A finales de abril, Fox News informó de que Irán había utilizado servidores en los Estados Unidos para lanzar un ataque contra instalaciones de agua cruciales de Israel. Según Ynet, el jefe del departamento de seguridad de la Autoridad de Aguas de Israel, Daniel Lacker, mencionó: “Hemos recibido varios informes sobre un ciberataque a los sistemas. No se informó de ningún daño durante el incidente”.
Avance rápido: El 9 de mayo, The Washington Post informó (aparentemente basado en filtraciones de Israel) que “el tráfico marítimo en la bulliciosa terminal portuaria Shahid Rajaee de Irán se detuvo abruptamente y de forma inexplicable. Las computadoras que regulan el flujo de buques, camiones y mercancías se estrellaron todas a la vez, creando enormes reservas en las vías fluviales y las carreteras que conducen a la instalación”.
Se cree ampliamente que Israel fue el responsable, señalando a Irán que un ataque cibernético contra la infraestructura civil sería objeto de feroces represalias.
Recientemente, mi hijo Yochai entrevistó al CEO de Check Point Technologies, Gil Shwed, para una transmisión por internet en el Día de la Independencia de Israel. Israel Story es un podcast con historias inusuales sobre los israelíes, cofundado por Yochai y Mishy Harman. Shwed ha sido CEO durante 27 años, desde el lanzamiento de Check Point, casi sin precedentes en el dinámico mundo de la alta tecnología.
Check Point Technologies proporciona seguridad cibernética para todas las plataformas digitales, incluyendo su producto original, “cortafuegos”, productos innovadores de hardware y software para la seguridad de la tecnología de la información, para proteger redes, móviles, nubes y datos. Fundada en 1993, es líder del mercado y desempeña un papel clave en la defensa contra los piratas informáticos, tanto de individuos como de naciones.
Check Point tiene un valor de mercado de unos 15 500 millones de dólares, unos ingresos anuales de dos mil millones de dólares y 5 400 empleados en todo el mundo. Es un raro ejemplo de una empresa emergente israelí que evitó la adquisición y en su lugar creció de forma independiente y ha adquirido por sí misma una docena de otras empresas.
La patente original de Check Point fue presentada por Shwed en 1993 para una tecnología conocida como “inspección de estado”, una tecnología de cortafuegos que monitoriza el estado de las conexiones activas y decide qué paquetes de red permiten pasar a través del cortafuegos.
Estos son extractos de la entrevista de Yochai, en la que se presentan los puntos de vista de Shwed sobre una amplia variedad de temas:
Sobre el hacking: “En este momento los hackers están encontrando nuevos métodos para hackear maliciosamente. Tienen sitios de “phishing” (intentos de obtener información sensible disfrazándose como un sitio confiable). A medida que nuestros clientes trasladan el trabajo a las casas de los trabajadores, necesitan VPN’s remotas (redes privadas virtuales) como una empresa de transporte que pasó de ocho mil empleados virtuales al día a 80 mil. Hicimos posible que los médicos en cuarentena en casa supervisaran a los pacientes de forma remota en un hospital, de forma segura”.
En el funcionamiento de Check Point desde casa: “Nunca quise que nuestra propiedad intelectual saliera de la oficina, así que en realidad insistí en el pasado en que todos trabajáramos desde la oficina. Yo nunca he trabajado desde casa, siempre me gusta ir a la oficina. Ahora he trabajado desde casa durante cinco o seis semanas”.
Al ser CEO durante 27 años: “Empecé en Check Point cuando tenía 24 años. Era un desarrollador de software. Aprendí casi todo, cómo crear el producto, cómo fabricarlo, cómo trabajar con los clientes, cómo reclutar, cómo funcionan los mercados financieros. La tecnología cambia todo el tiempo, no puedes decir “hemos sido grandes líderes del mercado, durante 25 años”, tienes que reinventarte. Yo era una persona muy práctica, pero en los últimos cinco años he pasado a una gestión mucho más estratégica. Mucho de ello es, cómo delegar y confiar en la gente que te rodea”.
En el lanzamiento de Check Point: “La idea de la tecnología de seguridad, la obtuve de mis días en el ejército (en la legendaria unidad 8200 de las FDI). Llamé a mis dos futuros socios, les dije, ¿recuerdan mi idea de hace dos o tres años? Aquí hay un mercado emocionante. Todo el mundo se va a comunicar. Ahí es donde empezamos. Resulta que teníamos razón. Internet se volvió al menos mil veces más grande de lo que imaginamos en 1993. Sin eso, sería un desastre, estaríamos encerrados en nuestras casas, sin saber lo que está pasando.”
Sobre su infancia: “Empecé a programar cuando tenía 10 años, cuando conseguí mi primer ordenador. A los 12 años conseguí mi primer trabajo, y desde los 14 años fui un empleado regular”.
Sobre su filantropía educativa: “Así, una filial de la Universidad de Tel Aviv lleva a los niños desde los 13 años aproximadamente a un estatus académico, una visión enana del ex presidente Shimon Peres. Su visión era clara: señaló que estamos en la cima de nuestras capacidades cerebrales a la edad de 13, 14, tal vez 15 años, así que ¿por qué esperar a que alguien empiece su vida académica a los 23, 24, después del ejército, y empiece a contribuir a la sociedad a los 30 años? Así que empezamos el programa, originalmente llamado “Científicos del Futuro”. Creo que está creando una generación de gente que puede empujar a la sociedad a sus próximos límites, y no solo en la ciencia, sino también en los activistas sociales, profesores, médicos, cualquier cosa. Y ahora después de ocho o 10 años podemos ver a la primera generación llegando a ese nivel”.
Después de la entrevista de Shwed con Israel Story, dirigí varias preguntas de seguimiento a la portavoz de Check Point, Gill Messing.
A finales de abril, Irán utilizó servidores en los Estados Unidso para lanzar un ataque a instalaciones de agua cruciales de Israel. Sin revelar información clasificada, ¿puede decir a nuestros lectores cómo Check Point está ayudando a las unidades cibernéticas de las FDI a defender nuestro país contra los hackers en Irán y en otros lugares?
Por definición, Check Point es una empresa de seguridad cibernética y como tal asegura a todos sus clientes de los ataques cibernéticos. Lo hemos hecho durante más de 25 años y nuestra base de clientes incluye alrededor de 100 mil clientes de todos los tamaños y tipos, gobiernos, empresas, medianas y pequeñas empresas, etc. Nos enorgullece el hecho de que con nuestra vasta experiencia somos capaces de asegurar a nuestros clientes de la quinta generación de ataques cibernéticos, mientras que la mayor parte del mundo todavía se protege de la segunda y tercera generación de ataques.
En el mundo actual de la ciberdelincuencia, las herramientas de ataque que fueron utilizadas por los gobiernos son ahora utilizadas por los hackers que pueden encontrarlas en línea o en la web oscura. Los ataques actuales son multivectoriales. Un malware instalado en el portátil puede infectar el dispositivo móvil y desde él puede llegar a los datos almacenados en la nube, por ejemplo. Lo que hacemos es ofrecer una arquitectura de protección total y consolidada llamada Infinity, que proporciona el nivel de seguridad necesario a todas las plataformas a la vez. Se basa en lo que creemos que es más importante: la prevención, y no solo la detección. En el mundo cibernético, cuando detectas un ataque ya es demasiado tarde. Evitamos que estos ataques entren en los sistemas que protegemos.
Durante la pandemia, con muchos de nosotros trabajando en casa, donde la seguridad cibernética es significativamente menos estricta que en los lugares de trabajo, los hackers han aprovechado para intensificar sus ataques. ¿Puede decirnos si Check Point ha experimentado este aumento de la piratería y, en caso afirmativo, cómo ha respondido Check Point? ¿Hay algo que se pueda hacer?
La pandemia seguramente creó una cultura de trabajo sin precedentes y las necesidades de seguridad cibernética nunca fueron tan cruciales como ahora, ya que todo el mundo se trasladó al trabajo desde casa. Trabajar a distancia significa que hay numerosos dispositivos que necesitan conectarse a una red principal desde lejos, creando así una nueva “cadena de infección” potencial, una nueva superficie de ataque para los hackers. Cuando todo el mundo está usando sus propios ordenadores privados o móviles para trabajar – si no están protegidos, básicamente estás abriendo la puerta a tu red principal. Esto creó un nuevo desafío y estoy muy orgulloso de que hayamos permitido una nueva cultura de trabajo tan segura en todo el mundo.
Hay médicos que ahora pueden acceder a sus laboratorios desde su casa, proveedores de alimentos que pueden controlar su fabricación desde lejos, y así seguir con sus operaciones diarias, universidades que continúan sus investigaciones y muchos más. Al mismo tiempo, un nuevo tema de interés generó nuevos tipos de intentos de explotación. El creciente interés en torno al coronavirus fue utilizado por los hackers para engañar a la gente a cometer errores a lo largo de este tiempo y hasta el día de hoy. Estamos hablando de más de 192 mil ataques relacionados con el coronavirus cada semana (en su mayoría intentos de phishing) y sus temas se correlacionan con las noticias: vacunas, máscaras y equipos sanitarios, planes de estímulo y levantamiento de restricciones. Nuestros investigadores publican (en nuestros blogs) informes detallados sobre estos ataques en todo el mundo, y además de proteger a nuestros clientes de todos ellos, también generamos algunos consejos importantes para la gente sobre cómo evitar estos ataques y tener cuidado.
Un dicho señala: “Nunca subestimes la determinación de un niño que es rico en tiempo y en dinero”. Hay muchos de esos hackers en todo el mundo. Añade a eso los hackers militares de las naciones, y tienes una gran amenaza para la vida ordenada de gente inocente. Somos afortunados de que, en la tecnología de la defensa contra los hackers, Israel ha liderado por mucho tiempo el mundo. Esperemos que podamos permanecer allí.