Hackers ya vulneraron la agencia de ciberseguridad de Jap贸n: ahora tambi茅n lo han hecho con su agencia espacial
Malos tiempos para Jap贸n en el 谩mbito de la ciberseguridad. Los ataques hacia organizaciones privadas y gubernamentales han crecido notablemente en los 煤ltimos a帽os, amenazando incluso parte de la infraestructura cr铆tica del pa铆s. Algunos ataques no han tenido 茅xito, pero otros han conseguido vulnerar la seguridad de entidades muy importantes como la propia agencia de ciberseguridad japonesa.
El jefe de gabinete, Hirokazu Matsuno, ha reconocido este mi茅rcoles un potencial nuevo incidente. Seg煤n la informaci贸n brindada en una rueda de prensa, la Agencia Japonesa de Exploraci贸n Aeroespacial (JAXA) est谩 investigando un posible acceso no autorizado a sus sistemas. La tarea, impulsada por especialistas, ha requerido el cese operativo de parte de la red interna, incluida la intranet de la agencia.
La informaci贸n confidencial estar铆a a salvo
Las autoridades han brindado muy poca informaci贸n al respecto. Un portavoz de la JAXA le dijo a Reuters que la aparente intrusi贸n podr铆a haber ocurrido por una vulnerabilidad en un equipo de red. Asimismo se帽al贸 que la agencia no se hab铆a percatado del posible problema, si no que fue una organizaci贸n externa la que motiv贸 el inicio de la investigaci贸n, aunque no mencion贸 el nombre de la organizaci贸n en cuesti贸n.
Cuando se habla de vulnerabilidades, se hace referencia a debilidades o fallas que pueden ser utilizados por actores malintencionados para comprometer la seguridad de un sistema. Ahora bien, este concepto es muy amplio y, como excede la inform谩tica, podemos mencionar una analog铆a de la vida real. Por ejemplo, una cerradura ha sido dise帽ada para funcionar con una determinada llave y brindar protecci贸n a una habitaci贸n.
Pero tambi茅n existe la posibilidad de que los delincuentes identifiquen ciertas vulnerabilidades de la cerradura para conseguir abrirla con algunas herramientas o incluso con otra llave. El fabricante de la cerradura, por su parte, no siempre conoce estos fallas, por lo que no siempre puede abordarlos. Algo similar ocurre en el mundo digital. Las vulnerabilidades est谩n y tanto buenos como malos actores compiten por descubrirlas.
M谩s all谩 de la informaci贸n oficial sobre el incidente en curso, peri贸dicos japoneses parecen tener m谩s informaci贸n sobre lo sucedido. Fuentes consultadas por The Japan Times se帽alan que los atacantes obtuvieron acceso al servidor central de Active Directory de JAXA. Active Directory, recordemos, es el servicio de Microsoft que gestiona los recursos de un entorno de red corporativo, como usuarios, impresoras, computadores, etc.
La informaci贸n proveniente de fuentes no oficiales es incluso m谩s alarmante. El presente escenario no habr铆a ocurrido hace unos pocos d铆a atr谩s, si no entre julio y agosto. A todo esto, los especialistas de seguridad de JAXA no detectaron las irregularidades hasta que en el oto帽o fueron las autoridades policiales, se desconoce la divisi贸n espec铆fica, las que alertaron sobre el incidente e impulsaron el inicio de la investigaci贸n.
Desde JAXA, eso s铆, no han dudado en asegurar que la informaci贸n relacionada a lanzamientos y cohetes no ha sido comprometida. Se trata de una declaraci贸n que posiblemente brinde tranquilidad en las esferas de poder japonesas dado que la agencia trabaja codo con codo con el Ministerio de Defensa, y mucho m谩s a煤n despu茅s del ciberataque que sufri贸 la propia agencia de ciberseguridad del pa铆s, detectado meses m谩s tarde.
Im谩gen | JAXA
En este blog: M谩laga conquista el coraz贸n de Google: el nuevo centro de ciberseguridad es la culminaci贸n de m谩s de una d茅cada
No hay comentarios.: