En una próxima iniciativa global, el WEF tiene previsto simular un ataque a las infraestructuras de suministros corporativas por parte de un Ciber-Atacante, para ello, colaborarán bancos, Empresas de Seguridad rusas, Empresas de Hardware Norteamericanas como IBM, Corporaciones financieras e incluso sistemas de datos móviles.

Hemos visto como en ocasiones, cuando hay simulaciones de eventos, luego, curiosamente se vuelven reales, ¿sucederá también ahora…?
 



Regresamos a lo grande en esta 2a Temporada del Expreso de Medianoche con el periodista especializado en "estos asuntos" Luis Coleto, analizando el evento Cyber Polygon.
 

El Foro Económico Mundial anuncia un simulacro de hackeo mundial para julio de 2021, que irá dirigido a la distribución de bienes y servicios​

La web del Foro Económico Mundial anuncia un próximo simulacro de ciberataque global que devastaría las redes de abastecimiento y que provocaría el «cierre» de Internet o permitiría el robo de datos privados del sistema bancario. La simulación, que ya se hizo en julio de 2020, está organizada de manera similar al llamado «Evento 201», que antecedió al confinamiento mundial por el coronavirus.

En esta ocasión, los promotores de esta simulación no dejan indiferente a nadie: Banco Santander, Visa, Interpol o la ICANN (la entidad norteamericana que asigna y organiza los nombres de dominio en internet) entre otros.

Cyber Poligon 2021​

Cyber Polygon es un evento de ciberseguridad que sirve de entrenamiento a altos ejecutivos de grandes empresas y funcionarios de organizaciones internacionales, Estados y corporaciones, de cara a cómo deben reaccionar ante una situación de pánico tras el ataque a infraestructuras críticas vinculadas al uso de internet: sistemas de finanzas, redes para el cobro de impuestos, cadenas de suministro de productos, etc.

Según su web, el ejercicio de 2021 pretende «desarrollar y probar las habilidades necesarias para proteger nuestras industrias, centrándose en un ataque dirigido a la cadena de suministro«. Se trata de un ejercicio que se retransmite en vivo, y que atrae a millones de espectadores de todo el mundo. En el ejercicio de julio de 2020, el evento tuvo más de 5 millones de espectadores.

El mensaje que pretende transmitir el Foro Económico Mundial es que la seguridad de la cadena de suministro se convertirá en un importante problema de ciberseguridad en 2021, anticipando un caos organizado que los participantes del evento deberán repeler.

Una reestructuración del capital a gran escala​

En clave económica, los analistas de este organismo proponen un viejo axioma del sistema capitalista: quien no esté preparado, quedará fuera del mercado. De hecho, la web del Foro incluye un formulario de inscripción al entrenamiento al que podrán acceder «las personas y entidades de relevancia» que serán seleccionadas por la entidad.

El Foro ha estado promoviendo y creando activamente estos escenarios y recientemente ha comenzado a llamar a su modelo como «capitalismo de partes interesadas». Aunque se anuncia como una forma más «inclusiva» de capitalismo, el capitalismo de partes interesadas fusionaría esencialmente los sectores público y privado.

«Ciberpandemia» anunciada​

Esta próxima ciberpandemia que anuncia el Foro parece estar lanzándonos proféticamente el próximo escenario a la cara, tal como lo fue el ejercicio de la pandemia antes de la aparición de la enfermedad real. Sin embargo, estas advertencias proféticas no provienen solo de este organismo. Por ejemplo, el jefe de la Dirección Cibernética Nacional de Israel, Yigal Unna, advirtió el año pasado que se aproxima un «invierno cibernético» de ataques; «Se acerca y se acerca más rápido de lo que yo sospechaba«.

Unna trabaja en estrecha colaboración con las agencias de inteligencia israelíes, incluida la infame Unidad 8200, que tiene un largo historial de espionaje electrónico dirigido a los Estados Unidos y otros países, y que ha sido responsable de varios ataques devastadores, incluido el virus Stuxnet que dañó gravemente al programa nuclear de Irán.

Además, el mes pasado, el banco central de los Emiratos Árabes Unidos siguió el ejemplo de Cyber Polygon al realizar su primera simulación de ataque cibernético, en coordinación con el sector financiero privado del país. Los medios corporativos, por su parte, comenzaron este año afirmando que «los ciberataques pueden desencadenar la próxima crisis para los bancos» y, a partir del 1 de febrero, que «el próximo ciberataque ya está en marcha «.

Algunos dirán que una «ciberpandemia» es una consecuencia inevitable del rápido desarrollo del mundo de alta tecnología en el que vivimos, pero aún así es justo señalar que 2021 es el año que muchos han estado prediciendo para la destrucción financiera de las grandes instituciones, que conducirá a nuevos sistemas económicos que se reagrupen en torno a esta nueva fase del capitalismo monopolista.

La tormenta perfecta para la banca​

Es probable que el colapso inevitable del sistema bancario mundial, resultante de la corrupción y el fraude fuera de lo común que se ha extendido durante décadas, se lleve a cabo mediante un colapso controlado, que permitiría a entidades como las que participaron en el Cyber Polygon eludir la responsabilidad de su saqueo económico y su actividad delictiva.

Esto es especialmente cierto para bancos como el Santander o el Deutsche Bank, participante de este evento, cuyos colapsos también se han debatido abiertamente durante años debido a la extrema corrupción, el fraude y la exposición masiva de ambos al mercado de derivados.

A fines de 2019, meses antes de que comenzara la crisis del COVID-19, el director ejecutivo de Deutsche Bank advirtió que los bancos centrales ya no tenían herramientas que pudieran responder adecuadamente a la próxima «crisis económica». Ciertamente es revelador que sistemas bancarios completamente nuevos, como el monopolio monetario digital que pronto lanzará el banco ruso Sberbank (también participante del Cyber Poligon), comenzaron a desarrollarse justo cuando se comenzó a reconocer públicamente que los medios tradicionales de los bancos centrales para responder a las calamidades económicas ya no eran viables.

España, objetivo viable​

En España, el fondo de garantía de depósitos que avala los ahorros de las cuentas corrientes contaba al cierre de 2018 con un patrimonio de 2181 millones de euros, pero acumulaba obligaciones con bancos derivadas de la reestructuración bancaria por 4934 millones de euros, y cuyos beneficiarios eran el BBVA (por la adquisición de Unnim Banc por 1 euro) y el Banco Sabadell por la absorción de la Caja de Ahorros del Mediterráneo. Además, el Fondo ha aportado de las reservas de los ahorristas 31.166 millones de euros en total desde octubre de 2011. Con ellos se han saneado varias entidades financieras; 23.217 millones fueron a parar al Banco CAM; 5.963, a Unnim; 1.030, a Catalunya Banc; 826, a NCG Banco, y 130,8, al Banco Madrid. Es decir, que el sistema español es vulnerable, e insostenible, y un buen hackeo puede ser la salida perfecta.

Un ciberataque masivo, como el simulado en Cyber Polygon 2020, permitiría culpar a los piratas informáticos del colapso económico, señalando a países como Cuba o Rusia, como recientemente se ha hecho con el supuesto hackeo a la web del SEPE.

Además, debido a la naturaleza difícil de investigar los ataques y la capacidad de las agencias de inteligencia para incriminar a otros estados por los ataques que ellos mismos cometieron, se puede culpar a cualquier hombre del saco de su elección, ya sea un «grupo terrorista» (léase CDR’s o el movimiento antifascista) o un país no alineado con el Foro Económico Mundial, como Irán o Corea del Norte. Abran sus apuestas.

 
Tambien leí por ahí que los bancos están implantando un sistema como las criptomonedas basado mayoritariamente en XRP (Ripple) quizás este evento este orquestado para ver como funciona blockchain en caso de cyberataque mundial? En caso de caida mundial blockchain seguiría operando o no?🤔
 

Una oleada de ciberataques tumba las webs del INE, Justicia, Economía y más ministerios​

Nuevo contratiempo para las infraestructuras tecnológicas públicas. Una oleada de ciberataques sincronizados ha tumbado en las últimas horas varias webs de diferentes ministerios (entre ellos Justicia, Educación y Economía) y del Instituto Nacional de Estadística (INE), que ha sido el más afectado y cuya página estuvo caída ayer durante al menos 12 horas, hasta esta misma mañana. El ataque se produce solo unas semanas después del sufrido por el SEPE, que inutilizó durante semanas buena parte de sus servicios y por el que fuentes de la inteligencia española han señalado a Rusia.

Los ciberataques, según ha podido confirmar este diario a través de fuentes gubernamentales, han sobrepasado hasta cierto punto las capacidades de las entidades afectadas. Ahora mismo todas se encuentran bajo la batuta y el control del Centro Criptológico Nacional (CCN), que está evaluando tanto el daño de los ciberataques como las posibles vías de restaurar los servicios lo antes posible.

Según las mismas fuentes, las administraciones estaban en alerta desde el jueves por la tarde. Aún es demasiado pronto aún para que el CCN ponga sobre la mesa un análisis técnico del incidente al completo, pero tienen claras dos cosas: no ha sido un solo ciberataque, sino varios sincronizados, y todos se han ejecutado de manera coordinada para hacer el mayor daño posible. Como suele pasar en estos casos, el origen de dichos ataques es, de momento, desconocido.

El objetivo: Mineco, INE, Cl@ve...​

Las primeras alarmas saltaron en la tarde de este jueves, cuando las webs de varios organismos oficiales dejaron de funcionar. La primera de ellas fue la del Instituto Nacional de Estadística (INE), que dejó de estar accesible a media tarde. Este ha sido el portal que más ha notado la dureza del ciberataque, ya que permaneció fuera de línea más de 12 horas y no ha podido restablecer su servicio hasta pasadas las 8 de la mañana del viernes.

También se vio afectada la web del Ministerio de Educación y Cultura, que estuvo inhabilitada y redirigía a la del área de Educación, así como la del Ministerio de Justicia, que al cierre de este artículo estaba habilitada aunque con un mensaje de inicio de sesión, algo que hasta ahora nunca había pasado en la web de dicho ministerio, que siempre se ha podido visitar sin necesidad de registro alguno.

Todos pendientes de la red SARA​

Una de las webs más sensibles fue la del Ministerio de Asuntos Económicos y Transformación Digital (Mineco), una de las primeras víctimas en caer. El ciberataque sufrido por esta web apuntaba hacia otro servicio sensible que había sido vulnerado: la sede electrónica, que se mantenía no disponible.

Y es que uno de los focos más críticos de esta oleada de ciberataques, según las fuentes consultadas por este diario, ha sido la red SARA, un conjunto de sistemas y aplicaciones desde el que se coordina gran parte de los portales de administración electrónica que ofrecen el Gobierno de España, los ministerios y las comunidades autónomas. Esta red alberga sistemas críticos como el acceso a una web pública mediante firma electrónica, los registros electrónicos, los procedimientos burocráticos y un amplio abanico de servicios internos ofrecidos por el Ejecutivo, los ministerios y las CCAA.

Desde la tarde de este jueves, de hecho, los profesionales de ciberseguridad que trabajan en torno a la protección de la red SARA estaban avisados para mantener todas las precauciones, ya que este servicio se considera crítico y su caída podría paralizar muchos servicios esenciales en la administración electrónica de nuestro país. Ahora resta comprobar el alcance real de los ataques, si se han podido ver afectados sistemas internos, con posible robo de información, o si simplemente la acción ha afectado a las webs y sistemas externos, sin datos sensibles en juego.

 



Lejos de infundir miedo o difundir pesimismo, estos vídeos nos pueden educar sobre lo que podría suceder si la red eléctrica se desplomase durante meses. Y así, poder prepararnos... Ya que si la red eléctrica cae, estaríamos en la situación de no disponer de energía durante semanas incluso meses... Y durante ese tiempo, sucederán muchas cosas que posiblemente nunca te habrías imaginado.
 



No importa si estas preparado para cualquier tipo de situación . No importa en qué tipo de habilidades de supervivencia decidas enfocarte o qué tipo de preparación termines haciendo. Lo que más importa es la simple comprensión de que el mundo puede cambiar en un instante, y que deberíamos de estar preparados si eso sucede.
 

Amazon, Spotify y webs de todo el mundo se caen por un fallo de Internet a nivel global​

Las webs de grandes medios y empresas de todo el mundo se han caído por un fallo de Internet a nivel global.

Sitios de Internet como Amazon, Spotify, Twitch, Reddit y medios de comunicación como 'El País', 'El Mundo', ‘The New York Times’, 'CNN', 'El Mundo', 'Financial Times', 'The Guardian', entre otros, sufren problemas de acceso a la red de redes.

Cuando se intenta acceder a estos y otros sitios de Internet los servidores devuelven un mensaje de error. El problema se ha detectado en torno a las 12 del mediodía de hoy.

De momento no hay una situación clara de lo que ha podido suceder, si bien expertos aseguran que todo puede venir originado por Fastly, un CDN (Content Delivery Network) que permite acelerar el acceso a todo tipo de contenidos web cacheando ciertos datos para que cuando accedemos a ellos ese acceso sea casi instantáneo.

Amazon es uno de sus clientes, a los que sirve fotografías. En el momento en el que se escribe esta información dicha web se encuentra caída.

Esta compañía anunció prácticamente a la misma hora que han comenzado los problemas que investigaba un posible problema en su servicio de distribución de contenidos y han señalado que "se está implementando la corrección".

Este tipo de problemas puede venir causado también por ciberataques o la caída del proveedor de nube en el que las empresas tienen alojados en sus servidores.

 



La conocida simulación que tiene previsto efectuar el Foro Economico Mundial, se parece más a una reunión de Gamers a un equipo de hackeo Global, en el siguiente video, os mostramos que nos hace sospechar que esta simulación es un Fake como el Cañón del Colorado.
 

Un ciberataque a gran escala sume al gobierno polaco en el caos​

Un doble ciberataque ha sumido al gobierno polaco en el caos, después de que las comunicaciones internas de las instituciones hayan sido interceptadas por piratas cibernéticos posiblemente de habla rusa y numerosos mensajes internos publicados en las redes sociales. «Estamos sufriendo un cibertataque sin precedentes», ha reconocido la vicepresidenta del parlamento polaco, Malgorzata Kidawa-Blonska después del primero de los embates. La semana pasada, el ministro responsable de la campaña nacional de vacunación polaca, Michal Dworczyk, sufrió un ataque en su cuenta de correo electrónico, según ha informado al portavoz del gobierno polaco, Piotr Muller.

Varios mensajes internos fueron publicados en Telegram, causando un gran revuelo, por lo que el primer ministro Mateusz Morawiecki convocó una reunión a puerta cerrada del Sejm para mostrar a los diputados documentos secretos sobre el ataque y la información recabada al respecto por los servicios de inteligencia polacos, que, «debido a la sintaxis y al idioma de los mensajes, así como los metadatos de los archivos publicados, indican que estos materiales podrían haber sido procesados por personas que hablan ruso». Aprovechando la convocatoria de la reunión a puerta cerrada del parlamento, los piratas han aprovechado hoy la ocasión para atacar a los parlamentarios polacos de nuevo sirviéndose del mismo correo electrónico por el que eran convocados. «Para proteger su cuenta de la pérdida, cambie su contraseña usando un formulario seguro especial», se lee en los mensajes que han recibido los diputados. El primer ministro Mateusz Morawiecki espera ahora poder celebrar una sesión el miércoles.

Extorsión​

El primero en denunciar ese segundo ataque ha sido Radosław Fogiel, diputado de Ley y Justicia (PiS) y portavoz adjunto del partido. «Mañana se celebrará finalmente una sesión secreta del Sejm sobre los ciberataques y hoy alguien ha intentado extorsionar a los diputados secuestrando datos de sus correos electrónicos. Cualquiera puede quedar expuesto, y esto demuestra que hay una carrera armamentista constante en cuestiones de seguridad en Internet», ha dicho. Como prueba, ha presentado una captura de pantalla del correo electrónico. «Notificación de la amenaza de acceso no autorizado a cuentas de usuarios personales. Para proteger su cuenta contra la pérdida, cambie la contraseña utilizando un formulario seguro especial», dice el mensaje. «La configuración se aplicará después de verificar los datos ingresados. De lo contrario, su cuenta se desactivará. Muchas gracias por su comprensión», asegura el remitente del mensaje que se identifica como falso «administrador del Sejm».

Fogiel percibió que se trataba de un ataque al darse cuenta de que el mensaje provenía del dominio 'sej.pl', cuando los buzones de correo de los eurodiputados utilizan el dominio 'sejm.pl'. Quien no prestó atención a este detalle, no notó o ignoró una posible advertencia del cliente de correo electrónico, pudo fácilmente dejarse engañar, como le ocurrió a Michał Dworczyk, jefe de la Oficina del Primer Ministro, cuya cuenta de correo electrónico, junto con la cuenta de su esposa y sus cuentas de redes sociales fueron pirateadas. «Me gustaría enfatizar que no había información clasificada, patentada, secreta o ultrasecreta en el buzón pirateado. También les informo que la declaración que se publicó en las redes sociales en la cuenta de mi esposa es inventada y contiene contenido falso», ha dicho Dworczyk en un mensaje publicado en Twitter.

El Dr. Maciej Kawecki, ex director del Ministerio de Digitalización, en una entrevista concedida a Gazeta.pl, ha advertido que es posible que otros funcionarios de la oficina del primer ministro también fueran el objetivo del ataque y no se haya hecho pública esa información.

 

Los servicios bancarios en línea caen en Australia​

Los clientes informan que no pueden acceder a los servicios en línea de varios bancos importantes en Australia.

La interrupción parece haber afectado a Westpac, St George, ANZ y el Commonwealth Bank hasta ahora.

Hace poco tiempo, el Commonwealth Bank emitió un comunicado en Twitter diciendo que está "investigando con urgencia".

 

Los sitios web de las principales aerolíneas de EE. UU. Enfrentan interrupciones​

WASHINGTON, 16 de junio (Reuters) - Southwest Airlines (LUV.N) canceló cerca de 300 vuelos el miércoles y retrasó más de 500 un día después de que se vio obligada a detener temporalmente las operaciones por una falla informática.

La Administración Federal de Aviación dijo el martes que había emitido un tope de tierra temporal a nivel nacional a pedido de Southwest Airlines para resolver un problema de reserva por computadora.

"Si bien nuestros problemas de tecnología del martes se han resuelto, todavía estamos experimentando una pequeña cantidad de cancelaciones y retrasos en nuestra red mientras continuamos trabajando para reanudar las operaciones normales", dijo el portavoz de la aerolínea Dan Landson.

El terreno del martes duró unos 45 minutos y terminó a las 2:30 pm EDT del martes (1830 GMT), dijo la FAA.

FlightAware.com, un sitio web de seguimiento de vuelos, dijo que Southwest había cancelado 315 vuelos desde el miércoles hasta las 2 pm EDT, o el 8% de los programados, y retrasó otros 562.

Southwest dijo que canceló alrededor de 500 vuelos el martes y retrasó a cientos de otros después de la interrupción, que dijo fue el resultado de "problemas de rendimiento intermitentes con la conectividad de nuestra red".

Southwest retrasó casi 1.300 vuelos el martes, o el 37% de sus vuelos.

Anteriormente, Southwest informó sobre un problema separado que requería una parada en tierra el lunes después de que su "proveedor de datos meteorológicos externo experimentó problemas de rendimiento intermitentes ... impidiendo la transmisión de información meteorológica que se requiere para operar nuestra aeronave de manera segura".

La aerolínea dijo que el problema afectó a varios cientos de vuelos y se resolvió después de las 11 pm CDT del lunes.

 

Sitios web que incluyen Hong Kong Exchange y aerolíneas caen brevemente​

Una gran cantidad de sitios web operados por instituciones financieras y aerolíneas, incluidas Hong Kong Exchanges & Clearing Ltd. y Southwest Airlines Co., cayeron brevemente el jueves en lo que pareció ser una interrupción generalizada de Internet.

El rastreador de sitios web Downdetector.com inicialmente señaló cientos de quejas de usuarios sobre una interrupción que afectaba a Southwest, Delta Air Lines Inc. y Automatic Data Processing Inc. Otros sitios web identificados incluyeron los operados por Vanguard, E-Trade, Navy Federal Credit Union.

Varios de los sitios web han vuelto a estar en línea, incluido el intercambio de Hong Kong.

 

La diabólica simbología del evento cyber-polygon​

Cyber-Polygon-1-thumb-760.jpg


El hexágono, en estricta puridad hermenéutica, representa el perpetuo movimiento de la creación. Morir y renacer. Reinicio. Resetear. Great Reseat. ¿Les suena? Algo así como el camino que siguen los procesos permanentes de renovación a través de la transformación y el cambio. Es el hexágono o morir. Ahora o nunca, y los degenerados sociópatas ciberpoligoneros lo tienen claro. La plandemia, minucia al lado de la ciber-plandemia en ciernes. Y el simbolismo de su logo, crucial. El citado hexágono. Y más.

Hexágono: transhumanos en ciudades de mierda​

Y recordemos, volanderas pinceladas, todo tan hermético, el significado simbólico de semejante polígono. Cuando la sonda Voyager pasó por Saturno (Cronos devorando a sus hijos, memento), tomó unas fotografías insólitas de su polo Norte. Poseía un claro hexágono. Teosofía y cábala mixturadas, dado que la Estrella de David, azulón hexagrama, es uno de los más manipulados símbolos por parte movimiento teosófico, además de la bandera de Israel. El venerable sabath, sábado, el día de Saturno, día sagrado de la semana para los judíos.

Otro apunte. La geometría hexagonal es fundamental para la vida, tanto orgánica como inorgánica. Las bases del ADN (Adenina, Citosina, Timina y Guanina) son hexagonales, y muchas moléculas bioquímicas también lo son. Las abejas (sagradas para los egipcios y presentes en simbología masónica) construyen celdas hexagonales en sus colmenas. Y en este manicomio plandémico vislumbramos todo esto: mutación de nuestro ADN, de nuestro ser. Mutaciones antropológicas, transhumanismo mediante.

Y colmenas. Ciudades-colmenas. Las ciudades de mierda del futuro que nos aguardan. Smart cities, babosa y payasesca retórica. Con sus abejas reinas y sus zánganos sacrificables. Y sacrificados, transhumanos. Y transhumanizados. Lo propio de la tiranía feminazi. O femibolche. El hexágono, pues, y sus fascinantes implicaciones metafísicas.

El azul masónico, el diabólico CERN y la diosa Shiva

El azul, fundamental color masónico. En nuestro caso asociado a inquietante simbología. Veamos en primer lugar el poderoso recuerdo del CERN (Conseil Européen pour la Recherche Nucléaire- Organización Europea para la Investigación Nuclear). Y en referencia al logotipo primario del CERN, recuerden los anillos entrelazados: podían considerarse sin forzar en exceso el cacumen como tres figuras «6» (bordeando el símbolo). Símbolo 666, claramente visible.

Y otra vez las chalaúras dizque espirituales. La estatua de la diosa hindú Shiva que se puede ver a las afueras del edificio de la sede en Ginebra, helvética localidad, clave para entender en su hondura la internacional masónica: origen de tantos y revolucionarios males contemporáneos.

Shiva, a la sazón, simboliza la creación, la muerte y la destrucción. Como el antedicho hexágono de los ciberpoligoneros. Preguntita, preguntita. ¿Por qué el Consejo de Investigación Nuclear elegiría a la deidad de la destrucción ( y la "recreación") como su mascotilla corporativa. Debemos señalar, no obstante, que la estatua de la deidad india fue un regalo del gobierno indio, inequívoca potencia militar por otra parte, recibido en 2004.

¿Pedofilia VIP?

Y ahora la turbación. Abisal. Nada que nos sorprenda, obvio. Simbología pedófila. El triángulo azul es el símbolo de los pedófilos que se identifican a sí mismos como boylovers, el corazón significa que se tiene interés por las niñas, y la mariposa con las alas azules y rosas significa que le gustan indistintamente ambos sexos. Son símbolos básicos e infantiles duplicados, donde la forma más grande representa al adulto que “acoge” al pequeño, que sería el dibujo de menor tamaño. Cuanto más fino es el trazo de la línea, de menor edad es el perfil de víctima. Bebés, incluso. Y recuerden lo no visto, valga la irresoluble aporía, en Eyes Wide Shut…

…Y este el "maravilloso" mundo que nos tienen preparados. Pura tiranía, tecnológica y sanitaria, por ejemplo. Y criminal depravación a espuertas. No lo consintamos.

En fin.

 

Un ciberataque simulado elimina las redes de gas, agua y electricidad de todo el país, según las respuestas de las pruebas del FBI, el DHS y la Guardia Nacional​

En un ejercicio de entrenamiento la semana pasada, los miembros de las unidades cibernéticas de la Guardia Nacional del área de Nueva Inglaterra y las agencias federales simularon un escenario de ataque cibernético en el que los piratas informáticos acabaron con las compañías de energía, agua y gas comenzando en la costa oeste de los Estados Unidos y continuando hacia el este en todo el país antes. amenazando la infraestructura crítica de la costa este y Nueva Inglaterra.

En el transcurso del escenario de dos semanas, conocido como el ejercicio anual Cyber Yankee, las unidades de la Guardia Nacional trabajaron con socios interagenciales del FBI, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) del DHS, la Comisión Reguladora de Energía Federal y el Comando Cibernético de EE. UU. (CYBERCOM), para simular el complejo ciberataque. Este último ejercicio Cyber Yankee, el séptimo de su tipo, enseñó a los participantes a estar atentos a la actividad anómala en las redes que podría indicar ciberintrusos y luego contrarrestar esos posibles ciberataques dirigidos a la infraestructura civil.

El ciberataque simulado se produce en las semanas y meses posteriores a los principales ciberataques dirigidos a empresas estadounidenses, como el ataque de ransomware May Colonial Pipeline que obligó al gasoducto de combustible más grande de la costa este, responsable de aproximadamente el 45 por ciento de todo el combustible de la costa este y sur de EE. cerrar.

El Mayor Michael Frank, el oficial de guerra cibernética para Operaciones Cibernéticas Defensivas-Medidas de Defensa Interna (DCO-IDM) Company Bravo, 6 ° Batallón de Comunicaciones, dijo a C4ISRNET: “Para ser defensores efectivos de una red, es necesario saber lo que el adversario Las TTP [tácticas, técnicas y procedimientos] sí lo son ".

Frank dijo: “Al realizar la emulación de amenazas cibernéticas aquí y realmente seguir los pasos de OCO [operaciones cibernéticas ofensivas] y pasar por lo que esperaríamos que nos hiciera un adversario, tenemos una mejor idea de cómo defender nuestras redes. . . que tengan la oportunidad de hacerlo desde este lado es muy valioso ".

El ejercicio Cyber Yankee de este año vio el primer uso de una nueva plantilla de ciberseguridad denominada " Cyber 9-Line " para evaluar y comunicar la naturaleza y gravedad de un ciberataque. CYBERCOM dijo que la plantilla permite a los usuarios "diagnosticar más a fondo un ataque extranjero y proporcionar retroalimentación oportuna y sin clasificar a la unidad, que comparte con los gobiernos estatales y del condado para abordar el incidente cibernético".

El teniente coronel Cameron Sprague, director de información de la Guardia Nacional Aérea de Connecticut y subdirector de ejercicios de Cyber Yankee, dijo que el escenario del ciberataque se construyó para ser lo más realista posible.

“Es realmente difícil hacer un ejercicio como este de manera efectiva”, dijo Sprague a C4ISRNET. “Operar de manera efectiva en un entorno de respuesta a incidentes es realmente difícil. Eso es lo que muchos equipos se llevan primero cuando avanzan. Así es como realmente vamos a hacer un plan de respuesta a incidentes. Ese es el gran punto de esto. Es por eso que muchos de ellos regresan año tras año ”.