Defensa usa la misma herramienta que el Pentágono y la OTAN para engañar a los hackers que intentan colarse en las redes militares

El Mando Conjunto del Ciberespacio utiliza un programa de una empresa vasca que crea entornos virtuales para imitar los sistemas reales, y así evitar ataques dañinos

Militares del Mando Conjunto del Ciberespacio.
Militares del Mando Conjunto del Ciberespacio.
  1. Mando Conjunto del Ciberespacio
  2. Sistema de monitorización y engaño
  3. La OTAN y el Pentágono
  4. Necesidades de ciberinteligencia
II Ejercicio del Foro Iberoamericano de Ciberdefensa.
II Ejercicio del Foro Iberoamericano de Ciberdefensa.

El Estado Mayor de la Defensa está buscando una empresa que le preste al Mando Conjunto del Ciberespacio el “Servicio de asistencia técnica para la herramienta Simone (Sistema de monitorización y engaño)”.

Lo que pretende es que una empresa especializada le ayude a “por una parte, desarrollar e implementar nuevas campañas de cyber deception de interés para el Mando Conjunto del Ciberespacio y por otra, realizar mantenimiento correctivo y evolutivo de los desarrollos que se pusiesen en servicio”.

Mando Conjunto del Ciberespacio

El Mando Conjunto del Ciberespacio es el órgano responsable del planeamiento, dirección, coordinación, control y ejecución de las acciones conducentes a asegurar la libertad de acción de las Fuerzas Armadas en el ámbito ciberespacial, y para ello planea, dirige, coordina, controla y ejecuta las operaciones militares en el ciberespacio, realizando las acciones necesarias para garantizar la supervivencia de los elementos físicos, lógicos y virtuales críticos para la Defensa y las Fuerzas Armadas.

Resulta que este órgano conjunto (con militares de Tierra, Armada y Aire), dependiente del JEMAD, tiene a su disposición una herramienta informática de la empresa CounterCraft, concretamente como un desarrollo llamado Simone.

Sistema de monitorización y engaño

Ya en 2019, la Subdirección General de Adquisiciones de Armamento y Material del Ministerio de Defensa firmó con la empresa Innotec System un contrato de servicios que tenía por objeto “el análisis, diseño, desarrollo y pruebas de un sistema de monitorización y engaño (SIMONE) para la defensa de redes de ordenador de una organización como el Ministerio de Defensa, así como la extracción de inteligencia de ciberseguridad. Se trata de una evolución de los sistemas tradicionales tipo honeynet (redes trampa), enfocado a los sistemas virtualizados y las tecnologías de engaño, con el fin de obtener capacidades de tipo alerta temprana y threat hunting, tanto externas como internas a la organización”.

CounterCraft es una empresa vasca que ofrece soluciones de ciberseguridad. Su especialidad es la defensa activa de redes informáticas mediante ‘cyber deception’ o ciberengaño. Se trata de recrear entornos informáticos que imitan a los reales, y a los que se intenta conducir a los hackers cuando atacan una red informática.

Así se logra controlar los ataques, ya que los piratas se mueven por sitios en los que no pueden causar daños, e incluso se obtiene información valiosa de cómo operan en esos ciberataques.

La OTAN y el Pentágono

En 2020, CounterCraft participó en un proyecto de la OTAN que duró seis meses, y en el que se testaron soluciones para hacer frente a diversos ataques informáticos a las redes informáticas de la alianza.

El proyecto se presentó ante la Coalición Cibernética de la OTAN.

 

Esta misma empresa que proporciona la herramienta Simone al Mando Conjunto del Ciberespacio no sólo ha trabajado con la OTAN.

El Departamento de Defensa de Estados Unidos cerró un contrato en 2021 con CounterCraft para utilizar su solución de ‘cyber deception’. El diario Cinco Días contó entonces que esta misma herramienta informática “ya presente en más de 20 compañías del Fortune 500, en algunas del Ibex 35, como Telefónica, y en gobiernos y agencias de seguridad de diferentes países”.

Necesidades de ciberinteligencia

Ahora, lo que está buscando el Mando Conjunto del Ciberespacio es una empresa con personal especializado que se encargue “de los trabajos de definición, planificación, desarrollo, implantación y pruebas necesarias para evolucionar, corregir o generar campañas de cyber deception demandadas para las necesidades de ciberinteligencia dentro de la plataforma Simone del Mando Conjunto del Ciberespacio de las Fuerzas Armadas”

Tendrá que aportar una serie de técnicos especialistas en ‘Deception’, que se encargarán de “desarrollar las Campañas de Cyber Deception en CounterCraft, conforme a los diseños y a la planificación del proyecto”, “elaborar y ejecutar las pruebas unitarias para comprobar la operatividad del mismo”, e “implantar el desarrollo realizado en los casos en que sea requerido”.

Mando Conjunto del Ciberespacio.
Mando Conjunto del Ciberespacio.

Video del día

Abascal: “Hemos asistido a un bochorno internacional de consecuencias incalculables”
Comentarios