Política y regulación
La CSE de Canadá detalla operaciones cibernéticas extranjeras contra grupos criminales
La Communications Security Establishment de Canadá reveló tres operaciones cibernéticas extranjeras el año pasado, dirigidas contra narcotraficantes, extremistas violentos y bandas de ransomware para interrumpir su infraestructura.
La Communications Security Establishment (la agencia de inteligencia canadiense), o CSE, publicó su informe anual la semana pasada detallando tres operaciones cibernéticas activas extranjeras (el término de la CSE para ciberataques en operaciones en el extranjero) realizadas el año pasado. Según el informe, estas operaciones se dirigieron a narcotraficantes, extremistas violentos y una banda de ransomware para interrumpir su infraestructura y proteger la seguridad nacional canadiense. Además de estas acciones ofensivas, la CSE llevó a cabo una operación cibernética defensiva durante el año para atacar una campaña de phishing dirigida a instituciones del gobierno federal canadiense y otros sistemas importantes, interrumpiendo la infraestructura del grupo.
Según el informe anual de la Communications Security Establishment, la agencia utilizó sus capacidades cibernéticas extranjeras para ejecutar tres operaciones distintas:
- Dirigidas a narcotraficantes: La CSE atacó a ciberdelincuentes fuera de Canadá que gestionaban la venta de productos químicos utilizados para crear el opioide sintético fentanilo. La agencia recopiló inteligencia sobre los intermediarios e interrumpió sus operaciones, reduciendo su capacidad operativa.
- Contrarrestar a extremistas violentos: La agencia recopiló inteligencia de señales sobre un grupo extremista en el extranjero que difundía ideología violenta y reclutaba miembros, incluso en Canadá. La CSE analizó la organización y las vulnerabilidades del grupo para socavar con éxito su credibilidad y limitar su reclutamiento.
- Desmantelar una banda de ransomware: La CSE atacó una operación de ransomware-as-a-service que permitía a los piratas informáticos alquilar infraestructura para lanzar ataques de extorsión contra los sectores de salud, transporte y negocios de Canadá. La agencia identificó cómo operaba la banda y lanzó una operación cibernética activa que, según la agencia de inteligencia canadiense, “dejó inoperable la infraestructura del grupo” mientras eliminaba datos en los servidores de la banda.
Además, la agencia llevó a cabo interrupciones técnicas simultáneas contra 10 de las bandas de ransomware más importantes que atacan a Canadá para dejar inutilizables partes de su infraestructura.
Las revelaciones ofrecen una mirada poco común a cómo Canadá utiliza capacidades cibernéticas ofensivas, lo que contrasta con el enfoque del Cyber Command (el comando militar de EE. UU. para operaciones en el ciberespacio) con sede en Fort Meade, Maryland. El Cyber Command realiza regularmente operaciones de hunt forward (operaciones de EE. UU. para asegurar redes aliadas) para proteger redes e interrumpir las acciones de los adversarios. El número de estas operaciones de hunt forward de EE. UU. ha crecido de un puñado durante 2018 a más de dos docenas durante 2025.
Por qué importa
El informe ofrece una mirada poco común a las prioridades operativas de la Communications Security Establishment de Canadá, detallando cómo la agencia utiliza operaciones cibernéticas para contrarrestar amenazas que van desde el tráfico de fentanilo hasta el ransomware.