¿Sabías que una simple USB obligó al Pentágono a cambiar su estrategia de seguridad en todo el mundo?
En 2008, la red militar más clasificada de EE. UU. (SIPRNet), totalmente aislada de Internet, sufrió la peor brecha de su historia por el malware Agent.btz.
No hubo un ciberataque sofisticado a través de la web: bastó una memoria USB recogida en un estacionamiento e insertada por error en una laptop de la base.
La respuesta tomó 14 meses bajo la Operación Buckshot Yankee y una orden radical: la prohibición absoluta de memorias USB en todas las instalaciones militares globales.
La lección para CISOs y directores de TI en plantas industriales, banca y centros de datos es contundente: El software y las políticas internas no pueden evitar que una mano humana conecte un dispositivo no autorizado si los puertos físicos están abiertos.
La primera línea de defensa debe ser mecánica: sellar los puertos críticos con sistemas de llave maestra con código único (PortArgus PRO).