Cómo trabaja Countercraft, la empresa española de ciberseguridad que colabora con la OTAN (“espiar antes de ser espiado”) 

(Por José Luis López Sangüesa) Esta empresa de ciberseguridad combate el espionaje informático internacional. Uno de sus últimos proyectos ha sido colaborar con la mismísima OTAN para reforzar sus redes de seguridad informática.


 

Image description

Hablamos con David Barroso, CEO y cofundador de Countercraft: “Nuestra empresa nace en San Sebastián hace 6 años, y fue fundada por 3 amigos y expertos en ciberseguridad que anteriormente trabajaron juntos en la empresa donostiarra S21sec: yo David Barroso (CEO), Dan Brett (CSO) y Fernando Braquehais (Head of Development). Somos una una startup de ciberseguridad que ofrece defensa activa y ciberinteligencia a organizaciones con activos digitales de gran valor y expuestas a amenazas dirigidas”.

Las estrategias de Countercraft consisten en hacer picar el anzuelo al atacante. “Hemos desarrollado una tecnología de ciberseguridad (Tecnología de Cyber Deception) que consigue atraer a los adversarios a un entorno simulado, indistinguible de uno real, plagado de servidores, perfiles y datos falsos, que actúan como cebos al ciberatacante. El objetivo de esta tecnología es detectar a los atacantes en una fase temprana y estudiar sus técnicas, tácticas y procedimientos para poder actuar”.

No en vano, esta startup donostiarra posee un bien ganado prestigio internacional. “Nuestros principales competidores se encuentran en Israel y Estados Unidos”, afirma Barroso. En la lucha contra el cibercrimen, hay que asumir que la protección al 100% es imposible. “Damos por hecho que el ciberatacante no para de innovar para conseguir sus fines y va a conseguir entrar. Por este motivo, lo que hacemos es dejarle una trampa, un entorno ficticio lo más real posible, para, una vez dentro, conocer sus intenciones, investigarles y poder tomar decisiones y actuar para proteger la empresa.”

Los clientes de Countercraft se encuentran entre lo más granado de la economía y la seguridad y defensa globales. “Por temas de confidencialidad, no podemos mencionarlos, aunque sí podemos decir que la mayoría se encuentran en empresas del Índice Fortune 500, entre las que se encuentran infraestructuras críticas, instituciones financieras, aseguradoras o sector sanitario y, departamentos gubernamentales y fuerzas de seguridad”.

“A los que sí podemos hacer referencia es a algunos proyectos que sí hemos podido hacer públicos, como los llevados a cabo con la OTAN, con el Departamento de Defensa de EE.UU., o con las Fuerzas Armadas Suizas, sin duda 3 grandes referencias para presentar CounterCraft a otras compañías y para afianzar el potencial de nuestra tecnología”.

Pero ¿qué tipo de amenazas suelen acechar a organizaciones supranacionales de la envergadura de la OTAN? “La colaboración que hemos llevado a cabo con la OTAN ha sido en proyectos de testeo de su seguridad mediante simulación de ataques. En estos proyectos de simulación de incidentes deliberados y controlados a sus propios sistemas con el fin de encontrar sus debilidades y vulnerabilidades antes que los ciberatacantes, hemos aportado el conocimiento, experiencia y nuestra plataforma de Cyber Deception”.

Tender trampas eficaces, espiar antes de ser espiado, es la clave: lo que se conoce como ciberinteligencia. “Y es que la OTAN es consciente de la necesidad de optimizar el uso de este tipo de técnicas para luchar contra los ataques más sofisticados. Concretamente, para el equipo de ciberdefensa de la OTAN es muy importante saber quién es el adversario, qué quiere, y qué ha hecho en su red antes de ser descubierto”.

Countercraft ya es uno de los máximos referentes mundiales en ciberseguridad y ciberinteligencia. “Es un grandísimo honor que nuestra tecnología sea parte esencial y única de la estrategia de defensa activa del Departamento de Defensa de EE.UU. Es impresionante ver cómo una de las potencias mundiales de ciberseguridad adopta nuestra tecnología con la estrategia y actitud que requiere estar un paso por delante de las ciberamenazas”.

La empresa se ha internacionalizado, y, desde sus modestos orígenes guipuzcoanos, ha ido abriendo también oficinas en Madrid, Nueva York y Londres. Están avanzando cada vez más con proyectos en la nube. Con la pandemia, el panorama de la ciberseguridad se ha expandido y continúa expandiendo vertiginosamente.

Según Barroso: “La pandemia ha generado una transformación digital acelerada en muchas empresas y, al depender más de la tecnología, se deben proteger más esos procesos de negocio que se han digitalizado. Por supuesto, todos estos cambios de los últimos años han provocado un aumento de la superficie de amenazas, y un incremento en los incidentes de ciberseguridad”.

“Antes de la pandemia ya se producían ciberataques, pero en la llamada “nueva normalidad”, en la que ya estamos inmersos, dichos ataques contra empresas y particulares se están multiplicando a gran velocidad. Así que la ciberseguridad es ahora más necesaria que nunca”. 

Tu opinión enriquece este artículo:

4 de cada 10 españoles se plantean buscar un segundo empleo para hacer frente a sus gastos

La economía española continúa mostrando síntomas de fortaleza en el comienzo de 2024, y las instituciones financieras han mejorado ligeramente las previsiones de la economía y del mercado laboral para nuestro país. El crecimiento del 2,5% en el Producto Interior Bruto (PIB) español en 2023 y la revitalización del mercado laboral, con la cifra total de parados más baja para el mes de marzo (2.727.003) desde el 2008, según los datos del Ministerio de Trabajo y Economía Social, reflejan una mejora general en la salud económica de las familias. Sin embargo, a pesar de estos datos positivos, todavía hay un porcentaje de hogares sufriendo presión en sus finanzas, planteándose una fuente de ingresos adicionales para hacer frente a sus gastos.

BonÀrea continúa su expansión en España (inaugurará más de 20 nuevas tiendas en 2024)

BonÀrea Agrupa sigue su rumbo de expansión en España y ha anunciado que este 2024 abrirá 23 nuevas tiendas, que le permitirán alcanzar alrededor de 600 establecimientos en todo el territorio. La compañía, que en la actualidad cuenta con establecimientos en Cataluña, Aragón, Castellón, Valencia, Madrid, Navarra, La Rioja, Guadalajara y Andorra, está consolidando su presencia en el territorio catalán y aragonés y continúa con su expansión a nivel nacional.

El ataque de ransomware que ha expuesto datos de Guardia Civil y ejército no es un caso aislado (alerta Proofpoint)

El pasado 22 de marzo, la empresa que realiza los reconocimientos médicos a miembros de la Guardia Civil y el Ejército, entre otros, sufrió un ciberataque que expuso los datos personales y médicos de miles de personas. Aunque la empresa afectada ya está trabajando para investigar y solucionar lo ocurrido, es importante tener en cuenta que esto no es un hecho aislado.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.