TECNOLOGÍA

El señuelo leonés para atrapar a ciberdelincuentes

El proyecto Aristeo surge de la colaboración entre Telefónica Tech y Cidaut. Generarán la inteligencia necesaria para ayudar a mejorar la ciberseguridad industrial

Lidia Corral

Puede parecer una potabilizadora a pequeña escala, pero es un señuelo para atrapar a ciberdelincuentes. Pertenece al proyecto Aristeo, una red de señuelos, diseñada por ElevenPaths y Cidaut, para "cazar" ciberdelincuentes gracias a la utilización de un entorno industrial real. El sistema detecta y "entretiene" a los atacantes mientras va extrayendo información sobre ellos. En apenas una semana pueden llegar a recibir 35 millones de interacciones de atacantes provenientes de todo el mundo.

"Normalmente la información se extrae de entornos industriales virtuales, donde la información es poco fiable. Ahí está el valor de Aristeo y de nuestra colaboración con Cidaut: obtener información en entornos reales para su análisis e investigación", asegura José Antonio Cascallana, director del Centro de Innovación C4IN de Telefónica Tech en León, y desde donde se ha trabajado en el proyecto con Cidaut. Por su parte, Álvaro García ICT -Industry 4.0 Manager de la Fundación Cidaut, que ha desarrollado el piloto, afirma que "el producto final irá destinado a la detección proactiva de amenazas y a la generación de inteligencia, elementos diferenciales en el mundo de la ciberseguridad, para ayudar a las pequeñas y medianas empresas".

Aristeo permite simular una serie de equipos falsos conectados a la red, para que los atacantes "caigan en la trampa", piensen que son de una empresa real y los ataquen. "Mientras, les entretenemos para poder obtener información sobre ellos. Esa información nos permite alertar a los clientes y analizar fallas de seguridad, además de prever posibles ataques", explican ambos directivos. "El proyecto se llama así por el dios menor de la mitología griega Aristeo, al que las ninfas instruyeron en el arte de domesticar a las abejas para mantenerlas en la colmena y se relaciona con los honeypot (tarro de miel), que es como se llaman estos señuelos en el argot", explica Cascallana.

El acuerdo entre la Fundación Cidaut y ElevenPaths establece un marco de colaboración para el desarrollo de más investigaciones y casos de uso en ciberseguridad industrial, así como para seguir profundizando en el proyecto Aristeo, con la integración del demostrador de Cidaut en los demostradores de Telefónica Tech, de tal manera que ambas partes puedan desarrollar, probar y evaluar herramientas propias y de terceros. Generarán la inteligencia necesaria para ayudar a mejorar la ciberseguridad industrial.