Hacia un nuevo mundo ¿ciberseguro?
Artículo de Javier Arnaiz, mánager de ECIJA para El Confidencial.Si se menciona RockYou2024 puede parecer un nombre de un usuario de cualquier red social o videojuego. No obstante, cuando se hace una búsqueda rápida en internet, se puede leer que hace referencia a la (seguramente) mayor filtración de contraseñas de la historia. Concretamente, 10.000 millones de contraseñas.
Para poner en contexto el volumen de la filtración, solo esta supone un número de contraseñas filtradas mayor a la población mundial (en la fecha de redacción del artículo, 8.122 millones de personas).
No obstante, RockYou2024 (desgraciadamente) no es un incidente aislado. Sin moverse de la misma filtración, antes hubo un RockYou2021 con otros 8.400 millones de contraseñas filtradas.
Más allá de filtraciones, es posible ver el estado actual de los ataques de ciberdelincuentes en algunas entidades españolas que han sufrido en los últimos años ciberataques de diferente tipología e impacto como Telefónica, Endesa, la Dirección General de Tráfico, el Servicio Público de Empleo, ayuntamientos como el de Sevilla u hospitales como La Paz.
Otro caso muy reciente, y que no provino de un ataque sino de un fallo de actualización de software, ha sido el incidente de Crowdstrike, que ha dejado bloqueados aeropuertos, hospitales y diversos servicios públicos en todo el mundo.
Con este escenario no es de extrañar que el regulador europeo (tradicionalmente, extremadamente regulador) haya puesto el foco en la regulación de la ciberseguridad para proteger al ciudadano.