Archivo de la etiqueta: Turquía

TURQUÍA Y LOS BALCANES. OTOMANISMO POR OTROS MEDIOS.

Cristian Beltrán*

28 de junio de 1389, punto de inflexión en la historia de los pueblos balcánicos; las fuerzas otomanas de Murad derrotan a los serbios en el Campo de los Mirlos, Kosovo. Así se dio inicio a la conquista de los Balcanes. Griegos, búlgaros, albaneses, bosnios, montenegrinos, serbios y croatas cayeron bajo dominio otomano no sólo en los terrenos político y económico, sino también cultural y social, comenzaría así la islamización de los cristianos especialmente en Bosnia, Albania y el sur de Serbia. En ese entonces, la fuerza militar y la guerra decidieron la política exterior turcomana hacia Europa. Cinco siglos después, en el XIX, el Imperio Otomano empezaría su retirada de tierras balcánicas bajo el influjo de los levantamientos nacionalistas, hasta su derrota final en la I Guerra Mundial[1].

Sobre el despojo de ese imperio surgió la Turquía moderna y secular de Kemal Ataturk, el padre de la patria turca, más cercana a Europa, a pesar de su tradición islámica, que a Oriente Medio. Tanto es así que Turquía se convirtió en el principal socio político y aliado militar de Occidente durante la Guerra Fría como miembro de la OTAN. A partir de 1991 y tras la caída de la Unión Soviética y la consecuente expansión europea hacia el este, el espacio balcánico comenzó a cambiar. El comienzo del siglo XXI ha marcado un reacomodamiento de piezas en el tablero geopolítico de los Balcanes, la ampliación de la Unión Europea (en adelante UE) hacia la región se estancó con algunos de los estados ya como miembros plenos, Grecia y Croacia y otros en proceso de adhesión como Serbia, Montenegro, Albania o Macedonia. En el caso de Bosnia-Herzegovina, el estado más volátil de la región el proceso de incorporación sigue congelado.

En este contexto, el resurgimiento del poderío turco solo se puede entender a partir la anarquía reinante del sistema internacional caracterizado por disputas a escala global y regional con actores que van desde los EE.UU. hasta China pasando por Rusia, Alemania o Francia. En esta especie de río revuelto, Turquía comenzó a tomar protagonismo a través de una política más activa con su vecino inmediato, los Balcanes, aprovechando la inercia de Europa occidental con respecto a la región, el foco de los EE.UU puesto en Oriente Medio y en China y la posibilidad de ruptura política en Bosnia. La creciente influencia turca en los Balcanes se inició con la llegada de Recep Tayyip Erdoğan (Partido de la Justicia y el Desarrollo) al poder en 2014, como presidente[2]. La nueva concepción de la política exterior turca, hastiada de las interminables negociaciones entre Ankara y la UE para que Turquía acceda de una vez por todas a la comunidad, propició un giro de aquella y un salto del protagonismo turco en el espacio geopolítico circundante. De esta manera, Erdoğan definió a Turquía como un poder regional en ascenso capaz de intervenir como en asuntos internacionales que van desde la inversión financiera en obras hasta ser garante en procesos de paz. El gobierno de Ankara comenzó a prestar especial atención a lo que alguna vez fue el espacio geopolítico otomano, espacio de suma importancia ya que el eje Turquía-Balcanes es vital para el transporte de gas y petróleo desde el mar Caspio hacia Europa. Pero además, Turquía se ha convertido recientemente en un actor clave de la región en otro aspecto como es el de los refugiados de la guerra en Siria; el aluvión de desplazados se ha direccionado hacia Turquía como escala previa a los países de la UE a través de las rutas de Serbia, Bosnia o Albania, en este sentido, el gobierno de Ankara sabe de su importancia como escudo anti inmigratorio o en todo caso como «filtro» de los mismos para llegar al resto de Europa.

Desde esta nueva perspectiva, Turquía ha emprendido recientemente una política decididamente activa en todos los campos sin desprenderse de los lazos que aún tiene con la UE. Una de las causas es la necesidad del gobierno de Ankara de prestar apoyo a los casi 3.000.000 de musulmanes (en Bosnia, Serbia, Albania, Macedonia) que habitan la región y especialmente a los que sufrieron las consecuencias de las guerras en la ex Yugoeslavia. En este sentido Turquía ha iniciado conversaciones con Serbia, pieza clave en el tablero de ajedrez balcánico y cuya historia nacional se cimenta sobre el recuerdo de la guerra con los turcos como señalamos al comienzo, lo que ha significado un paso importante en la estabilidad regional. El gobierno de Ankara se ha presentado como una fuente de financiamiento externo, como señala el portal de noticias Euronews: «en los últimos años Turquía ha multiplicado su presencia en la zona, tanto política como económica. Ha financiado y participado en la construcción de la autopista que une Belgrado con Sarajevo. Tanto la Unión Europea como los países vecinos esperan que se complete este proyecto de transporte por carretera como señal de progreso en estos momentos de tensión»[3]; sino también como mediador en el conflicto entre Serbia y Kosovo, de mayoría musulmana, en este sentido como lo señala el propio Erdoğan en su visita a Serbia: «Hemos hablado durante mucho tiempo sobre temas importantes, sobre la estabilidad en la región. Hemos hablado sobre lo importante que es mantener la paz»[4].

«Bajo el proyecto de la Profundidad Estratégica (Stratejikl Derinlik) diseñado por Ahmet Davutoğlu (ministro de Asuntos Exteriores entre 2009 y 2014 y primer ministro de Turquía entre 2014 y 2016), Turquía debería convertirse en un actor regional y global de primer orden, para lo cual debería llevar una política de cero problemas en la que la mediación y la buena vecindad serían principios básicos. La base ideológica de esta nueva política se basaba en encontrar los rasgos comunes históricos, religiosos y culturales con los países vecinos y usarlos como una herramienta para profundizar en las relaciones. En esto la diplomacia pública jugó (y juega actualmente) un papel fundamental, ya que desde entonces los Balcanes, pero especialmente Bosnia y Albania, son considerados aliados naturales de Turquía por ser de mayoría musulmana y por su pasado otomano común»[5].

En este contexto Turquía está dispuesta a jugar un rol estratégico en su relación con los pueblos balcánicos y en especial con Bosnia-Herzegovina, en este sentido el presidente turco expreso en un reciento foro económico bosnio-turco que «Como la República de Türkiye, siempre hemos dado una peculiar importancia a las relaciones con Bosnia y Herzegovina. Nuestra política sobre este país siempre ha sido sincera, objetiva, inclusiva y unificadora. En esta geografía, donde los diferentes grupos étnicos y religiosos tienen que convivir, las divisiones étnicas y religiosas no producirán más que dolor y lágrimas…»[6]. Sin dudas que este creciente protagonismo de Turquía en su histórico espacio de interés va de la mano con el estancamiento de las negociaciones entre la UE y Ankara, y es esta situación la que le permite al gobierno turco aumentar su influencia en la región, como señalan Levaggi y Limia: «La “desilusión” del gobierno turco con Occidente no solamente se aplica a sus socios europeos, sino también a EE.UU. y la Organización del Tratado del Atlántico Norte (OTAN), a la que se acusa de apoyar a enemigos que trabajan para “desestabilizar” el país. Como alternativa a su horizonte europeísta, han crecido las voces dentro y fuera del gobierno para explorar una opción “eurasianista”» mediante el fortalecimiento de los vínculos con Rusia y China»[7].

Cabe preguntarnos si los turcos aún están realmente interesados en ser miembros de la UE o en realidad ese contexto le permite erigirse como un actor de peso regional, con más ganancias que pérdidas, a pesar del discurso de su presidente que insta a la UE a que «se deshaga de inmediato de su ceguera estratégica» y haga avanzar el proceso de adhesión de Turquía al bloque en el marco de una «agenda positiva»[8]. Como señala Herrero de Castro, «Turquía se postula, y así debería ser visto, como un renovado y emergente poder regional que ha comenzado el proceso para recrear la hegemonía, la presencia e influencia regional que anormalmente había dejado de ostentar desde el final de la Primera Guerra Mundial. La pregunta no es, hacia dónde va Turquía, sino hasta dónde quiere llegar»[9].

 

* Licenciado en Historia por la Facultad de Filosofía y Humanidades de la Universidad Nacional de Córdoba. Investigador free lance sobre asuntos balcánicos y del Cáucaso. Adscrito a la Cátedra de Historia Contemporánea (2011-2012) en la Escuela de Historia de la misma facultad. Docente dependiente del Ministerio de Educación de la Provincia de Córdoba. Miembro de la SAEEG.

 

Referencias

[1] La derrota del Imperio Otomano en la I Guerra Mundial determinó su desintegración territorial y política y el nacimiento de la República de Turquía.

[2] Tras haber dirigido el país como primer ministro durante 11 años, Erdoğan fue elegido presidente en primera vuelta en el verano de 2014. Luego de su elección, declaró que, como consecuencia de ello, «en los hechos, el régimen se volvió presidencial», algo que quedó refrendado por un referéndum en 2017.

[3] «El-presidente-turco-erdogan-promete-su-ayuda-a-serbia-para-promover-la-paz-en-los-balcanes». Euronews, 07/09/2022, https://es.euronews.com/2022/09/07/el-presidente-turco-erdogan-promete-su-ayuda-a-serbia-para-promover-la-paz-en-los-balcanes.

[4] Ídem.

[5] Ortega Sánchez, C. «Diplomacia Turca en los Balcanes». Geopol, 15/10/2022, https://geopol21.com/diplomacia-turca-en-los-balcanes/.

[6] «Erdogan-las-divisiones-etnicas-y-religiosas-no-produciran-mas-que-dolor-y-lagrimas». TRT, 07/092022, https://www.trt.net.tr/espanol/turkiye-1/2022/09/07/erdogan-las-divisiones-etnicas-y-religiosas-no-produciran-mas-que-dolor-y-lagrimas-1876669.

[7] González Levaggi, A, Limia, E. «El “outsider”: Turquía y la utopía europeísta». Nuso.org, Nº 270, julio – agosto 2017, https://nuso.org/articulo/el-outsider-turquia-y-la-utopia-europeista/.

[8] «Erdogan-las-divisiones-etnicas-y-religiosas-no-produciran-mas-que-dolor-y-lagrimas». Op. cit.

[9] Herrero de Castro, R. «La emergencia de Turquía como potencia regional». Real Instituto Elcano, 23/01/2008, https://www.realinstitutoelcano.org/analisis/la-emergencia-de-turquia-como-potencia-regional-ari/.

 ©2022-saeeg®

LA GUERRA EN UCRANIA, LECCIONES APRENDIDAS (Parte 3)

Transcurridos cuarenta días desde el inicio de la invasión, tiempo en el que han ocurrido muchas cosas y casi ninguna tal y como era de esperar, parece que nos enfrentamos a una posición en la que, tras desastres, desolación y muerte, una vez puestas las cartas sobre la mesa y agotados ambos bandos por los intensos combates y los problemas para alimentar la batalla, ya no queda más remedio que avocarse a una dura y puede que peligrosa negociación.

Desde luego Putin no ha ganado esta guerra, ni tampoco Zelenski; ha sido una guerra de desgaste; de momento corta en el tiempo, pero demasiado cruda, fratricida y bastante inhumana sobre el terreno y en la realidad humana.

Guerra en la que las poco instruidas, no muy bien armadas y bastante mal dirigidas, aplastantes y mayoritarias fuerzas rusas se han enfrentado, de nuevo, a la cruda realidad de lo que supone la alta moral de combate del adversario, que entorno a un inusitado líder, defiende su territorio con todo, si fuera preciso.

Ucrania, sola y más o menos abandonada por la cínica, acomodaticia y cuasi silente Comunidad Internacional (CI) y con unos pocos recursos que les han ido llegando a sus manos, ha sabido aprovechar otras formas y métodos de combate que le han ofrecido su voluntad de vencer a toda costa y las nuevas tecnologías; aspectos, que se han mostrado tanto o más eficaces que la honda de David, para derribar a Goliat.

Drones simples, de bajo coste, fabricación casera o comprados a Turquía y operados a corta distancia, han sido capaces de destruir carros de combate de alta tecnología y buen grado de auto protección. La invasión de las redes por auténticos y aficionados hackers, no sólo han valido como herramientas de inteligencia, sino que han puesto en jaque las redes de mando y control rusas y los sistemas de detección, control de movimientos y de aprovisionamiento en las grandes empresas estatales o particulares, relacionadas con su logística militar.

Rusia sigue sin aprender a analizar bien los factores de la decisión, ni antes de iniciar el conflicto, en los primeros momentos de la invasión ni ahora para propiciar los grandes cambios en su estrategia a tan solo pocas fechas de entablar los duros combates.

La logística rusa sigue siendo un gran hándicap; no han aprendido nada tras sus dolorosas y nefastas intervenciones en diferentes y complicados conflictos. Fue su tumba y lo será en gran parte de este conflicto, si es que acaba con la balanza en su contra. Ello ha paralizado la alimentación de la maquinaria de guerra y ha dejado vacíos los estómagos de sus tropas que, obligados a comer raciones caducadas de fecha, han tenido que recurrir a la explotación local, con los riesgos de sabotajes y envenenamiento que ello supone.

Las fuerzas expedicionarias extranjeras desplegadas para el combate a modo de mercenarios, han servido para el establecimiento de una política de revancha, brutalidad y de difícil limpieza o expulsión del país el día de mañana.

La política de tierra quemada, tiene muy grandes y graves consecuencias inmediatas y también a medio y largo plazo, dado que muchas de las ciudades han quedado arrasadas, llenas de minas, trampas, y cadáveres en fosas individuales y comunes por todas partes, lo que, por un lado, pondrá en grave peligro la movilidad en la zona y por otro, la salubridad a nada que el tiempo cambie a temperaturas más altas.

Las masacres de civiles apreciadas ayer en ciudades abandonados por los rusos son fruto de su mala formación militar, el desprecio a la legislación humanitaria y la desesperación o rabia individual y colectiva, al verse obligados a retirarse, sin presión militar que les obligue a ello, cuando tantas bajas les costó conquistarlos.

Masacres y crímenes de guerra, que en el argot militar ruso se conoce ‘zachistka’ desde que se empleó masivamente en Chechenia; que forzosamente, no se pueden ocultar y que deberían ser juzgados por tribunales internacionales, aunque dudo mucho, que algún día, el máximo responsable, Putin se siente en un banquillo para responder por dichos cargos.

La destrucción casi total de varias ciudades enteras ha provocado la emigración masiva de sus ciudadanos, quienes pueden cambiar de pensamiento, con respecto a su deseo inicial de regresar cuanto antes, lo que producirá una gran pérdida de la mejor y más preparada sociedad ucrania.

Reconstruir el país no será tarea fácil; al contrario, será muy costosa y Ucrania no podrá afrontar los costes que ello supone. Pensar que será Rusia la obligada por la CI, es de momento, algo falaz o utópico. Sin duda, tanto EEUU como la UE deberán sufragar diversos planes de recuperación y reconstrucción casi total del país, porque su industria y comunicaciones también han resultado extremadamente afectadas.

Los reiterados y elocuentes discursos -apoyados en masivas videoconferencias- de Zelenski a los parlamentarios de los países más importantes de occidente no han servido para mover ninguna conciencia individual o colectiva; a lo sumo, para propiciar más, cautelosos y mejores apoyos de material de combate; pero en nada para avanzar en las pretensiones políticas y de alianzas de Ucrania.

El efecto CNN a modo de un seguimiento en directo de los combates, actuaciones y decisiones adoptadas durante esta guerra, ha sido aprovechado por ambos bandos para realizar una buena inteligencia sobre las redes abiertas (OSINT); tanto que, en algunos momentos, ha habido que parar los pies a la mucha información, veraz o no, lanzada por todos los medios, noticiarios y redes del mundo.

La CI sigue adoleciendo de una gran falta de planificación previa, sincronización, despliegue de medios rápidos, capaces y efectivos, así como de normas y procedimientos adecuados para la extracción, el acompañamiento, el trato, manejo, la transferencia de responsabilidades y la acomodación final de los refugiados que este tipo de conflictos bélicos producen de forma masiva y sin solución de continuidad.

Una vez más el tema de los refugiados ha recaído en la decisión política, en los propios medios y las pocas o muchas capacidades de apoyo de los países fronterizos para llevar a cabo la aceptación de incontroladas avalanchas de personas, muy jóvenes y mayores. Agravado en este caso, por llegar masivamente sin apenas acompañamiento masculino realmente servible, por la movilización general de los varones ucranios. Situaciones desbordadas desde el principio, que han propiciado, a pesar de las advertencias, la trata de blancas y el fomento de la prostitución hasta en países muy lejanos al conflicto.

La primaria y natural tendencia a recoger y enviar por cualquier medio, sin orden ni concierto, ropa usada y todo tipo de enseres, víveres, y productos útiles para los refugiados; una vez más, ha inundado, los campos o centros de acogida; ha llegado mínimamente a quien la pueda utilizar y, finalmente supone un engorro o, lo que es peor un negocio futuro para la segunda mano de quienes no han sufrido las consecuencias de la guerra.  

El resultado final del conflicto dependerá de la capacidad, voluntad de presión y de sincronización de las grandes potencias que apoyan a uno u otro bando con especial atención a China y la India, así como del porcentaje y el valor de los objetivos alcanzados cuando se sienten realmente a negociar.

Es de destacar, de nuevo, el papel intermediario de Turquía en este conflicto; papel, que ya arrancó hace años de la mano rusa en el conflicto sirio. Con ello, parece pretenderse, aumentar la consideración internacional de Erdogan y, en parte, desplazar a EEUU, tradicionalmente hegemónico en estas lides. Sorprenden bastante la ambigüedad de Israel desde el comienzo del conflicto y la negativa de los ‘amigos árabes’ a secundar los intentos de Biden para paliar los efectos de la carestía de los carburantes.  

Increíblemente, las tropas rusas, sin ser forzados a ello, han caído en el grave riesgo sanitario que producen las zonas contaminadas con alta radiación nuclear, cuando se entra y permanece en ellas durante largos periodos de tiempo y sin los apropiados equipos de protección individual y colectiva.

Es muy vergonzoso que, mientras todo esto ocurre, y particularmente por parte de la UE, salvo honrosas y anecdóticas excepciones, se sigan comprando a Rusia materias primas como crudo, gas e incluso minerales como el aluminio, propiciado fundamentalmente por la codicia y necesidad de Alemania para no parar sus producciones.

Con independencia del grado de participación e intervención militar de la OTAN y la UE, esta guerra ha valido para volver a levantar las orejas y elevar el grado de atención porque el lobo, sigue ahí fuera, llamando a nuestras puertas ansiando comerse débiles e indefensas presas.

Por ello, una Alianza, que estaba a punto de ser casi desmantelada o quedar en algo residual, vuelve a coger brío tal y como se verá en la próxima Cumbre de Madrid, donde se reflejará que obligatoriamente deberá cambiar de tono, intensidad y timbre su discurso y recuperar su radicalidad. Son ya michos los países que han declarado su firme propósito de aumentar, en mucho, sus gastos en defensa.

Igualmente, sucede en el seno de la UE; una vez más, ha vuelto a ponerse de manifiesto, que la capacidad de influencia e intervención militar de la Unión fuera de sus fronteras y en defensa de sus miembros es casi nula y, que los esfuerzos e iniciativas hasta el momento en dicho aspecto, han sido tan solo unos parches para tenernos entretenidos e incluso engañados con algo, que nunca ha servido para nada.  

Quede como quede o finalice esta guerra, Rusia saldrá muy mermada en su capacidad de relación, intercambio y reconocimiento internacional en todas las esferas imaginables: políticas, económicas, industriales y de tipo social.

Internamente, las protestas, inicialmente minoritarias, por mucho que las pretendan ocultar y acallar, pueden llevar a provocar un cambio importante en la sociedad rusa y por consiguiente, en su liderazgo político.

 

* Coronel de Ejército de Tierra (Retirado) de España. Diplomado de Estado Mayor, con experiencia de más de 40 años en las FAS. Ha participado en Operaciones de Paz en Bosnia Herzegovina y Kosovo y en Estados Mayores de la OTAN (AFSOUTH-J9). Agregado de Defensa en la República Checa y en Eslovaquia. Piloto de helicópteros, Vuelo Instrumental y piloto de pruebas. Miembro de la SAEEG.

©2022-saeeg®

 

DIPLOMACIA DIGITAL “À LA MODE IRANÍ”. LOS ÁRBOLES…. ¿NOS PERMITEN VER EL CIBERBOSQUE?

Susana B. García*

Desde comienzos del 2022 el conflicto entre Rusia y Ucrania acapara casi toda la atención internacional, volviendo a colocar en la mesa de académicos y analistas la discusión sobre qué es y qué no es ciberguerra”. Todo ello a la luz del rol que desempeñan las acciones de los actores antagónicos en el ciberespacio o de la interpretación que se haga de ellas. Algunos expertos[1] señalan incluso que la invasión rusa a Ucrania puede convertirse en la primera experiencia real de una verdadera “ciberguerra”[2].

Y en este punto son muchos los que tienen la falaz impresión que estas “ciberacciones” sólo se están produciendo en un territorio determinado y sólo están protagonizadas por dos únicos actores.

Sin embargo, como admitiría cualquier experto en relaciones internacionales, existe una multiplicidad de espacios geofísicos en conflicto[3], con o sin declaraciones altisonantes y/o tambores de guerra, pero en ebullición permanente.

En esos territorios ya identificados o incluso en otros que aún no lo están, los eventos que tienen lugar en el ciberespacio —ese espacio inconmensurable para algunos y que permea a los espacios tradicionales más fácilmente asequibles por el común de la gente— merecen la debida atención. Caso contrario correremos el riesgo de creer casi ingenuamente que lo que algunos denominan “ciberguerra” sólo toma cuerpo en vísperas de o durante el desarrollo de un conflicto armado.

Otro de los aspectos sensibles, que con frecuencia se malinterpretan, es que estas “ciberacciones” se inician poco tiempo antes de la escalada de hostilidades diplomáticas y/o militares. Es probable que algunos recuerden acontecimientos más recientes como los ciberataques que provocaron los cortes de energía eléctrica en Ucrania en 2015/16 y o el de NonPetya en 2017 que afectó a las redes gubernamentales ucranianas. Pero muchos olvidan que Rusia viene ajustando su “ciberestrategia” contra Ucrania desde hace más de 20 años.

En el ciberespacio varios factores coadyuvan a un estado de confusión y desinformación permanente. Por un lado la vorágine cuanti/cualitativa de incidentes perpetrados por una masa polimórfica de actores embanderados en intereses comunes o disímiles. Y por otra, la falta de definiciones internacionalmente aceptadas de los “ciber-términos” que se acuñan para relacionarlos con eventos y actores del mundo físico. Todo ello en su conjunto contribuye a dificultar la comprensión de eventos hipercomplejos como el caso ruso-ucraniano o a desconocer el delicado entramado de otros como en el caso turco-iraní.

No debemos olvidar que las operaciones de “ciberespionaje”, cuyo foco está puesto en aras de objetivos estratégicos de largo plazo más amplios, se realizan por mandato de los gobiernos que poseen “cibercapacidades” maduras y continúan de manera persistente, muy a pesar de los eventos geopolíticos que llenan los titulares mediáticos. Insistimos, estas operaciones se inician mucho tiempo antes que suenen los tambores de “ciberguerra”.

Aumenta la “Ciberactividad” en Turquía e Irán

En los últimos años se ha observado una gradual escalada de Irán dentro de su persistente campaña de “ciberataques” al sector público y privado de Turquía. Estos ataques habrían sido ejecutados, según expertos en ciberseguridad, por hackers patrocinados por el gobierno iraní. Desde fines del 2021 esta tendencia comenzó a cobrar mayor intensidad.

Turquía no es uno de los países que se destaque por sus capacidades en ciberseguridad. Recién en febrero de 2020 inauguró su primer Centro Nacional de Ciberseguridad en Ankara y hacia fines de ese mismo año lanzó su primer plan estratégico en la materia para el período 2020-2023.

Y no es que no haya sido víctima de ciberataques, en realidad el gobierno turco se jacta de haber detectado más de 300.000 intentos de hackeo[4] en los últimos tres años con software de desarrollo nacional. En 2020 Turquía fue uno de los países que presentó el mayor índice de aumento de ciberataques a nivel mundial[5], que totalizaron 102 incidentes en los primeros 10 meses. Los sectores más afectados fueron el tecnológico, e-commerce, público, finanzas, energía y salud.

En marzo 2021, Yemeksepeti, el principal sitio web de delivery online de productos alimenticios en Turquía con más de 19 millones de clientes, fue objeto de un ciberataque que resultó en el robo de información personal de una cantidad no revelada de clientes. Meses más tarde robaron información de cerca de 1 millón de personas en el municipio turco de Konya, en la región central del país, y en julio dos de las principales instituciones bancarias no pudieron operar durante varios días aunque las autoridades turcas negaron la relación de este incidente con un ciberataque y aseguraron que los datos personales de sus clientes no fueron puestos en riesgo.

Pero como bien saben, en el ciberespacio se cuecen habas en todas partes. También en Irán han aumentado los “ciberincidentes”. A fines de enero 2022 la cadena nacional de radio y TV IRIB (Islamic Republic of Iran Broadcasting), así como a los canales afiliados al gobierno, Koran Channel, Radio Javan Radio Payam fueron víctimas de ciberataques que emplearon un malware (software malicioso) con capacidad de borrar archivos.

La transmisión de los mencionados canales fue también interrumpida y en su reemplazo transmitieron imágenes[6] de los dos líderes del Movimiento Mujahedin-e-Khalq (“Luchadores del Pueblo” o MeK), Maryam y Massoud Rajavi, además de una imagen del Ayatolá Khamenei cruzada con líneas rojas y la leyenda: “Salve Rajavi, muerte a Khamenei!”.

La firma Check Point analizó los ataques pero no pudo definir una atribución determinada. Según el gobierno iraní los autores provenían del Movimiento MeK, una organización que llegó a estar en las listas de terrorismo de EEUU y de la UE, o que incluso se presentara como una “opción democrática” para Irán. Los Mek no tienen grandes apoyos en Irán, donde son acusados de cooperar con Occidente e Israel, pero cuentan con amigos poderosos fuera de allí y tienen acceso a las redes de disidentes exiliados. Por supuesto los representantes de esta organización negaron su involucramiento en este “ciberincidente”.

Irán también acusó al grupo insurgente “Jaish al-Adl” pero finalmente un grupo autodenominado Predatory Sparrow[7] se adjudicó la autoría no sólo de este incidente sino de algunos de los principales ataques de 2021. Cabe entonces recordar que en julio 2021 un ciberataque al sistema ferroviario iraní fue provocado por el malware Meteor y no por ransomware cómo se había informado inicialmente. También en septiembre y octubre 2021 Irán fue víctima de otros dos ciberataques que adquirieron notoriedad en los medios. Uno de ellos afectó el sistema nacional de distribución de combustible dejando sin servicio a cientos de terminales en territorio persa. El otro fue dirigido a Mahan Air, la principal línea de aeronavegación comercial en Irán.

El gobierno iraní dirigió sus acusaciones a sus antagonistas tradicionales como EEUU e Israel, señalándolos como facilitadores. Pero algunos expertos sugirieron que no debía descartarse el accionar de diferentes grupos de piratas informáticos integrados por disidentes iraníes con base en territorio turco y hackers turcos en estos incidentes. Más recientemente otras fuentes consignan que las TTP (técnicas, tácticas y procedimientos) utilizadas son similares a las empleadas por el grupo disidente “INDRA” en campañas contra empresas privadas en Siria.

Según los investigadores[8], las TTP analizadas demostraron que los “ciberatacantes” eran jugadores de nivel intermedio ya que sus componentes operacionales alternaban entre elementos rudimentarios y otros más avanzados. También registraron cierta redundancia entre los diferentes componentes del ataque, característica ésta que sugeriría una distribución mal coordinada de responsabilidades entre los diferentes equipos participantes, además de reconocer que los archivos eran desplegados de manera torpe y detallada y “definitivamente impropia de ‘cibertacantes’ avanzados».

Infografía de ataques en Irán 2021-2022

Fuente: https://www.iranintl.com/en/202202215721

Justo es reconocer que las devoluciones de gentilezas cibernéticas entre ambos países son de larga data y algunos episodios han revestido cierto grado de gravedad. Recordemos que en 2015 se responsabilizó a Irán del “blackout” (corte de energía generalizado) que afectó a Ankara y a otras importantes ciudades turcas, dejando a cerca de 40 millones de personas sin servicio eléctrico.

¿Quiénes son los hackers iraníes que están atacando Turquía?

Como ocurre también muchas veces en el quinto dominio, las preguntas relacionadas a las operaciones que allí ocurren encuentran alguna explicación, también en los medios digitales.

En marzo de 2019 alguien bajo el seudónimo de “Lab. Dookthegan” publicó en su cuenta de Telegram el código fuente de seis herramientas de hacking[9] (Glimpse/Boundwater, PoisonFrog, HyperShell, High Shell, Fox Panel y Webmask – principal herramienta detrás de DNSpionage) que empleaba el APT 34 (también conocido como Oilrig o Helix Kitten), una de las organizaciones de élite iraní de ciberespionaje”. La información filtrada también incluía un listado de 66 víctimas principalmente de países de Medio Oriente, pero también en África, Asia y Europa. En ese listado figuraban víctimas vinculadas al sector energético de Turquía, a la aerolínea Etihad Airways y a una empresa petrolera de Emiratos Árabes Unidos. OilRig ha estado activo desde 2014 y dirige sus acciones contra organizaciones gubernamentales, militares, financieras, así como a empresas de energía y telecomunicaciones en Medio Oriente y China.

A principios del 2020, el grupo conocido como APT 35 (Phosphorous, Charming Kitten o Ajax Security Team) fue sindicado como el responsable de campañas de phishing contra víctimas de alto riesgo en varios países, incluida Turquía.

Sin embargo, aunque Lab Dookthegan ya lo había mencionado en su filtración de Telegram, los nuevos incidentes en Turquía están siendo atribuidos por los especialistas al grupo denominado Muddywater, un nuevo actor en la escena para quienes no viven en Medio Oriente.

Recién en 2019 aparece información sobre este grupo no sólo en Telegram sino en la Darknet. Si bien no publicaron sus herramientas, como en el caso de Oilrig, difundieron capturas de pantalla[10] que demostraban que Turquía era el destino elegido para sus ataques. Algunos de sus blancos fueron Koç Savunma, una empresa que provee soluciones informáticas al sector de defensa turco, y Tubitak Bilgem, un centro de investigación en seguridad de la información. 

¿Qué se sabe del Grupo MuddyWater?

MuddyWater, también conocido como ITG7 entre otras varias denominaciones, es un grupo que ha estado activo en realidad desde 2017 en los países de Medio Oriente. Entre febrero 2018 y abril de 2019 ejecutaron una serie de campañas de phishing a personas vinculadas al gobierno, a organizaciones educativas y financieras, empresas de telecomunicaciones y del sector de defensa en Turquía, Afganistán, Irak, Azerbaiyán y en el mismísimo territorio iraní. Cabe señalar que 80 de los 131 ataques estuvieron dirigidos al sector de telecomunicaciones y servicios IT, principalmente en Pakistán y Turquía.

El grupo emplea una puerta trasera propietaria basada en PowerShell, llamada POWERSTATS, que le permite recolectar información sobre cuentas locales y de dominio, servidores, direcciones IP internas y externas, ejecutar código remoto, descargar y subir archivos mediante C&C (comando y control), desplegar contramedidas si detecta acciones de análisis de malware, deshabilitar las funciones de protección de Microsoft Office, borrar archivos de discos locales y tomar capturas de pantalla entre otras funciones.

Según informan en Sentinel Labs[11], expertos en “CiberInteligencia”, el análisis de las actividades de este grupo sugiere que si bien recurren a “ciberherramientas” ofensivas que se encuentran disponibles online, han comenzado a dotar de mayor complejidad y precisión a su habitual conjunto de técnicas y tácticas para evitar ser detectados. Su transformación a “ciberamenaza” puede ejemplificarse con tres hitos: la evolución de la familia de malware PowGoop, el uso de herramientas de tunneling ( para eludir los firewalls, o para establecer un canal de comunicación cifrado y difícil de rastrear entre dos computadoras sin interacción directa de la red) y la afectación de servidores Exchange en organizaciones de alto valor.

En enero 2022 EEUU subió la vara y su Ciber Comando atribuyó la actividad de este grupo al Ministerio de Inteligencia de Irán (MOIS)[12].

Según el Servicio de Investigación del Congreso norteamericano, el MOIS “realiza vigilancia interna para identificar a los opositores al régimen. También vigila a los activistas contra el régimen en el extranjero a través de su red de agentes ubicados en las embajadas de Irán”.

Pero los expertos de SentinelLabs se excusaron de suscribir a esta atribución, aclarando que la atribución a un gobierno particular sólo pueden hacerla los gobiernos que cuentan con un aparato poderoso y avanzado de inteligencia de señales multifuente.

Otros investigadores, CISCO Talos reconoce las TTP de MuddyWater por el predominio de scripting en sus cadenas de infección empleando lenguajes como PowerShell y VIsual Basic.

Symantec por su parte señala que sus ataques se caracterizan por emplear la herramienta customizada Powermud combinada con scripts PowerShell, LaZagne y Crackmapexec. El grupo emplea un repositorio GitHub para guardar malware y otras herramientas disponibles online para después customizarlas previo a cada ataque.

Una característica del grupo MuddyWater que sorprendió a los investigadores fue su especial dedicación a tareas de “ciberinteligencia”; por ejemplo monitorear todos los informes de gobierno y de expertos en el área de ciberseguridad que se publican y que se refieren a ellos. Por ejemplo tienen una cuenta de Twitter que “sigue” a los investigadores de ciberseguridad que publican datos sobre el grupo. Una vez identificadas las fuentes de interés, despliegan técnicas de “cibercontrainteligencia”: comienzan a plantar falsas banderas para despistar a los investigadores. En los primeros ataques por ejemplo confundieron a los investigadores al emplear DNS Messenger, que generalmente se asocia al grupo chino FIN7. En otros ataques llegaron incluso a introducir caracteres chinos en el código.

Pero lo más desconcertante fue descubrir que les gusta dejar mensajes a los expertos[13] en ciberseguridad, una práctica más vinculada al hacktivismo. En 2019 Kaspersky Lab los rankeó en tercer lugar como “ciberamenaza, y parece que esta calificación afectó su ego. En represalia cargaron un exploit en YouTube que desactivó el antivirus de esa plataforma, provisto por Kaspersky. Llegaron incluso a dejar un mensaje para los investigadores, por si quedaba alguna duda de su “peligrosidad”. Algo similar ya le había ocurrido a los expertos de Trend Micro cuando estaban investigando las actividades del grupo en Turquía, Pakistán y Tayikistán en 2018.

En noviembre 2021 CISCO Talos designó a este grupo como MERCURY, en oportunidad del ciberataque a TÜBITAK, el Consejo de Investigación en Ciencia y Tecnología de Turquía. En diciembre 2021 IBM Security X-force le atribuyó el empleo de la puerta trasera Aclip que se aprovecha de la API de la plataforma Slack para filtrar comunicaciones encubiertas y robar información de reserva de vuelos de una aerolínea no identificada, pero que algunos señalan como de origen turco.

MuddyWater es, según fuentes norteamericanas, un elemento clave en el aparato de ciberespionaje iraní. El grupo habría mantenido un esfuerzo persistente durante varios meses en 2019 para infiltrarse dentro de las redes gubernamentales de Turquía, Jordania e Irak. Este laborioso esfuerzo continuó incluso después que un drone norteamericano matara al general del IRGC Qasem Soleimani en enero 2020. El grupo también habría intentado penetrar organizaciones norteamericanas pero no existe información pública sobre estos hackeos.

La selección de las víctimas y la similitud en los códigos analizados y documentados en informes públicos[14] sugieren que la autoría de esas campañas se corresponden con el actor Cobalt Ulster, también conocido como Muddywater, Seedworm, TEMP.Zagros o Static Kitten, vinculado al gobierno de Irán.

Los incidentes más recientes registrados en Turquía incluyen como vectores de infección el empleo de documentos adjuntos en formato PDF o Microsoft Office incluidos en campañas de phishing. El nombre de estos archivos infectados se encuentra en idioma turco por lo que fueron recepcionados como documentos legítimos provenientes de los Ministerios de Interior y Salud de Turquía. Mediante una táctica conocida como “Web bug”, estos enlaces maliciosos son utilizados por los ciberatacantes para saber cuando estos documentos son abiertos por la víctima. Una vez logrado el acceso inicial, se inicia la silenciosa tarea de recolectar información sensible y relevante de esas redes informáticas.

En los últimos dos años parece haber surgido evidencia suficiente en los círculos profesionales de ciberseguridad para determinar que la dirección que sigue la trayectoria cibernética del Grupo MuddyWater son las redes gubernamentales, con el objeto de ejecutar acciones de “ciberespionaje” que responden a intereses iraníes, mediante el despliegue de ransomware y malware destructivo, así como el robar propiedad intelectual con gran valor económico.

Finalmente, los expertos coinciden que el accionar del Grupo MuddyWater obedece a tres propósitos:

    1. Espionaje en apoyo al objetivo estratégico de Irán de convertirse en líder regional en Medio Oriente.
    2. Robo de propiedad intelectual en busca de una ventaja competitiva y económica mediante campañas agresivas a entidades privadas y diversas instituciones vinculadas al gobierno, como las universidades y los centros de investigación.
    3. Ataque Ransomware como Thanos con la intención de destruir los rastros de su intrusión a las redes de las víctimas o bien para interrumpir la operación de empresas privadas. Según la empresas israelíes de ciberseguridad ClearSky y Profero, el grupo emplea el malware Powgoop para instalar el ransomware Thanos (o Hakbit), aunque también se registró el empleo de otro malware, GuLoader, escrito en Visual Basic 6.0. Este ransomware es ofrecido como RaaS (Ransomware as a Service) en foros de habla rusa.
La Diplomacia Digital “à la mode iraní”

Para los expertos israelíes, los ciberataques a Turquía podrían estar relacionados con las acusaciones que Ankara hizo públicas sobre la actividad de inteligencia iraní en el país, dirigida a disidentes. Recordemos que recientemente la inteligencia turca desmanteló un plan iraní para secuestrar a Yair Geller[15], un empresario turco-israelí con inversiones en la industria de defensa. Las especulaciones giran en torno a que el secuestro fue un acto de represalia de Irán por la muerte del científico nuclear iraní Mohsen Fakhrizadeh[16], considerado el padre del programa de armas nucleares del país persa, en 2020.

Pero para otros expertos, estas acciones podrían ser tan sólo una evidencia de la particular estrategia de “ciberdiplomacia” del gobierno de Hassan Rouhani.

La “ciberdiplomacia es otro de los términos híbridos que han surgido frente al impacto que el avance de las tecnologías, así como los riesgos y amenazas derivados del empleo de las mismas, tiene en las relaciones en el sistema internacional. Una muestra de ello son las iniciativas que llevan a cabo los Estados para dar respuesta a los diferentes desafíos de ciberseguridad.

En la UE, por ejemplo, existe un marco de trabajo para la ciberdiplomacia[17] para protegerse contra las “ciberamenazas”  procedentes de terceros países. Esta iniciativa pretende dotar a los países de la Unión con instrumentos alternativos de reacción frente a las “ciberacciones” de sus potenciales agresores. Entre ellos se encuentran los clásicos de cooperación y diálogo diplomático, además de medidas preventivas contra los ciberataques. Sin embargo las acciones de la UE se centran principalmente en imponer sanciones (otro de los clásicos diplomáticos) contra los “ciberatacantes”, o a quienes facilitaran su ejecución.

Sin embargo, algunos autores[18] sostienen que “ciberdiplomacia” no es lo mismo que “diplomacia digital”. Si bien la primera podría referirse a las herramientas diplomáticas disponibles (cooperación, diálogo, sanciones, etc.) para resolver cuestiones relativas al ciberespacio, la “diplomacia digital” recurriría al empleo de las herramientas digitales (redes sociales, y por qué no exploits, malware, etc) con fines diplomáticos. Ambos términos, al igual que sus definiciones, son incluso algunas veces intercambiados y de manera indistinta adoptados por los diferentes gobiernos, mientras continúan desarrollando capacidades cibernéticas ofensivas y defensivas a la carta.

La irrupción disruptiva del ciberespacio en la arena internacional está generando nuevas formas de cooperación, competencia y conflicto que no pueden analizarse con las teorías del pasado, particularmente en relación con algunos actores no tradicionales que se caracterizan por su comportamiento extremadamente ambiguo e impredecible como Irán y Corea del Norte[19].

Irán por ejemplo, uno de los cinco actores internacionales con mayor cantidad de operaciones ofensivas registradas en el ciberespacio, parece tener su propia agenda de “diplomacia digital”.

El Centro Nacional del Ciberespacio del gobierno de Irán ha resumido algunas de las “ciberpolíticas” del régimen de Rouhani[20], que puede darnos una idea de la autopercepción iraní.

“En los últimos 15 años, algunas normas se han vuelto vinculantes en la arena internacional y este proceso ha tenido lugar sin la presencia e incluso la participación efectiva de Irán. Este proceso, así como el diseño de nuevas reglas y normas vinculantes, puede en algunas ocasiones estar en conflicto con los intereses nacionales o internacionales de Irán. Esto no sólo afecta su soberanía, sino que podría afectar seriamente los derechos e intereses iraníes, así como generar nuevos argumentos y excusas para generar presiones y sanciones por sus actividades en el ciberespacio.

Dada la proliferación de informes políticos o mediáticos…que aluden a ciberataques dirigidos por Irán a Estados Unidos y Arabia Saudí, que señalan o sugieren el patrocinio del gobierno iraní a las actividades de destrucción y robo de información y presentan a Irán como una “ciberamenaza” son también factores que aceleran el mencionado proceso. Las sanciones podrían sentar bases para que se ejerza una mayor presión, o se ejecuten “cibersanciones” o “sanciones no ciber” y otras contramedidas hostiles contra nuestro país, cuya evolución puede representar una amenaza a los “ciberintereses” de Irán.

En el futuro, Irán será testigo de la imposición de una “ciber-cruzada” que requerirá efectuar coordinaciones previas técnicas, políticas y diplomáticas en cooperación con todos los actores en el campo. Irán deberá enfrentar el establecimiento de argumentos normativos que permitirán la acción conjunta de empresas norteamericanas como una “primera línea de cibercombate” contra el gobierno y las empresas iraníes bajo el pretexto de responder a los ciberataques ejecutados por Irán, además de requerir una acción colectiva conjunta para combatir los flujos de filtración de información y los intentos por incrementar la desconfianza en el ámbito nacional”[21].

En el diseño de la política cibernética[22] del país persa participan el Consejo Supremo de Ciberseguridad, el IRGC (Islamic Revolutionary Guard Corps – Cuerpo de la Guardia Revolucionaria Islámica) y el Ejército Cibernético de Irán. Esto permite reconocer que los objetivos de su política de ciberseguridad contribuirán a proteger la integridad e independencia política, proteger el legado chiita en la sociedad iraní y Medio Oriente, concretar su ambición de convertirse en potencia regional, entre otros. Y por supuesto comprender que en Irán los blancos de los ciberataques se determinan en paralelo a las prioridades de defensa, tanto interna como externa, de su país.

A pesar de su “auto victimización” no podemos dejar de mencionar que, desde 2007, Irán ha recorrido un largo camino y se ha convertido en un “ciberactor» sofisticado y con sólidas capacidades, reconocido en la arena internacional. Existe suficiente documentación para sostener que, a partir de haber experimentado ser víctima de un ciberataque a su ambicioso programa nuclear, surgió el “Ciber Ejército Iraní” bajo la dirección del IRGC. Este grupo actúa principalmente cuando se producen eventos de relevancia geopolítica y diseña sus ciberataques en conformidad con los objetivos estratégicos del gobierno iraní.

En este sentido, algunos autores especulan que la reciente “escalada cibernética” iraní podría bien considerarse una reacción contra los intentos de Turquía de normalizar sus relaciones con países como Emiratos Árabes Unidos, Arabia Saudí e Israel.

En el pasado la ofensiva iraní se caracterizó por ataques dirigidos a destruir información de valor, ataques DDoS y ataques para generar disrupción en las cadenas de producción industrial. Sus blancos estaban localizados en EEUU, Europa, Israel y el Golfo Pérsico, además de objetivos nacionales en el interior de Irán. Los ataques a Turquía habían sido menos frecuentes hasta hace un par de años, pero los cambios anunciados desde Ankara en torno a su relacionamiento internacional, parecen haber llevado a Irán a emplear con mayor énfasis su diplomacia digital mediante los diferentes cibergrupos afiliados a su gobierno.

El intento de secuestro y asesinato del empresario turco-israelí que fuera frustrado pos autoridades israelíes y turcas, coincidió con las declaraciones provenientes de Ankara en torno a su voluntad de normalizar las relaciones diplomáticas con Israel, anunciando la próxima visita del presidente Isaac Herzog. Estos eventos sucedían días antes que se conociera la intención del presidente turco, Recep Tayyip Erdogan, de visitar Emiratos Árabes Unidos para afianzar sus relaciones bilaterales y desarrollar diversos proyectos en forma conjunta. En ese momento el Grupo MuddyWater atacó sitios gubernamentales turcos, entre ellos el Centro TÜBITAK de I+D en ciencia y tecnología, como ya mencionamos.

Todo ello demuestra, según Jason Brodsky (director de United Against Nuclear Iran), que Irán emplea sus capacidades cibernéticas como una extensión de sus políticas de seguridad y de relaciones exteriores, en un combo customizado de ciberespionaje, ciberataques y operaciones de influencia.

En este contexto, cobra particular importancia el tema de la probable y tan largamente debatida adhesión de Turquía a la Unión Europea, que Irán tampoco vería con buenos ojos. Podríamos preguntarnos entonces si el marco de trabajo en ciberdiplomacia de la UE (con mucho de la visión tradicional de la diplomacia) será suficiente para contrarrestar la ofensiva de la diplomacia digital iraní. Sin mencionar la relevancia económica que tiene Turquía para el bloque no sólo en términos de destino de inversiones europeas. Dada la profusión de plantas industriales de empresas europeas radicadas en territorio turco, no sería extraño que puedan resultar afectadas por esta dinámica de “ciberebullición” turco-iraní y por supuesto, quedar atrapadas en la telaraña de la diplomacia digital de Irán.

 

* Susana B. García. Directora de Ciberprisma y Consultora Independiente sobre Riesgos Tecnológicos. Docente de Posgrado en carreras de Inteligencia y Ciberseguridad.

Artículo publicado originalmente el 25/02/2022 en Ciberprisma https://ciberprisma.org/2022/02/25/diplomacia-digital-a-la-mode-irani/

Referencias

[1] Miller, M. 2022. Russian Invasion of Ukraine could redefine cyberwarfare. Magazine online POLITICO. Estados Unidos. URL: https://www.politico.com/news/2022/01/28/russia-cyber-army-ukraine-00003051

[2] Torrero, M. 2022. La Ciberguerra entre Ucrania y Rusia. Blog CIBERPRISMA. Argentina. URL: https://ciberprisma.org/2022/02/14/la-ciberguerra-entre-ucrania-y-rusia/

[3] Pérez Palomino,C. 2021. Mapa de conflictos y guerras que seguirán activos en el nuevo año tras un 2021 convulsivo en todo el planeta. Diario Online 20MINUTOS. España. URL: https://www.20minutos.es/noticia/4931104/0/guerras-estancadas-protestas-sociales-regreso-del-extremismo-asi-se-han-recrudecido-los-conflictos-este-2021/?autoref=true

[4]Simsek B. 2020. Turkey launches 3-year cybersecurity action plan. Diario online DAILY SABAH. Turquía. URL: https://www.dailysabah.com/politics/turkey-launches-3-year-cybersecurity-action-plan/news

[5] Railly News. 2021. One of the country where Turkey Cyber Attack of the Show Most Growth. Diario online RAILLY NEWS. Turquía. URL: https://www.raillynews.com/2021/01/One-of-the-very-growth-of-the-countries-where-turkey-cyber-attacks/

[6] Paganini P. 2022. Iranian Broadcaster IRIB hit by wiper malware. Blog SECURITY AFFAIRS. Italia. URL: https://securityaffairs.co/wordpress/128309/hacking/irib-hit-by-wiper-malware.html

[7] Liveuamap. 2021. Sitio de noticias Liveuamap. Irán.URL: https://iran.liveuamap.com/en/2021/26-october-a-group-calling-itself-predatory-sparrow-has-claimed

[8] Paganini P. 2021. Meteor was the wiper used against Iran’s national railway system. Blog SECURITY AFFAIRS. Italia. URL: https://securityaffairs.co/wordpress/120679/malware/meteor-wiper-irans-national-railway.html

[9] Cimpanu, C. 2019. Source Code of Iranian Cyberespionage tools leaked on Telegram. Sitio Web ZDNET. EEUU. URL: https://www.zdnet.com/article/source-code-of-iranian-cyber-espionage-tools-leaked-on-telegram/

[10] SUDO NULL. 2019. Turrbid waters: how hackers from MuddyWater attacked a Turkish manufacturer of military electronics. Sitio web de noticias IT SUDO NULL. Alemania. URL: https://sudonull.com/post/28155-Turbid-waters-how-hackers-from-MuddyWater-attacked-a-Turkish-manufacturer-of-military-electronics-Gr

[11] Shushan Ehrlich, A. 2022. Wading Through Muddy Waters / Recent Activity of an Iranian State-Sponsored Threat Actor. Blog SENTINELLABS de SENTINELONE. EEUU. URL: https://www.sentinelone.com/labs/wading-through-muddy-waters-recent-activity-of-an-iranian-state-sponsored-threat-actor/

[12] USCYBERCOM. 2022. TWITTER USCYBERCOM Cybersecurity Alert. EEUU. URL: https://twitter.com/CNMF_CyberAlert/status/1481341952247349248?s=20

[13] Ibid. 10.

[14] Abouzeid, H. 2019. Detecting a MuddyWater APT using RSA Netwitness Platform. Blog RSA SECURITY. EEUU. URL: https://community.netwitness.com//t5/netwitness-blog/detecting-a-muddywater-apt-using-the-rsa-netwitness-platform/ba-p/521145

[15] Simsek, A. 2022. Intelligence thwarts Iranian attempt on Israeli-Turkish businessman. Diario online DAILY SABAH. Turquía. URL: https://www.dailysabah.com/turkey/investigations/intelligence-thwarts-iranian-attempt-on-israeli-turkish-businessman

[16] AFP. 2022. Israel, dissident group killed scientist Fakhrizadeh in complex operation,  Iran says. Diario online DAILY SABAH. Turquía. URL: https://www.dailysabah.com/world/mid-east/israel-dissident-group-killed-scientist-fakhrizadeh-in-complex-operation-iran-says

[17] Consejo de la Unión Europea. Ciberseguridad: cómo combate la UE las amenazas cibernétcas. Consejo UE. Europa. URL: https://www.consilium.europa.eu/es/policies/cybersecurity/

[18] Serrano Casas B. 2018. Ciberdiplomacia y diplomacia corporativa: claves para la ciberseguridad. Sitio web THIBER. ESPAÑA. URL: https://www.thiber.org/wp-content/uploads/2018/09/Analisis_Actualidad_Internacional_THIBER_Digest_1.pdf

[19] Crabu, M. 2022. Kim Jong Un: la Guerra Cibernética es una Espada Multipropósito. Blog CIBERPRISMA. Argentina. URL: https://ciberprisma.org/2022/01/18/kim-jong-un-la-guerra-cibernetica-es-una-espada-multiproposito-marco-crabu/

[20] Abedi, S. 2020. Cyber diplomacy in Iran´s government. Diario Online ASIA TIMES. Canada. URL: https://asiatimes.com/2020/01/cyber-diplomacy-in-irans-government/

[21] Ibid 20

[22] Daricili, A. 2020. ¿Cuáles son los objetivos de las estrategias de ciberseguridad de los países con más poder del mundo?  ANADOLU AGENCY. Turquía. URL: https://www.aa.com.tr/es/análisis/-cuáles-son-los-objetivos-de-las-estrategias-de-ciberseguridad-de-los-pa%C3%ADses-con-más-poder-del-mundo/2063747