• Embed Doc
  • Readcast
  • Collections
  • CommentGo Back
Download
 
General de Brigada
Héctor Eliuwh Volcanes González
DirectorCoronel
Víctor Manuel Armas Suárez
Sub-directorCoronel
Miguel Ángel Roa Sánchez
Jefe del AuditoríaCoronel
Héctor Luis Romero Ernst
Jefe del Departamento de Investigacióny DesarrolloCoronel
José Antonio González Cedeño
Jefe del Departamento de OperacionesMayor
Carlos Cestari Infantini
Jefe del Departamento de SoporteMayor
Ramón Antonio Paredes Paredes
Jefe del Departamento de Administracióny PersonalMayor
Raúl José Sifontes Graffe
Jefe del Departamento de Programación
D
esde que las bombas atómicas fueron empleadas hacia el final de la SegundaGuerra Mundial siempre se había supuesto que las grandes potencias usaríanel arsenal nuclear masivamente en la “Tercera Guerra Mundial”. Sin embargo, vamosa mostrarnos un poco optimistas ya que parece que nuestra civilización haconseguido por ahora evitar su autoaniquilación como muchos anunciaban en aquellos años de la guerra fría,cambiando el concepto tradicional de la guerra hacia técnicas más sutiles y significativamente menos destructivas.En los foros de seguridad digital especializados que he asistido, se ha mencionado esporádicamente eltérmino Tercera Guerra Mundial, para referirse a las nuevas técnicas de ataques entre países, con el intento desembrar el caos y paralizar el país atacado.En cualquier caso, el concepto de “Ciberguerra”no es ni mucho menos nuevo y ya era contemplado por losexpertos militares estadounidenses para conseguir un objetivo con el mínimo daño posible, tal como apunta unartículo producido durante la guerra de Kosovo, y otro de la revista TIME del año 1995, en los que según dichosartículos, la intención del Ejército Estadounidense era de “aprovechar las maravillas tecnológicas del siglo 20 paralanzar rápidos, sigilosos, amplios y devastadores ataques en la infraestructura miliar y civil de un enemigo”.En el mes de Noviembre de 2006, el Ejército Estadounidense anunció la creación de una unidad especialde combate, perteneciente a la Fuerza Aérea, cuyo ámbito de acción sería únicamente el ciberespacio.Algunos expertos en seguridad e inteligencia militar se plantean la posibilidad de que este tipo de guerrasea usada por “ciberterroristas”mediante el acceso a redes de control.Por eso nuestros expertos en seguridad e inteligencia militar, deben imaginarse a equipos enemigosespeciales delante de un computador, cerrando fábricas o abriendo las compuertas de una presa parainundar las ciudades situadas río abajo, interviniendo los sistemas de control aéreo de los principalesaeropuertos del país, o cortando nuestros suministro de petróleo o combustible, así como también nuestroflujo de energía eléctrica.Una “guerra fría cibernética”por las computadoras del mundo podría convertirse en una de las mayoresamenazas para la seguridad en la próxima década, según una investigación presentada, unos 120 paísesestán desarrollando modos de utilizar Internet como un arma para atacar a los mercados financieros, lossistemas informáticos gubernamentales y las empresas, según indica el informe anual de la compañía deseguridad informática McAfee.Fue especialmente llamativo el ataque sufrido por Estonia en Mayo de 2007, «la primera ciberguerra delmundo», que sucedió poco después de que Estonia retirase un monumento de la era Soviética que recordabala lucha de los soldados de la URSS contra el fascismo en la Segunda Guerra Mundial. Estonia ha reportadoque hasta un millón de ordenadores cautivos fueron usados en este ataque, cuyos objetivos principalesfueron las sedes gubernamentales, las de los partidos políticos, los bancos, los medios de comunicación yotras empresas, en un intento por crear el caos en dicho país. El gobierno Estonio llegó a involucrar aexpertos en “Ciberguerra”de la OTAN para hacer frente a la magnitud del ataque. Estos ataques también sedieron en Dinamarca, e igualmente hubo ataques contra la sede de la OTAN durante la guerra de Kosovo.Estos ciberataques de abril fueron “sólo la punta del iceberg “. Los ataques han progresado desde pruebasiniciales por curiosidad, a operaciones bien financiadas y bien organizadas por espionaje político, económicoy técnico. “Los servicios secretos mundiales ya prueban de manera rutinaria las redes de otros estados enbúsqueda de puntos débiles, y sus técnicas son más sofisticadas cada año”, añade al informe.De allí la importancia de la SEGURIDAD INFORMÁTICA, es por ello que cada día debemos incrementarnuestras defensas de manera urgente contra el espionaje industrial y los ataques a las infraestructuras, losdelitos informáticos o cibercrimen son una cuestión mundial. Estos han evolucionado significativamente yya no son sólo una amenaza para la industria y los particulares, sino también bajo el concepto de “Ciberguerra”son cada vez más una amenaza para la Seguridad y Defensa Nacional.Gral. Brig. Héctor EliuwhVolcanes GonzálezImpacto social de las Tecnologías
en el Ejército Nacional Bolivariano...................................................................4
La ingeniería social
metodo de ataque a la seguridad informática.................................................5
Proyecto de Internet
inalámbrico para Fuerte Tiuna.........................................................................6
Utilización del Software libre
¿que gana en concreto el estado con el usototal del software libre?.....................................................................................7Los sistemas de información geográfica..........................................................8
Atención al usuario de la red
de Informática del Ejército................................................................................9Web histórica del Ejército..................................................................................10
Independencia tecnologíca
soberanía en orbita...........................................................................................11Difusión del Software libre...............................................................................12
Reseña histórica de la dirección
de Tecnología de la Información y las Comunicacniones................................13
Las Telecomunicaciones.
Hacia donde vamos...........................................................................................14
Plataforma de Interconexion
satelital..............................................................15
Los tres principios básicos
de la seguridad Informática..............................................................................16
Aplicación del Software libre
en la Educacion..................................................................................................17Virus, Antivirus y Spam.....................................................................................18
Ejército Nacional Bolivariano....
con Zimbra.........................................................................................................20
Logros de la dirección de informática
del Ejército durante el año 2008.......................................................................21Cronográma semestral de cursos 2009...........................................................23
 
L
as Fuerzas Armadas, Cuerpos de Defensa ySeguridad, al igual que otrasorganizaciones, necesitan de herramientas,soluciones de Tecnologías de Información yComunicación denominas “TIC”, paragestionar sus procesos y operaciones.Dichas tecnologías pueden utilizarse paraautomatizar procesos anteriores, con el objetode poder aprovechar las ventajas que losconocimientos crea, estas actividades sonracionalizadas para lograr su mejorutilización. Por lo tanto, los impactos sobrelos procesos organizacionales son notorios ypueden ser muy profundos especialmente enel ámbito militar donde las comunicaciones ymedios para alcanzar blancos, medios dedetección y alerta temprana, entre otrosaspectos, son de vital importancia en el éxitode la operaciones militares.En tal sentido, existen unos factoresmediadores que influyen en la interacciónentre las TIC y las organizaciones, para el casode la Fuerza Armada Nacional está el FactorSeguridad y Defensa, el cual está asociado aesta organización dada la naturaleza de susfunciones.El Componente Ejército NacionalBolivariano, al igual que el resto de la FuerzaArmada Nacional, está sujeto al uso de unsoftware por los cuales deben pagar licencias,y equipos (hardware) cuyos componentespara reemplazo o actualización estánsometidos a la voluntad de otras naciones ocompañías internacionales, estas soncomunicaciones no encriptadas que a su vez;no permiten la seguridad requerida en elmanejo de la información dentro de estecomponente.Es importante decir, que el Ejército y engeneral toda la FANB, al igual que otrasorganizaciones del Estado, necesitanherramientas y soluciones a nivel tecnológicopara gestionar sus procesos y operacionesde manera segura y confiable, con la menordependencia de terceros posible. Los nuevossistemas de armas que está empleando estecomponente, se encuentran aptos paraenfrentarse a sofisticadas amenazas y alaumento de la capacidad de las armas queposeen potencias mundiales, en términos dealcance y precisión. Asimismo, constan depreparación a nivel bélico en el caso que sepresenten otros peligros, como las armas dedestrucción masiva o los atentadosindiscriminados. Se han visto en la obligaciónde replantear las estructuras y modo deoperación de los sistemas de Seguridad yDefensa del siglo XXI.Por otro lado, el mundo de las tecnologíasha traído consigo defectos de uso, nosreferimos propiamente al internet, ya que sibien ha simplificado muchas tareas diarias ala sociedad, también ha servido en particularpara fines como: gastar más papel, debido aque muchas veces se imprimen documentosinnecesarios que no se leen, igualmente, hacontribuido a saturar las líneas de internetenviando información irrelevante porduplicado, además es un mecanismo por elcual se cometen abusos y usos indebidos delos sentimientos de los usuarios, al mismotiempo que, contribuye a deshumanizar lacomunicación.Otras de las desventajas que posee lasobrecarga de conocimientos de la actualidad,es el aumento de la diferencia de los nivelesde desarrollo, entre un pequeño número depaíses capitalistas y la inmensa mayoría delos países del mundo que son cada vez máspobres, desempleo en gran parte de lapoblación hábil y contradictoriamenteexplotación del trabajo infantil en una grancantidad de naciones, entre otros males queafectan sobre todo a los paísessubdesarrollados.La revolución científico técnica actual, conel desarrollo acelerado de la ingenieríagenética y biotecnología; cibernética ytelecomunicaciones, le ha dado también unritmo acelerado a la carrera armamentista,dicha especialidad presenta tres direcciones:militarización del espacio extraterrestre(Guerra de las Galaxias), Robotización delArmamento (Armamento inteligente),desarrollo de tecnologías cibernéticas y deinformación con fines militares (no letales).En resumidas cuentas, la tecnología,comunicación e información en cuanto aldesarrollo tecnológico e informático de la erade las comunicaciones, la globalización delmensaje y las capacidades para influir en laopinión pública mundial, convertirán a lasoperaciones de acción psicológica mediáticaen el arma estratégica dominante.Del mismo modo, en la actualidad seaprecian los mismos fraudes que el pasado,pero con nuevos medios, la solución es lamisma de toda la vida, sentido común yespíritu crítico. Por otra parte, la soledad queembarga al colectivo en estos tiempos no laresolverá el internet, el problema no está enla tecnología sino en su aplicación, en cómola usa la sociedad.
E
n el campo de la seguridad informática,ingeniería social es la práctica de obtenerinformación confidencial a través de lamanipulación de usuarios legítimos. Es unatécnica que pueden usar ciertas personas,tales como investigadores privados,criminales, o delincuentes computacionales(mejor conocidos como hackers, aunque eltermino correcto es cracker) para obtenerinformación, acceso o privilegios en sistemasde información que les permitan realizaralgún acto que perjudique o exponga lapersona u organismo comprometido a riesgoo abusos.El principio que sustenta la ingenieríasocial es el que en cualquier sistema
“losusuarios son el eslabón mas débil”.
En lapráctica, un ingeniero social usarácomúnmente el teléfono o Internet paraengañar a la gente, pretendiendo, porejemplo, ser un empleado de algún banco oalguna otra empresa, un compañero detrabajo, un técnico o un cliente. Vía el interneto la Web se usa, adicionalmente, el envío desolicitudes de renovar permisos de acceso apáginas Web o memos falsos que solicitanrespuestas e incluso las famosas “cadenas”,
llevando así a revelar información sensible
, oa violar las políticas de seguridad típicas. Coneste método, los ingenieros socialesaprovechan la tendencia natural de la gentea reaccionar de manera predecible en ciertassituaciones, -por ejemplo proporcionandodetalles financieros a un aparente funcionariode un banco- en lugar de tener que encontraragujeros de seguridad en los sistemasinformáticos.Quizá el ataque más simple pero muyefectivo sea engañar a un usuario llevándoloa pensar que un administrador del sistemaesta solicitando una contraseña para variospropósitos legítimos. Los usuarios de sistemasde Internet frecuentemente reciben mensajesque solicitan contraseñas o información detarjeta de crédito, con el motivo de “crear unacuenta”, “reactivar una configuración”, u otraoperación benigna; a este tipo de ataques selos llama phishing (pesca).
Porqué los atacantes utilizan la ingeniería social
Es más sencilla que “hackear”un sistema.
Utiliza herramientas gratis o de bajocosto.
No hay registros (rastro auditable).
Tiene una efectividad de casi 100%.
Evade a los sistemas de Detección deIntrusión.
Presenta un riesgo nominal para elatacante.
Funciona en cualquier plataforma desistema operativo
Falta generalizada de conciencia porparte del público
Métodos de ataque más comunes
Relevar, o transmitir o cambiar lacontraseña a algo conocido.
Ataque de “phishing”: Consiste eninterconectar a través de un link a unapágina falsa (banco, comercios, entreotros).
Crear una cuenta (usuario oadministrador).
Revelar módems de “dial-up”u otrospuntos de acceso remoto (información deacceso VPN).
Agregar privilegios o derechos de accesoa cuentas existentes.
Ejecutar un programa malicioso(troyano). A través de un pendrive se puedegrabar la pagina principal de una personay desde otro equipo se puede controlar lamaquina de forma remota.
Explotar el deseo de la gente de obtenercosas gratis.
Visitar un sitio Web que explota lavulnerabilidad del navegador.
Enviar o transferir informaciónconfidencial.
Vulnerabilidad de las personas, por quesomos un blanco fácil de la ingeniería social:
Tiene ilusiones de invulnerabilidad(Síndrome de “a mí no me va a pasar eso”)
Tiende a confiar en otros implícitamente(“El beneficio de la duda”)
Percibe que seguir los protocolos deseguridad es una pérdida de tiempo.
Subestima el valor de la información.
Desea naturalmente ayudar a otros.
No está consciente de las consecuenciasde sus acciones
Cómo desarrollar resistencia a la ingeniería social
Persuada a la alta gerencia a que de suaprobación (muy importante).
Demuestre la vulnerabilidad personal(haga representación de roles parademostrar las técnicas de IS); sugiera unmétodo para resistirse / protegerse contraella.
Haga que otros supongan que sesentirían como unos tontos si losmanipularan.
Establezca un programa de participaciónde empleados.
Desarrolle reglas sencillas para definirqué es información sensible y accionesrestringidas (heurística)
“La ingeniería social es la amenaza más efectiva y peligrosa a la seguridad de información”.“Se requiere vigilancia continua para mitigar esta amenaza” “Las contramedidas más efectivas son políticas, procedimientos, procesos, entrenamiento deresistencia, respuesta a incidentes y prueba deIngeniería social”.
45
of 00

Leave a Comment

You must be to leave a comment.
Submit
Characters: ...
You must be to leave a comment.
Submit
Characters: ...