El ejercicio Cyber Storm es un ejercicio simulado bienal supervisado por el Departamento de Seguridad Nacional de los Estados Unidos que tuvo lugar del 6 al 10 de febrero de 2006 con el propósito de poner a prueba las defensas del país contra el espionaje digital . [ 1 ] [ 2 ] La simulación estuvo dirigida principalmente a organizaciones de seguridad estadounidenses, pero también participaron funcionarios del Reino Unido, Canadá, Australia y Nueva Zelanda. [ 3 ]
Tormenta cibernética I
El primer ejercicio Cyber Storm tuvo lugar del 6 al 10 de febrero de 2006 con el propósito de poner a prueba las defensas de la nación contra el espionaje digital . [ 1 ]
Simulación
El ejercicio simuló un ataque a gran escala contra infraestructuras digitales críticas como las de comunicaciones , transporte y producción de energía . La simulación constó de una serie de incidentes que incluyeron:
- Los trenes del metro de Washington, D.C., dejan de funcionar misteriosamente.
- Blogueros revelan la ubicación de vagones de ferrocarril que contienen materiales peligrosos.
- Las torres de control de los aeropuertos de Filadelfia y Chicago dejaron de funcionar misteriosamente.
- Un líquido misterioso apareció en el metro de Londres.
- Un número significativo de personas incluidas en las listas de personas con prohibición de volar están apareciendo repentinamente en aeropuertos de todo el país.
- Aviones volando demasiado cerca de la Casa Blanca .
- Los servicios de agua potable en Los Ángeles están sufriendo daños.
Dificultades internas
Durante el ejercicio, los ordenadores que ejecutaban la simulación fueron atacados por los propios jugadores. Archivos fuertemente censurados, publicados por Associated Press, revelan que en algún momento del ejercicio, los organizadores enviaron a todos los participantes un correo electrónico con la leyenda "¡IMPORTANTE!" indicándoles que no atacaran los ordenadores de control del juego. [ 4 ]
Rendimiento de los participantes
El ejercicio Cyber Storm puso de manifiesto las deficiencias y carencias de las defensas cibernéticas del país. El informe del ejercicio reveló que las instituciones atacadas tenían dificultades para comprender la situación en su conjunto y, en cambio, se centraban en incidentes aislados, tratándolos como «individuales y discretos». [ 5 ] A raíz de la prueba, el Departamento de Seguridad Nacional expresó su preocupación de que los recursos relativamente modestos asignados a la ciberdefensa se vieran «desbordados en un ataque real». [ 6 ]
Tormenta cibernética II
Cyber Storm II fue un ejercicio internacional de ciberseguridad patrocinado por el Departamento de Seguridad Nacional de los Estados Unidos en 2008. El ejercicio, que duró una semana, se centró en Washington, D.C. y concluyó el 15 de marzo. [ 7 ]
Tormenta cibernética III
Cyber Storm III fue un ejercicio internacional de ciberseguridad patrocinado por el Departamento de Seguridad Nacional de los Estados Unidos en 2010. El ejercicio, que duró una semana, se centró en Washington, D.C. y concluyó el 1 de octubre. [ 8 ]
Véase también
Referencias
- 1 2 Hoja informativa: Ejercicio de tormenta cibernética. Archivado el 7 de febrero de 2012 en Wayback Machine ( Departamento de Seguridad Nacional ). Consultado el 1 de febrero de 2008.
- ↑ Informe del ejercicio Cyber Storm archivado el 12 de febrero de 2012 en Wayback Machine (Departamento de Seguridad Nacional)
- ↑ Kapica, Jack. La paranoia de un bloguero. Archivado el 6 de abril de 2008 en Wayback Machine , The Globe and Mail . Consultado el 1 de febrero de 2008.
- ↑ "Los juegos de 'guerra' cibernética ponen de manifiesto fallos de seguridad vitales" . www.cybertalkblog.co.uk . Archivado del original el 16 de abril de 2021. Consultado el 13 de marzo de 2017 .
- ↑ Espera, paciencia. El ejercicio Cyber Storm puso a prueba la coordinación y las comunicaciones. Archivado el 11 de febrero de 2008 en Wayback Machine (Noticias informáticas del gobierno). Consultado el 1 de febrero de 2008.
- ↑ El DHS publica un informe sobre el ejercicio Cyber Storm . Consultado el 18 de febrero de 2008.
- ↑ Ian Grant. "El ejercicio Cyber Storm 2 revela la preparación en materia de seguridad" . Computerweekly.com . Consultado el 21 de marzo de 2008.
- ↑ Ian Grant. "Cyber Storm III"
- 2006 en informática
- Seguridad informática
- Departamento de Seguridad Nacional de los Estados Unidos