Los robos de datos de los ciberpiratas acaban en zonas oscuras del internet. FOTOLIA

Las empresas vascas refuerzan su seguridad ante nuevos ciberataques más sofisticados

Euskadi sufre al año entre treinta y cuarenta agresiones de 'ransomware', cada vez más sofisticadas

Jorge Sainz

San Sebastián

Lunes, 26 de junio 2023, 06:32

La permanente presencia de ciberataques se ha convertido en un auténtico desvelo para las empresas, también las vascas. No existen cifras oficiales del número de ... ataques de 'ransomware' (con extorsión ecónomica por el robo de datos) sufridos por las distintas firmas empresariales de Euskadi pero se estiman en «decenas» al año, entre treinta y cuarenta. En toda España, el Instituto Nacional de Ciberseguridad (Incibe) -dependiente del Ministerio de Asuntos Económicos y Transformación Digital- habla de 448 al año y cada vez más sofisticados. El reciente incidente sufrido esta pasada semana por Euskaltel, a la que unos piratas informáticos rusos publicaron parte de los miles de datos confidenciales robados como chantaje por no acceder a pagarles una cantidad económica, vuelve a poner a la luz una problemática que ha llevado a las compañías vascas a aumentar y reforzar sus medidas de seguridad, según explican a este periódico las distintas organizaciones especialistas en ciberseguridad.

Publicidad

Las empresas vascas, además se ven obligadas a blindarse aún más ya que los ataques de hackers se van perfeccionando y han pasado en los últimos meses de limitarse al cifrado de información (normalmente datos confidenciales de sus clientes que obligaba a la empresa a tratar de descifrarla de nuevo para recuperarla) a robarla, descifrarla y publicarla en la 'dark web' (zonas oscuras de la web), exigiendo dinero como extorsión para evitar el filtrado público. Es lo que ha ocurrido en el caso de la empresa vasca de telecomunicaciones.

Una agresividad que supone un problema a las empresas, que pueden enfrentarse, además, a multas por parte de la Agencia de Protección de Datos por falta de «diligencia debida» al quedar en riesgo información sensible de clientes, explican distintas fuentes consultadas por este periódico. Y es que aunque una empresa extreme al máximo sus preocupaciones, la Agencia de Protección de Datos puede interpretar que si hay una fuga de información por un ciberataque es porque la protección de esos datos no es la correcta. La Unión Europea exigirá por ley en dos años un certificado oficial de seguridad a todos las actividades conectadas a la red para poder comercializar productos.

Tema tabú

Asimismo, todos los expertos piden a los afectados que no paguen a estos piratas, muchos de ellos de países del Este, como en el último caso, que son de origen ruso, para evitar fomentar nuevas agresiones y financiar involuntariamente a estos delincuentes.

Publicidad

El problema es grave ya que los ataques o intentos de ataques a empresas son «permanentes» en los últimos dos años, y el fenómeno se ha intensificado a raíz de la Guerra de Ucrania hace 16 meses. «No hay avalanchas de ataques pero sí un ritmo constante», señalan distintas fuentes. El tema, además, es tabú. Las empresas tratan por todos los medios de evitar que su nombre salga a la luz pública, aunque en otros casos han decidido hacerlo público, como ocurrió con Iberdrola, que vio como quedaban expuestos datos de 1,3 millones de clientes, o Laboral Kutxa, que neutralizó un ataque desde Lituania. Normalmente sus medidas de prevención han limitado el impacto.

Desde organismos como Ziur, se constata que en los últimos tiempos hay una mayor demanda de formación en las empresas. El sector industrial es el más afectado, aunque la amenaza se cierne sobre todo tipo de organizaciones, desde instituciones públicas, bancos, transporte público o centros hospitalarios. Fue el caso del Hospital Clínic de Barcelona, que el pasado 5 de marzo recibió un ciberataque de tipo 'ransomware'. En este tipo de incursiones, los ciberdelincuentes suelen encriptar los sistemas para, a continuación, pedir dinero, generalmente en criptomonedas porque son más difícil de rastrear, a cambio de librar la información bloqueada y no publicar los datos.

Publicidad

Los expertos detectan que los ataques se van perfeccionando, como en el caso de la semana pasada con Euskalmet

En cualquier caso, expertos como Xabier Mitxelena, del clúster Cybasque, entrevistado esta semana por este periódico, insistía en la necesidad de que las empresas no cedan al chantaje y no pague. Además, alertaba que dar dinero a los piratas informáticos tampoco aseguraba no volver a ser víctima de otra acción similar.

La SPRI (Agencia vasca de Desarrollo dependiente del Gobierno Vasco) y la propia Diputación Foral de Gipuzkoa, a través de Ziur, están ofreciendo proyectos de formación en la materia que cada vez concitan más demanda y para los que hay subvenciones para fomentar que todas las empresas se tomen en serio una situación que los expertos no dudan en calificar de «preocupante».

Publicidad

Un diagnóstico que comparte el Incibe, que registró el año pasado 3.309.302 dispositivos vulnerables en España. Es decir, más de tres millones de puntos de conexión a internet que han sido detectados como potencialmente vulnerables; más de tres millones de puertas entreabiertas para que pasen esos delincuentes. Gipuzkoa cuenta con 41.062 dispositivos vulnerables, por los 155.637 de toda Euskadi, el 4,7% del conjunto estatal.

La 'deep web' y la 'dark web', espacios opacos a los que no se accede a través de Google

Los ciberpiratas utilizan para filtrar los datos robados a empresas en la 'deep web', y dentro de ella en la parte más oscura, la 'dark web'. Una parte de la red de internet de difícil acceso, y que no está a dos clicks de cualquier usuario común. Para acceder a ella hay que hacerlo a través de buscadores como Tor (siglas de The Onion Router), un buscador dentro del dark net. Los expertos explican que «sin conocimientos no puedes entrar a esa zona, es una zona que no está indexada a los buscadores tradicionales como Google». Los delincuentes se manejan como pez en el agua y van alojando su botín en diversas zonas para esquivar a la Policía.

Este contenido es exclusivo para suscriptores

Suscríbete los 2 primeros meses gratis

Publicidad