Mingo Olmos, experto ciberseguridad

Mingo Olmos, experto ciberseguridad

Entrevista exclusiva para la Festibity

Mingo Olmos es miembro de la Junta de FIB Alumni y hace unos años fue Decano del Colegio de Ingeniería en Informática de Cataluña.

Después de un tempo en el sector de las TIC, oriento su carrera profesional hacia el mundo de la ciberseguridad, un ámbito que considera apasionante, probablemente el más dinámico de todo el sector y con mucho todavía por evolucionar.

Actualmente es Regional Sales Director en Entelgy Innotec Security, empresa de referencia pure Player en ciberseguridad que justo este 2022 hace su 20 aniversario.

En la guerra de Ucrania, el frente digital es uno de los grandes protagonistas. Así lo afirman, más que en otros conflictos recientes, los especialistas en Seguridad Informàtica y Geopolítica. Aunque todavía no ha mostrado sus efectos más devastadores: cortes de luz, telecomunicaciones interrumpidas y incluso centrales nucleares saboteadas.

En la era de la guerra híbrida, ¿los ordenadores, telefonos móviles y las tabletas se han convertido también en un arma?

Todo se está digitalizando a pasos de gigante, y la indústria armamentística no es una excepción. Cualquier inovación (supercomputación, inteligencia artificial, hiperautomatización, etc) se aplica también en el mundo militar. Como muchas otras cosas, la tecnología se puede utilitzar para hacer el bien o para hacer el mal. Ahora bien, el bien y el mal no son valores intrínsecos de la herramienta tecnológica sinó que depende del uso que se hace.

Relacionado con lo que estamos tratando y como anecdota personal, participé en un proyecto en el que me pasé dos semanas con ex-agentes de la KGB para auditar una aplicación de gestión de inventario que tenia por objectivo el control de arsenal nuclear ruso. De esto hace unos 20 años y por entonces no tenia ni idea de que era un hacking ético. Como ex KGB, muy probablemente eran del Servicio de Seguridad ruso (FSB), les denegaron la entrada a los Estados Unidos y el proyecto se acabó haciendo en Barcelona. A pesar de todo, nunca he considerado que aquella aplicación de gestión estuviera diseñada como arma, al igual que tampoco un ordenador.

Los tanques rusos invadieron Ucrania hace unas semanas, però Rusia hacia varios años que hackeaban el ciberespacio de su vecino, y las autoridades ucranianas aseguran que, desde el inicio de la invasión han sufrido un centenar de ciberataques. De momento el gran ciberataque no se ha producido. ¿Están esperando el momento?

Ucrania está sufriendo olas de ciberataques masivos, que ya se comenzaron a ver meses antes del inicio de la guerra. El malware, HermeticWiper, que corrompe el disco del ordenador afectado imposibilitando su arranque y recuperación, se descubrió en Ucrania a finales de febrero. También se han visto miles de ataques de denegación de Servicio (DDoS) contra los principales bancos del país, el Ministerio de Defensa, las fuerzas armadas, incluso la radió pública, así como multitud de webs defacements, alternación o borrado de pàginas gubernamentales.

En condiciones normales entre el 85% y el 90% de la motivación detrás de un ciberataque es la obtención de un rendimiento económico. Estos ataques son llevados a termino por el cibercrimen organizado, que es la principal actividad criminal a nivel global (las estimacions superan el 6.000.000.000.000 de dolares). Se calcula que el 75% del dinero procedente de rescates de ransomware van a parar a grupos de APTs rusos como Evil Corp, algunos vinculados al gobierno, y se especula que con base de operaciones en Vostok, el rascacielos más alto de Moscú. Un motivo más para tal que el Banco Central Ruso haya aceptado las criptomonedes como oficiales y esté creando la suya pròpia.

“La ciberguerra no acostumbra a llegar al 1%. No obstante, en estos momentos se ha disparado más del 7% y lo más probable es que sea incluso superior.”

La ciberguerra, lo que se conoce como Cyber Warfare, no acostumbra a llegar al 1% de los ciberataques. No obstante, en estos momentos, se ha disparado a más del 7%, y lo más probable es que cuando tengamos las estadísticas de marzo el porcentaje sea superior.

Si cuando hablamos de un gran  ciberataque, pensamos, por ejemplo, en un Wannacry, puede volver a pasar, con o sin conflicto bélico. Si pensamos en un blackout como Live Free o Die Hard de Bruce Willis, pues también, porque cada vez más internet, ordenadores y software están conectados al mundo físico, y el nivel de protección de la mayor parte de entornos IoT es alarmantemente bajo.

Una de las coses que más teme la gente es recibir informaciones falseadas sobre los ataques que puedan hacerles pensar que se han de mover hacia un lugar que puede ser una trampa mortal.

¿Estamos hablando de una guerra cibernética o de una guerra psicológica?

Todas las partes (Rusia, Ucrania, Estados Unidos, etc) han intensificado campañas PSYOPS (psychological operations) actives contra la población. De hecho, parece que todos quieren lo major para Ucrania. No soy experto en el tema, y menos en psicología, pero diria que la guerra psicológica existí como mínimo desde las Guerras Médicas en la Antigua Grecia.

“El motivo que ha causado más de 40% de las guerras de los últimos 60 años, son las guerras por los recursos naturales.”

Hi ha altres fronts com per exemple la guerra pels recursos naturals (gas, petróleo…). Hay otros frentes como por ejemplo la guerra por los recursos naturales (gas, Petróleo…) Según un estudio de la ONU del 2018, este es el motivo que ha causado más del 40% de las guerres de los últimos 60 años. En particular, el Donbass, es muy rico en metales, con uno de los principales yacimientos de litio del mundo, un mineral con una demanda que se ha disparado para la fabricación de baterías, incremendanto su precio un 500% durante el 2021.

També tenim la guerra econòmica, molt relacionada amb l’anterior. También tenemos la guerra econòmica, muy relacionada con lo anterior. Hay centenares de paises imponiendo sanciones a Rusia, però se han quedado fuera China, Arabia Saudita, Emirates, Brasil, México o Israel. De aquí que el papel de China sea clave y que quien eanga más a perder en este frente sea Europa.

¿Estamos hablando del primer conflicto a gran escala con el reto de coordinar la guerra convencional con la cibernéica?

Muy probablemente esta guerra se recordará como la primera de la historia que podremos considerar hibrida. Una guerra donde el campo de batalla se produce en el mundo físico y también en el ciberespacio. Los ciberataques son una superfície de ataque más del conflicto.

Anonymous declaró formalmente la ciberguerra contra Rusia. ¿Qué ciber-ejercitos implicados hay en este conflico? ¿Qué papel juegan los servicios secretos?

Ahora mismo el país del mundo que està recibiendo más ciberataques es Rusia. Anonymous està actuando contra medios rusos como Russia Today (fue el primero en caer), Suptnik, TASS i RIA Nóvosti. También ha atacando la web del Kremlin, la Duma (cámera baja del Parlamento Ruso), el Ministerio de Defensa, Roscosmos – la agencia espacial rusa, o el Banco Central con la publicació de miles de archivos de información confidencial. Ya veremos que sale de esta filtración.

Hay otros grupos de hacktivismo, como Cyber Partisan, que atacaron los Ferrocarriles de Bielorrusia, para intentar bloquear movimientos como tropes y los suministros.

“El objetivo principal es proporcionar la máxima información para la toma de decisiones centrándose en la prevención o mitigación ante cualquier ciberataque.”

Los paises, otros organismes y empresas (como la misma Entelgy Innotec Security), tienen Servicios de ciberinteligencia que monitorizan la actividad de todo tipo de Fuentes, analizando que hace cada uno o haciendo contrainteligencia. El objetivo principal es proporcionar la máxima información para la toma de decisiones centrándose en la prevención o mitigación ante cualquier ciberataque.

Aunque la guerra física se esté produciendo en Ucrania, ¿hemos de ser concientes de qué las guerras cibernéticas pueden suceder en cualquier momento y desde cualquier parte del mundo?

El ciberespacio no conoce de paises ni fronteras. En internet no hay distancias toto està en un clic. Semanas antes del inicio de la invasión, las principales empresas de gas americanes ya recibieron ciberataques, y las casualidades no existent. En las profunidades marines se pueden cortar fácilmente cables submarinos que son las principales arterias globales de telecomunicaciones, siendo muy complicado de localizar un corte, con reparaciones muy costosas y complejas. Incluso en el espacio, algunos satélites también están siendo los objetivos.

¿Qué no sabemos en todo este mundo de ciberguerras que tendríamos que saber? ¿Cómo nos afecta y qué podemos hacer para protegernos?

Como individuos, quizá no podemos hacer mucha cosa contra una ciberguerra, aunque si contra los ciberataques más comunes aplicando un mínimo de buenas prácticas en el uso de internet. A nivel de gobiernos y empresas si que podemos hacer mucho para proteger infraestructuras y servicios de ciberataques, imposibilitando o almenos mitigándolos.

Quizá deberíamos tenir un plan B para un mundo sin Internet. Seguro que alguien ya lo tiene previsto.