Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos rusos Sandworm provocan un corte de energía en Ucrania en medio de ataques con misiles
  • Tecnología

Los piratas informáticos rusos Sandworm provocan un corte de energía en Ucrania en medio de ataques con misiles

teknomers 10 de Kasım de 2023 (Last updated: 10 de Kasım de 2023) 3 minutes read
Los piratas informáticos rusos Sandworm provocan un corte de energía


10 de noviembre de 2023Sala de redacciónGuerra cibernética / Seguridad de red

Los notorios piratas informáticos rusos conocidos como Sandworm atacaron una subestación eléctrica en Ucrania el año pasado, provocando un breve corte de energía en octubre de 2022.

Los hallazgos provienen de Mandiant de Google, que describió el ataque como un “ciberataque de múltiples eventos” que aprovecha una técnica novedosa para impactar los sistemas de control industrial (ICS).

“El actor utilizó por primera vez el nivel OT de vivir de la tierra (muchol) técnicas para probablemente disparar los disyuntores de la subestación de la víctima, provocando un corte de energía no planificado que coincidió con ataques masivos con misiles contra infraestructura crítica en toda Ucrania”, dijo la compañía. dicho.

La seguridad cibernética

“Más tarde, Sandworm llevó a cabo un segundo evento disruptivo al implementar una nueva variante de CaddyWiper en el entorno de TI de la víctima”.

La firma de inteligencia de amenazas no reveló la ubicación de la instalación de energía objetivo, la duración del apagón y la cantidad de personas que se vieron afectadas por el incidente.

Este desarrollo marca los continuos esfuerzos de Sandworm para realizar ataques disruptivos y comprometer la red eléctrica en Ucrania desde al menos 2015 utilizando malware como Industroyer.

Corte de energía en Ucrania

El vector inicial exacto utilizado para el ataque ciberfísico no está claro actualmente, y se cree que el uso de técnicas LotL por parte del actor de la amenaza disminuyó el tiempo y los recursos necesarios para llevarlo a cabo.

Se cree que la intrusión ocurrió alrededor de junio de 2022, cuando los actores de Sandworm obtuvieron acceso al entorno de tecnología operativa (OT) a través de un hipervisor que albergaba un control de supervisión y adquisición de datos (SCADA) instancia de gestión para el entorno de la subestación de la víctima.

El 10 de octubre de 2022, se utilizó un archivo de imagen de disco óptico (ISO) para lanzar un malware capaz de apagar subestaciones, lo que provocó un corte de energía no programado.

La seguridad cibernética

“Dos días después del evento OT, Sandworm implementó una nueva variante de CaddyWiper en el entorno de TI de la víctima para causar más interrupciones y potencialmente eliminar artefactos forenses”, dijo Mandiant.

CaddyWiper se refiere a un malware de borrado de datos que salió a la luz por primera vez en marzo de 2022 en relación con la guerra ruso-ucraniana.

“Este ataque representa una amenaza inmediata a los entornos de infraestructura crítica de Ucrania que aprovechan el sistema de control de supervisión MicroSCADA”, dijo la compañía.

“Dada la actividad de amenazas global de Sandworm y la implementación mundial de productos MicroSCADA, los propietarios de activos a nivel mundial deberían tomar medidas para mitigar sus tácticas, técnicas y procedimientos contra los sistemas de TI y OT”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El campeón mundial de boxeo que vale millones insinúa un humilde cambio de carrera como BIN MAN porque “paga mejor”
Next: ¡Servet Çetin está en la cima en los partidos fuera de casa!

Related Stories

150€ de descuento en el Lenovo IdeaPad Slim 5 de
  • Tecnología

150€ de descuento en el Lenovo IdeaPad Slim 5 de 16″ antes del Prime Day de Amazon: ¿qué valor tiene realmente esta oferta?

teknomers 18 de Haziran de 2026
Amazon Fire TV Stick 4K Select de nueva generación en
  • Tecnología

Amazon Fire TV Stick 4K Select de nueva generación en oferta antes del Prime Day

teknomers 18 de Haziran de 2026
¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar
  • Tecnología

¡Terremoto en Silicon Valley! Microsoft quiere usar DeepSeek para potenciar Copilot.

teknomers 17 de Haziran de 2026

You May Have Missed

  • General

Acuerdo de Irán Donald Trump: Acuerdo de Trump con Irán: Estrecho de Ormuz, Israel, falta de confianza nuclear – lista de formas en que las conversaciones podrían fracasar

teknomers 18 de Haziran de 2026
  • General

« Hicieron un cara a cara »: la escena cómica sobre el PSG entre Emmanuel Macron, Donald Trump y el emir de Qatar en la cumbre del G7

teknomers 18 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Drone interceptado sobre la base de entrenamiento de Corea del Sur

teknomers 18 de Haziran de 2026
Copa del Mundo 2026: la madre de Vozinha, guardián héroico
  • Deporte

Copa del Mundo 2026: la madre de Vozinha, guardián héroico de Cabo Verde, podrá entrar a Estados Unidos

teknomers 18 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.