En las semanas recientes mucho se ha comentadosobre los ataques cibernéticos perpetrados por dos grupos de hackers que han causado estragos en diversas plataformasde empresas que manejan bases de datos: Lulzsec y Anonymous. Aunque, de acuerdo con analistas expertos, el primero realiza sus acciones únicamente por diversión y el segundo persigue fines ideológicos, ambos realizan un sistema de ataque similar que colapsa los servidores y obtienen acceso a su contenido.
Lulzsec es autor de los ataques a Sony que permitió el robo de millones de datos personales que fueron parcialmente publicados;en la página de la PBS, la televisión pública de Estados Unidos, filtró una noticia falsa como protesta a la transmisión de un documental sobre Wikileaks que no fue de su agrado; también atacó a Nintendo de donde no sustrajo datos personales porque, según el grupo, les gusta Nintendo 64 y únicamente fue para dar aviso a la compañíade su vulnerabilidad con el fin de que la corrigiera, y, entre sus más recientes acciones, está el asalto a InfraGard, un grupo de seguridad que colabora con el FBI, de donde extrajo 180 contraseñas de miembros de la organización e hizo públicas copias de esta información vinculada al Ejército de EE UU como respuesta a los planes de la administración estadounidense de considerar a los ataques informáticos como actos de guerra. Además se le atribuye el ataque a una empresa australiana dedicada al registro de dominios donde el botín fue de 62 mil direcciones de correo y contraseñas, la página web de la CIA y la compañía de videojuegos Bethesda.Todo esto sólo por "diversión".
Por otra parte, EmpireStateRebellion es el nombre que el grupo de hackers Anonymous dio a la operación con la que amenaza a la Reserva Federal de EE UU. En un video que hace poco subió a YouTube anunció que iba a poner en marcha sus accionesa partir del 14 de junio y acusa a la Reserva Federal de mantener la pobreza a millones de personas, inflar servicios básicos con la devaluación del dólar, manipular acciones bursátiles, etc. Con otro fin, que podría resultar igual o más peligroso que el de Lulzsec, Anonymousestá dispuesto ainfiltrarse en diferentes servidores y poner en riesgo la seguridad de la información que tienen almacenada que podría ser catalogada como sensible.
Pero nada de esto es nuevo, durante varias ocasiones hemos sido sorprendidos por diferentes ataques informáticos realizados desde distintos puntos.México no ha sido la excepción y también se vio afectado por el caso de Sony que abarcó a más de 75 millones de usuarios en el mundo.
En este caso en específico, el IFAI se dio a la labor de pedirle cuentas a Sony México sobre la situación de las bases de datos personales que están en su disposición. Todo esto reafirma la necesidad de fortalecer el sistema jurídico que proteja las bases de datosautomatizadas del acceso ilegítimo que podría tener consecuencias inimaginables.Cabe aclarar que acceder de manera ilícita y vulnerar laseguridad constituye en sí mismo un delito, esto quiere decir que no debe ser necesario que exista un daño para que la intrusión sea catalogada como una conducta indebida. El daño ocurre cuando, además de la intrusión, hay alteración, destrucción, inutilización o venta de datos, documentos, programas o sistemas de información.
Efectivamente, el avance tecnológico ha sido impresionante en las últimas décadas, por esta razón los sistemas jurídicos deben actualizarse para mantenerse a la par. Sin embargo, no debemos perder de vista que el hackeo es una práctica que insiste hasta ver cumplido su cometido de vulnerar la seguridad de las empresas, por lo que no está de más cuestionar cuáles son los mecanismos de protección que éstas adoptan para evitar que ocurran casos de sustracción de información como los mencionados y si cumplen con los estándares establecidos por su legislación localy por diversos tratados o acuerdosinternacionales.
Fuente: Por Nadia Vélez- e-consulta.com
Link relacionado:
- Los grupos de hackers están en guerra entre ellos
No hay comentarios:
Publicar un comentario