domingo, 26 julio 2026 · Sem. 30 DE · EN · FR · ES Oscuro
Guías

Ciberseguridad en telecomunicaciones: resiliencia frente a ciberataques – Entrevista con Frank von Seth, CEO de cyan AG

El ciberataque a la filial estadounidense de T-Mobile y el robo de 37 millones de registros de clientes ha planteado preguntas urgentes. Frank von Seth, CEO de cyan AG, analiza las mayores …

Por cloudmagazin 4 junio 2023 5 min de lectura
Ciberseguridad en telecomunicaciones: resiliencia frente a ciberataques – Entrevista con Frank von Seth, CEO de cyan AG

El ciberataque a la filial estadounidense de T-Mobile y el robo de 37 millones de registros de clientes ha planteado interrogantes en el sector de las telecomunicaciones. Frank von Seth, CEO de cyan AG, explica en esta entrevista donde se encuentran las mayores fuentes de peligro, por que las empresas siguen dudando con demasiada frecuencia a la hora de ampliar sus medidas de proteccion y que pueden hacer para proteger sus infraestructuras de la mejor manera posible.

A principios de 2023, la filial estadounidense de T-Mobile fue hackeada: hasta 37 millones de datos de clientes – incluidos numeros de telefono y datos de cuentas – fueron robados y puestos a la venta en la darknet. Como es posible algo asi?

Dado que las causas del ataque se debieron a una API (Application Programming Interface) mal configurada, es decir, interfaces digitales, se puede deducir directamente de ello a que deben prestar atencion las empresas de telecomunicaciones hoy en dia en materia de ciberseguridad.

Los ciberdelincuentes se han profesionalizado enormemente en los ultimos anos y conocen perfectamente estos puntos de entrada como las API. Mal configuradas, simplifican el acceso ilegal a datos por parte de terceros. Dicha interfaz existia tambien en este caso de la filial estadounidense de T-Mobile. Como el ataque hizo legibles mas datos de los previstos, las consecuencias se agravaron adicionalmente.

Queda claro: la problematica concreta reside en la estructura «abierta» actual de las empresas tecnologicas.  Se necesita crear ecosistemas y mantenerlos actualizados. Para ello, sin embargo, se requieren API que permitan a los desarrolladores compartir datos. Con miles de millones de interacciones semanales, estas interfaces se revelan como puntos de vulnerabilidad potenciales – 37 millones de registros de usuarios pasan desapercibidos.

Que caracteriza estos ataques? Como actuan exactamente los piratas informaticos?

La cantidad, la calidad y la complejidad de los ataques previsiblemente seguiran aumentando a lo largo de 2023, ya que los ataques se optimizan cada vez mas, entre otros factores, gracias al apoyo estatal. Los ciberdelincuentes confian enormemente en que los responsables de las empresas se encuentren desorientados ante el temor a la perdida de datos, danos empresariales, interrupciones operativas o perdidas de facturacion.

Ademas, utilizaria el termino «hacker» con mucha cautela, porque en realidad estamos hablando de ciberdelincuentes. Para ellos, este negocio es como hornear pan para el panadero, con toda la organizacion que lo rodea.  Como y que exactamente sucedio en T-Mobile no se hizo publico – pudo haber sido algo que un desarrollador noto por casualidad al programar en la API, o tambien que se busco de forma dirigida.

Asimismo, distinguiria dos tipos de ataques: masivos e individuales, aunque la frontera no es definible con precision. Los ultimos corresponderian a la idea clasica del hacker. Para los ataques masivos ya existen herramientas listas para usar en la darknet, que se pueden comprar con la misma facilidad que una suscripcion a Netflix. Cualquiera puede convertirse en delincuente y enviar ransomware o practicar phishing.

Que errores clasicos cometen las empresas y los consumidores en el uso diario del smartphone que facilitan los ciberataques a los piratas informaticos?

En mi opinion, ninguna empresa debe hacerse la ilusion de que es demasiado pequena o demasiado desconocida como para pasar desapercibida ante los piratas informaticos. Dicho de otro modo: fundamentalmente, la cuestion no es si la resiliencia digital debera ofrecer proteccion frente a los hackers, sino cuando. En este sentido, todavia falta demasiada concienciacion.

La seguridad informatica sigue viendose como algo demasiado poco practico, como un obstaculo para los procesos empresariales. Sin embargo, ocurre exactamente lo contrario: no solo porque ya existen soluciones que escalan bien.

En demasiados casos, las empresas se resisten a implementar sistemas de seguridad informatica integrales por razones de coste. Esto, no obstante, no solo abre puertas de entrada para los hackers: los danos economicos se multiplican cuando el ataque informatico ha tenido exito y las empresas deben lidiar con las consecuencias.

Como pueden protegerse los sistemas frente a esto?

Practicamente con independencia de las cuestiones presupuestarias, veo dos lineas que deben tenerse en cuenta. Por un lado, las empresas deben consolidar los conocimientos de sus empleados para mantener la probabilidad de errores humanos lo mas baja posible.

Por otro lado, se necesitan organizaciones dedicadas que identifiquen los riesgos a tiempo y prevengan los ataques. Las mayores fuentes de peligro en este contexto surgen especialmente a traves de socios comerciales, clientes, proveedores, etc.

En caso de que se produzca un ataque a pesar de todo, se necesitan canales que garanticen la comunicacion de incidentes, para ser plenamente conscientes de la situacion sin perder la reputacion como empresa.

La escasez de profesionales de TI tambien afecta de manera significativa a las empresas de telecomunicaciones. Se puede asumir, por tanto, que los operadores de red no consiguen mantener el ritmo de sus propias medidas de seguridad?

El hecho es que la escasez de profesionales cualificados en ciertos entornos de mercado esta retrasando el desarrollo de la resiliencia digital. 137.000 puestos de TI sin cubrir solo en Alemania hoy en dia hablan por si solos. Ademas, los empleados cualificados suelen abandonar la empresa tras aproximadamente un ano. En la mayoria de los casos, personal sin experiencia ocupa esos puestos y trabaja entonces con datos altamente sensibles – los sistemas no se vuelven realmente mas seguros por ello.

Los socios externos que se ocupan profesionalmente de la salud digital de las empresas se vuelven tanto mas importantes. Por ello, las grandes empresas de telecomunicaciones estan probablemente bien posicionadas en lo que respecta a su infraestructura. A diferencia de muchos de sus clientes. Estos necesitan soluciones sencillas (seguridad «zero touch»), porque simplemente no pueden permitirse un reclutamiento cada vez mas costoso.  

En conclusion, las telecomunicaciones representan para mi uno de los sectores clave afectados por el panorama de amenazas. El hecho de que se trate de una de las ramas de las infraestructuras criticas multiplica enormemente la relevancia de este mercado. Todavia veo demasiados pocos servicios y profesionales cualificados capaces de garantizar la seguridad digital.

El 5G sera la tecnologia lider a nivel mundial en 2025. En que medida la introduccion de esta nueva tecnologia influye no solo en la calidad, sino tambien en la seguridad de los dispositivos finales?

En lo que respecta al 5G, debe quedar claro que la ventaja practica para empresas y particulares debe estar en primer plano. No obstante, este proximo paso de desarrollo deberia considerar mas que nunca la ampliacion de la resiliencia digital. Con demasiada frecuencia en el pasado, este tema fue dejado de lado, abriendo asi oportunidades para los ciberdelincuentes.

A esto se anade que la transicion en parte lenta del 4G al 5G tiene repercusiones en la ciberseguridad. El 4G presenta sus problemas principalmente a nivel de interconexion. El identificador unico de un abonado, por ejemplo, no puede cifrarse.

El 5G resuelve esto y dificulta asi tambien los ataques de tipo «man-in-the-middle». Se trata de casos en los que los piratas informaticos consiguen manipular a los usuarios para que envien datos sensibles a direcciones de destino falsificadas. La ciberseguridad debe ser, en ese sentido, una caracteristica intrinseca del desarrollo tecnologico y seguir historicamente a los dispositivos inalambricos, los nuevos estandares de telefonia movil, etc.

Frank von Seth comenzo su carrera profesional como consultor de seguros y riesgos en diversas empresas en tres continentes y cinco paises diferentes. Antes de incorporarse a cyan, trabajo durante mas de diez anos en Aon en Suiza. En su puesto actual como CEO de cyan AG, dirige la empresa hacia el futuro y trabaja por un manana mas seguro para todos, protegiendo a los usuarios en su recorrido digital y conectado diario.

 

 

 

 

También disponible en

FrançaisEnglishDeutsch
MBF Media Newsletter

El briefing mensual para decisores

Una vez al mes, la newsletter de MBF Media reúne lo esencial de cloudmagazin, MyBusinessFuture, Digital Chiefs y SecurityToday, seleccionado por la redacción.

25 000 responsables de IT y negocio leen esta newsletter. Únase.

Suscríbase gratis
MBF Media Newsletter, aktuelle Ausgabe auf dem iPhone
Ein Magazin der Evernine Media GmbH