En nuestro mundo cada vez más interconectado, la creciente exposición de las infraestructuras críticas nacionales a las amenazas a la seguridad de las telecomunicaciones exige un planteamiento colectivo de la protección de las infraestructuras críticas nacionales. Los reguladores y los operadores deben actuar juntos para establecer garantías cuantificables de resiliencia de la red con el fin de proteger los activos nacionales críticos. Para mitigar de forma integral y proactiva el riesgo para los servicios esenciales, las redes de telecomunicaciones requieren una protección inteligente contra todas las amenazas transmitidas por la señalización móvil.
Sectores críticos como el transporte, la sanidad y las finanzas dependen, hoy más que nunca, de la capacidad de recuperación de las comunicaciones móviles. La interconectividad de las redes de señalización móvil también profundiza las interdependencias y vulnerabilidades que, si no se protegen, pueden dejar la infraestructura de telecomunicaciones de los países vulnerable a la exfiltración de datos, la denegación de servicio (DoS) y las tormentas de señalización (Signaling Storms), poniendo en riesgo la seguridad pública, la seguridad económica y la soberanía digital. Hoy en día, la ciberresiliencia nacional debe ir más allá de las medidas convencionales de ciberseguridad centradas en la IP.
Incluso en muchas estrategias nacionales actualizadas siguen existiendo importantes lagunas en las que se tiende a descuidar las superficies de ataque que presentan la tecnología de señalización y la conectividad entre operadores. El amplio uso de los servicios de redes móviles en todos los sectores de actividad significa que, sin las medidas de seguridad adecuadas, las redes móviles pueden actuar como puerta de entrada para que atacantes sofisticados ataquen infraestructuras críticas manipulando, interrumpiendo o reconociendo las redes centrales para su vigilancia y explotación.
La realidad de los riesgos que plantean hoy en día los sistemas de señalización de redes vulnerables aún no ha sido ampliamente comprendida. A medida que avanza la transformación digital, el continuo crecimiento de la interconectividad móvil basada en protocolos de señalización ofrecerá a los atacantes una superficie de ataque cada vez mayor para penetrar en el corazón de las infraestructuras críticas nacionales. Esto significa que la señalización móvil, lejos de ser simplemente un problema de seguridad heredado discreto de 2G, 3G o incluso 4G, continuará en 5G y más allá, proporcionando un canal cada vez más poderoso para violaciones graves de la seguridad de las redes a lo largo del tiempo.
Con una protección de señalización basada en la inteligencia, los operadores pueden proporcionar una mitigación estratégica de los riesgos y una garantía cuantificable, que pueden desempeñar un papel central en el apoyo a la ciberresiliencia colectiva de las infraestructuras nacionales críticas de los países, contribuyendo a garantizar los servicios esenciales.Con una protección de señalización basada en la inteligencia, los operadores pueden proporcionar una mitigación estratégica de los riesgos y una garantía cuantificable, que pueden desempeñar un papel central en el apoyo a la ciberresiliencia colectiva de las infraestructuras nacionales críticas de los países, contribuyendo a garantizar los servicios esenciales.
Leer el documento Securing the Path from 4G to 5G (en inglés) >
Hoy en día, reguladores y operadores deben colaborar para lograr la resiliencia de las redes y garantizar la seguridad de las infraestructuras críticas. Diversas investigaciones e incidentes del mundo real han demostrado que los atacantes pueden convertir en armas el funcionamiento de la señalización de redes desprotegidas con el fin de interrumpir los servicios. Para los actores de amenazas a nivel estatal, esto ofrece la posibilidad de ejecutar ataques de denegación de servicio (DoS) altamente focalizados en elementos de red específicos programados para obtener el máximo efecto perturbador contra los usuarios objetivo, las redes IoT o instalaciones específicas.
Descubra nuestra plataforma de protección de señalización de redes >
Explore nuestro producto SIGIL ("Signaling Intelligence Layer") >
Ya sean de origen malicioso o no, las interrupciones relacionadas con la señalización pueden tener consecuencias devastadoras para particulares, empresas, operadores y países. Se ha demostrado que las tormentas de señalización provocan interrupciones completas de los servicios, dejando a los ciudadanos vulnerables sin acceso a los servicios de emergencia, paralizando el transporte, la banca y otros servicios, y suponiendo un coste para las empresas que dependen de la conectividad móvil integral de los sistemas de pago. Cuando se producen incidentes de este tipo, los servicios deben restablecerse lo antes posible, ya que cada hora perdida supone un perjuicio mayor. Quienes se esfuerzan por restablecer los servicios pueden beneficiarse de la visibilidad en tiempo real de la señalización irregular y de una imagen compartida del panorama de la señalización.
Acceda a la descripción general de nuestro servicio de inteligencia de amenazas >
Los abonados de telefonía móvil y las bases de datos de las redes centrales que les prestan servicio son un blanco continuo de los atacantes que aprovechan las fallas de protección. La filtración de información personal identificable (PII), la exposición a estafas (a través de Smishing, por ejemplo) y el fraude, incluido el robo de identidad, ponen en peligro a millones de personas cada día. La escala, sofisticación y persistencia de los ataques son tales que la simple advertencia a los abonados de los riesgos está muy lejos de ser suficiente para protegerlos hoy en día. La explotación de canales de mensajería, por ejemplo, se ha convertido en un problema recurrente en el mercado de la mensajería empresarial a medida que ha crecido la importancia de los servicios SMS A2P. El bienestar de la sociedad está en peligro y la actividad económica se ve afectada a medida que los ataques continúan sin ser abordados eficazmente, provocando la fatiga de los consumidores, erosionando la confianza pública y destruyendo el valor económico en todos los sectores de actividad.
Explore nuestras soluciones de protección de mensajería e inteligencia de amenazas >
Descubra los últimos hallazgos sobre la seguridad de las redes móviles y las ciberamenazas que ponen en peligro los servicios críticos a nivel mundial.