Luchar contra amenazas que no podemos ver es un auténtico desafío. Como también lo es diseñar soluciones nuevas con tal fin. Hasta hace unos años, la lucha contra el cibercrimen consistía en su mayoría en colocar muros, o en una defensa – digamos – tradicional: tú me atacas, yo me defiendo.
Pero en un momento dado, alguien se preguntó: ¿por qué no voy yo a por a por los malos? ¿por qué no espiar a los ciberdelincuentes para saber qué están haciendo? ¿o incluso colocar trampas para despistarlos?
Estos son los principios de la ciberinteligencia y la contrainteligencia. Y esta es la base también de dos exitosas y jóvenes compañías españolas, que han demostrado todo su potencial y han puesto el emprendimiento y la tecnología española en lo más alto.
Daniel Solís es un emprendedor con más de 20 años de experiencia en el sector y fundador de Blueliv, compañía de ciberseguridad que nació en 2009. La mejor definición de lo que hacen nos la da el propio Solís: «somos los ojos de las empresas en internet, buscamos otra forma de hacer las cosas».
Y, ¿en qué cosiste esta otra forma de hacer las cosas – cuando se habla de ciberseguridad? «Tradicionalmente los fabricantes de seguridad hacían castillos, pero no miraban lo que estaba pasando fuera. Entonces los malos buscaban nuevas técnicas, los sorprendían y atacaban», explica Solís, señalando que lo que ellos empezaron a hacer fue contrainteligencia.
«Mirar lo que hacen los malos, y avisar a las empresas sobre cómo se estaban organizando. Cuáles son las técnicas que van a usar, cuáles son las armas… Y si habían llegado a hacer algo: cómo y qué es lo que habían hecho», añade el experto.
Solís afirma que «de los malos hay que aprender mucho«. En primer lugar, porque están muy bien organizados: invierten en I+D y funcionan como una industria. «No son un grupo de gente que roba en internet, no. Detrás hay mafias e incluso gobiernos que se van preparando para obtener beneficio político o financiero».
Precisamente por esto, la clave es seguir sus pasos constantemente y observar cómo están llevando a cabo los ataques o qué es lo que pueden llegar a hacer… Porque la ciberinteligencia se basa también en adelantarse a su siguiente paso.
En este sentido, CounterCraft es otra startup de ciberseguridad española nacida en 2015 que está cosechando un gran éxito fuera de nuestras fronteras y que tiene mucho que decir. David Barroso es uno de sus fundadores, y como nos explica, el modus operandi de su tecnología se basa en poner trampas a los ciberdelincuentes.
«El objetivo es doble», apunta Barroso, «por un lado, minimizar el tiempo de detección de los incidentes de ciberseguridad. Y por otro lado, saber más sobre quién está detrás».
Y es que uno de los objetivos de la contrainteligencia, como explica el experto, es poder llegar a manipular a los atacantes para que se lleven conclusiones erróneas. Por ejemplo, en casos de ciberespionaje, colocan información falsa estatrégicamente para que lleguen a ella… y de esa forma, tomen decisiones basadas en datos erróneos.
En definitiva, entretenerles, y que robar la información no sea un camino de rosas. «Queremos que se queden con nosotros antes de que ataquen al equipo de producción», explica Barroso.
Emprendimiento en ciberseguridad
Si alguien nos dice que pensemos en startups tecnológicas de éxito, probablemente nuestra mente viaje hasta Silicon Valley. Es una asociación comprensible, ya que muchos proyectos de éxito están allí presentes y es una de las cumbres que muchas empresas quieren alcanzar.
Lo que no significa que todas hayan nacido allí, ni mucho menos. Cada vez son más los proyectos tecnológicos de renombre que nacen con ADN español. Blueliv y CounterCraft son dos muy buenos ejemplos de ello.
Se puede escuchar el podcast completo con las entrevistas a ambos aquí:
La semana anterior, abordamos en Ciberseguridad en AfterWork el trabajo que desempeña y la figura del CISO – el responsable de ciberseguridad en la empresa.
Sobre el programa
Todos los lunes a las 18:30, se emite en Capital Radio el espacio sobre ciberseguridad, enmarcado dentro del programa semanal AfterWork, capitaneado por Eduardo Castillo. Pablo San Emeterio y una servidora, ayudamos a Eduardo a desentrañar los misterios de la seguridad informática.
Para ello, cada semana contamos en directo en el estudio con invitados de diferentes ámbitos de la ciberseguridad, todos ellos reconocidos expertos en sus materias. En cada entrega, abordamos un tema diferente relacionado con este sector: desde ciberseguridad en la empresa, hasta dispositivos móviles, ciberacoso o ciberdefensa.
Ciberseguridad en AfterWork nace de la necesidad que detectamos de promover la cultura de la ciberseguridad. Un espacio divulgativo que tiene el propósito de acercar la ciberseguridad a profesionales de todos los ámbitos, así como al público general. Siempre de una forma amena y desde la sencillez, para que la ciberseguridad sea accesible a todos los oyentes.