El programa Igloo 2.0


Seguridad Digital Holística para medios de comunicación y organizaciones de derechos humanos en situación de riesgo

[EN] [AR] [RU]

Igloo 2.0 [ /ˈɪɡluː/] es un programa de seguridad digital de Qurium Media Foundation que ofrece refugio a medios independientes, periodistas de investigación y organizaciones de derechos humanos que operen bajo regímenes represivos. El programa Igloo 2.0 ofrece soluciones de seguridad holística para quienes estén en situaciones de riesgo, incluyendo alojamiento de páginas web resiliente a ataques y bloqueos, un programa de tutoría en seguridad digital personalizado y focalizado en el partner, y acceso a plataformas de colaboración y comunicación seguras alojadas en nuestros servidores.

El programa Igloo está abierto a periodistas de investigación, medios independientes, organizaciones de derechos humanos y activistas que operen bajo regímenes represivos con Internet. El programa es global y no hay limitaciones geográficas excepto que no está abierto a organizaciones del Oeste de Europa y Norteamérica.

El programa prioriza a organizaciones que han sufrido recientemente ataques digitales y a las que son objetivo potencial de futuros ataques debido a su trabajo o a la situación política del país en el que operan.

El programa Igloo se ha desarrollado en tres fases desde 2019 y ha dado soporte a un total de 60 organizaciones en riesgo. Esta cuarta fase del programa ofrece a 15 organizaciones más la posibilidad de participar en el mismo.

Servicios

El programa Igloo ofrece los siguientes servicios:

  1. Alojamiento Seguro (obligatorio) – Ofrecemos Alojamiento Seguro (con Virtualroad.org) de su sitio web durante 24 meses. Nuestro servicio de Alojamiento Seguro incluye mitigación propia de ataques de Denegación Distribuida de Servicio (DDoS), CDN para servir el contenido, copias de seguridad diarias en tres lugares distintos, soporte técnico de primera línea los 365 días del año. Qurium es el propietario y operador de toda su infraestructura y no subcontrata ninguna actividad a terceros.
  2. Auditoría de Seguridad (obligatorio) – Para asegurarnos de que el sitio web del beneficiario es resistente a ataques digitales, Qurium realiza un proceso de auditoría y saneamiento del sitio web del beneficiario. El proceso nos asegura que el sitio está libre de malware y puertas traseras; temas y plugins son también revisados y saneados y todos los componentes de software son actualizados. Los resultados se comparten con el beneficiario en un reporte por escrito junto con las recomendaciones y acciones que se han llevado a cabo.
  3. Análisis forense digital – El Equipo de Análisis Forense Digital de Qurium investiga todos los ataques dirigidos contra las organizaciones que aloja. La investigación se centra en el modus operandi del atacante y, si es posible, la atribución del ataque.
  4. Soporte forense a investigaciones en curso – Qurium ofrece apoyo forense digital para las investigaciones en curso que lleve a cabo el beneficiario, con el fin de enriquecer sus hallazgos. Este apoyo podría incluir el mapeo de la infraestructura técnica, la identificación de los actores detrás de los servicios en línea o sitios web, la atribución de actores de las redes sociales, así como el almacenamiento y análisis de grandes conjuntos de datos. Lea más aquí.
  5. Elusión del bloqueo – En el caso de que su sitio web sea bloqueado, Qurium implementa un espejo Bifrost, la solución anti-bloqueo de contenido creada por Qurium, para evadir el bloqueo.
  6. Programa de tutoría (obligatorio) – Para mejorar las habilidades de seguridad digital de su organización, ofrecemos un programa online de tutoría para 3-5 representantes de su organización durante 6 meses. El temario se impartirá en inglés, español, árabe y ruso y se adaptará a las necesidades especiales de su organización. El programa de mentoría incluye una visita del mentor a sus oficinas. El temario incluye pero no está limitado a:
    • Higiene de dispositivos (cifrado, copias de seguridad seguras, antivirus, gestión de contraseñas, mantenimiento, destrucción de documentos, buenas prácticas)
    • Comunicaciones seguras (email seguro, servicios de mensajería seguros, plataformas de conferencia seguras)
    • Seguridad en telefonía móvil (aplicaciones seguras, buenas prácticas, monitorización, plan de mitigación)
    • Programas maliciosos (phishing, malware)
    • Almacenamiento seguro (cifrado de la información en dispositivos digitales, gestión de copias de seguridad, almacenamiento en la nube)
    • Seguridad en sitio web (alojamiento seguro, sitios web seguros, conocimiento básico de los ataques digitales contra sitios web)
    • Bloqueo de Internet (presencia de bloqueo, soluciones al bloqueo, soluciones de evasión)
    • Redes sociales (buenas prácticas, riesgos potenciales, atribución de discurso de odio)

¿Quién puede presentarse?

Criterios de selección: Periodistas de investigación, medios independientes, organizaciones de derechos humanos y activistas que operen bajo regímenes represivos con Internet.

Prioridad: Organizaciones que hayan sido objeto de ataques digitales en el pasado y tengan una cantidad importante de lectores en su país.

Periodo de inscripción: 15 Octubre 2024 – 30 Junio 2025

¿Cómo inscribirse?

Por favor complete el formulario en línea de inscripción (cifrado). Indique cuantos más detalles mejor, centrándose en su ocupación actual, ataques en el pasado y amenazas digitales contra su organización. Si su organización tiene más de un sitio web, por favor proporcione las URLs de los sitios adicionales.

Responderemos a su aplicación en 14 días.

Si tiene alguna pregunta sobre Igloo o su proceso de aplicación, por favor contáctenos en outreach arroba virtualroad.org

¿Qué hace a IGLOO diferente de otros programas de seguridad digital?

El programa Igloo 2.0 está diseñado para organizaciones de medios de comunicación y de derechos humanos que necesitan mejorar sus procedimientos de seguridad digital y garantizar que su infraestructura técnica sea resistente a los ataques digitales. Basándonos en nuestra experiencia previa en el apoyo a beneficiarios amenazados, los servicios de Igloo 2.0 han sido cuidadosamente seleccionados para satisfacer las necesidades de los periodistas y activistas y para garantizar que se adapten a la realidad local de cada beneficiario.

Mitigación de DDoS y análisis forense digital

Qurium está especializado en mitigar y atribuir ataques de DDoS. Nuestro servicio de alojamiento (Virtualroad.org) incluye un sistema propio de mitigación DDoS y nuestro equipo forense realiza investigaciones de todos los ataques dirigidos.

Los reportes forenses se publican conjuntamente con las víctimas de los ataques y se difunden en los medios de comunicación y las organizaciones de defensa pertinentes. A continuación se enumeran algunos ejemplos de ataques DDoS investigados en el marco del programa Igloo:

Soporte forense digital a investigaciones en curso

El equipo de investigación forense digital de Qurium apoya a los periodistas de investigación durante las investigaciones en curso para mejorar su trabajo con habilidades forenses digitales. A continuación, se enumeran algunos ejemplos de investigaciones conjuntas.

Bloqueo en Internet de sitios web de medios y grupos de derechos humanos

Qurium ofrece una solución de evasión a las organizaciones que están bloqueadas por los proveedores de servicios de Internet en sus países. La solución de evasión, conocida como Bifrost, es un clon en vivo del sitio web bloqueado alojado en un proveedor de almacenamiento en la nube. Además de proporcionar un espejo del sitio bloqueado, Qurium también investiga CÓMO se produce el bloqueo y sugiere formas de evadirlo.

Tutoría

El aprendizaje no puede ser algo precipitado. Aprender algo para toda la vida no se puede condensar en un taller de 3 días. Para que las nuevas habilidades se asienten, se necesita tiempo para practicar, fallar y repetir. Por esa razón, Qurium ofrece una mentoría remota de 6 meses a sus colaboradores, lo que permite a los aprendices aprender y adoptar nuevas habilidades y procedimientos mientras continúan con su trabajo diario. El programa incluye una visita in situ del mentor, para conocer la organización y aprender sobre su realidad local.

El programa de tutoría incluye un bloque de temas generales sobre seguridad digital, pero está altamente personalizado para cada organización. El programa de tutoría se ofrece en inglés, español, árabe y ruso a cargo de mentores experimentados. El equipo técnico de Qurium apoya a los mentores con sus profundas habilidades técnicas y brinda módulos de capacitación complementarios en áreas de su especialización.

Equipo interno de soporte

Todo el trabajo lo realiza nuestro equipo de soporte interno, nada se subcontrata y no hay intermediarios.

[EN]