Cuando piensa en ciberseguridad, quizás se imagine cortafuegos, correos electrónicos de phishing o la ocasional violación de datos. Pero retroceda un momento. Imagine Internet en sí: no solo su enrutador Wi-Fi o su plataforma de redes sociales favorita, sino la red global de redes real. ¿Asegurar esa bestia? Eso es un tipo de desafío completamente diferente.
En la Global Cyber Alliance, donde ejerzo como Director de Tecnología, hemos pasado la última década trabajando, de manera silenciosa pero persistente, para hacer de Internet un lugar más seguro. Es posible que no haya oído hablar de nosotros, y eso está bien. Nuestra misión no trata de visibilidad, sino de impacto.
Una época más simple, un problema más difícil
Retrocedamos un poco. Hubo un tiempo en que la banca significaba visitar físicamente una sucursal, y una computadora era algo beige que se colocaba en su escritorio. Era una era digital más simple, pero que ya ha pasado.
Hoy en día casi todo lo que hacemos (banca, atención médica, negocios, comunicación) depende de Internet. Está en todas partes, y también lo están las amenazas. La complejidad de nuestra vida digital moderna ha aumentado exponencialmente la «superficie de ataque». Eso significa más oportunidades para que los actores malintencionados encuentren una forma de entrar.
Entonces, ¿qué hace que asegurar Internet sea tan difícil? Para empezar, Internet no conoce fronteras. Puede registrar un dominio en Europa, alojarlo en Asia y atender a usuarios en América sin problemas. La infraestructura es global, pero las leyes y protecciones son locales. Esa desconexión crea una tormenta perfecta para los ciberdelincuentes.
La integridad importa
A menudo hablamos de ciberseguridad en términos de detener a los actores malintencionados. Pero hay un problema más profundo en juego: la integridad de Internet. Eso significa tener un Internet que funcione sin problemas, de manera consistente y segura a través de fronteras y redes.
Desafortunadamente, las medidas de seguridad bien intencionadas a veces pueden dañar esa integridad. Me encontré con esto personalmente mientras viajaba a Tailandia e intentaba acceder a mi recibo de pago. El sitio simplemente bloqueó el acceso desde direcciones IP tailandesas. ¿Fue una medida de seguridad? ¿Una elección regulatoria? ¿Un diseño deficiente? No importa. El resultado fue un Internet fragmentado, un problema que afecta tanto a las empresas como a los usuarios.
Por qué esto no es solo un problema tecnológico
Hablemos de negocios. En 2024, un ciberataque a la división Change Healthcare de UnitedHealth llevó a una caída de $0.92 en el precio de las acciones. Eso podría no sonar dramático a menos que sea un accionista, pero considere cuántas empresas dependen de los servicios de atención médica. Las interrupciones se extienden ampliamente.
Y no se trata solo de ataques. Recuerde la interrupción de CrowdStrike en julio de 2024. No fue un ciberataque, fue un problema de software, pero las consecuencias dejaron en tierra vuelos y paralizaron negocios en todo el mundo . Fue un recordatorio visceral de cuán estrechamente entrelazados están nuestros sistemas.
El mensaje es claro: la ciberseguridad ya no es un problema del departamento de TI. Es un problema de la sala de juntas. Es un problema de gestión de riesgos. Es un problema social.
Lo que nos dicen los datos
A través de su proyecto AIDE, GCA opera una «granja de miel»: una red global de sistemas señuelo diseñados para atraer y registrar ciberataques. Con más de 200 sensores escuchando las 24 horas del día, los 7 días de la semana, monitorizamos quién está llamando a las puertas de Internet, qué contraseñas intentan y qué comandos ejecutan.
¿Los resultados? Aleccionadores.
Vemos un sondeo constante de cada puerto IPv4 abierto. Todos. Y cada. Uno. Y no solo de una región: estos ataques se originan en todo el mundo. No son script kiddies divirtiéndose. Son campañas coordinadas. Adversarios reales. Amenazas reales.
Algunos ejemplos recientes incluyen:
- Volt Typhoon, una campaña vinculada a China que apunta a la infraestructura crítica de EE. UU. a través de enrutadores y cámaras.
- Flax Typhoon, enfocado en Taiwán, utilizando malware sigiloso para secuestrar software legítimo.
- CAPSAICIN, que apunta a vulnerabilidades antiguas de enrutadores D-Link, lo que sugiere que todavía hay miles de dispositivos obsoletos y vulnerables en uso.
Y no se trata solo de ser un objetivo. Algunas redes son, sin saberlo, fuentes de este tráfico malicioso. Recientemente analizamos datos de ataque de cuatro redes anonimizadas. Una de ellas era un proveedor de servicios en la nube. ¿Adivine qué? Su infraestructura estaba siendo utilizada para lanzar ataques, contra nosotros y otros.
Ese tráfico no solo daña las reputaciones. Puede reducir el valor de su espacio IP y hacer que su infraestructura sea bloqueada. Es un problema, lo note o no.
Un camino hacia adelante
Bien, entonces es difícil. Es complicado. Es global. ¿Por qué siquiera intentarlo?
Debido a que Internet aún funciona —y funciona bien— gracias a la colaboración. Los competidores se han unido en el pasado para mejorar las cosas. ¿Un ejemplo? El Día Mundial de IPv6 y el Lanzamiento Mundial de IPv6 y su impacto en la adopción global de IPv6. Otro es Mutually Agreed Norms for Routing Security (MANRS): un esfuerzo liderado por la comunidad para hacer que el sistema de enrutamiento global sea más seguro.
En GCA, estamos construyendo sobre ese espíritu. Nuestro Programa de Integridad de Internet se centra en los componentes fundamentales de Internet: nombres, números y rutas. A través de la recopilación de datos, la asociación con operadores de infraestructura y recomendaciones específicas, estamos tratando de crear un modelo para una acción mensurable y colaborativa.
Creemos que las redes necesitan hacer más que protegerse a sí mismas. Deben tomar medidas proactivas para evitar que el tráfico malicioso salga de sus redes. Eso podría significar identificar máquinas comprometidas, fortalecer la infraestructura o apoyar normas de seguridad como MANRS.
No Hay Soluciones Mágicas, Pero Sí Progreso Real
He aquí la dura verdad: no existe una solución mágica. Ninguna empresa, país o agencia individual puede arreglar Internet.
Pero juntos, a través de la responsabilidad compartida y las normas colaborativas, podemos reducir la superficie de ataque. Podemos elevar el estándar de lo que es aceptable. Podemos preservar la integridad de Internet.
Así que, la próxima vez que alguien diga: «Ese no es mi problema», recuerde: si su red es parte de Internet, sí es su problema. Y también es su oportunidad.
Porque Internet no es solo una herramienta. Es nuestro espacio compartido —nuestros bienes comunes globales. Y todos tenemos un papel en su protección.
Vea más en la presentación principal de Leslie Daigle en ARIN 55 en abril de 2025: https://www.youtube.com/watch?v=JEWjq3do3x8&t=3196s


