Hackean un casino a trav¨¦s del acuario y roban a los grandes apostadores
?C¨®mo se rompe la seguridad inform¨¢tica de un Casino? A trav¨¦s de un simple term¨®metro.
?C¨®mo se roba un Casino? Ese supuesto para¨ªso del dinero f¨¢cil es uno de los lugares mejor protegidos, con un nivel de seguridad interna mayor que el de un banco o una instituci¨®n oficial. Y a no ser que uno sea Danny Ocean, es pr¨¢cticamente imposible. Pero estamos en el siglo 21, y los robos han evolucionado. La tecnolog¨ªa es la clave y el hackeo el arma favorita. Reformulemos la pregunta: ?C¨®mo se hackea un casino? F¨¢cil, a trav¨¦s del acuario¡
El Internet de las Cosas
Cada vez m¨¢s cosas forman parte del llamado Internet de las cosas o Internet of Things (IoT), un concepto que hace referencia a la interconexi¨®n digital de objetos cotidianos. Es precisamente este concepto de interconexi¨®n total a trav¨¦s de la Red lo que puede suponer un enorme riesgo para el usuario, ya que aunque tengamos el m¨®vil o el port¨¢til protegidos con AVAST y otros cuantos antivirus y programas, cosas como la Smart TV, el aire acondicionado, la c¨¢mara de seguridad de un negocio o la nevera que pueden conectarse a Internet no disponen de este nivel de protecci¨®n.
Esto los convierte por tanto en blancos f¨¢ciles de ser hackeados y abrir una vulnerabilidad para que un pirata entre en nuestra red. Por ello hay quien considera al IoT como una pesadilla de seguridad en potencia. Y esa afirmaci¨®n encuentra su apoyo en el surrealista y delirante hackeo de un casino.
Hackeo a trav¨¦s del acuario
Nicole Eagan, CEO de la compa?¨ªa de ciberseguridad Darktrace, aprovech¨® su estancia en el elitista evento del Wall Street Journal CEO Council que se celebraba en Londres la semana pasada para contar una an¨¦cdota al respecto: el robo de datos en un casino. Sin mencionar por descontado qu¨¦ casino sufri¨® el robo, Eagan cont¨® que en el caso que les toc¨® investigar un grupo de hackers hab¨ªa logrado hackear los sistemas de seguridad del casino, usando como ¡®llave¡¯ para entrar en la infraestructura online del casino el acuario del vest¨ªbulo.
Monitorizado constantemente mediante un term¨®metro inteligente, el tipo de dispositivo IoT que coment¨¢bamos antes, el aparato del acuario sirvi¨® a los hackers para entrar al sistema. Y una vez dentro se hicieron con lo m¨¢s valioso que la seguridad online del casino ocultaba. ?Dinero? No: los datos privados de cientos de grandes apostadores, esos que se juegan millones en una sola apuesta. Los cogieron, los sacaron del sistema a trav¨¦s del term¨®metro y los subieron a la Nube.
Como la directiva de Darktrace terci¨® en su panel del WSJ CEO Council, ¡°existen muchos dispositivos IoT, desde termostatos a sistemas de refrigeraci¨®n, climatizadores o hasta gente que trae su Alexa -el altavoz inteligente de Amazon- al trabajo. Hay un mont¨®n de IoT, y eso permite expandir el ¨¢rea de superficie a ser atacada, ya que la mayor¨ªa no tienen las defensas¡± que s¨ª tienen un m¨®vil, un PC o una tablet.