En un mundo donde las economías son cada vez más proteccionistas y los estados-nación priorizan su propia soberanía, las organizaciones de ciberseguridad deben fortalecer su colaboración, según Sir Jeremy Fleming, exdirector de la Sede de Comunicaciones del Gobierno del Reino Unido (GCHQ).
En su intervención en el evento Ignite de Palo Alto Networks en Londres el 13 de marzo, Fleming afirmó que el impacto de la geopolítica en el desarrollo de las tecnologías nunca ha sido tan profundo, con la escalada de tensiones y los ciberataques patrocinados por estados-nación que representan una amenaza sin precedentes para la seguridad y la estabilidad global.
Fleming, quien fue director del GCHQ entre 2017 y 2023, afirmó que nunca había visto tal nivel de volatilidad en el panorama de las ciberamenazas.
Explicó que el ransomware, y el cibercrimen en general, siguen siendo las amenazas más comunes para las organizaciones criminales en el Reino Unido, Estados Unidos y muchos otros países.
«No hay indicios de que esté disminuyendo», comentó. «Las fuerzas del orden no pueden perseguir a los grupos de ransomware de forma significativa para detener esta tendencia».
Afortunadamente, Fleming afirmó que las organizaciones pueden protegerse contra estas amenazas.
«Abordar los aspectos básicos sigue siendo bastante efectivo para la mayoría de las amenazas, incluidas las que involucran IA», afirmó.
Sin embargo, argumentó que las amenazas planteadas por los Estados-nación o las actividades patrocinadas por ellos son casi imposibles de detener.
Observó tres tendencias principales en el comportamiento ciberofensivo patrocinado por los Estados:
Estados-nación que atacan entidades críticas de infraestructura nacional, a veces con largos periodos de preposicionamiento encubierto (por ejemplo, las campañas Salt Typhoon).
Operaciones de información (información errónea y desinformación) cada vez más utilizadas en las estrategias geopolíticas de los Estados-nación.
Un flujo de megafiltraciones, como el hackeo a la plataforma de intercambio de criptomonedas ByBit.
Fleming argumentó que este nuevo contexto geopolítico conlleva una mayor volatilidad en las ciberamenazas y motiva a los Estados a desplegar mayores esfuerzos para obtener mayor soberanía, lo que requiere la adaptación del sector privado.
Ofreció dos recomendaciones para líderes empresariales, profesionales de la ciberseguridad y proveedores de servicios de ciberseguridad.
En primer lugar, destacó que la geopolítica debe comprenderse de forma integral.
“Las empresas necesitan contar con inteligencia sobre amenazas geopolíticas, además de inteligencia sobre ciberamenazas”, afirmó Fleming.
En segundo, afirmó que la industria de la ciberseguridad debe mejorar la difusión de su conocimiento sobre las amenazas.
“Ninguna empresa, incluidas las grandes compañías de seguridad de la Costa Oeste de EE. UU., puede proporcionar suficiente información por sí sola”, añadió.
“Compartir información a mayor escala y a un ritmo más rápido permitirá a la industria de la ciberseguridad detectar actividades importantes de los estados-nación antes de que causen demasiado daño”, concluyó Fleming.