Skip to main content

La ciberseguridad perdió la paciencia

Durante años hemos tendido a pensar la ciberseguridad mediante el símil de una fortaleza: construir murallas, cerrar puertas, vigilar los accesos y, de vez en cuando, comprobar que nadie haya dejado una contraseña escrita en un post-it amarillo pegado al monitor.

Los abogados también formamos parte de ese entramado defensivo. Nuestra contribución consiste en elaborar proyectos de ley, participar en la preparación y revisión de reglamentos, redactar protocolos de actuación —conforme a lo que alcanzamos a comprender de los riesgos técnicos involucrados—, diseñar cláusulas de responsabilidad y revisar contratos.

Pero se cometió un grave error de diseño: todos suponíamos que, para levantar esa fortaleza, había un margen de tiempo. Es decir, si se detectaba un problema, había tiempo para investigar, informar, desarrollar un parche e instalarlo. Buena parte de la arquitectura tradicional de la ciberseguridad se ha construido sobre la idea de que, con sus más y con sus menos, siempre íbamos a disponer de esa ventana temporal. Leer más

¿El CSIRT del Ministerio del Interior es un censor político en Internet?

En las redes sociales de los activistas informáticos ha aparecido un documento singular. Se trata de un supuesto correo electrónico del asesor legal del Equipo de Respuesta ante Incidentes de Seguridad Informática del Ministerio del Interior (CSIRT) en la cual, en nombre del Gobierno de Chile, se dirige a un prestador de servicios de hosting de Alemania exigiéndole la bajada de un sitio web.

Quiero ser muy claro en esto: no tengo la certeza de que el documento sea auténtico, pues si bien la identidad y cargo de quien suscribe el requerimiento se corresponde con el de un empleado del Estado de dicha repartición, el contenido es muy irregular, e incluso utiliza un lenguaje que no reconozco como propio de la profesión.

La misiva publicada, dirigida a la empresa alemana Hetzner, dice:

«En nombre del Gobierno de Chile, le solicitamos que elimine el dominio https://www.opchile.org/ (…) está alojando un dominio ciberterrorista que pertenece a ANONYMOUS (…) El dominio se está utilizando para promover ataques cibernéticos contra la infraestructura crítica del Estado chileno, distribuir información confidencial, hacer amenazas, incitar al odio, la violencia y las noticias falsas, distribuir malware, violación de derechos de autor y otras actividades (…) y está obligado a eliminar el dominio específico debido a la DMCA (Digital Millennium Copyright Act), pues el video del sitio web infringe los derechos de autor del Gobierno de Chile [logotipo]»

Leer más