Policía Cibernética Internacional
Este elemento es una profundización de los cursos y guías de Lawi. Ofrece hechos, comentarios y análisis sobre la policía cibernética internacional. En inglés: International Cyber Police. [aioseo_breadcrumbs]
Policía Cibernética Internacional de Europol, Interpol y Otros
El Centro Europeo de Ciberdelincuencia (EC3) fue creado por Europol para reforzar la respuesta policial a la ciberdelincuencia en la UE y contribuir así a proteger a los ciudadanos, las empresas y los gobiernos europeos de la delincuencia en línea. Actuaciones similares, pero a nivel mundial, han sido planeadas respecto a interpol.
Desde su creación en 2013, el Centro Europeo de Ciberdelincuencia ha contribuido significativamente a la lucha contra la ciberdelincuencia y ha participado en numerosas operaciones de gran repercusión y en cientos de despliegues de apoyo operativo.
A nivel de operaciones, el Centro Europeo de Ciberdelincuencia se centra en los siguientes tipos de ciberdelitos
- ciberdelincuencia
- explotación sexual infantil
- fraude en los pagos
El apoyo prestado se extiende también a la lucha contra la delincuencia en la Dark Web y en plataformas alternativas.
El Intercambio Mundial de Información frente a la Ciberdelincuencia
La ciberdelincuencia es un gran negocio. Aunque es difícil obtener estadísticas fiables, las estimaciones del coste global de los ciberdelitos oscilan entre billones y decenas de billones de dólares anuales. Independientemente de la cifra exacta, es evidente que la ciberdelincuencia drena importantes recursos de la economía mundial y supone una amenaza sustancial para la seguridad y la prosperidad mundiales.
¿Por qué ha crecido tanto el problema? La ciberdelincuencia tiene algunas características que dificultan la lucha de los gobiernos:
- Tiene una estructura intrínsecamente transnacional, mientras que la aplicación de la ley opera dentro de las fronteras nacionales.
- Algunos Estados-nación albergan y protegen a los ciberdelincuentes, mientras que otros hacen la vista gorda y otros carecen de la capacidad necesaria para combatir el problema.
- Los defensores carecen de conocimientos y percepciones sistémicas sobre el alcance total de las actividades de los ciberdelincuentes, lo que a su vez inhibe una persecución eficaz.
- Los grupos de ciberdelincuentes han evolucionado de dos o tres personas trabajando juntas a grandes organizaciones distribuidas con infraestructuras extensas, complejas y sofisticadas que son difíciles de comprender para cualquier entidad individual.
- El asombroso volumen de datos de Internet hace difícil separar la actividad maliciosa del “ruido”.
Internet permite a los delincuentes escalar del mismo modo que lo hacen las empresas legítimas, pero también les permite ofuscar sus verdaderos números, ubicaciones e identidades.
Superar estos retos exigirá innovación y adaptación en muchos ámbitos, como la actualización de los regímenes jurídicos internacionales y la generalización de la colaboración operativa entre los sectores público y privado. Otra área clave para la innovación incluye la comprensión de la naturaleza del ecosistema delictivo.
Comprender el ecosistema de la ciberdelincuencia
Aunque pueda parecer extraño aplicar el término “ecosistema” a la delincuencia, describe acertadamente la forma en que operan los ciberdelincuentes. Los ciberdelincuentes ya no son sólo individuos descontentos que visten sudaderas con capucha y viven en los sótanos de sus padres. En su lugar, tienden a operar en grupos dispersos y distribuidos y existen dentro de una gran red de proveedores, codificadores, compradores, financieros y socios. Pocos delincuentes llevan a cabo una operación completa de principio a fin sin el apoyo de nadie. Aunque esta complejidad proporciona beneficios sustanciales en términos de eficiencia y eficacia, también crea una oportunidad para las fuerzas del orden y los defensores, si sabemos aprovecharla. Al depender de un amplio ecosistema para llevar a cabo sus actividades, los ciberdelincuentes se han hecho más vulnerables a la interrupción.
Ciberdelincuencia
Ahí es donde entra en juego el proyecto Atlas de la Ciberdelincuencia. El Atlas es una iniciativa auspiciada por la Asociación contra la Ciberdelincuencia del Foro Económico Mundial (FEM), diseñada para mitigar algunas de las características que dificultan la lucha contra la ciberdelincuencia. En concreto, la iniciativa Atlas proporcionará una plataforma para que analistas académicos, empresas de ciberseguridad, organismos nacionales e internacionales encargados de hacer cumplir la ley y empresas de todo el mundo compartan conocimientos sobre el ecosistema de la ciberdelincuencia. Durante su puesta en marcha inicial, el FEM acogerá la secretaría del proyecto, que contará con el apoyo de Fortinet, Microsoft, Paypal y Santander. Otras organizaciones, como la Cyber Threat Alliance, también apoyarán la iniciativa mediante donaciones en especie de tiempo y capacidades.
Cartografiar el ecosistema de la ciberdelincuencia
En esencia, el proyecto Atlas es una base de datos sobre la ciberdelincuencia. Aunque una base de datos pueda parecer algo pedestre o anticlimática en comparación con la envergadura de la tarea, no debe subestimarse el poder de correlacionar y combinar información. Además, la información de esta base de datos no serán sólo fragmentos de datos aleatorios, ni se limitará a los indicadores técnicos de compromiso que suelen compartir las empresas de ciberseguridad. En su lugar, aportará una amplia gama de tipos de datos procedentes de muchos tipos de fuentes diferentes. La información podría proceder de alertas gubernamentales, empresas de análisis de criptomonedas, proveedores de plataformas, registros judiciales y materiales disponibles públicamente: cualquier cosa que los analistas puedan identificar que pueda ser relevante para comprender la totalidad del ecosistema delictivo.
Como resultado, los analistas pueden utilizar esta base de datos para generar múltiples vistas o mapas diferentes de varias partes del ecosistema ciberdelictivo, de ahí el nombre de “Atlas”. Por ejemplo, un analista podría estar interesado en los pagos de rescates y podría utilizar Atlas para ayudar a comprender cómo se mueven los fondos ilícitos. Otro podría estar interesado en identificar las plataformas que parecen albergar a un gran número de actores criminales. Otro “mapa” o vista podría centrarse en las relaciones entre los distintos grupos delictivos.
Estas diferentes vistas servirán de apoyo a una amplia gama de actividades, tanto del sector privado como del público y de las organizaciones sin ánimo de lucro. Una plataforma como Microsoft podría utilizar la información del Atlas para apoyar acciones legales contra los actores que abusan de sus servicios, mientras que los bancos podrían utilizar un mapa de pagos para intentar recuperar el dinero robado. Los organismos encargados de hacer cumplir la ley podrían utilizar un mapa de infraestructuras para identificar objetivos de interrupción o incautación. La lista continúa. Dada la experiencia pasada, es probable que el proyecto Atlas respalde análisis que aún no podemos anticipar.
Estos mapas tendrán varias ventajas. En primer lugar, identificarán los lugares en los que los delincuentes son más vulnerables a la interrupción, destacando los puntos únicos de fallo. En segundo lugar, dado que se basarán principalmente en información de fuentes abiertas y en información del sector privado, ayudarán a los gobiernos a dirigir los recursos de inteligencia y de aplicación de la ley contra las lagunas que el sector privado no puede llenar, evitando al mismo tiempo las áreas en las que el sector privado ya tiene mucha información. Este enfoque haría que la aplicación de la ley y la recopilación de inteligencia fueran más eficientes y eficaces. Incluso podría iluminar la composición de los grupos delictivos, haciendo más difícil que un grupo parezca de 1.000 personas cuando en realidad son sólo 10. También proporcionará una piedra Rosetta para comprender los diversos nombres que distintas empresas asignan a un grupo determinado, lo que facilitará la correlación de investigaciones y hallazgos.
Al crear un repositorio de información internacional basado en datos públicos e información compartida voluntariamente, los profesionales de la ciberseguridad pueden crear una herramienta que les permitirá luchar contra la ciberdelincuencia con mayor eficacia. Pero las empresas normales también pueden beneficiarse enormemente de un proyecto como el Atlas de la Ciberdelincuencia. Frenar la ciberdelincuencia no sólo reduciría la actual carga económica de actividades maliciosas como el ransomware, sino que también permitiría a las empresas seguir ampliando los servicios que ofrecen en línea. A falta de un cambio en su trayectoria, la criminalidad rampante en el ciberespacio llevará inevitablemente a algunos, posiblemente muchos, consumidores y organizaciones a retirarse del ecosistema digital. No es una ley de la naturaleza que cada vez se produzca más actividad en el ciberespacio, y ese repliegue es posible si no conseguimos que el ciberespacio sea más seguro.
Basado en la experiencia de varios autores, mis opiniones, perspectivas y recomendaciones se expresarán a continuación (o en otros lugares de esta plataforma, respecto a las características en 2026 o antes, y el futuro de esta cuestión):
A mediados de 2023, el Atlas de la Ciberdelincuencia se encuentra todavía en fase de prototipo. Como líder de una organización de intercambio de información, no me hago ilusiones sobre los retos asociados al éxito de un proyecto como el Atlas del Cibercrimen. Sin embargo, sus cimientos son sólidos y su promesa como herramienta para ayudar a los defensores, las fuerzas del orden y otros analistas a navegar por el panorama delictivo es grande. Dado lo que está en juego, tenemos la obligación de utilizar todas las herramientas a nuestro alcance para combatir la perniciosa amenaza que supone la ciberdelincuencia.
Revisor de hechos: Brooks
La vigilancia policial de la ciberdelincuencia
La vigilancia policial de la ciberdelincuencia a través de mecanismos de aplicación de la norma (generalmente por los organismos y autoridades públicas, incluido las fuerzas y cuerpos de seguridad y orden público) y de la industria son procesos complicados que requieren la colaboración de diversos organismos. Además, existe una clara necesidad de mejorar las relaciones entre los sectores público y privado, ya que son los principales propietarios y operadores de la infraestructura y los dispositivos que componen Internet. Dada la complejidad de la regulación del delito cibernético, en otro lugar se examina el estado actual de la investigación del delito cibernético entre los organismos encargados de hacer cumplir la ley y la industria, así como sus beneficios y deficiencias percibidos. Otro contenido que se incluye ahí es el siguiente:
📬Si este tipo de historias es justo lo que buscas, y quieres recibir actualizaciones y mucho contenido que no creemos encuentres en otro lugar, suscríbete a este substack. Es gratis, y puedes cancelar tu suscripción cuando quieras: Qué piensas de este contenido? Estamos muy interesados en conocer tu opinión sobre este texto, para mejorar nuestras publicaciones. Por favor, comparte tus sugerencias en los comentarios. Revisaremos cada uno, y los tendremos en cuenta para ofrecer una mejor experiencia.- Tipología de la actuación policial en materia de ciberdelincuencia
- Usuarios de Internet y grupos de usuarios
- Gestores de seguridad de entornos virtuales
- Proveedores de Infraestructura de Red (ISPs)
- Organizaciones de seguridad corporativa
- Organizaciones no gubernamentales y no policiales
- Organizaciones no policiales gubernamentales
- Organizaciones de la Policía Pública
- Desafíos de las fuerzas policiales
- Mecanismos de la industria
- Desafíos de los esfuerzos e intervenciones extralegales
Gestión del ciberriesgo
Véase en otro lugar de esta plataforma digital para explorar los retos y las soluciones.
Recursos
Véase También
Ciberdelincuentes, Ciberseguridad, Delitos Informáticos, Delitos Organizados por el Estado, Grupos Delictivos Organizados, Grupos Organizados, Guía del Crimen Organizado y Narcotráfico, Informática, Internet, Libro Delitos Informáticos, Seguridad Informática, Ciberseguridad, Privacidad digital
▷ Esperamos que haya sido de utilidad. Si conoces a alguien que pueda estar interesado en este tema, por favor comparte con él/ella este contenido. Es la mejor forma de ayudar al Proyecto Lawi.
1 comentario en «Policía Cibernética Internacional»