Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • EE. UU. advierte sobre piratas informáticos de APT que se dirigen a sistemas ICS/SCADA con malware especializado
  • Tecnología

EE. UU. advierte sobre piratas informáticos de APT que se dirigen a sistemas ICS/SCADA con malware especializado

teknomers 14 de Nisan de 2022 (Last updated: 14 de Nisan de 2022) 4 minutes read
EE. UU. advierte sobre piratas informáticos de APT que se


El gobierno de EE. UU. advirtió el miércoles sobre los actores del estado-nación que implementan malware especializado para mantener el acceso a los sistemas de control industrial (ICS) y los dispositivos de control de supervisión y adquisición de datos (SCADA).

“Los actores de APT han desarrollado herramientas personalizadas para apuntar a dispositivos ICS/SCADA”, varias agencias de EE. UU. dicho en una alerta. “Las herramientas les permiten buscar, comprometer y controlar los dispositivos afectados una vez que han establecido el acceso inicial a la red de tecnología operativa (OT)”.

El aviso federal conjunto es cortesía del Departamento de Energía de EE. UU. (DoE), la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), la Agencia de Seguridad Nacional (NSA) y la Oficina Federal de Investigaciones (FBI).

Las herramientas personalizadas están diseñadas específicamente para destacar los controladores lógicos programables (PLC) de Schneider Electric, los PLC Sysmac NEX de OMRON y los servidores de arquitectura unificada de comunicaciones de plataforma abierta (OPC UA).

Además de eso, se dice que los actores anónimos poseen capacidades para infiltrarse en estaciones de trabajo de ingeniería basadas en Windows a través de redes de TI y OT al hacer uso de un exploit que compromete un controlador de placa base firmado por ASRock con vulnerabilidades conocidas (CVE-2020-15368).

La seguridad cibernética

La intención, dijeron las agencias, es aprovechar el acceso a los sistemas ICS para elevar los privilegios, moverse lateralmente dentro de las redes y sabotear funciones de misión crítica en entornos de gas natural licuado (GNL) y energía eléctrica.

La empresa de ciberseguridad industrial Dragos, que ha estado rastreando el malware bajo el nombre “PIPEDREAM” desde principios de 2022, lo describió como un “marco de ataque ICS modular que un adversario podría aprovechar para causar interrupción, degradación y posiblemente incluso destrucción según los objetivos y el entorno”.

Director ejecutivo de Dragos, Robert M. Lee atribuido el malware a un actor estatal denominado CHERNOVITE, evaluando con gran confianza que el conjunto de herramientas destructivas aún no se ha empleado en ataques del mundo real, por lo que posiblemente sea la primera vez que “se encuentra una capacidad cibernética industrial *antes* de su implementación para los fines previstos”. efectos”.

PIPEDREAM características una matriz de cinco componentes para lograr sus objetivos, lo que le permite realizar reconocimientos, secuestrar dispositivos de destino, alterar la lógica de ejecución de los controladores e interrumpir los PLC, lo que efectivamente conduce a la “pérdida de seguridad, disponibilidad y control de un entorno industrial”.

También se sabe que el malware versátil aprovecha CODESYS, un entorno de desarrollo de terceros para programar aplicaciones de controlador y que se ha descubierto que contiene hasta 17 vulnerabilidades de seguridad diferentes solo en el último año.

“Las capacidades para reprogramar y potencialmente deshabilitar los controladores de seguridad y otros controladores de automatización de máquinas podrían aprovecharse para deshabilitar el sistema de apagado de emergencia y, posteriormente, manipular el entorno operativo a condiciones inseguras”, advirtió Dragos.

La seguridad cibernética

Coincidiendo con la divulgación, hay otro informe de la firma de inteligencia de amenazas Mandiant, que descubrió lo que llama un “conjunto de nuevas herramientas de ataque orientadas al sistema de control industrial (ICS)” dirigidas a dispositivos de automatización de máquinas de Schneider Electric y Omron.

El malware patrocinado por el estado, al que ha denominado INCONTROLADORestá diseñado para “interactuar con equipos industriales específicos integrados en diferentes tipos de maquinaria aprovechados en múltiples industrias” por medio de protocolos de red industrial como OPC UA, Modbus y CODESYS.

Dicho esto, aún no está claro cómo las agencias gubernamentales, así como Dragos y Mandiant, encontraron el malware. Los hallazgos se producen un día después de que la empresa de ciberseguridad eslovaca ESET detallara el uso de una versión mejorada del malware Industroyer en un ciberataque fallido dirigido contra un proveedor de energía no identificado en Ucrania la semana pasada.

“INCONTROLADOR [aka PIPEDREAM] representa una capacidad de ataque cibernético excepcionalmente rara y peligrosa”, dijo Mandiant. “Es comparable a Triton, que intentó desactivar un sistema de seguridad industrial en 2017; Industroyer, que provocó un corte de energía en Ucrania en 2016; y Stuxnet, que saboteó el programa nuclear iraní alrededor de 2010”.

Para mitigar las amenazas potenciales y proteger los dispositivos ICS y SCADA, las agencias recomiendan a las organizaciones que apliquen la autenticación de múltiples factores para el acceso remoto, cambien periódicamente las contraseñas y estén continuamente atentos a indicadores y comportamientos maliciosos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Boda de ensueño: Taina conoció a su esposo en un sueño y sabía casi todo al respecto: Mika descubrió dónde se habían conocido 20 años antes
Next: El ex alumno Laurens inspira a los alumnos del Murmellius Gymnasium con una lección sobre automóviles solares

Related Stories

Test de Yale Linus L2 Lite: ¿Una cerradura conectada compatible
  • Tecnología

Test de Yale Linus L2 Lite: ¿Una cerradura conectada compatible con Matter por menos de 150 euros, vale la pena?

teknomers 15 de Haziran de 2026
Incluso el Play Store se adentra en los videos cortos
  • Tecnología

Incluso el Play Store se adentra en los videos cortos y la IA para mantenerte enganchado

teknomers 15 de Haziran de 2026
Licenciado por SMS racistas, jura que su teléfono fue hackeado
  • Tecnología

Licenciado por SMS racistas, jura que su teléfono fue hackeado y se libra en la justicia, a beneficio del “duda”

teknomers 15 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: De trabajador bancario a Mundial – el defensor nacido en Dublín que se enfrentará a España

teknomers 15 de Haziran de 2026
  • Finanzas

Reclutamiento de temporeros: ¡en la Marne, la célula de vendimia está abierta!

teknomers 15 de Haziran de 2026
Mundial: Zidane no asistirá al primer partido de los Bleus
  • Deporte

Mundial: Zidane no asistirá al primer partido de los Bleus y estará en las tribunas para el debut de Argelia.

teknomers 15 de Haziran de 2026
Apenas se encuentra el acuerdo Irán - Estados Unidos, el
  • Entretenimiento

Apenas se encuentra el acuerdo Irán – Estados Unidos, el gobierno presiona a los distribuidores de carburante

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.