En el panorama geopolític actual, la ciberguerra s'ha convertit en un component central dels conflictes i disputes entre nacions.Els estats estan emprant operacions cibernètiques ofensives per a l'espionatge, el sabotatge i la influència política a escala global.
Els atacs coordinats pels governs (sovint a través de grups avançats coneguts com APT (amenaces avançades persistents) 'van evolucionar en sofisticació i abast. Aquest context d'amenaces cibernètiques globals afecta directament la seguretat digital del Brasil, exposant els sectors estratègics a riscos significatius i requerint respostes a nivell tècnic dels adversaris.
Evolució de la ciberguerra a l'escenari global
Durant les últimes dues dècades, la ciberguerra ha passat d'un fenomen aïllat a una pandèmia global.En aquest torn, hi va haver una fita important: l'atac de NotPetya del 2017, un programari maliciós amb un poder destructiu sense precedents en aquell moment, i que va inaugurar una nova era. de la ciberguerra.
Des de llavors, els conflictes tradicionals han tingut un fort component digital: per exemple, la campanya russa a Ucraïna va incloure una sèrie d'atacs cibernètics contra xarxes elèctriques, comunicacions i agències governamentals, mentre que grups hacktivistes i criminals s'alineaven amb els interessos estatals.
Els principals agents estatals de la ciberguerra global inclouen potències com la Xina, Rússia, els Estats Units, l'Iran i Corea del Nord, entre d'altres. Cadascun utilitza estratègies específiques: ciberespionatge per robatori de secrets industrials i governamentals, sabotatge contra infraestructures crítiques enemigues i influència. atacs (com ara invasions seguides de filtracions de dades sensibles per interferir en els processos polítics). Una característica preocupant és la col·laboració (o tolerància) creixent entre estats i grups criminals.
Alguns exemples inclouen bandes de ransomware amb seu a països que no els reprimeixen, utilitzant l'extorsió financera per causar danys estratègics.El 2021, l'atac de ransomware del gasoducte colonial dels EUA (atribuït a un grup de parla russa) va exposar la manca de preparació de les empreses d'infraestructures davant amenaces d'aquest tipus. Aquests atacs a infraestructures crítiques donen als atacants notorietat i, sovint, rendiments financers, cosa que els fa cada cop més freqüents i sofisticats.
La creixent influència de la Xina
La Xina s'ha convertit en una de les potències cibernètiques més influents i actives. Informes recents indiquen una expansió agressiva de les operacions d'espionatge digital xinesos a tot el món.El 2024, hi va haver un augment mitjà de 150% en intrusions realitzades per pirates informàtics vinculats a la Xina, arribant a organitzacions de pràcticament tots els sectors de l'economia. Només el 2024 es van identificar set nous grups de ciberespionatge xinesos, molts especialitzats en sectors o tecnologies específics.
Les campanyes cibernètiques realitzades per pirates informàtics xinesos tenen abast global i no estalvien Amèrica Llatina. La investigació mostra que l'any 2023, la majoria dels ciberatacs a Amèrica Llatina es van originar a partir d'agents vinculats a la Xina i Rússia.
Aquest esforç coordinat reflecteix no només objectius geopolítics (com el seguiment de posicions diplomàtiques o inversions estrangeres), sinó també interessos econòmics.Brasil, per exemple, és avui la destinació més gran per a les inversions xineses a Amèrica Llatina, especialment en energia, telecomunicacions i mineria (o no), el ciberespionatge originari de la Xina contra objectius brasilers ha crescut de manera similar al observat en altres regions d'alta inversió xinesa, com els països que participen en el grup Belt and Road Initiative que reuneix països d'Àsia, Europa, Àfrica i Amèrica Llatina.
Impacte de les amenaces globals al Brasil: sectors estratègics atacats
Diversos sectors estratègics brasilers ja estan sotmesos a intents d'intrusió d'actors maliciosos estrangers, ja siguin grups recolzats per nacions o organitzacions criminals sofisticades. Els principals vectors inclouen campanyes de pesca dirigides, programari maliciós avançat inserit en xarxes crítiques i explotació de vulnerabilitats en sistemes àmpliament utilitzats
Diverses instal·lacions d'infraestructures crítiques al Brasil, com ara electricitat, petroli i gas, telecomunicacions, aigua i xarxes de transport IO, s'han convertit en objectius freqüents en la ciberguerra, donat el potencial de causar danys a gran escala si es veuen compromeses. El febrer de 2021, dues de les empreses més grans del sector elèctric brasiler van patir atacs de ransomware que els van obligar a suspendre temporalment part de les seves operacions.
Els grups de Corea del Nord han estat mostrant un gran interès en objectius brasilers de criptomonedes, institucions financeres i fins i tot sectors de defensa. Aquests delinqüents busquen robar actius digitals per finançar programes governamentals de Corea del Nord, eludir sancions.Aquesta és una forma de ciberguerra per motius econòmics.A més, els ciberdelinqüents internacionals (sovint vinculats a xarxes d'Europa de l'Est) veuen els bancs brasilers i els seus milions de clients com a objectius rendibles. Les campanyes bancàries de programari maliciós, les xarxes de pesca i el robatori de targetes van colpejar el Brasil a escala industrial. No per casualitat, un informe recent va indicar que el Brasil és el segon país més atacat del món en 7 milions de delictes financers 1.
Govern i institucions públiques
Les institucions governamentals brasileres, incloses les agències federals, les Forces Armades, el Poder Judicial i els governs estatals, es van convertir en objectius prioritaris en la ciberguerra, atraient atacs d'espionatge i sabotatge de diversos països. Grups associats a la Xina, Rússia i Corea del Nord van dirigir operacions contra el Brasil en els últims anys.
La motivació va des de l'interès pels secrets diplomàtics i comercials fins a l'obtenció d'avantatges estratègics en les negociacions internacionals. Un informe de Google el 2023 va revelar que des del 2020, més d'una dotzena de grups estrangers de ciberespionatge s'han dirigit als usuaris del Brasil 85% d'activitats de pesca atribuïdes als governs originats de grups de la Xina, Corea del Nord i Rússia.
Aquesta intensa activitat reflecteix la posició del Brasil com a líder regional i actor influent a l'escenari global, convertint-lo en un objectiu atractiu per als oponents a la recerca d'informació privilegiada.
Com el Brasil ha mitigat els riscos de la ciberguerra
Davant l'escalada de les amenaces cibernètiques globals, el Brasil ha estat adoptant i hauria de continuar millorant diverses mesures mitigar els riscos i enfortir la seva ciberseguretat. Les lliçons apreses dels incidents i les recomanacions dels experts convergeixen en alguns punts clau, com l'enfortiment de les estructures governamentals de ciberdefensa 2021 Brasil va aprovar l'Estratègia Nacional de Ciberseguretat (E-Ciber), que posa l'accent en la necessitat d'enfortir la protecció nacional capacitats, millorar la cooperació internacional i fomentar el desenvolupament de tecnologies nacionals.
Però encara queda molt per fer. El país ha d'implementar capes addicionals de defensa en els sectors d'energia, telecomunicacions, financers, transport, sanejament i altres serveis essencials.Això inclou l'adopció d'estàndards de seguretat internacionals (per exemple, estàndards ISO 27001, marc NIST) i exigir als operadors d'infraestructures que compleixin els requisits mínims de ciberseguretat.També cal reduir la superfície d'atac d'aquestes organitzacions, augmentar la seva resiliència i establir protocols sòlids de prevenció, seguiment i resposta a incidents.
En particular, la seguretat de la columna vertebral d'Internet al Brasil s'ha de millorar protegint centres de dades, grans servidors, punts d'intercanvi de trànsit i altres actius que donen suport a diversos sectors crítics.
En l'àmbit de les empreses privades, hi ha una major maduresa en funció del segment.El financer, per exemple, té un dels ecosistemes més avançats en ciberseguretat al Brasil, impulsat per estrictes regulacions del Banc Central, inversions contínues en tecnologia antifrau i la necessitat de protegir les transaccions d'alt valor contra amenaces cada cop més sofisticades.
En conclusió, la ciberguerra global imposa reptes complexos al Brasil, però manejables amb una planificació i inversions adequades. El país ja ha demostrat que el progrés es considera la postura més madura de la ciberseguretat a Amèrica Llatina, PERÒ el ritme de l'amenaça requereix una millora constant.
En el teatre invisible del ciberespai, on els atacs es produeixen en microsegons, preparar-se per endavant és fonamental. Enfortir la ciberresiliència brasilera no només mitigarà els riscos de la ciberguerra, sinó que també garantirà que el Brasil pugui aprofitar amb seguretat les oportunitats de la transformació digital global, sense tenir la seva sobirania o actius estratègics com a ostatges d'adversaris ocults.En resum, la ciberseguretat és seguretat nacional, i hauria de ser una prioritat en temps de pau i conflicte, avui i per sempre.


