Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciberseguridad. Mostrar todas las entradas

lunes, 2 de marzo de 2020

Breve historia de un político francés


(este artículo se publicó originalmente el 27 de febrero de 2020 en el diario La Información)


Un joven y dinámico analista francés es nominado como candidato a alcalde de París por otro joven y dinámico financiero del mismo país. Ambos, atractivos personajes, forman parte de un joven partido que ha jubilado a la vieja clase política gala. Usando los códigos de la generación millennial, este nuevo partido ha acabado en Francia con la tradicional forma de votar, o bien a la derecha, o bien a la izquierda. Apoyado masivamente por los nacidos a partir del año 1980 -los menores de cuarenta años- este nuevo movimiento despierta también la ilusión de un electorado harto de los desmanes de la élite política.

Benjamin Griveaux y Emmanuel Macron son los nombres de nuestros protagonistas. Ambos participaron en la creación del nuevo movimiento político “En Marcha” que ha revolucionado la política en el país vecino. Benjamin acabó formando parte del Gobierno de la República de Francia que preside, aún hoy, Emmanuel. Pero, rápidamente deja su puesto de portavoz gubernamental para preparar el asalto a la Alcaldía de Paris, feudo de los socialistas durante la última década y quizás el último reducto de la vieja política.

“En Marcha” que comparte iniciales con Emmanuel Macron (toda una declaración de intenciones) ha tenido la habilidad de conectar de un modo increíble con el pueblo francés; en apenas un año desde su creación en 2016, gana las elecciones y corona a su líder como el presidente más joven de la historia de Francia. Su secreto reside, en parte, en utilizar los códigos de los millennials franceses, precisamente porque la nueva forma digital de comunicarse es tan potente que ha acabado contagiando al resto de generaciones. Todos hoy somos un poco millennials y Macron con su equipo supieron leerlo a tiempo. Me explico.


Los millennials y más aún los jóvenes de la generación posterior, los llamados Z, han forjado su personalidad, se han educado y socializado a través de Internet. Y el uso masivo que hacen de la red de redes ha hecho que la unidad de medida del tiempo se haya acelerado de tal manera que lo que las anteriores generaciones aspirábamos a tener en un mes, ellos lo tienen en un minuto. Música, amigos, compras, viajes se consiguen ahora casi de forma inmediata. Además, son irreverentes por naturaleza y se lo cuestionan todo, porque gracias a Internet acceden de modo inmediato a un conocimiento casi infinito. Pero lo más llamativo es que millennials y Z han tenido una increíble capacidad de contagiar esa inmediatez e irreverencia a los que no pertenecemos a su generación. De modo y manera que en estos momentos una gran mayoría de la población piensa, consume y hasta vota con la mentalidad millennial, en Francia y también en el resto del mundo.

Pero volvamos a nuestra breve historia, porque cuando toda parecía que iba sobre ruedas, el brillante candidato a la alcaldía de París anuncia -este mes de febrero- su retirada de la cita electoral, a raíz de la difusión de un vídeo de contenido sexual. Para complicarlo todo es un artista ruso, Piotr Pavlenski, asilado en Francia, quien reivindica la difusión de los documentos para denunciar la hipocresía de Griveaux. "Alguien que se apoya en la permanencia de los valores familiares, que dice querer ser el alcalde de las familias y pone siempre como ejemplo a su mujer y a sus hijos, pero es todo lo contrario”. Fin de la historia y de la fugaz carrera de nuestro protagonista.

La misma semana que sucedía todo esto tuve la suerte de acudir a una conferencia de Charo Sádaba de la Universidad de Navarra. La decana explicaba a los padres asistentes cómo gestionar los conflictos con nuestros hijos ante la todopoderosa llegada de la tecnología a sus vidas. Puso de manifiesto que Internet no es un parque de atracciones para nuestros hijos, sino que son muchos los riesgos que ella resumió en las tres Cs. A saber: contenidos, contactos y conductas. Materiales de alto contenido sexual que se intercambian con el sexting; delincuentes que se ocultan tras falsos contactos con el grooming y conductas de acoso con el bulling.

Inmediatamente la serendipia se apareció con toda crudeza al recordar la noticia de la dimisión del político francés precisamente por sextear, que así recomienda la Fundéu que se use el verbo sexting o el envío de contenido sexual vía Internet. Cómo es posible que el mago de la política francesa, que es capaz de llevar a El Elíseo a Macron por su capacidad de conectar con las nuevas generaciones “muera” probando su propia medicina. Con los mensajes a su amante demostró que aunque sabía ganar elecciones usando Internet, poco había aprendido de lo realmente importante. La red de redes como recuerda Sádaba es también una potente escuela para entrenar valores como la prudencia y la fortaleza.

Hasta aquí la breve historia de un político francés que no supo gestionar los riesgos de los nuevos formatos de comunicación. Griveaux también demostró que, a pesar de su brillante estrategia digital, todavía está en párvulos en saber usar Internet racionalmente.

martes, 30 de abril de 2019

Hackear el ser humano

(este artículo se publicó originalmente en el diario Cinco Días el día 30 de abril de 2019)

«Entramos en la era de hackear humanos. A lo largo de la historia nadie tuvo suficiente conocimiento y poder para hacerlo, pero muy pronto, empresas y gobiernos hackearán a personas» No es ciencia ficción, es la premonición de uno de los autores más leídos en el mundo, el profesor de historia Yuval Noah Harari. 

Cualquier usuario de Internet ya ve como normal la irrupción de publicidad absolutamente personalizada gracias a los datos que se recolectan de las páginas que visitamos. Pero también cualquier lector informado sabe que las más importantes agencias de inteligencia tienen como prioridad luchar contra las noticias falsas emitidas desde el exterior que buscan tensionar y desestabilizar nuestras democracias. Quizás no es tan conocido que los tribunales de justicia de este parte del mundo ya dedican más tiempo y recursos a los delitos en la red que a los convencionales o que el cibercrimen mueve más dinero que cualquier industria del mundo, exactamente un 1% del PIB mundial. Además, las noticias sobre el uso perverso de Internet se acumulan: hace unos meses el caso Cambridge Analytica puso de manifiesto que Facebook vendía los datos personales de sus usuarios o recientemente la investigación de la fiscalía de EE. UU. concluyó que Rusia espió, usando Internet, al partido demócrata para beneficiar al entonces candidato Trump. Pero no olvidemos otros casos como Falciani que filtró datos personales bancarios o Weakileaks que hizo lo mismo, pero con agentes secretos, por no mencionar los famosos Papeles de Panamá o los virus informáticos que todos los días se crean como el famoso Wannacry.

Por tanto, si gobiernos y empresas sin escrúpulos ya pueden hackear las elecciones de la primera potencia del mundo; nuestros datos personales (incluso médicos) o el 90% de las empresas españolas ha sido ya atacadas (según un reciente informe de Panda) cuánto tiempo falta para que se creen algoritmos que nos conocerán mejor que nosotros mismos. Con esa tecnología y con todos nuestros datos, insistimos no solo económicos sino también biométricos, será muy fácil manipular, pero también controlar a cualquier ciudadano o empresa.

Las tecnologías de la información son el presente y no deben alarmarnos. Sin embargo, es preocupante que la masiva recolección de grandes conjuntos de datos personales unido al desarrollo de tecnologías como la inteligencia artificial pueda dar lugar a maquinas que nos conozcan mejor que nosotros mismos y que usadas perversamente acaben lesionando la privacidad, la reputación e incluso la dignidad del ser humano.  En este contexto un grupo multidisciplinar de profesores de la Universidad de Deusto, entre los que nos encontramos, proponemos que el derecho actúe como límite a la explotación abusiva de las tecnologías de la información. El ser humano ha de ser capaz de disfrutar de los beneficios de estas tecnologías, pero al mismo tiempo, debe articular instrumentos que le permitan evolucionar en su uso y desarrollo. Los usuarios de la tecnología hemos perdido ya el control de nuestros datos ahora toca retomar esa potestad.

A lo largo de la historia, cada impulso relevante en la defensa de los derechos humanos ha surgido como respuesta de la sociedad civil a manifiestos abusos del poder. Ante el auge exponencial de tantas violaciones de derechos en el mundo digital, no parece razonable demorar la proclamación y afirmación de nuevos derechos fundamentales, surgidos a partir del avance y desarrollo tecnológico. La catedrática valenciana Adela Cortina resume perfectamente la tarea a encarar “todos, sin esperar a la política, tenemos que ser activistas para frenar las noticias falsas, el auge de los populismos, las intromisiones en la intimidad o la falta de seguridad y neutralidad en la red”.

La transformación digital ha traído indudables ventajas, algunas irrenunciables. Pero la respuesta no puede articularse a partir de la frontal oposición a la tecnología, sino mediante su humanización. De modo y manera que prevalezca el bien común sobre los intereses particulares, por mayoritarios y legítimos que éstos sean; así como la prioridad del ser humano sobre todas sus creaciones, como la tecnología, que está a su servicio. Humanizar internet es priorizar la integridad de la persona, más allá del reduccionismo de los datos que pretenden cosificarlo, pero también reivindicar la autonomía y responsabilidad personales frente a las tendencias paternalistas y desresponsabilizadoras. Por último también urge en este campo defender la equidad y justicia universal en el acceso, protección y disfrute de los bienes y derechos que posibilitan una vida digna del ser humano
Por eso concluimos con el profesor Harari que, si los nuevos algoritmos que gestionan nuestra intimidad no son regulados, el resultado puede ser el mayor régimen totalitarista que jamás ha existido que dejará pequeño al nazismo o al estalinismo. Quién será ese nuevo “Gran Dictador” nadie lo sabe, igual es un país o por qué no una empresa o incluso una red de piratas informáticos desde el anonimato de sus hogares. No es el nuevo argumento de un videojuego, es simplemente la constatación de un hecho que por desgracia no tiene el protagonismo que debiera en la opinión pública.  Ojalá que el nuevo tiempo político que ahora se abre ponga el foco en estas cuestiones porque si no quizás será demasiado tarde para reaccionar.

Eloy Velasco es juez de la Audiencia Nacional e Iñaki Ortega es director de Deusto Business School

miércoles, 25 de mayo de 2016

El Padrino IV

(este artículo se publicó originalmente en el periódico ABC el domingo 22 de mayo de 2016)

Mucho se ha escrito sobre una cuarta parte de la saga cinematográfica de “El Padrino” que supo reflejar  como nunca antes el funcionamiento de la mafia.  De hecho periódicamente surge el rumor de que Francis Ford Coppola ha empezado ya a grabarla con una estrella del cine americano con apellido italiano, ora Leonardo DiCrapio ora Sofía Loren, como protagonista recogiendo el testigo de Robert de Niro o Al Pacino.  Pero desde la muerte en 1999 del guionista que escribió los libretos de las películas, Mario Puzo, una nueva entrega sobre la familia Corleone, es muy improbable.

Los orígenes de la mafia, que significa en vernáculo “lugar de refugio” se sitúan en el siglo XIX en Sicilia coincidiendo con la creación de la Italia moderna. Ese  vacío de poder y la necesidad de defender del vandalismo el floreciente negocio de los cítricos en aquella isla fueron su caldo de cultivo. Pese a la bondad de la causa que hizo que apareciese la Cosa Nostra, nombre con el que se conoce a la mafia en esas latitudes, pronto esta sociedad secreta derivó en  una de las organizaciones más criminales de la historia gracias a su aterrizaje en Estados Unidos. Hoy nadie duda que la extorsión, los robos y los asesinatos son las herramientas que usa la mafia para sembrar el terror y conseguir sus fines que no son otros que manejar el poder a su antojo.

Los hackers o piratas informáticos también tienen un origen idílico pero como los mafiosos no han tardado en dar muestras de su gran capacidad para hacer el mal, aunque como pasó en el siglo pasado con la Camorra, algunos, cegados por la leyenda romántica se empeñan en verles un aura salvadora o incluso en minusvalorar sus efectos. Es conocido como hasta hace una década a los hackers les movía la fama. Parece ser que en los años 70 varios expertos en computación crearon en el entorno del Instituto Tecnológico de Massachusetts -MIT- una comunidad cuyos fines era ayudarse mutuamente a programar de forma doméstica. Rápidamente sus miembros encontraron fallos de seguridad en los sistemas cercanos y se propusieron, como divertimento, demostrar al mundo esos agujeros y de paso agrandar su ego.

Pero coincidiendo con la universalización de internet y la llegada del nuevo siglo toda cambió y los hackers pasaron de buscar la fama a buscar el dinero ajeno.  Hoy cada minuto se crean 3000 nuevos malware, contracción de las palabras inglesas malicious y software, que podemos traducir como códigos malignos, un programa informático  que tiene por objetivo infiltrarse en una computadora sin el consentimiento de su propietario. Llevan años causando estragos no solo entre empresas y particulares sino también en infraestructuras críticas, como el reciente ataque a una central nuclear iraní o al sistema eléctrico de Ucranuia. Todos los informes especializados y las memorias oficiales de delitos de los países desarrollados alertan de su crecimiento exponencial y ya lidera el ranking de las más importantes amenazas de nuestros días.

Se empezó con las famosas cartas nigerianas en las que un correo electrónico te avisaba de que eras beneficiario de una extraña herencia que te exigía pagar unas costas previas para poder disfrutarla. Luego llegó el phising donde alguien suplanta la personalidad de tu banco y acabas tu mismo dándole las claves de tus cuentas para que te robe. Ahora el uso masivo de redes sociales, la proliferación del comercio y la banca electrónica y especialmente la irrupción de una nueva moneda, virtual pero aceptada como medio de pago, el bitcoin, han traído una versión más perfeccionada de estos ataques informáticos, son los llamados ramsomware, otra contracción de palabras para referirse a un programa informático de rescate. Un día mientras trabajas con tu ordenador aparece en la pantalla un mensaje que anuncia que tu equipo queda bloqueado hasta que pagues un rescate, si no lo haces nunca más podrás volver a ver esas fotos tan queridas que están en tu disco duro o el trabajo de años se echará a perder. El rescate se pagará por internet en bitcoins y en ese momento recibirás una contraseña que desbloqueará todo y que te permitirá volver a usar tu dispositivo. En caso contrario, los hackers no solo destruirán tus archivos sino que, para evitar que les denuncies a la policía, te chantajearán con difundir orbi et orbi que eres un consumidor de material pedófilo. La realidad es que esta extorsión crece como la espuma pero son muy pocos los que se atreven a denunciar y los valientes que lo hacen ven como la Policía se encuentra inerme para luchar contra estos nuevos criminales a los que se pierde la pista en países como China o Rusia.

Hoy el cibercrimen es quizás la empresa más rentable del mundo y por eso cada vez es más difícil ponerle freno. Los sistemas antivirus apenas repelen una fracción de estos programas y las agencias de seguridad de los países más poderosos del mundo reconocen que luchan contra un enemigo que tiene cada vez más dinero y más gente preparada a su servicio. Conviene, por tanto, dedicar unas líneas a explicar que el cibercrimen es ya una industria como la automoción o la banca. Una industria criminal pero lucrativa y en expansión. Con diferentes productos como los “troyanos” o la “denegación de servicio”, con trabajadores como las llamadas “mulas” o los “pitufos”, y hasta con software al servicio de los “clientes” que mejora la eficiencia de los ataques. Con sus propios buscadores, como Tor, y un internet oculto, deep web, con miles de páginas privadas no indexadas por google, imposible de rastrear, donde nadie te impide contratar un kit para elaborar un código malicioso que se salte todos los cortafuegos y te garantice, como asegura el proveedor, rentabilidades del 1500% de tu inversión, vía extorsiones en la red. Poco extraña por tanto que según datos del FBI en Estados Unidos el 70% de los sistemas han sido infectados por estos malwares y que muchos de estos vienen ya de serie en muchos dispositivos. En España hemos sufrido según datos oficiales más de 7000 “incidentes” en infraestructurar críticas y somo el tercer país del mundo con más ataques después del Reino Unido y Estados Unidos. Ante este panorama, desengañémonos, las agencias de seguridad de las grandes potencias poco puede hacer y simplemente nos queda aspirar a minimizar daños concienciando a empresas y particulares para que por ejemplo hagan copias de seguridad. Inevitablemente a lo largo de nuestra vida vamos a ser hackeados así que solo nos quedará dar una respuesta rápida al ataque.

Pero queda una posibilidad, conseguir crear una industria de ciberseguridad, un ejército de empresas y hacker buenos que luchen, con sus propias armas, en su terreno, para vencerles y así alimentar toda una economía del bien que genere importantes beneficios que se reinviertan para innovar en nuevos productos y servicios más potentes que los del mal. Todavía estamos muy lejos de lograrlo pero la aparición de una serie de startups, con talentosos emprendedores también en nuestro país como blueliv o countercraft, son la esperanza de que está guerra puede ganarse.

Si Mario Puzo hubiera vivido unos años más para llegar hasta nuestros días y terminar de escribir El Padrino IV sin duda tendría a toda la cuarta generación de los Corleone, a los bisnietos de Vito, ya no en un restaurante manejando los hilos del narcotráfico o el juego ilegal sino  trabajando a destajo, desde cualquier playa paradisiaca, en la deep web, robando bancos online, chantajeando cibernéticamente a inocentes o boicoteando los servidores de los aeropuertos de medio mundo a cambio de rescates pagados en criptomoneda. Serían la misma mafia de siempre pero usando las nuevas armas de mal en el siglo XXI, el cibercrimen.


Iñaki Ortega es profesor de Deusto Business School y ha lanzado en Madrid este curso el Programa de Innovación en Ciberseguridad (PIC) con título propio de la Universidad de Deusto