Zibersegurtasuneko adituak Vatikanoari eskatzen dio Interneteko defentsak indartzeko

Zibersegurtasuneko aditu batek Vatikanori eskatu zion berehala neurriak har ditzan hackerren aurkako defentsak indartzeko.

Andrew Jenkinson, Londreseko Cybersec Innovation Partners (CIP) taldeko zuzendari nagusiak, CNAri esan dio uztailean Vatikanorekin harremanetan jarri zela zibererasoen aurrean duen zaurgarritasunaz.

Orain arte ez duela erantzunik eman esan du, Vatikanoko bulego egokiarekin arazoa planteatzen saiatu diren arren.

Zibersegurtasun britainiarreko aholkularitza Vatikanora hurbildu zen uztailean, estatuek babestutako ustezko hacker txinatarrek Vatikanoko ordenagailu sareak zuzendu zituztela jakinarazi zuten txostenak jarraituz. CIPek bere zerbitzuak eskaini zituen ahultasunak konpontzeko.

CNAk ikusitako uztailaren 31n Vatikanoko Hiriko Estatuko Gendarmeria Korpuei igorri zienean, Jenkinsonek iradoki zuen arau-haustea Vatikanoaren azpidomeinu askoren bidez gertatu zela.

Vatikano Hiriak webguneen sistema zabala du Sede Santuaren Interneteko Bulegoak administratuta eta ".va" herrialdeko kodearen goi mailako domeinupean antolatuta. Vatikanoko webgunearen presentzia etengabe hazi da 1995ean bere webgune nagusia, www.vatican.va, sortu zuenetik.

Jenkinsonek jarraipen mezu elektronikoak bidali zituen abuztuan eta urrian, Vatikanoko defentsa zibernetikoen ahulguneak konpontzeko premia azpimarratuz. Adierazi duenez, www.vatican.va "segurtasunik gabe" egon da urraketa salatu eta hilabete batzuetara. Bitartekarien bidez Vatikanoarekin harremanetan jartzen ere saiatu zen.

Jendarmeriako kidegoak azaroaren 14an baieztatu zuen Jenkinsonek bidalitako informazioa jaso zutela. Bere komando bulegoak CNAri esan dionez, bere kezkak "behar bezala hartu dira kontuan eta dagokien webgunea kudeatzen duten bulegoetara helarazi dituzte".

Uztailaren 28an argitaratutako txosten batek dio hackerrek Vatikanoko webguneak hackeatu zituztela, Txinari Egoitza Santuarekin behin-behineko akordioa berritzeko negoziazioetan abantaila eman nahian.

Ikerlariek RedDelta deitu zuten "Txinako estatuak babestutako mehatxu jarduera ustezko talde bati egotzitako ziberespioitza kanpaina bat" aurkitu dutela esan dute.

Ikerketa Insikt Taldeak egin du, Recorded Future AEBetako zibersegurtasun konpainiaren ikerketa-besoa.

Irailaren 15ean argitaratutako jarraipen azterketa batean, Insikt Taldeak esan zuen hackerrek Vatikanora eta beste erakunde katolikoetara bideratzen jarraitu zutela, nahiz eta uztailean haien jarduerak ezagutzera eman ondoren.

RedDeltak hasierako txostena argitaratu eta berehala eten zuela bere jarduna.

"Hala ere, iraupen laburra izan zuen eta, 10 egunen buruan, taldea Hong Kongeko Elizbarrutiko Katolikoaren posta zerbitzaria eta 14 egunen buruan Vatikanoko posta zerbitzariari zuzendu zitzaion", esan zuen.

"RedDelta-k informazioa biltzeko ingurune horietarako sarbidea mantentzen duen iraupenaren adierazgarria da, taldearen arrisku-tolerantziaz gain."

Hackerrek sarritan jarri dute Vatikanora sarera lehenengo aldiz. 2012an, Anonymous hacker taldeak www.vatican.va-ra sartzea laburki blokeatu zuen eta beste gune batzuk desgaitu zituen, Vatikanoko estatu idazkaritzarenak eta L'Osservatore Romano Vatikanoko egunkariak barne.

Jenkinsonek CNAri esan dionez, Vatikanok ez du denborarik izan defentsak indartzeko alferrik galtzeko, izan ere, koronabirusaren krisiak "ekaitz ezin hobea sortu du ziberkriminalentzat", inoiz baino Interneten dohaintzen mende dauden erakundeekin.

"Vatikanoko azken urraketatik astebetera, Internetekin lotutako zenbait gune bilatzeari ekin genion. Webguneak jendearentzako atari digitala bezalakoak dira eta mundu osora sar daitezke. Inoiz ez da garai zibernetikoek erasoak egiteko unerik hoberik izan eta erakundeek segurtasunik eza izateko garai okerragoa izan da ", esan du.