distinto del término «ciberguerra». La ciberguerra incluye técnicas, tácticas y procedimientos que pueden estar involucrados en una ciberguerra, pero el término no implica escala, duración ni violencia, que suelen asociarse con el término «guerra», que inherentemente se refiere a una acción a gran escala, generalmente durante un período prolongado, y puede incluir objetivos que buscan utilizar la violencia o el objetivo de matar. [ 2 ] Una ciberguerra podría describir con precisión un período prolongado de ciberataques recíprocos (incluso en combinación con acciones militares tradicionales) entre estados en conflicto. Hasta la fecha, no se tiene conocimiento de que haya ocurrido tal acción. En cambio, las fuerzas armadas han respondido con ciberataques militares de represalia . Por ejemplo, en junio de 2019, Estados Unidos lanzó un ciberataque contra sistemas de armas iraníes en represalia por el derribo de un dron estadounidense en el estrecho de Ormuz . [ 24 ] [ 25 ]
Guerra cibernética y sanciones cibernéticas
Además de los ataques digitales de represalia, los países pueden responder a los ciberataques con cibersanciones . A veces, no es fácil detectar al atacante, pero las sospechas pueden centrarse en un país o grupo de países en particular. En estos casos, se pueden utilizar sanciones económicas unilaterales y multilaterales en lugar de la ciberguerra. Por ejemplo, Estados Unidos ha impuesto con frecuencia sanciones económicas relacionadas con los ciberataques. Dos órdenes ejecutivas emitidas durante la administración Obama , la EO 13694 de 2015 [ 26 ] y la EO 13757 de 2016, [ 27 ] [ 28 ] se centraron específicamente en la implementación de las cibersanciones. Los presidentes estadounidenses posteriores han emitido órdenes ejecutivas similares. El Congreso de Estados Unidos también ha impuesto cibersanciones en respuesta a la ciberguerra. Por ejemplo, la Ley de Cibersanciones contra Irán de 2016 impone sanciones a personas específicas responsables de ciberataques. [ 29 ]
Tipos de amenaza
Tipos de guerra
La guerra cibernética puede presentar multitud de amenazas para una nación. En su nivel más básico, los ciberataques pueden utilizarse para apoyar la guerra tradicional. Por ejemplo, interferir en el funcionamiento de las defensas aéreas por medios cibernéticos para facilitar un ataque aéreo. [ 30 ] Además de estas amenazas "duras", la guerra cibernética también puede contribuir a amenazas "blandas" como el espionaje y la propaganda. Eugene Kaspersky , fundador de Kaspersky Lab , equipara las armas cibernéticas a gran escala , como Flame y NetTraveler , descubiertas por su empresa, con armas biológicas , afirmando que en un mundo interconectado, tienen el potencial de ser igualmente destructivas. [ 16 ] [ 31 ]
Espionaje

El espionaje tradicional no es un acto de guerra, ni tampoco lo es el ciberespionaje, y generalmente se asume que ambos son continuos entre las grandes potencias. [ 32 ] A pesar de esta suposición, algunos incidentes pueden causar graves tensiones entre naciones y a menudo se describen como "ataques". Por ejemplo: [ 33 ]
- Edward Snowden reveló el espionaje masivo de Estados Unidos sobre numerosos países .
- Después de que se revelara el espionaje de la NSA a la canciller alemana Angela Merkel , la canciller comparó a la NSA con la Stasi . [ 34 ]
- La NSA graba casi todas las conversaciones telefónicas en las Bahamas , sin el permiso del gobierno bahameño, y programas similares en Kenia , Filipinas , México y Afganistán . [ 35 ] [ 36 ]
- Las sondas " Titan Rain " de los sistemas informáticos de los contratistas de defensa estadounidenses desde 2003. [ 37 ]
- La filtración de datos de la Oficina de Gestión de Personal en los EE. UU. se atribuye ampliamente a China. [ 38 ] [ 39 ]
- La empresa de seguridad Area 1 publicó detalles de una brecha que comprometió uno de los canales de comunicación diplomática de la Unión Europea durante tres años. [ 40 ]
Sabotaje
Las computadoras y los satélites que coordinan otras actividades son componentes vulnerables de un sistema y podrían provocar la interrupción del funcionamiento de los equipos. La vulneración de sistemas militares, como los componentes C4ISTAR responsables de las órdenes y las comunicaciones, podría conllevar su interceptación o sustitución maliciosa. La infraestructura de energía, agua, combustible, comunicaciones y transporte también puede ser vulnerable a interrupciones. Según Clarke, el ámbito civil también está en riesgo, señalando que las brechas de seguridad ya han ido más allá del robo de números de tarjetas de crédito, y que los posibles objetivos también pueden incluir la red eléctrica, los trenes o el mercado de valores. [ 41 ]
A mediados de julio de 2010, expertos en seguridad descubrieron un programa informático malicioso llamado Stuxnet que se había infiltrado en los ordenadores de las fábricas y se había propagado a plantas de todo el mundo. Se considera "el primer ataque a la infraestructura industrial crítica que constituye la base de las economías modernas", señala The New York Times . [ 42 ]
Stuxnet , si bien fue extremadamente eficaz para retrasar el programa nuclear iraní de desarrollo de armamento nuclear, tuvo un alto costo. Por primera vez, quedó claro que las armas cibernéticas no solo podían ser defensivas, sino también ofensivas. La gran descentralización y escala del ciberespacio dificultan enormemente su control desde una perspectiva política. Los actores no estatales pueden desempeñar un papel tan importante en la ciberguerra como los actores estatales, lo que conlleva consecuencias peligrosas, a veces desastrosas. Pequeños grupos de desarrolladores de malware altamente capacitados pueden influir en la política global y la ciberguerra con la misma eficacia que las grandes agencias gubernamentales. Un aspecto fundamental de esta capacidad reside en la disposición de estos grupos a compartir sus exploits y desarrollos en la web como una forma de proliferación de armas. Esto permite que hackers menos experimentados adquieran mayor destreza en la creación de ataques a gran escala que antes solo un pequeño grupo de personas era capaz de gestionar. Además, los florecientes mercados negros de este tipo de armas cibernéticas compran y venden estas capacidades cibernéticas al mejor postor sin importar las consecuencias. [ 43 ] [ 44 ]
Ataque de denegación de servicio
En informática, un ataque de denegación de servicio ( ataque DoS ) o un ataque de denegación de servicio distribuido (ataque DDoS) es un intento de dejar una máquina o un recurso de red inaccesible para sus usuarios previstos. Los perpetradores de ataques DoS suelen dirigirse a sitios o servicios alojados en servidores web de alto perfil, como bancos, pasarelas de pago con tarjeta de crédito e incluso servidores raíz de nombres. Los ataques DoS a menudo aprovechan dispositivos conectados a Internet con medidas de seguridad vulnerables para llevar a cabo estos ataques a gran escala. [ 45 ] Los ataques DoS no se limitan a métodos informáticos, ya que los ataques físicos estratégicos contra la infraestructura pueden ser igual de devastadores. Por ejemplo, cortar los cables de comunicación submarinos puede paralizar gravemente a algunas regiones y países en lo que respecta a su capacidad de guerra de la información. [ 46 ]

red eléctrica
El gobierno federal de los Estados Unidos admite que la red eléctrica es susceptible a la guerra cibernética. [ 47 ] [ 48 ] El Departamento de Seguridad Nacional de los Estados Unidos trabaja con las industrias para identificar vulnerabilidades y ayudarlas a mejorar la seguridad de las redes de sistemas de control. El gobierno federal también está trabajando para garantizar que la seguridad se incorpore a medida que se desarrollan las redes de "red inteligente" de próxima generación. [ 49 ] En abril de 2009, surgieron informes de que China y Rusia habían infiltrado la red eléctrica de los EE. UU. y dejado programas de software que podrían usarse para interrumpir el sistema, según funcionarios de seguridad nacional actuales y anteriores. [ 50 ] La Corporación de Confiabilidad Eléctrica de América del Norte (NERC) ha emitido un aviso público que advierte que la red eléctrica no está adecuadamente protegida contra los ciberataques. [ 51 ] China niega haber intruido en la red eléctrica de los EE. UU. [ 52 ] Una contramedida sería desconectar la red eléctrica de Internet y hacer funcionar la red solo con control de velocidad de caída . [ 53 ] Los apagones masivos causados por un ciberataque podrían perturbar la economía, desviar la atención de un ataque militar simultáneo o crear un trauma nacional . [ 54 ]
Hackers iraníes, posiblemente pertenecientes al Ejército Cibernético Iraní , provocaron un apagón masivo de 12 horas en 44 de las 81 provincias de Turquía , afectando a 40 millones de personas. Estambul y Ankara fueron algunas de las ciudades afectadas. [ 55 ]
Howard Schmidt , ex coordinador de ciberseguridad de los EE. UU., comentó sobre esas posibilidades: [ 17 ]
Es posible que los piratas informáticos hayan accedido a los sistemas informáticos administrativos de las compañías de servicios públicos, pero afirma que estos no están vinculados a los equipos que controlan la red eléctrica, al menos no en los países desarrollados. [Schmidt] nunca ha oído que la red eléctrica en sí haya sido pirateada.
En junio de 2019, Rusia afirmó que su red eléctrica había sido objeto de un ciberataque por parte de Estados Unidos. El New York Times informó que hackers estadounidenses del Comando Cibernético de Estados Unidos instalaron software malicioso potencialmente capaz de interrumpir la red eléctrica rusa. [ 56 ]
Propaganda
La ciberpropaganda es un esfuerzo por controlar la información en cualquiera de sus formas e influir en la opinión pública. [ 57 ] Es una forma de guerra psicológica , con la diferencia de que utiliza redes sociales , sitios web de noticias falsas y otros medios digitales. [ 58 ] En 2018, Sir Nicholas Carter, Jefe del Estado Mayor del Ejército Británico, declaró que este tipo de ataque por parte de actores como Rusia «es una forma de guerra sistémica que busca deslegitimar el sistema político y social en el que se basa nuestra fuerza militar». [ 59 ]
Jowell y O'Donnell (2006) afirman que "la propaganda es el intento deliberado y sistemático de moldear percepciones, manipular cogniciones y dirigir el comportamiento para lograr una respuesta que promueva la intención deseada del propagandista" (p. 7). Internet es el medio de comunicación más importante en la actualidad. Las personas pueden transmitir sus mensajes rápidamente a una gran audiencia, lo que puede abrir una puerta al mal. Las organizaciones terroristas pueden explotar esta situación y utilizar este medio para lavar el cerebro de las personas. Se ha sugerido que una cobertura mediática restringida de los ataques terroristas disminuiría, a su vez, el número de ataques terroristas posteriores. [ 60 ]
perturbación económica
En 2017, los ciberataques WannaCry y Petya (NotPetya) , que se hacían pasar por ransomware , causaron interrupciones a gran escala en Ucrania, así como en el Servicio Nacional de Salud del Reino Unido , el gigante farmacéutico Merck , la naviera Maersk y otras organizaciones en todo el mundo. [ 61 ] [ 62 ] [ 63 ] Estos ataques también se clasifican como ciberdelitos , específicamente delitos financieros, porque afectan negativamente a una empresa o grupo. [ 64 ]
ciberataque sorpresa
La idea de un « Pearl Harbor cibernético » ha sido objeto de debate entre los académicos, quienes establecen una analogía con el acto histórico de guerra. [ 65 ] [ 66 ] Otros han utilizado el término « 11-S cibernético » para llamar la atención sobre el aspecto no tradicional, asimétrico o irregular de la acción cibernética contra un Estado. [ 67 ] [ 68 ]
Motivaciones
Existen diversas razones por las que las naciones emprenden operaciones cibernéticas ofensivas. Sandro Gaycken , experto en ciberseguridad y asesor de la OTAN , aboga por que los Estados tomen en serio la guerra cibernética, ya que muchas naciones la consideran una actividad atractiva tanto en tiempos de guerra como de paz. Las operaciones cibernéticas ofensivas ofrecen una amplia variedad de opciones económicas y sin riesgo para debilitar a otros países y fortalecer sus propias posiciones. Desde una perspectiva geoestratégica a largo plazo, las operaciones cibernéticas ofensivas pueden paralizar economías enteras, modificar posturas políticas, exacerbar conflictos internos o entre Estados, reducir su eficacia militar, igualar las capacidades de las naciones tecnológicamente avanzadas con las de las naciones tecnológicamente menos avanzadas y utilizar el acceso a sus infraestructuras críticas para chantajearlas. [ 69 ]
Militar
Con la aparición del ciberespacio como una amenaza sustancial para la seguridad nacional y global, la guerra cibernética, la guerra cibernética y/o los ataques cibernéticos también se convirtieron en un ámbito de interés y propósito para las fuerzas armadas. [ 70 ]
En Estados Unidos, el general Keith B. Alexander , primer jefe del USCYBERCOM , declaró ante el Comité de Servicios Armados del Senado que la guerra cibernética está evolucionando tan rápidamente que existe una «discrepancia entre nuestras capacidades técnicas para llevar a cabo operaciones y las leyes y políticas vigentes. El Comando Cibernético es el combatiente global más reciente y su única misión es el ciberespacio, fuera de los campos de batalla tradicionales de tierra, mar, aire y espacio». Su objetivo será detectar y, cuando sea necesario, neutralizar los ciberataques y defender las redes informáticas militares. [ 71 ]
Alexander esbozó el amplio campo de batalla previsto para el comando de guerra informática, enumerando el tipo de objetivos que su nuevo cuartel general podría recibir la orden de atacar, incluyendo "premios tradicionales del campo de batalla: sistemas de mando y control en cuarteles generales militares, redes de defensa aérea y sistemas de armas que requieren computadoras para funcionar". [ 71 ]
Un escenario de guerra cibernética, Cyber-ShockWave , que fue simulado a nivel de gabinete por exfuncionarios de la administración, planteó cuestiones que abarcan desde la Guardia Nacional hasta la red eléctrica y los límites de la autoridad legal. [ 72 ] [ 73 ] [ 74 ] [ 75 ]
La naturaleza distribuida de los ataques basados en Internet significa que es difícil determinar la motivación y la parte atacante, lo que significa que no está claro cuándo un acto específico debe considerarse un acto de guerra. [ 76 ]
Ejemplos de ciberguerra impulsada por motivaciones políticas se pueden encontrar en todo el mundo. En 2008, Rusia inició un ciberataque contra el sitio web del gobierno georgiano, llevado a cabo junto con las operaciones militares georgianas en Osetia del Sur. En 2008, " hackers nacionalistas " chinos atacaron a CNN mientras informaba sobre la represión china en el Tíbet . [ 77 ] Hackers de Armenia y Azerbaiyán han participado activamente en la ciberguerra como parte del conflicto de Nagorno-Karabaj , con hackers azerbaiyanos atacando sitios web armenios y publicando declaraciones de Ilham Aliyev . [ 78 ] [ 79 ]
Los empleos en ciberguerra se han vuelto cada vez más populares en las fuerzas armadas. Las cuatro ramas del ejército de los Estados Unidos reclutan activamente para puestos de ciberguerra. [ 80 ]
En un estudio de 2024 sobre el uso de operaciones cibernéticas militares durante la guerra ruso-ucraniana , Frederik AH Pedersen y Jeppe T. Jacobsen concluyeron que las operaciones cibernéticas en la guerra solo pueden tener impacto en los niveles táctico y operacional al comienzo de una guerra, cuando las operaciones cibernéticas y no cibernéticas pueden coordinarse y se pueden preparar armas cibernéticas complejas antes de que estalle la guerra, así como de forma acumulativa a nivel estratégico . [ 81 ]
Civil
Los posibles objetivos de un sabotaje en internet abarcan todos los aspectos de la red, desde la infraestructura principal hasta los proveedores de servicios de internet , pasando por los distintos tipos de medios de comunicación de datos y equipos de red. Esto incluye: servidores web, sistemas de información empresarial, sistemas cliente-servidor, enlaces de comunicación, equipos de red y ordenadores de sobremesa y portátiles en empresas y hogares. Las redes eléctricas , las redes financieras y los sistemas de telecomunicaciones también se consideran vulnerables, especialmente debido a las tendencias actuales en informatización y automatización. [ 82 ]
Hacktivismo
El hacktivismo con motivación política implica el uso subversivo de computadoras y redes informáticas para promover una agenda, y puede extenderse a ataques, robos y sabotaje virtual que podrían considerarse ciberguerra, o confundirse con ella. [ 83 ] Los hacktivistas utilizan sus conocimientos y herramientas de software para obtener acceso no autorizado a sistemas informáticos que buscan manipular o dañar, no para obtener ganancias materiales ni causar destrucción generalizada, sino para llamar la atención sobre su causa mediante interrupciones ampliamente difundidas de objetivos específicos. Anonymous y otros grupos hacktivistas suelen ser retratados en los medios como ciberterroristas, que causan estragos pirateando sitios web, publicando información sensible sobre sus víctimas y amenazando con nuevos ataques si no se cumplen sus demandas. Sin embargo, el hacktivismo es más que eso. Los actores tienen una motivación política para cambiar el mundo, mediante el uso del fundamentalismo. Grupos como Anonymous, sin embargo, han dividido la opinión pública con sus métodos anárquicos. [ 84 ]
generación de ingresos
Los ciberataques, incluido el ransomware, pueden utilizarse para generar ingresos. Los Estados pueden emplear estas técnicas para obtener importantes fuentes de ingresos que les permitan eludir las sanciones y, posiblemente, perjudicar simultáneamente a sus adversarios (dependiendo de los objetivos). Esta táctica se observó en agosto de 2019, cuando se reveló que Corea del Norte había generado 2.000 millones de dólares para financiar su programa armamentístico, evitando así el conjunto de sanciones impuestas por Estados Unidos , las Naciones Unidas y la Unión Europea . [ 85 ] [ 86 ]
sector privado
El pirateo informático representa una amenaza moderna en los conflictos globales en curso y el espionaje industrial , y como tal, se presume que ocurre con frecuencia. [ 82 ] Es común que este tipo de delito se denuncie menos de lo que se conoce. Según George Kurtz de McAfee , las corporaciones de todo el mundo se enfrentan a millones de ciberataques al día. «La mayoría de estos ataques no reciben atención mediática ni provocan declaraciones políticas contundentes por parte de las víctimas». [ 87 ] Este tipo de delito suele tener una motivación económica. [ 88 ]
Investigación sin fines de lucro
Pero no todos los que participan en la ciberguerra lo hacen por razones financieras o ideológicas. Hay institutos y empresas como la Universidad de Cincinnati [ 89 ] o el Kaspersky Security Lab que participan en la ciberguerra para comprender mejor el campo mediante acciones como la investigación y publicación de nuevas amenazas a la seguridad. [ 90 ]
Preparación
Varios países realizan ejercicios para aumentar la preparación y explorar la estrategia, las tácticas y las operaciones involucradas en la realización y la defensa contra ciberataques por parte de estados hostiles; esto generalmente se hace en forma de juegos de guerra . [ 91 ]
El Centro de Excelencia de Defensa Cibernética Cooperativa (CCDCE) , parte de la Organización del Tratado del Atlántico Norte (OTAN) , ha llevado a cabo anualmente desde 2010 un ejercicio de guerra llamado Locked Shields, diseñado para poner a prueba la preparación y mejorar las habilidades, las tácticas estratégicas y la toma de decisiones operativas de las organizaciones nacionales participantes. [ 92 ] [ 93 ] En Locked Shields 2019, 1200 participantes de 30 países compitieron en un ejercicio de equipo rojo contra equipo azul . El ejercicio involucró a un país ficticio, Berylia, que estaba "experimentando una situación de seguridad cada vez más deteriorada, donde una serie de eventos hostiles coincidieron con ciberataques coordinados contra un importante proveedor civil de servicios de internet y un sistema de vigilancia marítima. Los ataques causaron graves interrupciones en la generación y distribución de energía, los sistemas de comunicación 4G, la vigilancia marítima, la planta potabilizadora y otros componentes de infraestructura crítica". El CCDCE describe que el objetivo del ejercicio era "mantener el funcionamiento de varios sistemas bajo una intensa presión; la parte estratégica aborda la capacidad de comprender el impacto de las decisiones tomadas a nivel estratégico y político". [ 92 ] [ 94 ] Finalmente, Francia fue la ganadora de Locked Shields 2019. [ 95 ]
La Unión Europea lleva a cabo simulacros de guerra cibernética con los Estados miembros y los Estados socios extranjeros para mejorar la preparación, las habilidades y observar cómo las decisiones estratégicas y tácticas pueden afectar el escenario. [ 96 ]
Además de los juegos de guerra que sirven para un propósito más amplio de explorar opciones y mejorar habilidades, los juegos de guerra cibernética están dirigidos a la preparación para amenazas específicas. En 2018, el Sunday Times informó que el gobierno del Reino Unido estaba realizando juegos de guerra cibernética que podrían "dejar a Moscú sin comunicaciones". [ 97 ] [ 98 ] Este tipo de juegos de guerra van más allá de la preparación defensiva, como se describió anteriormente, y se centran en la preparación de capacidades ofensivas que pueden usarse como disuasión o para la "guerra". [ 99 ]
Actividades cibernéticas por nación
Aproximadamente 120 países han estado desarrollando formas de utilizar Internet como arma y atacar los mercados financieros, los sistemas informáticos gubernamentales y los servicios públicos. [ 100 ]
Asia
Porcelana
Según Fritz, China ha expandido sus capacidades cibernéticas y tecnología militar mediante la adquisición de tecnología militar extranjera. [ 101 ] Fritz afirma que el gobierno chino utiliza "nuevos sistemas de vigilancia y recopilación de inteligencia basados en el espacio, armas antisatélite , antirradar, señuelos infrarrojos y generadores de objetivos falsos" para ayudar en esta búsqueda, y que apoyan su " informatización " de sus fuerzas armadas a través de "una mayor educación de los soldados en guerra cibernética; la mejora de la red de información para el entrenamiento militar, y ha construido más laboratorios virtuales, bibliotecas digitales y campus digitales". [ 101 ] A través de esta informatización, esperan preparar a sus fuerzas para participar en un tipo diferente de guerra, contra adversarios técnicamente capaces. [ 102 ] La revista Foreign Policy estimó el tamaño del "ejército de hackers" de China entre 50.000 y 100.000 individuos. [ 103 ] Los cables diplomáticos resaltan las preocupaciones de Estados Unidos de que China está utilizando el acceso al código fuente de Microsoft y "aprovechando el talento de su sector privado" para impulsar sus capacidades ofensivas y defensivas. [ 104 ]
Si bien China sigue siendo responsabilizada de una serie de ciberataques contra diversas instituciones públicas y privadas en Estados Unidos, India, Rusia, Canadá y Francia, el gobierno chino niega cualquier implicación en campañas de ciberespionaje. La administración sostiene que China también es víctima de un número creciente de ciberataques. La mayoría de los informes sobre las capacidades de guerra cibernética de China aún no han sido confirmados por el gobierno chino . [ 105 ]
En junio de 2015, la Oficina de Gestión de Personal de los Estados Unidos (OPM) anunció que había sido blanco de una filtración de datos que afectó los registros de hasta cuatro millones de personas. [ 106 ] Posteriormente, el director del FBI, James Comey, elevó la cifra a 18 millones. [ 107 ] El Washington Post informó que el ataque se originó en China , citando a funcionarios gubernamentales anónimos. [ 108 ]
La Operación Shady RAT es una serie de ciberataques que comenzaron a mediados de 2006, según informó la empresa de seguridad informática McAfee en agosto de 2011. Se cree que China es el actor estatal detrás de estos ataques, que afectaron al menos a 72 organizaciones, incluyendo gobiernos y contratistas de defensa. [ 109 ]
El ciberataque de 2018 contra la cadena hotelera Marriott [ 110 ] [ 111 ] , que recopiló datos personales de aproximadamente 500 millones de huéspedes, ahora se sabe que forma parte de una operación de inteligencia china que también pirateó aseguradoras de salud y los archivos de autorización de seguridad de millones de estadounidenses más. Se sospecha que los piratas informáticos trabajan para el Ministerio de Seguridad del Estado (MSS), la agencia de espionaje civil controlada por el Partido Comunista del país. [ 112 ] [ 113 ] [ 114 ]
El 14 de septiembre de 2020, se filtró y publicó una base de datos con información personal de aproximadamente 2,4 millones de personas en todo el mundo. La empresa china Zhenhua Data compiló la base de datos. [ 115 ] Según la información del "Sistema Nacional de Publicidad de Información Crediticia Empresarial", administrado por la Administración Estatal para la Regulación del Mercado en China, los accionistas de Zhenhua Data Information Technology Co., Ltd. son dos personas físicas y una sociedad colectiva cuyos socios son personas físicas. [ 116 ] Wang Xuefeng, director ejecutivo y accionista de Zhenhua Data, se jactó públicamente de apoyar la "guerra híbrida" mediante la manipulación de la opinión pública y la "guerra psicológica". [ 117 ]
En febrero de 2024, Filipinas anunció que había logrado repeler un ciberataque cuyo origen se rastreó hacia piratas informáticos en China . Varios sitios web gubernamentales fueron atacados, incluyendo el de la Guardia Costera Nacional y el sitio web personal del presidente de Filipinas , Bongbong Marcos . [ 118 ]
En mayo de 2024, el Reino Unido anunció que había desconectado una base de datos utilizada por su ministerio de defensa tras sufrir un ciberataque atribuido al Estado chino. [ 119 ]
India
El Departamento de Tecnología de la Información creó el Equipo Indio de Respuesta a Emergencias Informáticas (CERT-In) en 2004 para frustrar los ciberataques en la India. [ 120 ] Ese año, se reportaron 23 violaciones de seguridad cibernética. En 2011, hubo 13.301. Ese año, el gobierno creó una nueva subdivisión, el Centro Nacional de Protección de Infraestructuras Críticas de Información (NCIIPC), para frustrar ataques contra energía, transporte, banca, telecomunicaciones, defensa, espacio y otras áreas sensibles. [ 121 ]
El director ejecutivo de la Corporación de Energía Nuclear de la India (NPCIL) declaró en febrero de 2013 que su empresa se vio obligada a bloquear hasta diez ataques dirigidos al día. El CERT-In se vio obligado a proteger sectores menos críticos. [ 122 ]
Un ciberataque de alto perfil el 12 de julio de 2012 violó las cuentas de correo electrónico de aproximadamente 12.000 personas, incluidas las de funcionarios del Ministerio de Asuntos Exteriores , el Ministerio del Interior , la Organización de Investigación y Desarrollo de la Defensa (DRDO) y la Policía Fronteriza Indo-Tibetana (ITBP). [ 120 ] Un plan del sector público-privado supervisado por el Asesor de Seguridad Nacional (NSA) Shivshankar Menon comenzó en octubre de 2012 y pretende impulsar las capacidades de ciberseguridad de la India a la luz de las conclusiones de un grupo de expertos que indican que la India enfrenta un déficit de 470.000 expertos de este tipo a pesar de la reputación del país como potencia en TI y software. [ 123 ]
En febrero de 2013, el Secretario de Tecnologías de la Información, J. Satyanarayana, declaró que el NCIIPC estaba ultimando políticas relacionadas con la ciberseguridad nacional que se centrarían en soluciones de seguridad internas, reduciendo la exposición a través de tecnología extranjera. [ 120 ] Otras medidas incluyen el aislamiento de varias agencias de seguridad para garantizar que un ataque sincronizado no pudiera tener éxito en todos los frentes y el nombramiento previsto de un Coordinador Nacional de Ciberseguridad. Hasta ese mes, no se habían registrado daños económicos o físicos significativos en la India relacionados con ciberataques.
El 26 de noviembre de 2010, un grupo autodenominado Ejército Cibernético Indio hackeó los sitios web del Ejército de Pakistán y de otros ministerios, como el Ministerio de Asuntos Exteriores, el Ministerio de Educación, el Ministerio de Finanzas, la Oficina de Informática de Pakistán, el Consejo de Ideología Islámica, etc. El ataque se llevó a cabo como represalia por los atentados terroristas de Bombay . [ 124 ]
El 4 de diciembre de 2010, un grupo autodenominado Ejército Cibernético de Pakistán hackeó el sitio web de la principal agencia de investigación de la India, la Oficina Central de Investigación (CBI). El Centro Nacional de Informática (NIC) ha iniciado una investigación. [ 125 ]
En julio de 2016, investigadores de Cymmetria descubrieron y revelaron el ciberataque denominado "Patchwork", que comprometió a aproximadamente 2500 agencias corporativas y gubernamentales mediante código robado de GitHub y la web oscura . Entre las armas utilizadas se encuentran un exploit para la vulnerabilidad Sandworm ( CVE - 2014-4114 ), un script compilado de AutoIt y un código para eludir el UAC denominado UACME. Se cree que los objetivos son principalmente misiones militares y políticas en el sudeste asiático y el mar de China Meridional, y que los atacantes son de origen indio y recopilan información de personas influyentes. [ 126 ] [ 127 ]
La Agencia de Ciberdefensa , que es la agencia militar india responsable de la guerra cibernética, ha estado en pleno funcionamiento desde agosto de 2021. [ 128 ]
Filipinas
Se culpa a China después de que la empresa de ciberseguridad F-Secure Labs descubriera un malware, NanHaiShu, que atacaba al Departamento de Justicia de Filipinas. Este malware enviaba información desde una máquina infectada a un servidor con una dirección IP china. El malware, considerado particularmente sofisticado, se introdujo mediante correos electrónicos de phishing diseñados para parecer que provenían de fuentes auténticas. Se cree que la información enviada está relacionada con el caso legal del Mar de China Meridional. [ 129 ]
Corea del Sur
En julio de 2009, se produjo una serie de ataques coordinados de denegación de servicio contra importantes sitios web gubernamentales, de medios de comunicación y financieros en Corea del Sur y Estados Unidos. [ 130 ] Si bien muchos pensaron que el ataque fue dirigido por Corea del Norte, un investigador rastreó los ataques hasta el Reino Unido. [ 131 ] El investigador de seguridad Chris Kubecka presentó evidencia de que varias empresas de la Unión Europea y del Reino Unido ayudaron involuntariamente a atacar a Corea del Sur debido a infecciones de W32.Dozer , un malware utilizado en parte del ataque. Algunas de las empresas utilizadas en el ataque eran propiedad parcial de varios gobiernos, lo que complicó aún más la atribución cibernética . [ 132 ] En julio de 2011, la empresa surcoreana SK Communications fue hackeada, lo que resultó en el robo de los datos personales (incluidos nombres, números de teléfono, direcciones postales y de correo electrónico y números de registro de residencia) de hasta 35 millones de personas. Se utilizó una actualización de software troyana para obtener acceso a la red de SK Communications. Existen vínculos entre este ataque y otras actividades maliciosas, y se cree que forma parte de un esfuerzo de pirateo más amplio y coordinado. [ 133 ]
Ante las continuas tensiones en la península coreana, el Ministerio de Defensa de Corea del Sur declaró que el país mejoraría sus estrategias de ciberdefensa para prepararse ante posibles ciberataques. En marzo de 2013, los principales bancos surcoreanos —Shinhan Bank, Woori Bank y NongHyup Bank—, así como numerosas emisoras de radio y televisión —KBS, YTN y MBC—, sufrieron ciberataques que afectaron a más de 30 000 ordenadores; se trata de uno de los mayores ataques que Corea del Sur ha enfrentado en años. [ 134 ] Si bien aún se desconoce quién estuvo involucrado en este incidente, se han formulado de inmediato afirmaciones que vinculan a Corea del Norte, dado que amenazó con atacar en numerosas ocasiones a las instituciones gubernamentales surcoreanas, a los principales bancos nacionales y a la prensa tradicional, en respuesta a las sanciones impuestas por sus pruebas nucleares y a la continuación de Foal Eagle , el ejercicio militar conjunto anual de Corea del Sur con Estados Unidos. Las capacidades de guerra cibernética de Corea del Norte generan preocupación en Corea del Sur, ya que este país está incrementando su personal mediante academias militares especializadas en ciberataques. Las cifras actuales indican que Corea del Sur solo cuenta con 400 unidades de personal especializado, mientras que Corea del Norte posee más de 3000 hackers altamente capacitados; esto evidencia una enorme brecha en sus capacidades de guerra cibernética y envía un mensaje a Corea del Sur sobre la necesidad de fortalecer sus fuerzas del Comando de Guerra Cibernética. Por lo tanto, para estar preparados ante futuros ataques, Corea del Sur y Estados Unidos discutirán más a fondo los planes de disuasión en la Reunión Consultiva de Seguridad (RCS). En la RCS, planean desarrollar estrategias que se centren en acelerar el despliegue de misiles balísticos, así como en impulsar su programa de escudo de defensa, conocido como Defensa Aérea y Antimisiles de Corea. [ 135 ]
Corea del Norte
África
Egipto
En una extensión de una disputa bilateral entre Etiopía y Egipto sobre la Gran Presa del Renacimiento Etíope , los sitios web del gobierno etíope fueron pirateados por piratas informáticos con sede en Egipto en junio de 2020. [ 136 ] [ 137 ]
Europa
Chipre
El New York Times publicó un reportaje que revelaba una extensa campaña de phishing de tres años dirigida contra diplomáticos radicados en Chipre . Después de acceder al sistema estatal, los hackers tuvieron acceso a toda la base de datos de intercambio de la Unión Europea . [ 138 ] Al iniciar sesión en Coreu , los hackers accedieron a comunicaciones que vinculaban a todos los estados de la UE , tanto sobre asuntos sensibles como no tan sensibles. El evento expuso la deficiente protección de los intercambios rutinarios entre funcionarios de la Unión Europea y un esfuerzo coordinado de una entidad extranjera para espiar a otro país. "Después de más de una década de experiencia contra las operaciones cibernéticas chinas y un extenso análisis técnico, no hay duda de que esta campaña está conectada con el gobierno chino", dijo Blake Darche, uno de los expertos de Area 1 Security , la empresa que reveló los documentos robados. La Embajada de China en los EE. UU. no respondió a las llamadas para comentar. [ 139 ] En 2019, tuvo lugar otro esfuerzo coordinado que permitió a los hackers obtener acceso a correos electrónicos gubernamentales (gov.cy). El departamento de seguridad Talos de Cisco reveló que los hackers "Sea Turtle" llevaron a cabo una amplia campaña de piratería en los países DNS, afectando a 40 organizaciones diferentes, incluyendo Chipre. [ 140 ]
Estonia
En abril de 2007, Estonia sufrió un ciberataque tras el traslado del Soldado de Bronce de Tallin . [ 141 ] La mayor parte de los ataques procedían de Rusia y de servidores oficiales de las autoridades rusas. [ 142 ] En el ataque, se atacaron ministerios, bancos y medios de comunicación. [ 143 ] [ 144 ] Este ataque contra Estonia, un estado báltico aparentemente pequeño, fue tan efectivo debido a que la mayoría de los servicios gubernamentales estonios se gestionan en línea. Estonia ha implementado un gobierno electrónico, donde los servicios bancarios, las elecciones políticas, los impuestos y otros componentes de una sociedad moderna se realizan ahora en línea. [ 145 ]
Francia
En 2013, el Ministro de Defensa francés, Jean-Yves Le Drian , ordenó la creación de un ejército cibernético, que representaría su cuarto cuerpo de ejército nacional [ 146 ] (junto con las fuerzas terrestres, navales y aéreas) bajo el Ministerio de Defensa francés, para proteger los intereses franceses y europeos en su territorio y en el extranjero. [ 147 ] Se firmó un contrato con la empresa francesa EADS ( Airbus ) para identificar y proteger sus principales elementos susceptibles a las ciberamenazas. [ 148 ] En 2016, Francia había planeado 2600 "cibersoldados" y una inversión de 440 millones de euros en productos de ciberseguridad para este nuevo cuerpo de ejército. [ 149 ] Otros 4400 reservistas constituyen el núcleo de este ejército desde 2019. [ 150 ]
Alemania
En 2013, Alemania reveló la existencia de su unidad de Operaciones de Redes Informáticas de 60 personas. [ 151 ] La agencia de inteligencia alemana, BND , anunció que buscaba contratar a 130 "hackers" para una nueva unidad de " estación de ciberdefensa ". En marzo de 2013, el presidente del BND, Gerhard Schindler, anunció que su agencia había observado hasta cinco ataques diarios contra autoridades gubernamentales, que se creía que se originaban principalmente en China. Confirmó que los atacantes hasta el momento solo habían accedido a datos y expresó su preocupación de que la información robada pudiera usarse como base para futuros ataques de sabotaje contra fabricantes de armas, empresas de telecomunicaciones y agencias gubernamentales y militares. [ 152 ] Poco después de que Edward Snowden filtrara detalles del sistema de ciberespionaje de la Agencia de Seguridad Nacional de EE. UU., el ministro del Interior alemán , Hans-Peter Friedrich, anunció que el BND recibiría un presupuesto adicional de 100 millones de euros para aumentar su capacidad de ciberespionaje del 5 % del tráfico total de internet en Alemania al 20 % del tráfico total, la cantidad máxima permitida por la ley alemana. [ 153 ]
Países Bajos
En los Países Bajos , la ciberdefensa está coordinada a nivel nacional por el Centro Nacional de Ciberseguridad (NCSC). [ 154 ] El Ministerio de Defensa neerlandés estableció una estrategia cibernética en 2011. [ 155 ] El primer objetivo fue mejorar la ciberdefensa gestionada por el Comando Conjunto de TI (JIVC). Para mejorar las operaciones de inteligencia, la comunidad de inteligencia en los Países Bajos (incluida la organización de inteligencia militar, MIVD) ha creado la Unidad Conjunta de Inteligencia Cibernética (JSCU). El Ministerio de Defensa supervisa una fuerza cibernética ofensiva, denominada Comando Cibernético de Defensa (DCC). [ 156 ]
Noruega
Rusia
Se ha afirmado que los servicios de seguridad rusos organizaron varios ataques de denegación de servicio como parte de su guerra cibernética contra otros países, [ 157 ] en particular los ciberataques de 2007 contra Estonia y los ciberataques de 2008 contra Rusia, Osetia del Sur, Georgia y Azerbaiyán . [ 158 ] Un joven hacker ruso identificado dijo que los servicios de seguridad del Estado ruso le pagaban para liderar ataques informáticos contra ordenadores de la OTAN . Estudiaba informática en el Departamento de Defensa de la Información . Su matrícula fue pagada por el FSB. [ 159 ] Sitios rusos, osetios del sur, georgianos y azerbaiyanos fueron atacados por hackers durante la guerra de Osetia del Sur de 2008. [ 160 ]
En octubre de 2016, Jeh Johnson, secretario de Seguridad Nacional de Estados Unidos , y James Clapper, director de Inteligencia Nacional de Estados Unidos , emitieron una declaración conjunta acusando a Rusia de interferir en las elecciones presidenciales de Estados Unidos de 2016. [ 161 ] The New York Times informó que la administración Obama acusó formalmente a Rusia de robar y divulgar correos electrónicos del Comité Nacional Demócrata . [ 162 ] Según la ley estadounidense (50 USCTítulo 50 – Guerra y Defensa Nacional, Capítulo 15 – Seguridad Nacional, Subcapítulo III Responsabilidad por Actividades de Inteligencia [ 163 ] ) debe haber una determinación presidencial formal antes de autorizar un ataque encubierto. El entonces vicepresidente de Estados Unidos, Joe Biden, dijo en el programa de entrevistas de noticias estadounidense Meet The Press que Estados Unidos respondería. [ 164 ] The New York Times señaló que el comentario de Biden "parece sugerir que el Sr. Obama está preparado para ordenar —o ya ha ordenado— algún tipo de acción encubierta". [ 165 ]
Suecia
En enero de 2017, las fuerzas armadas de Suecia fueron objeto de un ciberataque que provocó el cierre del sistema informático Caxcis, utilizado en ejercicios militares . [ 166 ]
Ucrania
Según CrowdStrike , entre 2014 y 2016, el grupo de ataque avanzado ruso Fancy Bear utilizó malware para Android con el objetivo de atacar las Fuerzas de Cohetes y la Artillería del Ejército ucraniano . Distribuyeron una versión infectada de una aplicación para Android cuyo propósito original era controlar los datos de puntería de la artillería D-30 Howitzer . La aplicación, utilizada por oficiales ucranianos, contenía el software espía X-Agent y se publicó en foros militares. CrowdStrike afirmó que el ataque fue exitoso, con más del 80 % de los obuses D-30 ucranianos destruidos, el mayor porcentaje de pérdida de cualquier pieza de artillería del ejército (un porcentaje que nunca se había reportado anteriormente y que significaría la pérdida de casi todo el arsenal de la pieza de artillería más grande de las Fuerzas Armadas ucranianas [ 167 ] ). [ 168 ] Según el ejército ucraniano, esta cifra es incorrecta y las pérdidas de armas de artillería "fueron muy inferiores a las reportadas" y estas pérdidas "no tienen nada que ver con la causa declarada". [ 169 ]
En 2014, se sospechó que los rusos utilizaron un arma cibernética llamada " Serpiente " u "Ouroboros" para llevar a cabo un ciberataque contra Ucrania durante un período de agitación política. El conjunto de herramientas Snake comenzó a propagarse en los sistemas informáticos ucranianos en 2010. Realizaba explotación de redes informáticas (CNE), así como ataques a redes informáticas (CNA) altamente sofisticados. [ 170 ]
El 23 de diciembre de 2015, el malware Black-Energy se utilizó en un ciberataque contra la red eléctrica de Ucrania , dejando a más de 200.000 personas temporalmente sin electricidad. Una empresa minera y una importante operadora ferroviaria también fueron víctimas del ataque. [ 171 ]
Ucrania experimentó un aumento masivo de ciberataques durante la invasión rusa de Ucrania en 2022. Varios sitios web pertenecientes a bancos y departamentos gubernamentales ucranianos quedaron inaccesibles. [ 172 ]
Reino Unido
Según informes, el MI6 se infiltró en un sitio web de Al Qaeda y reemplazó las instrucciones para fabricar una bomba casera con la receta para hacer magdalenas . [ 173 ]
En octubre de 2010, Iain Lobban , director del Cuartel General de Comunicaciones del Gobierno (GCHQ), afirmó que el Reino Unido se enfrenta a una amenaza "real y creíble" de ciberataques por parte de estados hostiles y delincuentes, y que los sistemas gubernamentales son blanco de ataques 1.000 veces al mes. Dichos ataques amenazan el futuro económico del Reino Unido, y algunos países ya están utilizando ciberataques para presionar a otras naciones. [ 174 ]
El 12 de noviembre de 2013, organizaciones financieras en Londres llevaron a cabo simulacros de guerra cibernética denominados "Waking Shark 2" [ 175 ] para simular ataques masivos a través de internet contra bancos y otras organizaciones financieras. Los simulacros de guerra cibernética Waking Shark 2 siguieron a un ejercicio similar en Wall Street . [ 176 ]
Oriente Medio
Irán
Irán ha sido tanto víctima como perpetrador de varias operaciones de guerra cibernética. Irán es considerado una potencia militar emergente en este campo. [ 177 ]

En septiembre de 2010, Irán fue atacado por el gusano Stuxnet , que se cree que tenía como objetivo específico su planta de enriquecimiento nuclear de Natanz. Se trataba de un gusano informático de 500 kilobytes que infectó al menos 14 instalaciones industriales en Irán, incluida la planta de enriquecimiento de uranio de Natanz. Aunque los autores oficiales de Stuxnet no han sido identificados oficialmente, se cree que fue desarrollado e implementado por Estados Unidos e Israel. [ 178 ] Se dice que este gusano es el malware más avanzado jamás descubierto y que aumenta significativamente la importancia de la ciberguerra. [ 179 ] [ 180 ]
El departamento de la Policía Cibernética iraní, FATA, fue disuelto un año después de su creación en 2011 debido al arresto y muerte de Sattar Behesti, un bloguero, bajo su custodia. Desde entonces, la principal institución responsable de la ciberguerra en Irán es el Comando de Ciberdefensa, que opera bajo el Estado Mayor Conjunto de las Fuerzas Armadas iraníes .
El grupo MuddyWater, patrocinado por el Estado iraní , está activo al menos desde 2017 y es responsable de numerosos ciberataques contra diversos sectores. [ 181 ]
Israel
En la guerra de 2006 contra Hezbolá , Israel alega que la guerra cibernética formó parte del conflicto, donde la inteligencia de las Fuerzas de Defensa de Israel (FDI) estima que varios países de Oriente Medio utilizaron hackers y científicos rusos para operar en su nombre. Como resultado, Israel otorgó una importancia creciente a las tácticas cibernéticas y, junto con Estados Unidos, Francia y un par de naciones más, se involucró en la planificación de la guerra cibernética. Muchas empresas internacionales de alta tecnología están ahora ubicando sus operaciones de investigación y desarrollo en Israel, donde los empleados locales suelen ser veteranos de las unidades informáticas de élite de las FDI. [ 182 ] Richard A. Clarke añade que "nuestros amigos israelíes han aprendido un par de cosas de los programas en los que hemos estado trabajando durante más de dos décadas". [ 10 ] : 8
En septiembre de 2007, Israel llevó a cabo un ataque aéreo contra un presunto reactor nuclear [ 183 ] en Siria, denominado Operación Orchard . Fuentes militares y de la industria estadounidenses especularon que los israelíes podrían haber utilizado ciberataques para permitir que sus aviones pasaran desapercibidos para el radar en Siria. [ 184 ] [ 185 ]
Tras la decisión del presidente estadounidense Donald Trump de retirarse del acuerdo nuclear con Irán en mayo de 2018, las unidades de ciberguerra de Estados Unidos e Israel que monitoreaban el tráfico de internet proveniente de Irán detectaron un aumento en los ciberataques de represalia por parte de Irán. Las empresas de seguridad advirtieron que piratas informáticos iraníes estaban enviando correos electrónicos con malware a diplomáticos que trabajan en las oficinas de asuntos exteriores de aliados de Estados Unidos y a empleados de empresas de telecomunicaciones, intentando infiltrarse en sus sistemas informáticos. [ 186 ]
En 2025, Israel se convirtió en el país más atacado a nivel mundial por ciberataques con motivaciones geopolíticas, superando a Estados Unidos y Ucrania. Según el Informe de Análisis de Amenazas Globales de 2026 de Radware , Israel fue el objetivo del 12,2 % de todos los ataques con motivación ideológica registrados a nivel mundial. [ 187 ] [ 188 ] Este período se caracterizó por un aumento del 168 % en los ataques DDoS a nivel de red , con operaciones caracterizadas como una forma de "guerra híbrida" que involucraba a grupos patrocinados por el Estado y grupos hacktivistas, como el prorruso NoName057(16) y el proiraní Arabian Ghosts, con el objetivo de interrumpir la infraestructura crítica y los servicios gubernamentales. [ 189 ] [ 190 ]
Arabia Saudita
El 15 de agosto de 2012 a las 11:08 a. m., hora local, el virus Shamoon comenzó a destruir más de 35 000 sistemas informáticos, dejándolos inoperables. El virus solía atacar al gobierno saudí causando destrucción a la petrolera estatal Saudi Aramco . Los atacantes publicaron un texto en PasteBin.com horas antes de que ocurriera la bomba lógica de borrado, citando la opresión y el régimen Al-Saud como motivo del ataque. [ 191 ] El ataque fue bien orquestado según Chris Kubecka , exasesor de seguridad de Saudi Aramco después del ataque y jefe de grupo de seguridad para Aramco Overseas. [ 192 ] Fue un empleado anónimo de Saudi Aramco del equipo de Tecnologías de la Información quien abrió un correo electrónico de phishing malicioso, lo que permitió el acceso inicial a la red informática a mediados de 2012. [ 193 ] Kubecka también detalló en su charla de Black Hat USA que Saudi Aramco colocó la mayor parte de su presupuesto de seguridad en la red de control ICS, dejando la red empresarial en riesgo de un incidente grave. [ 193 ] Se ha observado que el virus tiene un comportamiento diferente al de otros ataques de malware, debido a la naturaleza destructiva y el costo del ataque y la recuperación. El secretario de Defensa de EE. UU., Leon Panetta, llamó al ataque un "Ciber Pearl Harbor". [ 194 ] Shamoon puede propagarse desde una máquina infectada a otras computadoras en la red . Una vez que un sistema está infectado, el virus continúa compilando una lista de archivos de ubicaciones específicas en el sistema, los carga al atacante y los borra. Finalmente, el virus sobrescribe el registro de arranque maestro de la computadora infectada, dejándola inutilizable. [ 195 ] [ 196 ] El virus se ha utilizado para la guerra cibernética contra las compañías petroleras nacionales Saudi Aramco y RasGas de Qatar . [ 197 ] [ 198 ] [ 195 ] [ 199 ]
Saudi Aramco anunció el ataque en su página de Facebook y volvió a estar fuera de línea hasta que se emitió un comunicado de la compañía el 25 de agosto de 2012. El comunicado informaba falsamente que las operaciones normales se habían reanudado ese mismo día. Sin embargo, un periodista de Oriente Medio filtró fotografías tomadas el 1 de septiembre de 2012 que mostraban kilómetros de camiones cisterna de gasolina que no podían cargarse debido a que los sistemas de negocio seguían inoperativos. El 29 de agosto de 2012, los mismos atacantes responsables de Shamoon publicaron otro fragmento de texto en PasteBin.com, burlándose de Saudi Aramco con pruebas de que aún conservaban el acceso a la red de la compañía. La publicación contenía el nombre de usuario y la contraseña de los equipos de seguridad y red, así como la nueva contraseña del director ejecutivo, Khalid Al-Falih [ 200 ]. Los atacantes también hicieron referencia a una parte del malware Shamoon como prueba adicional en el fragmento de texto. [ 201 ]
Según Kubecka, para restablecer las operaciones, Saudi Aramco utilizó su gran flota privada de aeronaves y los fondos disponibles para adquirir gran parte de los discos duros del mundo, lo que provocó un aumento de los precios. Se necesitaban nuevos discos duros lo antes posible para que los precios del petróleo no se vieran afectados por la especulación. Para el 1 de septiembre de 2012, los recursos de gasolina para la población de Arabia Saudita se estaban agotando, 17 días después del ataque del 15 de agosto. RasGas también se vio afectada por una variante diferente, paralizándola de manera similar. [ 202 ]
Catar
En marzo de 2018, el recaudador de fondos republicano estadounidense Elliott Broidy presentó una demanda contra Qatar, alegando que el gobierno qatarí robó y filtró sus correos electrónicos para desacreditarlo, ya que lo consideraban "un impedimento para su plan de mejorar la posición del país en Washington". [ 203 ] En mayo de 2018, la demanda nombró a Mohammed bin Hamad bin Khalifa Al Thani , hermano del Emir de Qatar, y a su socio Ahmed Al-Rumaihi , como presuntos orquestadores de la campaña de ciberataques de Qatar contra Broidy. [ 204 ] Un litigio posterior reveló que los mismos ciberdelincuentes que atacaron a Broidy habían atacado a otras 1200 personas, algunas de las cuales también son "conocidos enemigos de Qatar", como altos funcionarios de los Emiratos Árabes Unidos, Egipto, Arabia Saudita y Baréin. Si bien estos piratas informáticos casi siempre ocultaban su ubicación, parte de su actividad se rastreó hasta una red de telecomunicaciones en Qatar. [ 205 ]
Emiratos Árabes Unidos
Los Emiratos Árabes Unidos han lanzado varios ciberataques en el pasado contra disidentes. Ahmed Mansoor , ciudadano emiratí, fue encarcelado por compartir sus ideas en Facebook y Twitter . [ 206 ] Se le asignó el nombre en clave Egret dentro del proyecto encubierto estatal llamado Raven, que espiaba a destacados opositores políticos, disidentes y periodistas. El proyecto Raven desplegó una herramienta secreta de pirateo llamada Karma para espiar sin que el objetivo tuviera que interactuar con ningún enlace web. [ 207 ]
En septiembre de 2021, tres exoficiales de inteligencia estadounidenses, Marc Baier, Ryan Adams y Daniel Gericke, admitieron haber ayudado a los Emiratos Árabes Unidos a cometer delitos informáticos proporcionándoles tecnología avanzada e infringiendo las leyes estadounidenses. En virtud de un acuerdo de procesamiento diferido de tres años con el Departamento de Justicia, los tres acusados también acordaron pagar casi 1,7 millones de dólares en multas para evitar penas de prisión. Los documentos judiciales revelaron que los Emiratos Árabes Unidos piratearon las computadoras y los teléfonos móviles de disidentes, activistas y periodistas. También intentaron infiltrarse en los sistemas de Estados Unidos y del resto del mundo. [ 208 ]
América del norte
Estados Unidos
La ciberguerra en Estados Unidos forma parte de la estrategia militar estadounidense de defensa cibernética proactiva y del uso de la ciberguerra como plataforma de ataque. [ 209 ] La nueva estrategia militar de Estados Unidos establece explícitamente que un ciberataque constituye un casus belli, al igual que un acto de guerra tradicional. [ 210 ]
El experto en seguridad del gobierno estadounidense Richard A. Clarke , en su libro Guerra Cibernética (mayo de 2010), definió la "guerra cibernética" como "acciones de un Estado-nación para penetrar en las computadoras o redes de otra nación con el propósito de causar daño o interrupción". [ 10 ] : 6 The Economist describe el ciberespacio como "el quinto dominio de la guerra", [ 211 ] y William J. Lynn , subsecretario de Defensa de los Estados Unidos , afirma que "como cuestión doctrinal, el Pentágono ha reconocido formalmente el ciberespacio como un nuevo dominio en la guerra... [que] se ha vuelto tan crítico para las operaciones militares como la tierra, el mar, el aire y el espacio". [ 212 ]
Cuando Rusia aún formaba parte de la Unión Soviética en 1982, un tramo del oleoducto Transiberiano dentro de su territorio explotó, [ 213 ] supuestamente debido a un programa malicioso troyano implantado en el software canadiense pirateado por la Agencia Central de Inteligencia . El programa malicioso provocó el mal funcionamiento del sistema SCADA que controlaba el oleoducto. El "Dossier de Despedida" proporcionó información sobre este ataque y señaló que chips informáticos comprometidos se incorporarían al equipo militar soviético, se colocarían turbinas defectuosas en el gasoducto y planes defectuosos interrumpirían la producción de plantas químicas y una fábrica de tractores. Esto causó "la explosión e incendio no nuclear más monumental jamás visto desde el espacio". Sin embargo, la Unión Soviética no culpó a Estados Unidos del ataque. [ 214 ]
En 2009, el presidente Barack Obama declaró que la infraestructura digital de Estados Unidos era un "activo estratégico nacional", y en mayo de 2010 el Pentágono creó el Comando Cibernético de Estados Unidos ( USCYBERCOM ), dirigido por el general Keith B. Alexander , director de la Agencia de Seguridad Nacional (NSA), para defender las redes militares estadounidenses y atacar los sistemas de otros países. La UE creó ENISA (Agencia de la Unión Europea para la Seguridad de las Redes y la Información), dirigida por el profesor Udo Helmbrecht, y existen planes para ampliar significativamente sus capacidades. El Reino Unido también estableció un centro de ciberseguridad y operaciones en el Cuartel General de Comunicaciones del Gobierno (GCHQ), el equivalente británico de la NSA. En Estados Unidos, sin embargo, el Comando Cibernético solo se creó para proteger a las fuerzas armadas, mientras que las infraestructuras gubernamentales y corporativas son responsabilidad principal del Departamento de Seguridad Nacional y de las empresas privadas, respectivamente. [ 211 ]
El 19 de junio de 2010, el senador estadounidense Joe Lieberman (I-CT) presentó un proyecto de ley denominado «Ley de Protección del Ciberespacio como Activo Nacional de 2010» [ 215 ] , que coescribió con la senadora Susan Collins (R-ME) y el senador Thomas Carper (D-DE). De haberse convertido en ley, este controvertido proyecto de ley, al que los medios estadounidenses apodaron « Ley del interruptor de apagado », habría otorgado al presidente poderes de emergencia sobre partes de Internet. Sin embargo, los tres coautores del proyecto de ley emitieron un comunicado en el que afirmaban que, en cambio, el proyecto de ley «[restringía] la amplia autoridad presidencial existente para tomar el control de las redes de telecomunicaciones». [ 216 ]
En agosto de 2010, Estados Unidos advirtió públicamente por primera vez sobre el uso por parte del ejército chino de expertos informáticos civiles en ciberataques clandestinos dirigidos a empresas y agencias gubernamentales estadounidenses. El Pentágono también señaló una supuesta red de espionaje informático con sede en China, denominada GhostNet , que se reveló en un informe de investigación de 2009. [ 217 ] [ 218 ]
El 6 de octubre de 2011, se anunció que el flujo de datos de mando y control de la flota de drones y Predator de la Base Aérea Creech había sido interceptado mediante un registrador de pulsaciones de teclas , resistiendo todos los intentos de revertir la vulnerabilidad durante las dos semanas anteriores. [ 219 ] La Fuerza Aérea emitió un comunicado en el que afirmaba que el virus "no había supuesto ninguna amenaza para nuestra misión operativa". [ 220 ]
El 21 de noviembre de 2011, los medios de comunicación estadounidenses informaron ampliamente que un pirata informático había destruido una bomba de agua en el Distrito de Agua Pública del Municipio de Curran-Gardner en Illinois. [ 221 ] Sin embargo, posteriormente se descubrió que esta información no solo era falsa, sino que había sido filtrada indebidamente desde el Centro Estatal de Terrorismo e Inteligencia de Illinois. [ 222 ]
En junio de 2012, el New York Times informó que el presidente Obama había ordenado el ciberataque contra las instalaciones iraníes de enriquecimiento nuclear. [ 223 ]
En agosto de 2012, USA Today informó que Estados Unidos llevó a cabo ciberataques para obtener una ventaja táctica en Afganistán. [ 224 ]
Según un artículo de la revista Foreign Policy de 2013, la unidad de Operaciones de Acceso Personalizado (TAO) de la NSA "ha penetrado con éxito los sistemas informáticos y de telecomunicaciones chinos durante casi 15 años, generando algunas de las mejores y más fiables informaciones de inteligencia sobre lo que ocurre dentro de la República Popular China". [ 225 ] [ 226 ]
En 2014, Barack Obama ordenó intensificar la guerra cibernética contra el programa de misiles de Corea del Norte por sabotear los lanzamientos de prueba en sus primeros segundos. [ 227 ] El 24 de noviembre de 2014, el hackeo a Sony Pictures Entertainment fue una publicación de datos confidenciales pertenecientes a Sony Pictures Entertainment (SPE).
En 2016, el presidente Barack Obama autorizó la implantación de armas cibernéticas en la infraestructura rusa durante las últimas semanas de su presidencia en respuesta a la injerencia de Moscú en las elecciones presidenciales de 2016. [ 228 ] El 29 de diciembre de 2016, Estados Unidos impuso las sanciones más extensas contra Rusia desde la Guerra Fría , [ 229 ] expulsando a 35 diplomáticos rusos de Estados Unidos. [ 230 ] [ 231 ]
Las sanciones económicas son el instrumento de política exterior más utilizado por Estados Unidos en la actualidad [ 232 ]. Por lo tanto, no sorprende que también se empleen como contramedidas contra los ciberataques. Según Onder (2021), las sanciones económicas también sirven como mecanismos de recopilación de información para los Estados que las imponen sobre las capacidades de los Estados sancionados [ 233 ] .
En marzo de 2017, WikiLeaks publicó más de 8.000 documentos sobre la CIA . Los documentos confidenciales, con nombre en clave Vault 7 y fechados entre 2013 y 2016, incluyen detalles sobre las capacidades de software de la CIA, como la capacidad de comprometer automóviles , televisores inteligentes , [ 234 ] navegadores web (incluidos Google Chrome , Microsoft Edge , Mozilla Firefox y Opera Software ASA ), [ 235 ] [ 236 ] [ 237 ] y los sistemas operativos de la mayoría de los teléfonos inteligentes (incluidos iOS de Apple y Android de Google ), así como otros sistemas operativos como Microsoft Windows , macOS y Linux . [ 238 ]
En junio de 2019, The New York Times informó que piratas informáticos estadounidenses del Comando Cibernético de los Estados Unidos instalaron malware potencialmente capaz de interrumpir la red eléctrica rusa . [ 56 ]
Estados Unidos lideró el mundo en términos de intención y capacidad de guerra cibernética, según el Índice de Poder Cibernético 2022 del Centro Belfer de la Universidad de Harvard , por encima de China, Rusia, el Reino Unido y Australia. [ 239 ]
En junio de 2023, la Agencia de Seguridad Nacional (NSA) y Apple fueron acusadas por el Servicio Federal de Seguridad (FSB) de Rusia de haber comprometido miles de iPhones , incluidos los de diplomáticos de China, Israel, miembros de la OTAN y Siria. Kaspersky Lab afirmó que muchos de sus altos cargos y directivos también se vieron afectados por el ataque, del que sospecharon por primera vez a principios de 2023. Los primeros indicios de infiltración datan de 2019. Kaspersky Lab declaró que no había compartido los hallazgos con las autoridades rusas hasta el anuncio del FSB. [ 239 ]
Mercenario cibernético
Un mercenario cibernético es un actor no estatal que lleva a cabo ciberataques para Estados nación a cambio de dinero. Los actores estatales pueden utilizar a los mercenarios cibernéticos como fachada para intentar distanciarse del ataque con una negación plausible . [ 240 ]
ciberpaz
El auge del ciberespacio como dominio de guerra ha impulsado esfuerzos para determinar cómo puede utilizarse para fomentar la paz. Por ejemplo, el panel alemán de derechos civiles FIfF lleva a cabo una campaña por la ciberpaz: para el control de las ciberarmas y la tecnología de vigilancia, y contra la militarización del ciberespacio y el desarrollo y almacenamiento de exploits ofensivos y malware. [ 241 ] Las medidas para la ciberpaz incluyen que los responsables políticos desarrollen nuevas reglas y normas para la guerra, que individuos y organizaciones creen nuevas herramientas e infraestructuras seguras, que promuevan el código abierto , el establecimiento de centros de ciberseguridad, la auditoría de la ciberseguridad de las infraestructuras críticas, la obligación de revelar vulnerabilidades, el desarme, las estrategias de seguridad defensiva, la descentralización, la educación y la amplia aplicación de herramientas e infraestructuras pertinentes, el cifrado y otras ciberdefensas. [ 241 ] [ 242 ]
Los temas del mantenimiento de la paz cibernética [ 243 ] [ 244 ] y la construcción de la paz cibernética [ 245 ] también han sido estudiados por los investigadores, como una forma de restaurar y fortalecer la paz tras la guerra cibernética y tradicional. [ 246 ]
Contrainteligencia cibernética
La contrainteligencia cibernética comprende medidas para identificar, penetrar o neutralizar operaciones extranjeras que utilizan medios cibernéticos como metodología principal, así como esfuerzos de recopilación de información por parte de servicios de inteligencia extranjeros que utilizan métodos tradicionales para evaluar capacidades e intenciones cibernéticas. [ 247 ]
- El 7 de abril de 2009, el Pentágono anunció que había gastado más de 100 millones de dólares en los últimos seis meses en respuesta y reparación de los daños causados por ciberataques y otros problemas de redes informáticas. [ 248 ]
- El 1 de abril de 2009, los legisladores estadounidenses impulsaron el nombramiento de un "zar" de ciberseguridad en la Casa Blanca para intensificar drásticamente las defensas de Estados Unidos contra los ciberataques, elaborando propuestas que facultarían al gobierno para establecer y hacer cumplir estándares de seguridad para la industria privada por primera vez. [ 249 ]
- El 9 de febrero de 2009, la Casa Blanca anunció que llevará a cabo una revisión de la ciberseguridad del país para garantizar que las iniciativas de ciberseguridad del gobierno federal de los Estados Unidos estén debidamente integradas, cuenten con los recursos necesarios y estén coordinadas con el Congreso de los Estados Unidos y el sector privado. [ 250 ]
- Tras la ciberguerra de 2007 contra Estonia , la OTAN estableció el Centro de Excelencia de Defensa Cibernética Cooperativa (CCD CoE) en Tallin , Estonia, con el fin de mejorar la capacidad de ciberdefensa de la organización. El centro se estableció formalmente el 14 de mayo de 2008 y recibió la acreditación completa de la OTAN, alcanzando el estatus de Organización Militar Internacional el 28 de octubre de 2008. [ 251 ] Dado que Estonia ha liderado los esfuerzos internacionales para combatir el cibercrimen, el FBI anunció que en 2009 establecerá de forma permanente a un experto en delitos informáticos en Estonia para ayudar a combatir las amenazas internacionales contra los sistemas informáticos. [ 252 ]
- En 2015, el Departamento de Defensa publicó un memorando actualizado sobre estrategia cibernética que detalla las tácticas presentes y futuras desplegadas para la defensa contra la ciberguerra. En este memorando se establecen tres cibermisiones. La primera busca fortalecer y mantener las capacidades existentes en el ámbito del ciberespacio; la segunda se centra en la prevención de la ciberguerra; y la tercera incluye estrategias de represalia y anticipación (a diferencia de la prevención). [ 253 ]
Uno de los problemas más difíciles en la contrainteligencia cibernética es el problema de la atribución cibernética . A diferencia de la guerra convencional, determinar quién está detrás de un ataque puede ser muy difícil. [ 254 ]
Dudas sobre la existencia
En octubre de 2011, el Journal of Strategic Studies , una revista líder en ese campo, publicó un artículo de Thomas Rid , "La guerra cibernética no tendrá lugar", en el que argumentaba que todos los ciberataques con motivación política son simplemente versiones sofisticadas de sabotaje, espionaje o subversión, y que es improbable que se produzca una guerra cibernética en el futuro. [ 255 ]
Perspectiva jurídica
NIST, un marco de ciberseguridad, se publicó en 2014 en los EE. UU. [ 256 ]
El Manual de Tallin , publicado en 2013, es un estudio académico no vinculante sobre cómo se aplican el derecho internacional, en particular el jus ad bellum y el derecho internacional humanitario , a los conflictos cibernéticos y la guerra cibernética . Fue redactado a petición del Centro de Excelencia de Defensa Cibernética Cooperativa de la OTAN, con sede en Tallin, por un grupo internacional de aproximadamente veinte expertos entre 2009 y 2012. [ 257 ]
La Organización de Cooperación de Shanghái (de la que forman parte China y Rusia) define la ciberguerra como la difusión de información «perjudicial para las esferas espiritual, moral y cultural de otros Estados». En septiembre de 2011, estos países propusieron al Secretario General de la ONU un documento denominado «Código internacional de conducta para la seguridad de la información ». [ 258 ]
En contraste, el enfoque de United se centra en los daños y perjuicios físicos y económicos, subordinando las preocupaciones políticas a la libertad de expresión . Esta diferencia de opinión ha generado reticencia en Occidente a impulsar acuerdos globales de control de armas cibernéticas. [ 259 ] Sin embargo, el general estadounidense Keith B. Alexander sí respaldó las conversaciones con Rusia sobre una propuesta para limitar los ataques militares en el ciberespacio. [ 260 ] En junio de 2013, Barack Obama y Vladimir Putin acordaron instalar una línea directa segura de guerra cibernética que proporcionara "una línea de comunicaciones de voz directa y segura entre el coordinador de ciberseguridad de EE. UU. y el subsecretario ruso del consejo de seguridad, en caso de que fuera necesario gestionar directamente una situación de crisis derivada de un incidente de seguridad de las TIC " (cita de la Casa Blanca). [ 261 ]
El jurista ucraniano Alexander Merezhko , experto en derecho internacional , ha desarrollado un proyecto denominado Convención Internacional sobre la Prohibición de la Guerra Cibernética en Internet. Según este proyecto, la guerra cibernética se define como el uso de Internet y medios tecnológicos conexos por parte de un Estado contra la soberanía e independencia política, económica, tecnológica y de la información de otro Estado. El proyecto del profesor Merezhko propone que Internet debe permanecer libre de tácticas bélicas y ser considerada un referente internacional. Afirma que Internet (el ciberespacio) es un «patrimonio común de la humanidad». [ 262 ]
En la Conferencia RSA de febrero de 2017, el presidente de Microsoft, Brad Smith, propuso normas globales —una «Convención de Ginebra Digital»— para los ciberataques que «prohíban el pirateo por parte de estados nación de todos los aspectos civiles de nuestras infraestructuras económicas y políticas». También afirmó que una organización independiente podría investigar y divulgar públicamente pruebas que atribuyan los ataques de estados nación a países específicos. Además, dijo que el sector tecnológico debería trabajar de forma colectiva y neutral para proteger a los usuarios de Internet y comprometerse a mantenerse neutral en los conflictos , no ayudar a los gobiernos en actividades ofensivas y adoptar un proceso coordinado de divulgación de vulnerabilidades de software y hardware. [ 263 ] [ 264 ] También se ha propuesto un organismo vinculante para regular las operaciones cibernéticas. [ 265 ] [ 266 ]
En la cultura popular
En las películas
- Día de la Independencia (1996)
- Terminator 3: La rebelión de las máquinas (2003)
- Duro de Matar 4.0 (2007)
- Terminator Genisys (2015)
- Snowden (2016)
- Terminator: Destino Oscuro (2019)
- Documentales
- Hackeando la infraestructura: Guerra cibernética (2016) por Viceland
- Amenaza de guerra cibernética (2015)
- Darknet, Hacker, Guerra Cibernética [ 267 ] (2017)
- Días Cero (2016)
- El arma perfecta (2020)
En la televisión
- " Cancelado ", un episodio de la serie animada South Park.
- La segunda temporada de COBRA , una serie británica de suspense, gira en torno a una campaña sostenida de ciberguerra contra el Reino Unido y la respuesta del gobierno británico a la misma.
Véase también
- Cajero automático
- Seguridad informática
- organizaciones de seguridad informática
- Ciberataque
- Delitos cibernéticos
- Espionaje cibernético
- Industria de armas cibernéticas
- Ciberterrorismo
- arma cibernética
- Duqu
- Operaciones de quinta dimensión
- riesgo informático
- iGuerra
- Lista de tendencias de amenazas de ciberataques
- Lista de fuerzas de guerra cibernética
- Lista de ciberataques
- complejo militar-digital
- Prueba de penetración
- Defensa cibernética proactiva
- Inteligencia de señales
- Horizonte silencioso
- Comando Cibernético de los Estados Unidos
- Guerra virtual
- Convención de Budapest sobre la Ciberdelincuencia
- Filtración de archivos Vulkan
- Seco
- DDoS
- Software espía
- Cortafuegos
Referencias
- ↑ Singer, PW; Friedman, Allan (marzo de 2014). Ciberseguridad y ciberguerra: lo que todo el mundo necesita saber . Oxford University Press . ISBN 978-0-19-991809-6OCLC 802324804
- 1 2 3 4 5 Green, James A., ed. (7 de noviembre de 2016). Guerra cibernética: un análisis multidisciplinario . Londres: Routledge . ISBN 978-0-415-78707-9OCLC 980939904
- ↑ "¿Existe la ciberguerra?" . OTAN . 13 de junio de 2019 . Consultado el 10 de mayo de 2019 .
- ↑ Smith, Troy E. (2013). "Guerra cibernética: una tergiversación de la verdadera amenaza cibernética". American Intelligence Journal . 31 (1): 82– 85. ISSN 0883-072X . JSTOR 26202046 .
- ↑ Lucas, George (2017). Ética y guerra cibernética: La búsqueda de la seguridad responsable en la era de la guerra digital . Oxford University Press . pág. 6. ISBN 978-0-19-027652-2.
- ↑ Newman, Lily Hay (6 de mayo de 2019). "Qué significa el ataque de Israel contra los hackers de Hamás para la ciberguerra" . Wired . ISSN 1059-1028 . Consultado el 10 de mayo de 2019 .
- ↑ Liptak, Andrew (5 de mayo de 2019). "Israel lanzó un ataque aéreo en respuesta a un ciberataque de Hamás" . The Verge . Consultado el 10 de mayo de 2019 .
- 1 2 Robinson, Michael; Jones, Kevin; Helge, Janicke (2015). "Problemas y desafíos de la guerra cibernética" . Computers and Security . 49 : 70–94 . doi : 10.1016/j.cose.2014.11.007 . Recuperado el 7 de enero de 2020 .
- 1 2 Shakarian, Paulo; Shakarian, Jana; Ruef, Andrew (2013). Introducción a la guerra cibernética: un enfoque multidisciplinario . Ámsterdam: Morgan Kaufmann Publishers – Elsevier. pág. 2. ISBN 978-0-12-407926-7OCLC 846492852
- 1 2 3 4 Clarke, Richard A. Guerra cibernética , HarperCollins (2010) ISBN 978-0-06-196223-3
- ↑ Blitz, James (1 de noviembre de 2011). "Seguridad: Un enorme desafío por parte de China, Rusia y el crimen organizado" . Financial Times . Archivado del original el 6 de junio de 2015. Recuperado el 6 de junio de 2015 .
- ↑ Arquilla, John (1999). "¿Puede la guerra de la información ser justa alguna vez?" . Ética y tecnología de la información . 1 (3): 203– 212. doi : 10.1023/A:1010066528521 . S2CID 29263858 .
- ↑ Parks, Raymond C.; Duggan, David P. (septiembre de 2011). "Principios de la guerra cibernética". IEEE Security & Privacy . 9 (5): 30– 35. Bibcode : 2011ISPri...9e..30P . doi : 10.1109/MSP.2011.138 . ISSN 1558-4046 . S2CID 17374534 .
- ↑ Taddeo, Mariarosaria (19 de julio de 2012). Un análisis para una guerra cibernética justa . Conferencia Internacional sobre Conflicto Cibernético (ICCC). Estonia: IEEE.
- ↑ "Implicaciones de la investigación sobre privacidad y seguridad para el futuro campo de batalla de las cosas" . Journal of Information Warfare . 17 (4). 2018. Recuperado el 6 de diciembre de 2019 .
- 1 2 "Los virus más recientes podrían significar 'el fin del mundo tal como lo conocemos', dice el hombre que descubrió Flame" , The Times of Israel , 6 de junio de 2012
- 1 2 "El zar cibernético de la Casa Blanca: 'No hay guerra cibernética'" . Wired , 4 de marzo de 2010
- ↑ Deibert, Ron (2011). "Seguimiento de la incipiente carrera armamentística en el ciberespacio" . Boletín de los científicos atómicos . 67 (1): 1– 8. doi : 10.1177/0096340210393703 . S2CID 218770788 .
- ↑ "¿Qué límites impone el derecho de la guerra a los ciberataques?" . Comité Internacional de la Cruz Roja . 28 de junio de 2013 . Consultado el 8 de noviembre de 2022 .
- ↑ Kello, Lucas (2017). El arma virtual y el orden internacional . New Haven, Connecticut: Yale University Press. pp. 77–79 . ISBN 978-0-300-22023-0.
- ↑ "La política del ciberespacio: comprender el peligro" . The Economist . Londres. 26 de agosto de 2017.
- ↑ Popp, George; Canna, Sarah (Invierno 2016). "Caracterización y condiciones de la zona gris" (PDF) . NSI, Inc. Archivado (PDF) del original el 5 de septiembre de 2021.
- ↑ Kello, Lucas (2022). Striking Back: The End of Peace in Cyberspace and How to Restore It . New Haven, Connecticut: Yale University Press. p. 218. ISBN 978-0-300-24668-1.
- ↑ "EE. UU. 'lanzó un ciberataque contra los sistemas de armas de Irán'"" . BBC News . 23 de junio de 2019 . Consultado el 9 de agosto de 2019 .
- ↑ Barnes, Julian E.; Gibbons-Neff, Thomas (22 de junio de 2019). "EE. UU. llevó a cabo ciberataques contra Irán" . The New York Times . ISSN 0362-4331 . Consultado el 9 de agosto de 2019 .
- ↑ "Orden ejecutiva: "Bloqueo de los bienes de determinadas personas que participan en actividades cibernéticas maliciosas significativas"" La Casa Blanca . 1 de abril de 2015. Consultado el 19 de junio de 2021. "
- ↑ "Programas de sanciones e información por país" . Departamento del Tesoro de los Estados Unidos . Consultado el 19 de junio de 2021 .
- ↑ "Sanciones cibernéticas" . Departamento de Estado de los Estados Unidos . Consultado el 19 de junio de 2021 .
- ↑ Ratcliffe, John (18 de mayo de 2016). "Texto – HR5222 – 114.º Congreso (2015–2016): Ley de Sanciones Cibernéticas a Irán de 2016" . Congreso de los Estados Unidos . Consultado el 19 de junio de 2021 .
- ↑ Weinberger, Sharon (4 de octubre de 2007). "Cómo Israel engañó el sistema de defensa aérea de Siria" . Wired .
- ↑ "Un fallo de ciberespionaje ataca a Oriente Medio, pero Israel permanece intacto —hasta ahora" , The Times of Israel , 4 de junio de 2013
- ↑ "Una nota sobre las leyes de la guerra en el ciberespacio" Archivado el 7 de noviembre de 2015 en Wayback Machine , James A. Lewis, abril de 2010
- ↑ "Guerra cibernética" . The New York Times . ISSN 0362-4331 . Consultado el 21 de marzo de 2021 .
- ↑ Rayman, Noah (18 de diciembre de 2013). "Merkel comparó la NSA con la Stasi en una queja a Obama" . Time . Consultado el 1 de febrero de 2014 .
- ↑ Devereaux, Ryan; Greenwald, Glenn; Poitras, Laura (19 de mayo de 2014). "Piratas de datos del Caribe: la NSA está grabando todas las llamadas de teléfonos móviles en las Bahamas" . The Intercept . First Look Media . Archivado del original el 21 de mayo de 2014. Recuperado el 21 de mayo de 2014 .
- ↑ Schonfeld, Zach (23 de mayo de 2014). "The Intercept no reveló el país al que Estados Unidos espía, así que WikiLeaks lo hizo en su lugar" . Newsweek . Consultado el 26 de mayo de 2014 .
- ↑ Bodmer, Kilger, Carpenter y Jones (2012). Engaño inverso: Contraexplotación organizada de amenazas cibernéticas. Nueva York: McGraw-Hill Osborne Media. ISBN 0-07-177249-9, ISBN 978-0-07-177249-5
- ↑ Sanders, Sam (4 de junio de 2015). "Una filtración masiva de datos pone en riesgo los registros de 4 millones de empleados federales" . NPR . Consultado el 5 de junio de 2015 .
- ↑ Liptak, Kevin (4 de junio de 2015). "El gobierno de EE. UU. fue hackeado; las autoridades federales creen que China es la culpable" . CNN . Consultado el 5 de junio de 2015 .
- ↑ Liptak, Kevin (20 de junio de 2015). "Se espera que se pirateen los cables diplomáticos. No se espera que se expongan" . Wired . Consultado el 22 de junio de 2019 .
- ↑ "Clarke: Se necesita más defensa en el ciberespacio" Archivado el 24 de marzo de 2012 en Wayback Machine HometownAnnapolis.com, 24 de septiembre de 2010
- ↑ "Malware ataca equipos industriales computarizados" . The New York Times , 24 de septiembre de 2010
- ↑ Singer, PW; Friedman, Allan (2014). Ciberseguridad y ciberguerra: lo que todo el mundo necesita saber . Oxford: Oxford University Press. pág. 156. ISBN 978-0-19-991809-6.
- ↑ Gross, Michael L.; Canetti, Daphna; Vashdi, Dana R. (2016). "Los efectos psicológicos del ciberterrorismo" . Bulletin of the Atomic Scientists . 72 (5): 284– 291. Bibcode : 2016BuAtS..72e.284G . doi : 10.1080/00963402.2016.1216502 . ISSN 0096-3402 . PMC 5370589. PMID 28366962 .
- ↑ "Comprender los ataques de denegación de servicio | CISA" . us-cert.cisa.gov . Archivado del original el 18 de marzo de 2021. Consultado el 10 de octubre de 2020 .
- ↑ Sherryn Groch; Felicity Lewis (4 de noviembre de 2022). «Internet funciona bajo el mar. ¿Qué pasaría si se cortaran los cables?» . The Sydney Morning Herald . Consultado el 8 de noviembre de 2022 .
- ↑ Shiels, Maggie. (9 de abril de 2009) BBC: Espías se infiltran en la red eléctrica estadounidense . BBC News. Consultado el 8 de noviembre de 2011.
- ↑ Meserve, Jeanne (8 de abril de 2009). "Según informes, piratas informáticos han insertado código en la red eléctrica" . CNN. Consultado el 8 de noviembre de 2011.
- ↑ "EE. UU. preocupa la vulnerabilidad de su red eléctrica ante ciberataques". Archivado el 30 de octubre de 2020 en Wayback Machine . In.reuters.com (9 de abril de 2009). Consultado el 8 de noviembre de 2011.
- ↑ Gorman, Siobhan. (8 de abril de 2009) Espías infiltran la red eléctrica en EE . UU. The Wall Street Journal . Consultado el 8 de noviembre de 2011.
- ↑ Aviso público de NERC . (PDF). Consultado el 8 de noviembre de 2011.
- ↑ Xinhua: China niega haberse infiltrado en la red eléctrica de EE . UU. 9 de abril de 2009
- ↑ ABC News: Video . ABC News. (20 de abril de 2009). Consultado el 8 de noviembre de 2011.
- ↑ Buchan, Russell (2012). "Ataques cibernéticos: ¿Usos ilícitos de la fuerza o intervenciones prohibidas?". Journal of Conflict and Security Law . 17 (2): 211– 227. doi : 10.1093/jcsl/krs014 . ISSN 1467-7954 . JSTOR 26296227 .
- ↑ Halpern, Micah (22 de abril de 2015). "Irán hace gala de su poder transportando a Turquía a la Edad de Piedra" . Observer .
- 1 2 "Cómo no prevenir una ciberguerra con Rusia" . Wired . 18 de junio de 2019.
- ↑ "El ejército ruso admite un importante esfuerzo en la guerra cibernética" . bbc.com . 21 de febrero de 2017.
- ↑ Ajir, Media; Vailliant, Bethany (2018). "Guerra de información rusa: implicaciones para la teoría de la disuasión". Strategic Studies Quarterly . 12 (3): 70– 89. ISSN 1936-1815 . JSTOR 26481910 .
- ↑ Carter, Nicholas (22 de enero de 2018). "Amenazas dinámicas a la seguridad y el ejército británico" . RUSI. Archivado del original el 29 de marzo de 2018. Recuperado el 30 de enero de 2018 .
- ↑ Cowen, Tyler (2006). " El terrorismo como teatro: análisis e implicaciones políticas". Public Choice . 128 (1/2): 233– 244. doi : 10.1007/s11127-006-9051-y . ISSN 0048-5829 . JSTOR 30026642. S2CID 155001568 .
- ↑ "NotPetya: el virus detrás del ataque global 'se disfraza' de ransomware pero podría ser más peligroso, advierten los investigadores" . 28 de junio de 2017. Archivado del original el 19 de septiembre de 2020. Consultado el 11 de agosto de 2020 .
- ↑ "El brote de ransomware NotPetya le costó a Merck más de 300 millones de dólares por trimestre" . TechRepublic . Consultado el 11 de julio de 2018 .
- ↑ Perlroth, Nicole; Scott, Mark; Frenkel, Sheera (27 de junio de 2017). "Ciberataque azota Ucrania y luego se extiende internacionalmente" . The New York Times . Consultado el 11 de julio de 2018 .
- ↑ Elhais, Hassan (21 de noviembre de 2021). "¿Cuál es el impacto del ransomware en el cumplimiento de la normativa sobre delitos financieros en los EAU?" . Lexology . Consultado el 8 de noviembre de 2022 .
- ↑ Palmer, Robert Kenneth. "Infraestructura crítica: factores legislativos para prevenir un ciberataque a Pearl Harbor". Va. JL & Tech. 18 (2013): 289.
- ↑ Molfino, Emily (2012). «Punto de vista: Ciberterrorismo: El ciberataque a "Pearl Harbor" es inminente» . En Costigan, Sean S.; Perry, Jake (eds.). Ciberespacios y asuntos globales . Routledge. pág. 75. ISBN 978-1-4094-2754-4.
- ↑ Arquilla, John (27 de julio de 2009). "Clic, clic... cuenta regresiva para el ciber-11-S" . SFGate . Archivado del original el 1 de marzo de 2012. Recuperado el 15 de mayo de 2019 .( Enlace en SFGate )
- ↑ Magee, Clifford S. ( Escuela de Comando y Estado Mayor del Cuerpo de Marines . Quantico, VA) (Tercer trimestre de 2013). "A la espera del ciberataque del 11-S" (PDF) . Joint Force Quarterly (70). NDU Press : 76–82 .
- ^ Gaycken, Sandro (2010). Guerra cibernética: Das Internet als Kriegsschauplatz .
- ↑ "Carreras en las Fuerzas Armadas" . www.careersinthemilitary.com . Consultado el 8 de noviembre de 2022 .
- 1 2 "Candidato a fiscal en materia de ciberguerra detecta lagunas en la ley" , The New York Times , 14 de abril de 2010
- ↑ La ola de ciberataques muestra que EE. UU. no está preparado para las ciberamenazas. Archivado el 19 de julio de 2013 en Wayback Machine . Bipartisanpolicy.org. Consultado el 8 de noviembre de 2011.
- ↑ Drogin, Bob (17 de febrero de 2010). "En un escenario de ataque cibernético apocalíptico, las respuestas son inquietantes" . Los Angeles Times .
- ↑ Ali, Sarmad (16 de febrero de 2010). "Grupo de Washington pone a prueba la seguridad en 'Cyber ShockWave'"" . The Wall Street Journal .
- ↑ Juego de guerra Cyber ShockWave CNN/BPC: ¿fue un fracaso? Archivado el 23 de febrero de 2010 en Wayback Machine . Computerworld (17 de febrero de 2010). Consultado el 8 de noviembre de 2011.
- ↑ Informe de Steve Ragan : El evento Cyber ShockWave y sus consecuencias . The Tech Herald . 16 de febrero de 2010.
- ↑ Lee, Andy (1 de mayo de 2012). "Guerra cibernética internacional: limitaciones y posibilidades". Archivado el 27 de marzo de 2012 en Wayback Machine Jeju Peace Institute.
- ↑ "Hackers azerbaiyanos irrumpen en más de 90 sitios web armenios – VIDEO" . Azerbaycan24 . 27 de septiembre de 2020.
- ↑ Giles, Christopher (26 de octubre de 2020). "Nagorno-Karabaj: Las 'guerras de información' armenio-azeríes"" . BBC.
- ↑ "Conviértete en Ingeniero de Guerra Cibernética Naval (CWE): Navy.com" . www.navy.com .
- ↑ Pedersen, Frederik AH; Jacobsen, Jeppe T (2024). "Estrechas ventanas de oportunidad: la utilidad limitada de las operaciones cibernéticas en la guerra" . Journal of Cybersecurity . 10 (1) tyae014. doi : 10.1093/cybsec/tyae014 . ISSN 2057-2085 .
- 1 2 Lin, Tom CW (14 de abril de 2016). "Armas financieras de guerra" . Minnesota Law Review . 100 (4): 1377– 1440. doi : 10.24926/265535.1105 . SSRN 2765010 .
- ↑ Denning, DE (2008). La ética del conflicto cibernético. Manual de ética de la información y la informática . 407–429.
- ↑ Kenney, Michael (2015). "Ciberterrorismo en un mundo post-Stuxnet". Orbis . 59 (1): 111– 128. doi : 10.1016/j.orbis.2014.11.009 .
- ↑ "Corea del Norte recibió 2.000 millones de dólares en ciberataques para financiar armas..." Reuters . 5 de agosto de 2019. Consultado el 9 de agosto de 2019 .
- ↑ "Corea del Norte 'robó 2.000 millones de dólares mediante ciberataques'"" . 7 de agosto de 2019 . Consultado el 9 de agosto de 2019 .
- ↑ "El ataque de Google es solo la punta del iceberg" , McAfee Security Insights, 13 de enero de 2010
- ↑ "Amenazas con motivación financiera – cyber.uk" . cyber.uk . Consultado el 8 de noviembre de 2022 .
- ↑ hoffmacd (18 de abril de 2010). "EE. UU. necesita una nueva estrategia nacional en la era de la ciberagresión, concluye un documento de la UC" . Noticias de la UC . Consultado el 6 de marzo de 2022 .
- ↑ "Los ciberdelincuentes que realizan ciberespionaje en la región Asia-Pacífico intensifican sus tácticas en una nueva campaña" . www.kaspersky.com . 26 de mayo de 2021. Consultado el 8 de noviembre de 2022 .
- ↑ "Juegos de guerra cibernética: Un ejercicio de mesa sobre ciberseguridad" . SearchSecurity . Consultado el 8 de noviembre de 2022 .
- 1 2 "Escudos bloqueados" . ccdcoe.org . Consultado el 7 de agosto de 2019 .
- ↑ "La agencia lidera al equipo de la OTAN en un duro ejercicio cibernético" . www.ncia.nato.int . Consultado el 7 de agosto de 2019 .
- ↑ Allison, George (11 de abril de 2019). "La OTAN participa en un ejercicio internacional de ciberseguridad" . UK Defence Journal . Consultado el 7 de agosto de 2019 .
- ↑ "CCDCOE" . ccdcoe.org . Consultado el 7 de agosto de 2019 .
- ↑ Boffey, Daniel (27 de junio de 2019). «La UE realizará simulacros de guerra para prepararse ante ciberataques rusos y chinos» . The Guardian . ISSN 0261-3077 . Consultado el 7 de agosto de 2019 .
- ↑ Wheeler, Caroline; Shipman, Tim; Hookham, Mark (7 de octubre de 2018). "El Reino Unido simula un ciberataque a Moscú" . The Sunday Times . ISSN 0956-1382 . Consultado el 8 de agosto de 2019 .
- ↑ Detrixhe, John (7 de octubre de 2018). "El Reino Unido está practicando ciberataques que podrían dejar a Moscú sin comunicación" . Quartz . Consultado el 8 de agosto de 2019 .
- ↑ "Funcionarios públicos se preparan para ciberataques en los primeros ejercicios militares" . ABC News . 19 de septiembre de 2017. Consultado el 8 de noviembre de 2022 .
- ↑ Aumentan los ciberataques patrocinados por el gobierno, según McAfee. Archivado el 17 de junio de 2013 en Wayback Machine . Network World (29 de noviembre de 2007). Consultado el 8 de noviembre de 2011.
- 1 2 "Cómo China utilizará la guerra cibernética para dar un salto cualitativo en competitividad militar" . Culture Mandala: Boletín del Centro de Estudios Culturales y Económicos Este-Oeste . Vol. 8, n.º 1, octubre de 2008, pág. 42. Archivado del original el 10 de marzo de 2011. Consultado el 15 de enero de 2013 .
- ↑ «Cómo China utilizará la guerra cibernética para dar un salto cualitativo en competitividad militar» . Culture Mandala: Boletín del Centro de Estudios Culturales y Económicos Este-Oeste . Vol. 8, n.º 1, octubre de 2008, pág. 43. Archivado del original el 10 de marzo de 2011. Consultado el 15 de enero de 2013 .
- ↑ " El ejército de hackers de China ". Foreign Policy . 3 de marzo de 2010.
- ↑ "Cables de la embajada de EE. UU.: China utiliza el acceso al código fuente de Microsoft para planificar ciberataques, según teme EE . UU." . The Guardian . Londres. 4 de diciembre de 2010 . Consultado el 31 de diciembre de 2010 .
- ↑ "China hará del dominio de la guerra cibernética una prioridad (2011)" . NPR . Consultado el 15 de enero de 2013 .
- ↑ Barrett, Devlin (5 de junio de 2015). "Estados Unidos sospecha que piratas informáticos en China violaron los registros de aproximadamente cuatro (4) millones de personas, dicen las autoridades" . The Wall Street Journal . Recuperado el 5 de junio de 2015 .
- ↑ "El ataque informático al gobierno de EE. UU. podría ser cuatro (4) veces mayor de lo que se informó inicialmente" . 22 de junio de 2015.
- ↑ Sanders, Sam (4 de junio de 2015). "Una filtración masiva de datos pone en riesgo los registros de 4 millones de empleados federales" . NPR .
- ↑ Finkle, Jim (3 de agosto de 2011). "Actor estatal visto en una gama "enorme" de ciberataques" . Reuters . Consultado el 3 de agosto de 2011 .
- ↑ O'Flaherty, Kate. "Violación de datos en Marriott: ¿Qué sucedió, qué tan grave es y a quién afecta?" . Forbes . Consultado el 12 de diciembre de 2018 .
- ↑ "Incidente de seguridad en la base de datos de reservas de Starwood" . answers.kroll.com . Consultado el 12 de diciembre de 2018 .
- ↑ Sanger, David E.; Perlroth, Nicole; Thrush, Glenn; Rappeport, Alan (11 de diciembre de 2018). "Se atribuye la filtración de datos de Marriott a hackers chinos mientras EE. UU. prepara medidas enérgicas contra Pekín" . The New York Times . ISSN 0362-4331 . Consultado el 12 de diciembre de 2018 .
- ↑ "Ciberataque al hotel Marriott vinculado a la agencia de espionaje china" . The Independent . 12 de diciembre de 2018. Consultado el 12 de diciembre de 2018 .
- ↑ "Ciberataque a Marriott rastreado hasta hackers chinos" . Axios . 12 de diciembre de 2018. Consultado el 12 de diciembre de 2018 .
- ↑ Hurst, Daniel; Kuo, Lily; Graham-McLay, Charlotte (14 de septiembre de 2020). «Filtración de datos de Zhenhua: una empresa tecnológica china recopila detalles personales de millones de personas en todo el mundo» . The Guardian . Consultado el 14 de septiembre de 2020 .
- ↑ "Sistema Nacional de Publicidad de Información Crediticia Empresarial" . GSXT . Consultado el 16 de septiembre de 2020 .
- ↑ Graham, Ben (13 de septiembre de 2020). "Datos de Zhenhua: China espía a 35.000 australianos como parte de una 'guerra psicológica'"" . News.com.au . Archivado del original el 17 de septiembre de 2020 . Consultado el 16 de septiembre de 2020 .
- ↑ "Filipinas se defiende de los ciberataques de hackers con sede en China" . Yahoo News . 5 de febrero de 2024. Consultado el 5 de febrero de 2024 .
- ↑ "El Reino Unido ha desconectado su base de datos militar tras informes de pirateo, según un ministro" . Reuters . 7 de mayo de 2024.
- 1 2 3 "Cuidado con los errores: ¿Se pueden frustrar los ciberataques contra la infraestructura crítica de la India?" . BusinessToday . Consultado el 15 de enero de 2013 .
- ↑ "Centro Nacional de Protección de Infraestructuras Críticas de Información" . Centro Nacional de Protección de Infraestructuras Críticas de Información . 8 de noviembre de 2022. Consultado el 8 de noviembre de 2022 .
- ↑ Poornima, B. (agosto de 2022). "Amenazas cibernéticas y seguridad nuclear en la India" . Journal of Asian Security and International Affairs . 9 (2): 183– 206. doi : 10.1177/23477970221099748 . ISSN 2347-7970 . S2CID 249831452 .
- ↑ "5 lakh de ciberguerreros reforzarán la defensa electrónica de la India" . The Times of India . India. 16 de octubre de 2012. Archivado del original el 26 de enero de 2013. Consultado el 18 de octubre de 2012 .
- ↑ "36 sitios web gubernamentales pirateados por el 'Ejército Cibernético Indio'" . The Express Tribune . Consultado el 8 de noviembre de 2011.
- ↑ "Tras ser hackeada por el 'ejército cibernético de Pakistán', la página web de la CBI aún no ha sido restaurada" . Ndtv.com (4 de diciembre de 2010). Consultado el 8 de noviembre de 2011.
- ↑ Pauli, Darren (8 de julio de 2016). "Hackers holgazanes que copian y pegan abren bloqueos corporativos en oda al código robado" . The Register .
- ↑ "El grupo APT 'Patchwork' realiza un potente ataque mediante la técnica de cortar y pegar" . Threatpost. 7 de julio de 2016. Consultado el 2 de enero de 2017 .
- ↑ Redes Sociales (4 de agosto de 2021) .El Gobierno de la India se encuentra en la fase final de formulación de su estrategia nacional de ciberseguridad." . The Statesman . Consultado el 28 de marzo de 2026 .
- ↑ "Libro blanco" (PDF) . f-secure.com .
- ↑ Sudworth, John. (9 de julio de 2009) "Nuevos ciberataques afectan a Corea del Sur" . BBC News. Consultado el 8 de noviembre de 2011.
- ↑ Williams, Martin. El Reino Unido, no Corea del Norte, es la fuente de los ataques DDoS, dice un investigador. Archivado el 17 de agosto de 2009 en Wayback Machine . PC World .
- ↑ "28c3: Visualización de registros de seguridad con un motor de correlación" . YouTube . 29 de diciembre de 2011. Archivado del original el 21 de diciembre de 2021. Consultado el 4 de noviembre de 2017 .
- ↑ "SK Hack por una amenaza persistente avanzada" (PDF) . Command Five Pty Ltd. Consultado el 24 de septiembre de 2011 .
- ↑ Lee, Se Young (20 de marzo de 2013). "Corea del Sur eleva la alerta tras ataques de hackers a emisoras y bancos" . Global Post . Consultado el 6 de abril de 2013 .
- ↑ Kim, Eun-jung (abril de 2013). "El ejército surcoreano se prepara con EE. UU. para escenarios de guerra cibernética" . Agencia de noticias Yonhap . Consultado el 6 de abril de 2013 .
- ↑ "Un ciberataque egipcio contra Etiopía por parte de hackers es el último ataque contra la Gran Presa" . Quartz . 27 de junio de 2020.
- ↑ "Ha comenzado la guerra por el agua entre Etiopía y Egipto" . Foreign Policy . 22 de septiembre de 2020.
- ↑ David E Sanger, Los cables europeos pirateados revelan un mundo de ansiedad sobre Trump, Rusia e Irán , New York Times (2018).
- ↑ Lily Hay Newman, Se espera que se pirateen los cables diplomáticos. Exponerlos no lo es , Wired (2018).
- ↑ Michalis Michael, Ataque de hackers importante y exitoso en Chipre Archivado el 29 de julio de 2020 en Wayback Machine , BalkanEU (2019).
- ↑ «Guerra en el quinto dominio. ¿Son el ratón y el teclado las nuevas armas de conflicto?» . The Economist . 1 de julio de 2010. Consultado el 2 de julio de 2010 .
- ↑ Estonia acusa a Rusia de «ciberataque» . The Christian Science Monitor . (17 de mayo de 2007). Consultado el 8 de noviembre de 2011.
- ↑ Ian Traynor, "Rusia acusada de desatar una ciberguerra para inhabilitar a Estonia" , The Guardian , 17 de mayo de 2007
- ↑ Boyd, Clark. (17 de junio de 2010) "La ciberguerra, una amenaza creciente, advierten los expertos" . BBC News. Consultado el 8 de noviembre de 2011.
- ↑ Scott J. Shackelford, De la guerra nuclear a la guerra en red: analogizando los ciberataques en el derecho internacional , 27 Berkeley J. Int'l Law. 192 (2009).
- ↑ "Bienvenido a Atlantico.fr – Atlantico.fr" . www.atlantico.fr . Archivado del original el 5 de enero de 2019. Consultado el 5 de enero de 2019 .
- ^ "¿Terre, Air, Mer, Cyber ? La 4ème armée entre coup de com et réalités" . 13 de octubre de 2014. Archivado desde el original el 24 de septiembre de 2020 . Consultado el 1 de junio de 2018 .
- ^ "¿Vers une cyber-armée française ?" . Cultura de Francia . 29 de enero de 2013.
- ^ Meddah, Hassan (13 de diciembre de 2016). "Pourquoi la France se dote d'une cyber-armée - Défense" . www.usinenouvelle.com .
- ↑ «L'armée française consolide son commandement cyber» . El Mundo . 12 de diciembre de 2016.
- ↑ "La unidad alemana de Operaciones de Redes Informáticas (CNO), compuesta por 60 personas, lleva años practicando para la guerra cibernética" .
{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace ) - ↑ "Se buscaban hackers para estar en primera línea en la guerra cibernética" Archivado el 29 de mayo de 2013 en Wayback Machine , The Local , 24 de marzo de 2013
- ↑ "Alemania invertirá 100 millones de euros en vigilancia de internet: informe" Archivado el 1 de noviembre de 2013 en Wayback Machine , Kazinform, 18 de junio de 2013
- ↑ "Centro Nacional de Ciberseguridad – NCSC" . 14 de mayo de 2013.
- ↑ «Estrategia Cibernética Defensie» . Consultado el 11 de agosto de 2020 .
- ↑ "Comando cibernético" . 29 de marzo de 2017.
- ↑ El ciberespacio y la naturaleza cambiante de la guerra. Archivado el 3 de diciembre de 2008 en Wayback Machine . Los estrategas deben tener en cuenta que parte de cada conflicto político y militar se desarrollará en internet, afirma Kenneth Geers.
- ↑ "www.axisglobe.com" . Archivado del original el 17 de agosto de 2016. Consultado el 1 de agosto de 2016 .
- ↑ Andrew Meier, Black Earth . WW Norton & Company , 2003, ISBN 0-393-05178-1páginas 15-16.
- ↑ Danchev, Dancho (11 de agosto de 2008). "Ciberataque coordinado entre Rusia y Georgia" . ZDNet . Archivado del original el 12 de diciembre de 2008. Consultado el 25 de noviembre de 2008 .
- ↑ «Declaración conjunta del Departamento de Seguridad Nacional y la Oficina del Director de Inteligencia Nacional sobre la seguridad electoral» . Departamento de Seguridad Nacional y Oficina del Director de Inteligencia Nacional sobre la seguridad electoral. 7 de octubre de 2016. Consultado el 15 de octubre de 2016 .
- ↑ "EE. UU. afirma que Rusia dirigió ciberataques para influir en las elecciones" . NYT. 7 de octubre de 2016.
- ↑ "Aprobación presidencial e informe de acciones encubiertas" . gpo.gov . Código de los Estados Unidos . Consultado el 16 de octubre de 2016 .
- ↑ "El vicepresidente Biden promete una respuesta al ciberataque ruso" . NBC News Meet the Press. 14 de octubre de 2016.
- ↑ "Biden insinúa una respuesta de EE. UU. a Rusia por los ciberataques" . NYT. 15 de octubre de 2016.
- ↑ Ringstrom, Anna (25 de enero de 2017). Goodman, David (ed.). «Fuerzas suecas expuestas a un extenso ciberataque: Dagens Nyheter» . Reuters . Archivado del original el 25 de enero de 2017.
- ↑ El ejército de Ucrania niega el ataque informático ruso. Archivado el 7 de enero de 2017 en Wayback Machine , Yahoo! News (6 de enero de 2017).
- ↑ "Peligro cercano: Seguimiento de osos de fantasía a unidades de artillería de campaña ucranianas" . CrowdStrike. 22 de diciembre de 2016.
- ↑ El Ministerio de Defensa niega los informes sobre supuestas pérdidas de artillería debido a la intrusión de hackers rusos en el software , Interfax-Ucrania (6 de enero de 2017)
- ^ Mazanec, Cerebro M. (2015). La evolución de la guerra cibernética . Estados Unidos: Prensa de la Universidad de Nebraska. págs. 221-222 . ISBN 978-1-61234-763-9.
- ↑ "La actividad del malware BlackEnergy se disparó en el período previo al derribo de la red eléctrica de Ucrania" . The Register . 4 de marzo de 2016. Consultado el 26 de diciembre de 2016 .
- ↑ "Crisis en Ucrania: Se descubre 'Wiper' en los últimos ciberataques" . BBC News . 24 de febrero de 2022. Consultado el 24 de febrero de 2022 .
- ↑ "Al Qaeda sacudida por un aparente ciberataque. ¿Pero quién lo hizo?" . The Chris Science Monitor . 4 de abril de 2012.
- ↑ El jefe de la agencia de espionaje advierte que Gran Bretaña se enfrenta a una grave amenaza cibernética . The Globe and Mail (13 de octubre de 2010). Consultado el 8 de noviembre de 2011.
- ↑ "Ataque a la City: por qué los bancos están 'jugando a la guerra'"" . 13 de noviembre de 2013.
- ↑ "Los bancos de Wall Street aprenden a sobrevivir a un ciberataque simulado" . Reuters . 21 de octubre de 2013.
- ↑ "El ejército iraní se prepara para la guerra cibernética" . Flash//CRITIC Cyber Threat News. 16 de septiembre de 2013. Consultado el 18 de marzo de 2015 .
- ↑ Denning, Dorothy E. (16 de julio de 2012). "Stuxnet: ¿Qué ha cambiado?" . Future Internet . 4 (3): 672– 687. doi : 10.3390/fi4030672 . hdl : 10945/37176 .
- ↑ AFP (1 de octubre de 2010). El gusano Stuxnet traslada la guerra cibernética del mundo virtual . Google. Consultado el 8 de noviembre de 2011.
- ↑ Ralph Langner: Descifrando Stuxnet, un arma cibernética del siglo XXI | Vídeo en Ted.com. Consultado el 8 de noviembre de 2011.
- ↑ Lakshmanan, Ravie (10 de marzo de 2022). "Hackers iraníes atacan Turquía y la península arábiga en una nueva campaña de malware" . thehackernews .
- ↑ "Israel añade ciberataques a las FDI" , Military.com, 10 de febrero de 2010
- ↑ "OIEA: Siria intentó construir un reactor nuclear" . Ynetnews . Associated Press. 28 de abril de 2011. Consultado el 5 de marzo de 2022 .
- ↑ Fulghum, David A. " Por qué las defensas aéreas de Siria no detectaron a los israelíes ", Aviation Week & Space Technology , 3 de octubre de 2007. Consultado el 3 de octubre de 2007.
- ↑ Fulghum, David A. " Israel utilizó un ataque electrónico en un ataque aéreo contra un objetivo misterioso sirio. Archivado el 21 de mayo de 2011 en Wayback Machine ", Aviation Week & Space Technology , 8 de octubre de 2007. Recuperado el 8 de octubre de 2007.
- ↑ Perlroth, Nicole (12 de mayo de 2018). "Sin el acuerdo nuclear, se reanudan los ciberataques iraníes" . The Sydney Morning Herald .
- ↑ Ahronheim, Anna (19 de febrero de 2026). "Israel es el principal objetivo mundial de los ciberataques geopolíticos" . The Jerusalem Post . Consultado el 19 de febrero de 2026 .
- ↑ "Informe de análisis de amenazas globales de 2026" . Radware . 19 de febrero de 2026. Consultado el 19 de febrero de 2026 .
- ↑ "Radware informa sobre la guerra híbrida a medida que los ciberataques y la desinformación se intensifican en el conflicto entre Israel e Irán de 2025" . Industrial Cyber . 19 de febrero de 2026. Consultado el 19 de febrero de 2026 .
- ↑ Wrobel, Sharon (19 de febrero de 2026). «Israel ocupa el primer lugar entre los países atacados por ciberataques geopolíticos en 2025 — informe» . The Times of Israel . Consultado el 19 de febrero de 2026 .
- ↑ "Pastie: 'Sin título'"" . 15 de agosto de 2012. Espada Cortante de la Justicia . Recuperado el 3 de noviembre de 2017 .
- ↑ "Jose Pagliery: La historia interna del mayor hackeo de la historia" . CNN Money . 5 de agosto de 2015. Archivado del original el 8 de agosto de 2015. Consultado el 15 de mayo de 2019 .
- 1 2 Kubecka, Christina (29 de diciembre de 2015). "Cómo implementar la seguridad informática después de un colapso cibernético" (PDF) . Recuperado el 3 de noviembre de 2017 .( Vídeo en YouTube - archivo )
- ↑ Bumiller, Elisabeth; Shanker, Thom (11 de octubre de 2012). "Elisabeth Bumiller y Thom Shanker: Panetta advierte de la grave amenaza de un ciberataque contra EE. UU." The New York Times . Consultado el 3 de noviembre de 2017 .
- 1 2 "Los ataques de Shamoon" . Symantec. 16 de agosto de 2012. Consultado el 19 de agosto de 2012 .
- ↑ "Jose Pagliery: La historia interna del mayor hackeo de la historia" . 5 de agosto de 2015. Archivado del original el 8 de agosto de 2015. Consultado el 19 de agosto de 2012 .
- ↑ Harper, Michael (31 de agosto de 2012). "RedOrbit: La compañía energética RasGas está infectada con el virus Shamoon".
- ↑ "El virus Shamoon ataca a una compañía petrolera saudí" . Revista Digital . 18 de agosto de 2012. Consultado el 19 de agosto de 2012 .
- ↑ "El virus Shamoon ataca la infraestructura del sector energético" . BBC News . 17 de agosto de 2012. Consultado el 19 de agosto de 2012 .
- ↑ "Abrazo de Saudi Aramco, otro más" . 29 de agosto de 2012. Consultado el 3 de noviembre de 2017 .
- ↑ "Los atacantes de Shamoon emplean un nuevo conjunto de herramientas para borrar sistemas infectados" . Blog de McAfee . 19 de diciembre de 2018. Consultado el 8 de noviembre de 2022 .
- ↑ "Youtube – Chris Kubecka: Cómo implementar la seguridad informática después de un ciberataque" . YouTube . 3 de agosto de 2015. Consultado el 3 de noviembre de 2017 .
- ↑ "Recaudador de fondos del Partido Republicano demanda a Qatar por correos electrónicos robados" . The Wall Street Journal . 26 de marzo de 2018.
- ↑ "El recaudador de fondos del Partido Republicano, Elliott Broidy, amplía la demanda que alega un ciberataque respaldado por Qatar" . The Wall Street Journal . 25 de mayo de 2018.
- ↑ "Unos hackers atacaron a un recaudador de fondos republicano ahora caído en desgracia. Ahora él va tras ellos" . The New York Times . 20 de septiembre de 2018.
- ↑ "EAU: El activista Ahmed Mansoor condenado a 10 años de prisión por publicaciones en redes sociales" . Amnistía Internacional. 31 de mayo de 2018. Consultado el 31 de mayo de 2018 .
- ↑ "Dentro del equipo secreto de hackers de los Emiratos Árabes Unidos, compuesto por mercenarios estadounidenses" . Reuters . Consultado el 30 de enero de 2019 .
- ↑ Mazzetti, Mark; Goldman, Adam (14 de septiembre de 2021). «Ex oficiales de inteligencia estadounidenses admiten delitos informáticos al servicio de emiratíes» . The New York Times . Archivado del original el 28 de diciembre de 2021. Consultado el 14 de septiembre de 2021 .
- ↑ Servicio de Prensa de las Fuerzas Armadas Estadounidenses: Lynn explica la estrategia de ciberseguridad de EE. UU. Archivado el 22 de julio de 2015 en Wayback Machine . Defense.gov. Consultado el 8 de noviembre de 2011.
- ↑ "El Pentágono considerará los ciberataques como actos de guerra" . The New York Times . 31 de mayo de 2011.
- 1 2 "Ciberguerra: Guerra en el quinto dominio" The Economist , 1 de julio de 2010
- ↑ Lynn, William J. III. "Defendiendo un nuevo dominio: La ciberestrategia del Pentágono" , Foreign Affairs , septiembre/octubre de 2010, págs. 97-108.
- ↑ Markoff, John (26 de octubre de 2009). "Un viejo truco amenaza a las armas más nuevas (publicado en 2009)" . The New York Times . ISSN 0362-4331 . Consultado el 22 de octubre de 2020 .
- ^ Mazanec, Cerebro M. (2015). La evolución de la guerra cibernética . Estados Unidos: Prensa de la Universidad de Nebraska. págs. 235-236 . ISBN 978-1-61234-763-9.
- ↑ Proyecto de ley. Para enmendar la Ley de Seguridad Nacional de 2002 y otras leyes para mejorar la seguridad y la resiliencia de la infraestructura cibernética y de comunicaciones de los Estados Unidos. Senate.gov. 111.º Congreso, 2.ª sesión
- ↑ Senadores afirman que el proyecto de ley de ciberseguridad no tiene un "interruptor de apagado". Enlace obsoleto archivado el 21 de septiembre de 2012 en archive.today , Information Week , 24 de junio de 2010. Consultado el 25 de junio de 2010.
- ↑ INFORME ANUAL AL CONGRESO: Acontecimientos militares y de seguridad relacionados con la República Popular China , 2010. Departamento de Defensa de EE. UU. (PDF). Consultado el 8 de noviembre de 2011.
- ↑ "AP: El Pentágono apunta a la ciberamenaza de China" . Archivado del original el 23 de agosto de 2010. Consultado el 11 de agosto de 2020 .
- ↑ La flota de drones y aviones Predator de EE. UU. está siendo monitoreada mediante el registro de pulsaciones de teclado . Wired , octubre de 2011. Consultado el 6 de octubre de 2011.
- ↑ Hennigan, WJ "La Fuerza Aérea afirma que el virus informático de los drones no representa 'ninguna amenaza'" . Los Angeles Times , 13 de octubre de 2011.
- ↑ Schwartz, Mathew J. (21 de noviembre de 2011). "Un hacker aparentemente provoca el agotamiento de las bombas de agua en Illinois" . InformationWeek . Archivado del original el 24 de enero de 2012. Recuperado el 1 de diciembre de 2011 .
- ↑ Zetter, Kim (30 de noviembre de 2011). "Exclusiva: Una comedia de errores llevó a un informe falso sobre un 'hackeo de la bomba de agua'" . Wired .
- ↑ Sanger, David E. "La orden de Obama aceleró la ola de ciberataques contra Irán". The New York Times , 1 de junio de 2012.
- ↑ Satter, Raphael. "General estadounidense: Hemos hackeado al enemigo en Afganistán". Associated Press, 24 de agosto de 2012.
- ↑ " La unidad 'TAO' de la NSA estadounidense lleva años hackeando China ". Business Insider. 11 de junio de 2013.
- ↑ " Hackers secretos de la NSA de la Oficina TAO han estado atacando a China durante casi 15 años ". Computerworld . 11 de junio de 2013.
- ↑ Sanger, David E.; Broad, William J. (4 de marzo de 2017). "Trump hereda una ciberguerra secreta contra los misiles norcoreanos" . The New York Times . Consultado el 4 de marzo de 2017 .
- ↑ Greg Miller, Ellen Nakashima, Adam Entous: La lucha secreta de Obama para tomar represalias contra la injerencia electoral de Putin , Washington Post, 23 de junio de 2017
- ↑ Lee, Carol E.; Sonne, Paul (30 de diciembre de 2016). "EE. UU. sanciona a Rusia por el hackeo de las elecciones; Moscú amenaza con represalias" . The Wall Street Journal .
- ↑ "EE. UU. impone sanciones a Rusia por injerencia electoral" . CBS News . 29 de diciembre de 2016. Consultado el 29 de diciembre de 2016 .
- ↑ "EE. UU. expulsa a 35 diplomáticos rusos y cierra dos complejos: informe" . DW.COM . 29 de diciembre de 2016. Consultado el 29 de diciembre de 2016 .
- ↑ Onder, Mehmet (2020). "Tipo de régimen, tipo de problema y sanciones económicas: el papel de los actores nacionales" . Economies . 8 (1): 2. doi : 10.3390/economies8010002 . hdl : 10419/257052 .
- ↑ Onder, Mehmet (2021). "Resultados de las sanciones económicas: una explicación basada en la información" (PDF) . Journal of International Studies . 14 (2): 38– 57. doi : 10.14254/2071-8330.2021/14-2/3 . S2CID 244621961 .
- ↑ Shane, Scott; Mazzetti, Mark; Rosenberg, Matthew (7 de marzo de 2017). "WikiLeaks publica un tesoro de supuestos documentos de piratería informática de la CIA" . The New York Times . Consultado el 7 de marzo de 2017 .
- ↑ Greenberg, Andy (7 de marzo de 2017). "Cómo la CIA puede hackear tu teléfono, PC y televisor (según WikiLeaks)" . WIRED . Consultado el 8 de abril de 2017 .
- ↑ Murdock, Jason (7 de marzo de 2017). "Vault 7: Se utilizaron herramientas de pirateo de la CIA para espiar dispositivos iOS, Android y televisores inteligentes Samsung" . International Business Times UK . Consultado el 8 de abril de 2017 .
- ↑ "WikiLeaks publica un alijo de documentos de la CIA que detallan el hackeo masivo" . CBS News . 7 de marzo de 2017. Consultado el 8 de abril de 2017 .
- ↑ " Vault 7: Wikileaks revela detalles de los hackeos de la CIA a Android, iPhone, Windows, Linux, MacOS e incluso televisores Samsung. Archivado el 12 de abril de 2019 en Wayback Machine ". Computing . 7 de marzo de 2017.
- 1 2 Faulconbridge, Guy (1 de junio de 2023). "Rusia afirma que EE. UU. hackeó miles de teléfonos Apple en un complot de espionaje" . Reuters.
- ↑ "Mercenarios cibernéticos: Los fracasos de las respuestas actuales y el imperativo de la colaboración internacional" .
- 1 2 Hofkirchner, Wolfgang; Burgin, Mark (24 de enero de 2017). La futura sociedad de la información: problemas sociales y tecnológicos . World Scientific. ISBN 978-981-310-898-1Consultado el 22 de mayo de 2017 .
- ↑ Grady, Mark F.; Parisi, Francesco (28 de noviembre de 2005). Derecho y economía de la ciberseguridad . Cambridge University Press. ISBN 978-1-139-44696-9Consultado el 22 de mayo de 2017 .
- ↑ Robinson, Michael; Janicke, Helge; Jones, Kevin (2017). "Una introducción al mantenimiento de la paz cibernética". arXiv : 1710.09616 [ cs.CY ].
- ↑ Akatyev, Nikolay; James, Joshua (2015). «Ciberseguridad». Informática forense y ciberdelincuencia . Notas de clase del Instituto de Ciencias de la Computación, Informática Social e Ingeniería de Telecomunicaciones. Vol. 157. pp. 126–139 . doi : 10.1007/978-3-319-25512-5_10 . ISBN 978-3-319-25511-8.
- ↑ Ramsbotham, Oliver; Miall, Hugh; Woodhouse, Tom (11 de abril de 2011). Resolución de conflictos contemporáneos . Polity. ISBN 978-0-7456-4974-0Consultado el 22 de mayo de 2017 .
- ↑ "¿Cuáles son los desafíos de la ciberseguridad en tiempos de paz y de guerra?" . Instituto CyberPeace . 19 de julio de 2022 . Consultado el 8 de noviembre de 2022 .
- ↑ Departamento de Defensa – Contrainteligencia Cibernética . Dtic.mil. Consultado el 8 de noviembre de 2011.
- ↑ Proyecto de ley del Pentágono para solucionar los ciberataques: 0 millones de dólares . CBS News. Consultado el 8 de noviembre de 2011.
- ↑ "Legislación del Senado federalizaría la ciberseguridad" . The Washington Post . Consultado el 8 de noviembre de 2011.
- ↑ "La Casa Blanca estudia un plan de ciberseguridad" . CBS News (10 de febrero de 2009). Consultado el 8 de noviembre de 2011.
- ↑ CCD COE – Ciberdefensa. Archivado el 31 de mayo de 2009 en Wayback Machine . Ccdcoe.org. Consultado el 8 de noviembre de 2011.
- ↑ Associated Press (11 de mayo de 2009) El FBI destinará a un experto en ciberdelincuencia a Estonia . Boston Herald . Consultado el 8 de noviembre de 2011.
- ↑ Lisa Lucile Owens, Justicia y guerra en el ciberespacio, The Boston Review (2015), disponible en
- ↑ Reed, John. "¿Está a nuestro alcance el 'santo grial' de la ciberseguridad?" . Foreign Policy Magazine , 6 de septiembre de 2012.
- ↑ Rid, Thomas (2012). "La guerra cibernética no tendrá lugar". Journal of Strategic Studies . 35 (1): 5– 32. doi : 10.1080/01402390.2011.608939 . S2CID 153828543 .
- ↑ "Marco de Ciberseguridad" . NIST . 13 de marzo de 2017. Archivado del original el 8 de noviembre de 2022. Consultado el 8 de noviembre de 2022 .
- ↑ "Manual de Tallin 2.0 sobre el derecho internacional aplicable a las operaciones cibernéticas" . WorldCat.org . Consultado el 8 de noviembre de 2022 .
- ↑ Embajada de Rusia en el Reino UnidoConsultado el 25 de mayo de 2012.
- ^ Gjelten, Tom (23 de septiembre de 2010). "Ver Internet como un 'arma de información'" . NPR . Consultado el 23 de septiembre de 2010 .
- ↑ Gorman, Siobhan. (4 de junio de 2010) WSJ: EE. UU. respalda las conversaciones sobre guerra cibernética . The Wall Street Journal . Consultado el 8 de noviembre de 2011.
- ↑ Sean Gallagher, EE. UU. y Rusia instalarán una "línea directa cibernética" para prevenir una ciberguerra accidental , Arstechnica, 18 de junio de 2013
- ↑ Український центр політичного менеджменту – Зміст публікації – Конвенция о запрещении использования кибервойны Archivado el 7 de octubre 2011 en la Wayback Machine . Politik.org.ua. Consultado el 8 de noviembre de 2011.
- ↑ "Se necesita una "Convención de Ginebra digital" para disuadir los ciberataques de los estados nación: presidente de Microsoft . Reuters . 14 de febrero de 2017. Consultado el 20 de febrero de 2017 .
- ↑ Kaspersky, Eugene. "¿Una Convención de Ginebra digital? Una gran idea" . Forbes . Consultado el 20 de febrero de 2017 .
- ↑ "Regulación del uso y la conducta de las operaciones cibernéticas: desafíos y propuesta de un organismo de investigación", https://papers.ssrn.com/sol3/papers.cfm?abstract_id=3540615 (2019/2020)
- ↑ Yuval Shany; Michael N. Schmitt. "Un mecanismo internacional de atribución para operaciones cibernéticas hostiles" . Naval War College . Consultado el 1 de enero de 2024 .
- ^ "Darknet, Hacker, Cyberwar - Der geheime Krieg im Netz" (en alemán). Archivado desde el original el 4 de abril de 2017 . Consultado el 3 de abril de 2017 .
Lecturas adicionales
- Andress, Jason. Winterfeld, Steve. (2011). Guerra cibernética: técnicas, tácticas y herramientas para profesionales de la seguridad . Syngress. ISBN 1-59749-637-5
- Bodmer, Kilger, Carpenter y Jones (2012). Engaño inverso: Contraexplotación organizada de amenazas cibernéticas. Nueva York: McGraw-Hill Osborne Media. ISBN 0-07-177249-9, " ISBN 978-0-07-177249-5"
- Brenner, S. (2009). Amenazas cibernéticas: Las nuevas fallas del Estado-nación . Oxford University Press. ISBN 0-19-538501-2
- Carr, Jeffrey. (2010). Inside Cyber Warfare: Mapping the Cyber Underworld . O'Reilly. ISBN 978-0-596-80215-8
- Conti, Gregory. Raymond, David. (2017). Sobre el ciberespacio: Hacia un arte operacional para el conflicto cibernético . Kopidion Press. ISBN 978-0-692-91156-3
- Cordesman, Anthony H.; Cordesman, Justin G. (2002). Amenazas cibernéticas, guerra de la información y protección de infraestructuras críticas: la defensa del territorio estadounidense . Greenwood Publishing Group. ISBN 978-0-275-97423-7.
- Costigan, Sean S.; Perry, Jake (2012). Ciberespacios y asuntos globales . Farnham, Surrey: Ashgate. ISBN 978-1-4094-2754-4.
- Fritsch, Lothar y Fischer-Hübner, Simone (2019). Implicaciones de la investigación sobre privacidad y seguridad para el futuro campo de batalla de las cosas . Journal of Information Warfare, 17(4), 72–87.
- Gaycken, Sandro. (2012). Guerra cibernética: las lluvias han comenzado hace mucho tiempo . Goldmann/Randomhouse. ISBN 978-3-442-15710-5
- Geers, Kenneth. (2011). Ciberseguridad estratégica . Centro Cibernético de la OTAN. Ciberseguridad estratégica , ISBN 978-9949-9040-7-5, 169 páginas
- Halpern, Sue, "The Drums of Cyberwar" (reseña de Andy Greenberg , Sandworm: A New Era of Cyberwar and the Hunt for the Kremlin's Most Dangerous Hackers , Doubleday, 2019, 348 pp.), The New York Review of Books , vol. LXVI, n.º 20 (19 de diciembre de 2019), pp. 14, 16, 20.
- Harris, Shane (2014). @War: El auge del complejo militar-internet . Eamon Dolan/Houghton Mifflin Harcourt. ISBN 978-0-544-25179-3.
- Hunt, Edward (2012). "Programas de penetración informática del gobierno estadounidense y sus implicaciones para la ciberguerra" . IEEE Annals of the History of Computing . 34 (3): 4– 21. Bibcode : 2012IAHC...34c...4H . doi : 10.1109/mahc.2011.82 . S2CID 16367311 .
- Kestner, Peter (2024). El arte de la guerra cibernética: enfoques estratégicos y tácticos para el ataque y la defensa en la era digital (1.ª ed.). Wiesbaden: Springer. pp. XX, 292. doi : 10.1007/978-3-658-43879-1 . ISBN 978-3-658-43879-1.
- Janczewski, Lech; Colarik, Andrew M. (2007). Guerra cibernética y ciberterrorismo . Idea Group Inc (IGI). ISBN 978-1-59140-992-2.
- Rid, Thomas (2012). "La guerra cibernética no tendrá lugar". Journal of Strategic Studies . 35 (1): 5– 32. doi : 10.1080/01402390.2011.608939 . S2CID 153828543 .
- Springer, Paul J. (2025). Enciclopedia de la guerra cibernética (2.ª ed.). Nueva York: Bloomsbury Academic . pág. 464. ISBN 9781440881619.
- Woltag, Johann-Christoph: 'Cyber Warfare' en Rüdiger Wolfrum (Ed.) Enciclopedia de derecho internacional público Max Planck (Oxford University Press 2012) .
Enlaces externos
Contenido multimedia relacionado con la ciberguerra en Wikimedia Commons
La era de la información en Wikilibros
- guerra cibernética
- Guerra por tipo
- Procedimientos de seguridad informática
- Terminología informática
- Delitos cibernéticos
- Piratería informática (seguridad informática)
- Sensibilidad de la información
- sistemas de recopilación masiva de inteligencia
- Recopilación de inteligencia militar
- Tecnología militar
- Seguridad nacional
- Sabotaje
- Ingeniería de seguridad
- Ingeniería social (seguridad)
- Peligros