La última mitad de los siglos XX de convención militar. Una revolución silenciosa, nacida no en fábricas que producen tanques y bombarderos, sino en laboratorios universitarios y centros de investigación gubernamentales, forjó un nuevo tipo de campo de batalla. Para cuando la Guerra Fría se deshizo en una era digital multipolar, las poblaciones civiles se habían convertido en participantes involuntarios y objetivos primordiales en conflictos a través de redes informáticas y canales de información.

Definir el nuevo dominio

Los practicantes utilizaron en ese momento una serie de términos —netwar, conflicto de información, ciberguerra— pero todos señalaron el mismo cambio: aprovechar el poder de cálculo, las telecomunicaciones y la Internet de burgeoning para alcanzar fines estratégicos. A diferencia de la guerra de edad industrial que se basa en la movilización masiva y la destrucción física, la guerra digital operada a la velocidad, el engaño y la manipulación de datos.

Lo que hizo que el siglo 20 fuera distintivo fue la convergencia de tres tendencias. Primero, la infraestructura civil — centrales de poder, control de tráfico aéreo, banca, hospitales— dependía totalmente de sistemas digitales interconectados. Segundo, la disponibilidad comercial de computadoras personales y la expansión de Internet de banda ancha y de marcación significa que los hackers patrocinados por el estado podrían moverse por los mismos canales utilizados por los ciudadanos comunes.

Cuando los civiles entran en la línea de fijación

Las leyes tradicionales de los conflictos armados difundieron una línea clara entre combatientes y no combatientes. La guerra digital casi instantáneamente borró esa distinción. Un virus dirigido a una red de logística militar podría derraparse en el sistema telefónico civil. Una sonda de espionaje dirigida a contratistas de defensa a menudo atraviesa servidores universitarios, pequeños routers de negocios y ordenadores de origen de particulares. Incluso operaciones aparentemente dirigidas podrían en cascada: una base de datos corrupta en un puerto importante afectaba a las cadenas de fermento, pero también a las de ferroviarios.

Este enredo no fue accidental. Los estratégistas de todos los lados reconocieron que atacar el suave sobetismo de la vida civil —lo que los pensadores soviéticos llamaron la “retroz profunda”— podría erosionar la confianza pública, crear inestabilidad económica y forzar concesiones políticas sin disparar un solo tiro. Como resultado, a finales del siglo XX vieron la deliberada armamentización de espacios digitales civiles, convirtiendo hospitales, medios de comunicación y mercados financieros en zonas de combate indirectos.

Infraestructura crítica como objetivo digital

Los ejemplos más dramáticos de la primera infancia a menudo implicaban servicios públicos. En los años 80 y 1990 los sistemas de control de supervisión y adquisición de datos (SCADA) que gestionaban redes eléctricas, plantas de purificación de agua y redes de tuberías estaban cada vez más conectados a redes corporativas para la eficiencia, exponiéndolas inadvertidamente a interferencia remota. Mientras que el famoso sabotaje de Stuxnet de catastros iraníes ocurrió después de nuestro período, su plantetropical fue dibujado, sus efectos de mandos físicos.

Durante los años 90, varios incidentes insinuaron la vulnerabilidad de la vida cotidiana. Las redes letonas y lituanas sufrieron ataques de denegación de servicio organizados por simpatizantes rusos durante crisis políticas, cerrando bancos y sitios web gubernamentales y dejando a los civiles incapaces de acceder a fondos o información de emergencia.En 1998, la intrusión solar de los adolescentes no había abarcado redes de Pentágo no clasificadas, pero la misma vulnerabilidad señaló la fragilidad del ecosistema de la sociedad civil de comunicación más amplio

La guerra de información y la mente civil

La guerra digital nunca se limitó a romper las cosas. A finales del siglo XX perfeccionó el arte de la guerra de información: el uso sistemático de la propaganda, la desinformación y la presión psicológica que se entrega a través de medios electrónicos para dar forma a la percepción pública. Televisión por satélite, máquinas de facsímile, cadenas de correo electrónico tempranas, y la World Wide Web se convirtieron en vehículos para confundir, dividir y desmoralizar a los públicos civiles.

Los conflictos balcánicos de los años 90 proporcionaron un laboratorio de gran alcance. Durante la guerra de Kosovo, las fuerzas serbias y sus aliados utilizaron foros de radio y de Internet tempranos para difundir informes falsos de atrocidades de la OTAN, mientras que la propia OTAN bombardeó transmisores de televisión para perturbar narrativas hostiles.

Más insidiosa fue la erosión gradual de la confianza. Las poblaciones civiles comenzaron a dudar de la integridad de los estados oficiales, datos científicos e incluso sus vecinos. Las “granjas de la troll” patrocinadas por el Estado no madurarían hasta el próximo siglo, pero sus padres ya estaban activos en los años 90, utilizando pseudonymous cuentas en los canales de Usenet e IRC para amplificar la división durante momentos de tensión internacional.

Hacking, Espionaje y la Casualidad Civil de Conveniencia

El hackeo de grado militar a menudo prestaba infraestructura civil como camuflaje. Las intrusiones de Moonlight Maze, que comenzaron en 1996 y continuaron durante años, vieron a los atacantes exfiltrate sistemáticamente datos confidenciales de agencias gubernamentales, universidades y laboratorios de investigación de EE.UU. Debido a que los intrusos enrutaron sus ataques a través de servidores comprometidos en países como Bélgica, Australia y Canadá, los operadores civiles de esas máquinas se pusieron en peligro a menudo.

Para las personas comunes, estas operaciones estatales-estatales se tradujeron en un acceso más lento a Internet, sistemas de correos corruptos y infracciones de datos inexplicables. En algunos casos, cuentas civiles comprometidas se utilizaron para almacenar secretos industriales robados, convirtiendo el ordenador personal de una familia en una casa segura digital para el material de espionaje.El virus de Melissa 1999, mientras que principalmente un acto criminal, demostró que el código de inbox a la inbox podría saltarse

El cibercrimen también floreció junto a estas artes más oscuras. Los grupos delictivos organizados explotaban las mismas vulnerabilidades que los actores estatales usaban, apostaban en defensas civiles débiles. Las estafas de phishing, incluso en su infancia, ahorros de cuentas bancarias ordinarias, y anillos de robo de tarjetas de crédito operados en todos los continentes con impunidad. Para la persona promedio, la distinción entre una operación de inteligencia extranjera y una empresa delictiva borrosa: ambos dejaron un camino de identidad desconocidos.

Respuestas sociales en un tiempo de incertidumbre

Los gobiernos eran lentos para reconocer que el frente digital de la casa requería una postura defensiva diferente. Los años ochenta y principios de los noventa la mayoría de la seguridad civil tratada como una preocupación de la informática, no como un problema básico de seguridad pública, que cambió a medida que avanzaba el decenio. Los equipos de respuesta de emergencia informática proliferaron, primero dentro de los círculos militares y académicos, y luego se extendieron a asociaciones público-privadas con el objetivo de proteger los sectores bancario, energético y de telecomunicaciones.

Las campañas de sensibilización pública, aunque rudimentarias por los estándares actuales, comenzaron a surgir. Los folletos en las bibliotecas y anuncios de servicio público en la televisión instaron a los ciudadanos a cambiar contraseñas, evitar archivos de correo electrónico sospechosos, e instalar software antivirus —aptante que ahora suena mundano pero en ese momento representó un cambio radical hacia la responsabilidad individual por la seguridad nacional.

Los marcos diplomáticos y legales también comenzaron a cambiar, aunque dolorosamente. La Convención del Consejo de Europa sobre el cibercrimen, abierta a la firma en 2001 pero configurada a finales de los debates de los años noventa, intentó armonizar las leyes contra las intrusiones informáticas y la interferencia de datos. Mientras tanto, las conversaciones bilaterales entre las principales potencias exploraron la posibilidad de extender las leyes de guerra al ciberespacio, confrontando la incómoda realidad de que los flujos de datos civiles no podían ser fácilmente separados de las redes de los pacientes militares.

Quandarios éticos y legales que permanecen sin resolver

El laberinto ético se enredaba con cada salto tecnológico. Cuando un hack patrocinado por el Estado discapacitaba el sistema de despachamiento de emergencia de una ciudad durante horas, ¿fue ese un ataque directo contra civiles, o simplemente un efecto secundario indeseado de atacar una red de policía? Si los ordenadores de un medio de comunicación fueron secuestrados para emitir falsas alertas de un misil entrante, que recapitieron a los terroristas y los últimos tiempos.

La atribución misma era un desastre enredado. Porque los atacantes rebotaron sus señales a través de nodos civiles en múltiples jurisdicciones, señalando el verdadero origen a menudo tomó meses, si era posible en absoluto. Eso retrasaron las doctrinas tradicionales de disuasión y represalia, dejando a los civiles en un estado prolongado de incertidumbre. Un despilfarro de poder podría ser una prueba por un adversario extranjero, un intento de extorsión criminal, o un próximo fracaso público raramente aprendido.

Influencia duradera en el frente

A finales del milenio, el concepto de la parte delantera había sufrido una transformación permanente. Los guardas de arena y de ataques aéreos de guerras anteriores habían sido reemplazados por cortafuegos, suscripciones de antivirus y una conciencia que rechinaba que la siguiente amenaza podría llegar no a través del espacio aéreo sino a través de una línea telefónica. Las poblaciones civiles se habían convertido en sensores, objetivos y a menudo en conductos involuntarios para operaciones clandestinas, sus rutinas digitales diarias entrelazan.

Este período cristalizó tres verdades incómodas. Primero, la infraestructura civil crítica ya no podía considerarse segura detrás de las líneas; era la nueva línea de frente en sí. Segundo, la integridad de la información — la capacidad de confiar en que un boletín de noticias, un sitio web del gobierno, o un comunicado bancario no se habían manipulado— se convirtió en un requisito fundamental de la sociedad democrática, como esencial como seguridad física.

Muchas de las prácticas de ciberseguridad que ahora son de parche estándar, autenticación multifactorial, campañas nacionales de ciberseguridad mes, se remontan al pánico e improvisación de los años noventa. Los diálogos internacionales, incluido el Grupo de Expertos Gubernamentales de las Naciones Unidas sobre desarrollos en la esfera de la información y las telecomunicaciones, comenzaron una marcha lenta hacia las normas que podrían proteger el ciberespacio civil, aunque el consenso se basaba en disputas de soberanía.

Lecciones para un mundo constantemente conectado

Examinar el frente de casa del siglo XX ofrece más que curiosidad histórica; ofrece un espejo para las ansiedades contemporáneas.El ransomware que hoy paraliza hospitales, los botnets que inundan sitios web relacionados con las elecciones, y la propaganda de la lucha profunda que socava la confianza pública son descendientes directos de experimentos anteriores. La diferencia es escala y velocidad, no bondad.

La resiliencia civil depende ahora de una mezcla de política pública, inversión del sector privado e higiene digital individual que apenas se imaginaba en 1995. El marco para la protección de los no combatientes en conflictos digitales sigue siendo incompleto, un desafío que los organismos internacionales, los gobiernos, organizaciones humanitarias, y las empresas tecnológicas deben abordar de manera cooperativa. Entendiendo que la esfera nacional ha sido un teatro de operaciones digitales desde al menos los años 80, la cibernudadadesliza la ilusión.

Para todas las respuestas bien intencionadas del período, el legado más importante fue el reconocimiento de que el frente de la casa nunca más podría ser amparado desde el campo de batalla. Los umbilicales digitales que trajeron comodidad, conectividad y crecimiento económico también dieron un alcance sin precedentes a los que deseaban hacer daño. Los civiles nunca fueron meramente daños colaterales en este nuevo tipo de guerra; fueron, y son, en su mismo centro.