Categories: Seguridad

El ataque DDoS masivo dirigido a las Olimpiadas de Río 2016 que nunca ocurrió

Especial desde Silicon Valley

Normalmente la prensa informa de ciberataques que acaban de tener lugar. Pocas veces repara en los ciberataques que pudieron ser pero nunca fueron.

Esta es una historia sobre prevención.

Las grandes firmas de seguridad lo predijeron: Río 2016 iba a ser el blanco del cibercrimen. “Los cibercriminales que trabajaron en los Juegos Olímpicos de Londres frente a los que trabajarán en Río son como comparar un caballo con un Ferrari”, declaró al New York Post el vicepresidente de la unidad de Seguridad de IBM.

Tenía varias razones para semejantes declaraciones. Para empezar, el timing. Los grandes acontecimientos mundiales son siempre un blanco de los hackers. Para seguir: Brasil ocupa la cuarta plaza en el Top de los principales países receptores de cibercrímenes a nivel mundial, con un incremento del 274% en el último año.

La firma de seguridad Kaspersky fue más allá al desvelar los detalles sobre el cibermercado negro que iba a surgir a partir de Río 2016. Puso hasta precio de mercado a los servicios de hosting, comprobación de tarjetas de crédito robadas y de codificación.

Pero las Olimpiadas de Río de Janeiro de 2016 no fueron noticia. No al menos por algún ciberataque. Y no fue porque no ocurrió.

“Río fue víctima de ataques DSoS sostenidos, sofisticados y de gran alcance”, ha dicho Brian McCann, presidente de la unidad de negocio de Seguridad de NetScout, Arbor Networks, en su intervención durante el NetEvents que tiene lugar estos días en Silicon Valley.

Cuando McCann habla de gran alcance, lo hace refiriéndose a ataques de 540 Gigabits por segundo. “Una botnet de IoT fue la responsable de la mayoría de ataques preliminares a los juegos”, nos cuenta en su intervención.

Si no fue noticia es porque el equipo de Arbor Networks trabajó duro antes de la celebración de los Juegos. Estudiaron los servidores, los servicios, las aplicaciones y las políticas de acceso a la red. Integraron herramientas propias de detección de anomalías con otras del equipo de servicios para mitigar de ataques DDoS en la nube. Crearon equipos virtuales que garantizaran la correcta implementación de la infraestructura de red (desde canales de comunicación hasta procedimientos operacionales).

Si el equipo de Arbor Networks tuviera que enumerar los aspectos que llevaron al éxito la prevención de este ataque masivo, citarían tres: la combinación de un equipo preparado con las mejores soluciones de defensa frente a ataques DDoS y un equipo interorganizacional, que comparte información entre sí para un fin común.

La prevención es la clave, AI es la herramienta

La primera jornada del NetEvents que se celebra estos días en Silicon Valley ha arrancado con dos ponencias sobre Inteligencia Artificial (AI, por sus siglas en inglés) y Ciberseguridad.

Sobre el escenario Kathryn Hume, presidenta de Fast Fordward Labs, y Stuart McClure, CEO de Cylance.

Para Hume la Inteligencia Artificial es como una fábula. Hace falta un caso práctico para aplicarla, un lugar en que implementarla de forma efectiva.

Y el segmento de la ciberseguridad es el lugar.

Así, la sesión ha versado sobre las capacidades de las herramientas de inteligencia artificial en general y sobre su aplicación al sector de la ciberseguridad en particular. “La ciberseguridad es el mejor lugar donde implementar AI”, ha dicho McClure. “No sé por qué nadie lo había hecho antes”.

Cylance es, en efecto, la pionera en implementar tecnologías de inteligencia artificial para la prevención de ciberataques. No les va nada mal. Es una compañía nacida hace apenas 3 años que ya tiene un valor de mercado de 1.100 millones de dólares.

Las técnicas tradicionales, sostiene, comparan un comportamiento con otro del pasado. Si se parece a algo del pasado que fue calificado de malicioso, se considera que lo es.

Este enfoque es cojo, defiende el ejecutivo, ex CTO de McAfee. “Nosotros no necesitamos que haya una víctima para saber que algo es malicioso”.

Nerea Bilbao

Redactora Jefe. Tras pasar por la radio y la comunicación corporativa me quedé atrapada en la Red. Ahora escribo en Silicon sobre empresas tecnológicas y finanzas. Interesada por todo lo relacionado con el ciberpoder y la relación de las tecnologías con los centros de poder.

Recent Posts

Así están aprovechando los ciberdelincuentes la campaña de la Renta en España

Páginas web similares a las de la Agencia Tributaria, emails y SMS de phishing y…

14 horas ago

Las 6 transformaciones de la IA en la Gestión Contable

Desde ARBENTIA explican cómo la Inteligencia artificial está transformando la Gestión Contable.

14 horas ago

Joppy se hace con el negocio de su competidor Rviewer

La compañía española especializada en reclutamiento tecnológico anuncia también la captación de más de medio…

15 horas ago

Telefónica Tech completa la comercialización de la gama de soluciones Webex by Cisco

Lanza el servicio Webex Calling, que reemplaza los sistemas de telefonía empresarial convencionales y las…

15 horas ago

Check Point Software consigue mejores ingresos y ganancias de lo esperado

Sus ingresos del primer trimestre rozaron los 600 millones de dólares, mientras que los beneficios…

16 horas ago

IBM refuerza sus operaciones de seminconductores en Canadá

Ha llegado a acuerdos con las Administraciones para invertir alrededor de 187 millones de dólares…

17 horas ago