Cómo la invasión rusa de Ucrania amenaza a la industria de TI

Kiev, Ucrania

Una vista de Kiev, Ucrania.

imágenes falsas

Nota editorial: En respuesta al «ataque no provocado contra Ucrania» de Rusia el 23 de febrero, la Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) publicó un conjunto actualizado de recomendaciones de ciberseguridad para las organizaciones.

En los cinco años desde que exploré por primera vez el impacto potencial de una Guerra Fría Digital en la industria de TI, las tensiones con Rusia han empeorado, especialmente después de una serie de ataques cibernéticos en los sistemas de los Estados Unidos. Estos incluyen la participación de Rusia en la violación de SolarWinds, así como su interferencia con las elecciones presidenciales de EE. UU. de 2016 a través de ataques a la infraestructura del Comité Nacional Demócrata y la compra de decenas de millones de anuncios en Facebook en un intento de sembrar el descontento entre los votantes estadounidenses.

Bajo el liderazgo de Vladimir Putin, la nación se ha centrado en la actividad de seguridad cibernética internacional durante muchos años.

invasión de ucrania

Con el pretexto de «operaciones de mantenimiento de la paz», Rusia ha iniciado ahora una invasión a gran escala de Ucrania. Presuntamente, Rusia también ha sido responsable de los recientes ataques cibernéticos a los bancos ucranianos.

En respuesta, Estados Unidos, las naciones de la OTAN y los países aliados han impuesto numerosas sanciones económicas a Rusia, incluido el bloqueo de sus dos bancos estatales para que no negocien deuda en los mercados de Estados Unidos y Europa y el congelamiento de sus activos bajo las jurisdicciones de Estados Unidos, así como el congelamiento de la activos de los ciudadanos más ricos del país. Alemania ha detenido sus planes en el gasoducto Nord Stream 2 de Rusia. Se esperan más sanciones de amplio alcance a medida que Rusia continúa su asalto a Ucrania.

El 23 de febrero, el presidente Biden condenó la acción militar y dijo: «El presidente Putin ha elegido una guerra premeditada que traerá una pérdida catastrófica de vidas y sufrimiento humano. Solo Rusia es responsable de la muerte y destrucción que traerá este ataque, y la Estados Unidos y sus aliados y socios responderán de manera unida y decisiva. El mundo hará que Rusia rinda cuentas».

Los impactos económicos de este conflicto probablemente serán significativos, incluida la suspensión de las exportaciones rusas de petróleo y gas natural a Europa Occidental y, presumiblemente, la denegación del tránsito aéreo civil y comercial a Asia a través del espacio aéreo ruso. Aunque Estados Unidos, a diferencia de Europa, no es un consumidor importante de las exportaciones energéticas rusas, sería simplista decir que Rusia no tiene ningún impacto en los negocios estadounidenses.

Un conflicto prolongado con Rusia, junto con la imposición de sanciones de amplio alcance, tendrá un impacto tangible en la industria tecnológica mundial.

Empresas de software preocupadas por las conexiones rusas

Muchas empresas con una participación de mercado significativa y un uso generalizado dentro de las corporaciones estadounidenses tienen varios niveles de conexiones con Rusia. Por ejemplo, algunos se fundaron en Rusia y otros tienen su sede en otros lugares pero tienen una presencia de desarrollo dentro de Rusia y otras partes de Europa del Este.

Kaspersky Lab, constituida en el Reino Unido, por ejemplo, es un jugador importante y bien establecido en el espacio antivirus/antimalware. Mantiene su sede internacional y tiene importantes capacidades de investigación y desarrollo en Rusia, a pesar de que su principal centro de I+D se trasladó a Israel en 2017.

También se cree que Eugene Kaspersky, el fundador de la empresa, tiene fuertes lazos personales con el gobierno controlado por Putin. Kaspersky ha negado repetidamente estas acusaciones, pero las preguntas sobre el hombre y su compañía permanecen y serán analizadas más a fondo, particularmente a medida que se desarrolla el conflicto.

En el pasado, surgió evidencia de que el software de Kaspersky estuvo involucrado en comprometer la seguridad de un empleado contratado de la Agencia de Seguridad Nacional de los Estados Unidos en 2015. Kaspersky Lab insiste en que, por el contrario, la evidencia que respalda esto no se ha establecido adecuadamente y ha producido una auditoría interna de los resultados.

También es importante tener en cuenta que las empresas que no tienen evidencia de ningún delito están sufriendo culpabilidad por asociación.

NGINX Inc es el brazo de soporte y consultoría de un proyecto de servidor web proxy inverso de código abierto que es muy popular entre algunos de los servicios de Internet de mayor volumen del planeta. La empresa es de origen ruso pero fue vendida a F5 Networks en 2019. El fundador de la empresa, Igor Sysoev, anunció su salida en enero de este año.

Parallels, Inc., que Corel adquirió en 2018, se enfoca ampliamente en la tecnología de virtualización. Su Parallels Desktop es una de las soluciones más populares para la virtualización de Windows en Mac. Históricamente, sus principales laboratorios de desarrollo estaban en Moscú y Novosibirsk, Rusia. La empresa fue fundada por Serguei Beloussov, quien nació en la antigua Unión Soviética y luego emigró a Singapur. Dos de sus productos, Virtuozzo y Plesk, se separaron como sus propias empresas en 2017. Odin de Parallels, una pila de administración compleja para la automatización de facturación y aprovisionamiento utilizada por proveedores de servicios y nubes privadas que se ejecutan en la pila de infraestructura virtual de VMware y Azure de Microsoft, fue vendido a Ingram Micro en 2015.

Acronis, como Parallels, es otra empresa fundada por Beloussov. Después de fundar Parallels en 1999 y de estar involucrado con ambas empresas durante algún tiempo, se convirtió en director general de Acronis en mayo de 2013. La empresa se especializa en productos de ciberseguridad para la protección integral de dispositivos y, en el pasado, ha tenido muy poca experiencia. productos de gestión de almacenamiento, implementación de sistemas y generación de imágenes de sistemas metálicos para Microsoft Windows y Linux. La compañía mantiene su sede mundial en Singapur. Sin embargo, tiene importantes operaciones de I+D en Europa del Este, además de operaciones en Israel, Singapur y EE. UU.

Característica especial

La ciberguerra y el futuro de la ciberseguridad

La ciberguerra y el futuro de la ciberseguridad

Las amenazas de seguridad actuales se han ampliado en alcance y gravedad. Ahora puede haber millones, o incluso miles de millones, de dólares en riesgo cuando la seguridad de la información no se maneja adecuadamente.

Veeam Software, fundada por el ruso Ratmir Timashev, se concentra en soluciones de copia de seguridad empresariales para pilas de nubes públicas y privadas de VMware y Microsoft. Al igual que Parallels y Acronis, también es multinacional. Durante muchos años, gran parte de su I+D se basó en San Petersburgo, Rusia. Insight Partners lo compró en 2020 e instaló un nuevo equipo de administración. Sin embargo, aún no se ha determinado cuánto código heredado ruso hay en sus productos o se les sigue contribuyendo.

Estos son solo algunos ejemplos. Numerosas empresas de software rusas generan miles de millones de dólares de ingresos que tienen productos y servicios que tienen una penetración empresarial significativa en los Estados Unidos, EMEA y Asia. También hay muchos más pequeños que realizan servicios de nicho o especializados, como la subcontratación.

También se debe tener en cuenta que muchas aplicaciones móviles, incluido el software de entretenimiento para iOS, Android, Windows, también se originan en Rusia.

Las empresas de servicios rusas también se verán afectadas

Muchos gigantes tecnológicos globales en las industrias de software y servicios han utilizado desarrolladores rusos y de Europa del Este en el pasado debido a su trabajo de alta calidad y precio económico en comparación con sus contrapartes con sede en EE. UU. y Europa occidental. Y muchos han invertido cientos de millones de dólares en tener una presencia de canal de desarrollador y revendedor en Rusia.

Los gobiernos del mundo no necesitan imponer sanciones aislacionistas al estilo de Irán contra Rusia para que comience un efecto de bola de nieve dentro de las corporaciones estadounidenses que utilizan software o servicios rusos.

La escalada hacia un conflicto en toda regla en Ucrania hará que los puestos C dentro de las empresas globales estén extremadamente preocupados por el uso de software que se origina en Rusia o ha sido producido por ciudadanos rusos. Las empresas más conservadoras probablemente «quitarán y reemplazarán» la mayoría de las cosas listas para usar y optarán por otras soluciones, preferiblemente estadounidenses.

¿Las aplicaciones móviles rusas? Las políticas de administración de dispositivos móviles (MDM) de BYOD evitarán que se instalen en cualquier dispositivo que pueda acceder a una red corporativa. Y si los gobiernos del mundo imponen sanciones, podemos esperar que desaparezcan por completo de las tiendas de dispositivos móviles.

Innumerables juegos y aplicaciones que se originan en Rusia podrían dejar de existir cuando se implementen sanciones reales en esa industria.

Pero los C-seats no van a esperar a que los gobiernos prohíban el software ruso. Si hay alguna falta de confianza en la confiabilidad de un proveedor, o si existe alguna preocupación de que la lealtad de sus clientes pueda ser intercambiada o influenciada por el régimen de Putin y utilizada para comprometer sus propios sistemas, puede estar seguro de que el software de origen ruso desaparecerá muy pronto. rápidamente desde la infraestructura de TI de la empresa.

Las visas de contratistas ciertamente se cancelarán en masa o no se renovarán para los ciudadanos rusos que realizan trabajos para grandes corporaciones. Usted puede contar con él.

Cualquier proveedor que esté siendo considerado para un gran contrato de software con una empresa estadounidense se someterá a un escrutinio significativo y se le preguntará si alguno de sus productos involucró a desarrolladores rusos. Si no pasa las auditorías más básicas y las pruebas de detección, pueden olvidarse de hacer negocios en este país.

Entonces, si un proveedor tiene un destacado número de desarrolladores rusos, tendrá que hacer las maletas y trasladar esos laboratorios a los EE. UU. o a un país que esté mejor alineado con los intereses de los EE. UU., como hemos visto con las empresas mencionadas anteriormente. Esto va especialmente para cualquiera que quiera hacer un trabajo por contrato federal.

Luego está la cuestión del código personalizado producido por empresas subcontratadas. Eso se vuelve mucho más complicado.

Obviamente, está la cuestión de qué tan reciente es el código y si existen o no métodos adecuados para auditarlo. Podemos esperar que haya productos de servicios ofrecidos en breve por las empresas de TI de EE. UU. y Europa occidental para filtrar grandes cantidades de código personalizado para que puedan estar seguros de que los ciudadanos rusos no dejen compromisos por la puerta trasera bajo la influencia del régimen de Putin.

Si pensó que su mitigación Y2K era costosa, espere hasta que su empresa experimente la purga rusa.

No tengo que decirles a ninguno de ustedes cuán costosa es esta propuesta. Las corporaciones más ricas, al percibir un gran riesgo para la seguridad y la confianza del cliente, abordarán esto lo más rápido posible y se tragarán el trago amargo de las costosas auditorías.

Pero muchas empresas pueden no tener los fondos inmediatos para hacerlo. Harán todo lo posible para mitigar el riesgo por su cuenta, y el código comprometido puede permanecer durante años hasta que se produzcan migraciones importantes del sistema y el código antiguo se elimine (con suerte).

Es casi seguro que nos enfrentaremos a ciberataques rusos dentro de los muros de nuestras propias empresas en los próximos años, a partir de software desarrollado inicialmente bajo los auspicios de tener acceso a programadores subcontratados estratégicamente relativamente baratos y altamente calificados.

¿Se convertirán el software y los servicios rusos en la primera víctima de una guerra digital? Hable de nuevo y hágamelo saber.

Deja un comentario