Noticias

Dinámica cibernética en el conflicto Israel-Hamas: evolución y tendencias

Los ciberactivistas propalestinos han ampliado su campo de acción más allá de Israel, dirigiéndose a países considerados aliados de Israel en la guerra contra Hamás. Las operaciones cibernéticas sirven principalmente como tácticas informativas y de represalia, con daños limitados.

El inicio de la guerra entre Israel y Hamás, denominada «Espadas de Hierro», en la mañana del 7 de octubre, marcó también el comienzo de la intensificación de los enfrentamientos cibernéticos por parte de diversos actores de amenazas.

En un análisis previo, realizado por la empresa Check Point, líder de soluciones de ciberseguridad para empresas y gobiernos de todo el mundo, que se centraba en los incidentes cibernéticos relacionados con el conflicto, se exploraron principalmente los ataques dirigidos contra intereses israelíes. Sin embargo, a medida que el conflicto se ha desarrollado, las naciones que expresan su apoyo a Israel también se han visto arrastradas a la refriega cibernética.

Asimismo, si bien el informe realizado por Check Point, que abordaba los incidentes cibernéticos entrelazados con la actual guerra entre Israel y Hamás, se centró en los ciberataques dirigidos a entidades israelíes, Israel no ha sido el objetivo exclusivo de los hacktivistas. Desde el comienzo del conflicto, en particular cuando líderes extranjeros expresaron su solidaridad con Israel, se añadieron otras naciones a la lista de objetivos potenciales.

A diferencia del conflicto ruso-ucraniano, en el que el cambio de enfoque hacia terceros países llevó meses, para que grupos afiliados a Rusia como Killnet reorientaran su enfoque hacia objetivos no ucranianos, en este caso, los cibergrupos han pasado rápidamente a estos nuevos objetivos inmediatamente después de las declaraciones de solidaridad con Israel.

Estados Unidos, Francia, India y, más recientemente, Italia han experimentado un notable aumento de las actividades cibernéticas en su contra. La infraestructura digital francesa, por ejemplo, sufrió más de 300 incidentes, principalmente ataques DDoS y desfiguraciones de sitios web con un impacto mínimo.

Dinámica cibernética en el conflicto Israel-Hamas: evolución y tendencias

Cronología y ejemplos de ataques

Simultáneamente al inicio de la guerra, varios grupos cibernéticos anunciaron sus intenciones de participar digitalmente. El grupo «Mysterious Team Bangladesh», conocido por participar en operaciones cibernéticas previas, declaró su disposición a iniciar ciberataques contra objetivos israelíes y promovió la acción colectiva con el hashtag #OpIsraelV2.

Dinámica cibernética en el conflicto Israel-Hamas: evolución y tendencias

Este equipo colaboró con «Team_insane_Pakistan», intercambiando información sobre objetivos y éxitos. Sus ataques se dirigieron contra diversas entidades israelíes, como la agencia espacial, autoridades portuarias, medios de comunicación, las Fuerzas de Defensa de Israel (IDF) e instituciones financieras, aunque los daños infligidos fueron mínimos. El 8 de octubre, apenas un día después del comienzo de las hostilidades, los cibercolectivos señalaron que los países alineados con Israel serían objeto de sus campañas.

Dinámica cibernética en el conflicto Israel-Hamas: evolución y tendencias

El 9 de octubre surgieron numerosas denuncias de ciberataques a entidades estadounidenses, correlacionados con el apoyo de Estados Unidos a Israel. En los canales propalestinos se habla desde entonces de más de 60 incidentes de este tipo.

Dinámica cibernética en el conflicto Israel-Hamas: evolución y tendencias

La suspensión de la ayuda financiera de la UE a los palestinos el 10 de octubre provocó una oleada de operaciones cibernéticas dirigidas contra organizaciones europeas.

Dinámica cibernética en el conflicto Israel-Hamas: evolución y tendencias

En respuesta, varios grupos afirmaron que habían dirigido sus esfuerzos hacia entidades europeas.

Otras entidades atacadas fueron la Universidad Centroeuropea, el sitio web del GDPR de la UE y programas del Parlamento Europeo, entre otros. Francia fue el país más atacado, con más de 300 informes de listas de ataques.

Dinámica cibernética en el conflicto Israel-Hamas: evolución y tendencias

Aunque existe cierto grado de correlación entre la asignación de objetivos y los últimos acontecimientos noticiosos, la selección de objetivos también se vio influida por factores como la disponibilidad y las actividades previas del grupo. Por ejemplo, grupos como «Cyber error system», que suelen concentrar sus esfuerzos en Asia, especialmente en la India, siguieron centrándose en la región. Justificaron sus continuos ataques alegando el conflicto en curso. El número de ataques contra India superó los 230.

Dinámica cibernética en el conflicto Israel-Hamas: evolución y tendencias

Mientras varios líderes mundiales llegaban a Israel para debatir y mostrar su solidaridad, sus países recibieron una atención especial por parte de los atacantes.

Durante su visita a Israel el 17 de octubre, el Canciller alemán Scholz declaró: «Israel: Alemania está a tu lado». En respuesta a esta declaración, aumentaron los informes de ataques de denegación de servicio distribuido (DDoS) dirigidos a entidades alemanas. Estos ataques incluyeron organizaciones como German Airways, Hahn Air, Sund Air, Lufthansa y los puertos de Kiel, entre otras.

Dinámica cibernética en el conflicto Israel-Hamas: evolución y tendencias

Sin embargo, muchas de estas declaraciones de ataques no esperaron a las visitas oficiales. De hecho, muchos de los ataques a objetivos occidentales se produjeron antes de las visitas de personalidades notables como el presidente de Estados Unidos, Biden, el 18 de octubre, el primer ministro del Reino Unido, Sunak, el 19, y el primer ministro francés, Macron, el 24. Por ejemplo, el sitio web personal del primer ministro Sunak sufrió un ataque DDoS por parte del actor hacktivista SYLHET GANG-SG. También se lanzaron ataques similares contra la policía de Chipre, varias entidades canadienses, el ejército británico y otros objetivos.

Dinámica cibernética en el conflicto Israel-Hamas: evolución y tendencias Dinámica cibernética en el conflicto Israel-Hamas: evolución y tendencias

Incluso UNICEF figura entre sus objetivos.

Dinámica cibernética en el conflicto Israel-Hamas: evolución y tendencias

Por su parte, las naciones árabes que no declararon su claro apoyo a los palestinos se enfrentaron a críticas y, en algunos casos, sufrieron ciberataques.

Dinámica cibernética en el conflicto Israel-Hamas: evolución y tendencias

Entre las entidades islámicas atacadas figuraba la Organización de Cooperación Islámica (OCI), a la que se arremetió por su falta de ayuda.

Dinámica cibernética en el conflicto Israel-Hamas: evolución y tendencias

A partir del 23 de octubre, en los últimos días se ha puesto un énfasis notable en atacar entidades italianas. Esto se ha manifestado en interrupciones en varios aeropuertos italianos y ministerios gubernamentales, incluida la oficina del Ministerio de Asuntos Exteriores italiano, municipios, la Oficina para Italia Digital, bancos italianos, AeroItalia, agencias de noticias, el aeropuerto italiano de Acosta, el sitio web del aeropuerto italiano de Bari Karol Wojtyła, el sitio web de Italy Calabrian Airports Systems y el sitio web del aeropuerto internacional de Nápoles.

Conclusión

El panorama digital sirve de espejo a las tensiones geopolíticas, y los grupos de hacktivistas adaptan rápidamente sus estrategias para reflejar los acontecimientos que se desarrollan en el escenario mundial. La actual guerra entre Israel y Hamás pone de manifiesto esta dinámica, y el alcance de las operaciones cibernéticas se extiende mucho más allá del escenario bélico inmediato.

Los ciberataques, principalmente a través de campañas DDoS y desfiguración de sitios web, se han dirigido a una amplia gama de entidades, desde infraestructuras nacionales hasta activos digitales de figuras políticas. Cada operación conlleva un mensaje, un intento de alterar la normalidad de las operaciones digitales y de señalar la presencia de los hacktivistas en la conversación global.

Aunque el daño directo infligido por estos ciberataques sigue siendo relativamente contenido, las implicaciones más amplias son significativas. La persistencia y la naturaleza evolutiva de estas amenazas subrayan la necesidad de medidas de ciberseguridad sólidas. Las naciones y organizaciones deben reconocer la compleja interacción entre los conflictos físicos y sus contrapartidas digitales. Como tal, un enfoque proactivo en la defensa cibernética no sólo es prudente; es imperativo para salvaguardar contra los efectos en cascada de estas operaciones dirigidas.

Este panorama de ciberguerra sirve para recordar crudamente que, en un mundo interconectado, las lealtades y las acciones tienen consecuencias que reverberan en el éter digital. Es una llamada a la acción para una vigilancia continua, una mejor colaboración en ciberseguridad y respuestas estratégicas que puedan adaptarse tan rápidamente como los propios actores de la amenaza. Al observar la meticulosa ejecución de estas operaciones cibernéticas, queda claro que en el escenario del conflicto moderno, el frente digital es tan crítico como el físico.

Autor

[mdx-adserve-bstreet region="MED"]

Publicaciones relacionadas

Botón volver arriba