La importancia de la ciberseguridad en la era digital

Desde el comienzo de la era digital, los ciberataques se han convertido en algo común. Estos ataques a sitios web y dominios en línea se han vuelto tan frecuentes y alarmantes que las organizaciones se ven obligadas a establecer medidas específicas de caza de amenazas para contrarrestarlos. Sin embargo, los ciberdelincuentes expertos aún pueden lograr romper las defensas e infligir un daño extenso.

Recientemente, un canal subterráneo de petróleo de Estados Unidos que transporta combustible de aviación y gasolina en la costa este se convirtió en víctima de un exitoso ataque de ransomware. El FBI ha identificado al grupo DarkSide como responsable de esta abrumadora violación de seguridad. DarkSide es famoso por sus operaciones tipo Robin Hood, donde extorsionan grandes sumas de dinero a empresas vulnerables y donan ese dinero a organizaciones benéficas.

Según la línea de tiempo de ataques de ransomware de Sangfor, DarkSide paralizó los sistemas informáticos de la empresa mediante la encriptación de sus datos y luego exigió un rescate para restaurarlos. Desde entonces, la empresa ha estado recuperando sus datos poco a poco, pero aún tiene que cerrar sus operaciones. Este evento ha afectado a Colonial Pipeline, al gobierno de Estados Unidos y a otras grandes empresas privadas con muchos activos digitales que proteger. El evento demostró que no importa cuán preparada esté una empresa, no se puede saber si está lista a menos que ocurra un ciberataque real.

Colonial Pipeline tuvo que cerrar

El ataque de ransomware sin precedentes dejó a la dirección de Colonial Pipeline sin otra opción que cesar sus operaciones. Desafortunadamente, la decisión de la empresa llevó a problemas más graves, ya que los consumidores acudieron en masa a las gasolineras para abastecerse por temor a que el suministro de petróleo no durara mucho. Como respuesta, el gobierno de Estados Unidos flexibilizó algunas regulaciones que rigen el transporte de productos petrolíferos para compensar la escasez de combustible causada por el cierre del oleoducto. Los conductores incluso están trabajando horas extras para garantizar el suministro continuo de combustible. Sin embargo, a menos que se reanuden las operaciones del oleoducto, la gente seguirá entrando en pánico por el aumento de los precios del combustible debido a la interrupción del flujo de suministro.

El mundo se dio cuenta de que incluso las grandes instituciones son vulnerables

La situación reveló las capacidades de los ciberterroristas y la estimación de que pueden penetrar las defensas de más del 50% de las empresas con importantes activos de datos que proteger. Lamentablemente, puede ser demasiado tarde para algunas de estas empresas, ya que otros ciberdelincuentes motivados por el éxito de DarkSide podrían haber comenzado sus actividades maliciosas para infiltrarse en objetivos fáciles. La causa de este masivo ciberataque fue la falta de atención e inversión en ciberseguridad. Colonial Pipeline afirmó que habían tenido buenos resultados en simulacros de ciberataques, una prueba realizada para medir la resistencia de su seguridad ante amenazas. Sin embargo, el incidente les hizo darse cuenta de que no eran lo suficientemente fuertes como para enfrentar la realidad.

El impacto en los precios de la gasolina

Aunque reparar los daños podría llevar un mínimo de dos años, el ataque al oleoducto de Estados Unidos no afectará los planes de vacaciones. El hackeo puede haber afectado los sistemas de información, pero el funcionamiento de las máquinas sigue siendo saludable. Por lo tanto, el cierre es de corta duración. Sin embargo, muchas personas han expresado su frustración por los aumentos de precios, especialmente en la costa este. Los estadounidenses seguirán consumiendo gasolina como si nada hubiera pasado en esta temporada de conducción.

Un recordatorio de que la prevención es mejor que reparar los daños

Este ciberataque actúa como una llamada de atención para todas las empresas, recordándoles que limpiar el desastre es mucho más problemático que prevenir el problema de antemano. Para recuperar los datos robados, Colonial Pipeline pagó un precio monumental de un millón de dólares a DarkSide. Sin embargo, se dieron cuenta de que descifrar los datos recuperados no era tan fácil como encender un interruptor de luz donde todo puede volver a la normalidad al instante. El proceso de obtener los datos de vuelta se volvió tan agonizantemente lento que tomó días completos antes de lograr una recuperación completa.

Colonial Pipeline bajo el foco de atención

Una rápida búsqueda en Google revelaría cómo el incidente llamó la atención sobre Colonial Pipeline en Estados Unidos. Surgieron preguntas sobre su complicada propiedad y cómo se convirtió en una fuente de ingresos lucrativa, y las empresas con secretos oscuros tienden a querer evitar tal atención. Estas empresas desean eliminar los riesgos de violaciones cibernéticas para potencialmente evitar exposiciones no deseadas y posibles escándalos.

Conclusión

Estas cosas pueden sucederle a cualquier empresa e incluso al gobierno. Los grupos de ransomware y otros ciberdelincuentes que ponen a prueba las defensas cibernéticas pueden no ser tan indulgentes como DarkSide. La existencia de ciberdelincuentes ya no es una idea desconocida, pero este incidente recordó a las personas que, sin importar cuánta inversión realice una empresa en sus medidas de ciberseguridad, aún necesitan mejorar sus medidas de detección y respuesta a amenazas.

Te puede interesar