{"id":101671,"date":"2022-04-20T06:45:45","date_gmt":"2022-04-20T06:45:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/un-malware-desarrollado-para-atacar-y-controlar-estructuras-industriales-criticas\/"},"modified":"2022-04-20T06:45:54","modified_gmt":"2022-04-20T06:45:54","slug":"un-malware-desarrollado-para-atacar-y-controlar-estructuras-industriales-criticas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/un-malware-desarrollado-para-atacar-y-controlar-estructuras-industriales-criticas\/","title":{"rendered":"Un malware desarrollado para atacar y controlar estructuras industriales cr\u00edticas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p>Las autoridades estadounidenses revelaron el pasado 13 de abril que hab\u00edan sido informadas de que los autores de amenazas persistentes avanzadas, en ingl\u00e9s Advanced Persistent Threat, pueden acceder a los sistemas de supervisi\u00f3n (ICS) y a los sistemas de control y adquisici\u00f3n de datos (SCADA) de muchos dispositivos industriales a trav\u00e9s de programa malicioso<\/p>\n<h2>Malware para paralizar dispositivos industriales<\/h2>\n<p>Fueron el Departamento de Energ\u00eda de Estados Unidos, la Agencia de Seguridad de Infraestructura y Ciberseguridad, la Agencia de Seguridad Nacional y la Oficina Federal de Investigaciones quienes dieron la voz de alarma.  Seg\u00fan ellos, el software podr\u00eda afectar a los controladores l\u00f3gicos programables (PLC) del grupo Schneider Electric, a los de la empresa OMRON, as\u00ed como a servidores de Arquitectura Unificada de Comunicaciones de Plataforma Abierta.  Los PLC se utilizan principalmente en la automatizaci\u00f3n de sistemas en muchos sectores que van desde el tratamiento de aguas, pasando por el sector de la automoci\u00f3n, pasando por la industria alimentaria&#8230;<\/p>\n<div class=\"alignfull-content\">\n<span class=\"purpley-grey\">En la misma categor\u00eda<\/span><\/p>\n<article class=\"grid-box anim col-12 post default post-read-also\">\n<div class=\"image\">\n<img decoding=\"async\" width=\"190\" height=\"190\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/Audiense-la-primera-plataforma-de-Audience-Intelligence-para-entender-y.jpg\" class=\"attachment-post-ligne size-post-ligne wp-post-image\" alt=\"Acuerdo transatl\u00e1ntico de protecci\u00f3n de datos\" loading=\"lazy\" \/> <\/div>\n<div class=\"content\">\n<h2>Protecci\u00f3n de datos: \u00bfsurgir\u00e1 un acuerdo transatl\u00e1ntico?<\/h2>\n<\/div>\n<\/article>\n<\/div>\n<p>El malware fue descubierto a principios de este a\u00f1o por la firma de ciberseguridad Dragos.  Apodado Pipedream, ser\u00eda capaz de interrumpir, sabotear o incluso destruir f\u00edsicamente los dispositivos objetivo.  Podr\u00eda realizar el 38% de los ataques t\u00e9cnicos conocidos en ICS y hasta el 83% de los ataques t\u00e1cticos.  La intenci\u00f3n detr\u00e1s de estos ataques es aprovechar el acceso a los sistemas ICS para elevar los privilegios, moverse por los entornos y sabotear funciones cr\u00edticas.  la <a rel=\"nofollow noopener\" href=\"https:\/\/www.dragos.com\/blog\/industry-news\/chernovite-pipedream-malware-targeting-industrial-control-systems\/\" target=\"_blank\">relaci\u00f3n<\/a> de la empresa menciona sin embargo que el software malicioso, a pesar de sus efectos destructivos y aunque identificado en varios sistemas, a\u00fan no ha tomado acci\u00f3n.<\/p>\n<p>el gobierno de los estados unidos <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-103a\" target=\"_blank\">llamar<\/a> empresas privadas, en particular las del sector energ\u00e9tico, para implementar sus recomendaciones con el fin de detectar y mitigar posibles actividades maliciosas.  Recomienda fortalecer los medios de autenticaci\u00f3n de dos factores, cambiar las contrase\u00f1as regularmente y usar una soluci\u00f3n de monitoreo continuo para registrar e informar comportamientos maliciosos.<\/p>\n<h2>Rusia potencialmente involucrada<\/h2>\n<p>Si bien las autoridades estadounidenses no han atribuido los hechos a un grupo o pa\u00eds de piratas inform\u00e1ticos en particular, la firma estadounidense de ciberseguridad Mandiant cree que es probable que el software pertenezca a un grupo respaldado por el estado.  Apoya esta hip\u00f3tesis sobre la complejidad del malware, su experiencia, los recursos necesarios para desarrollarlo y su bajo inter\u00e9s de lucro.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/incontroller-state-sponsored-ics-tool\" target=\"_blank\">en su articulo<\/a>, Mandiant explica que la actividad de Pipedream es consistente con los esfuerzos previos de Rusia y sus intereses hist\u00f3ricos en comprometer los sistemas de control industrial.  Una amenaza tanto m\u00e1s grave cuanto que forma parte del contexto de la guerra en Ucrania.  A principios de abril, el Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania frustr\u00f3 un ataque cibern\u00e9tico masivo en su red el\u00e9ctrica.<\/p>\n<p>En marzo pasado, la administraci\u00f3n Biden ya hab\u00eda informado \u201c <em>actividades preparatorias<\/em> del lado ruso por ciberataques.  &#8221; <em>Si a\u00fan no lo ha hecho, insto a nuestros socios del sector privado a fortalecer de inmediato sus defensas cibern\u00e9ticas.<\/em> &#8220;.  El presidente estadounidense hab\u00eda recordado a las empresas, en particular a las que gestionan infraestructuras cr\u00edticas, que estuvieran preparadas.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/siecledigital.fr\/2022\/04\/20\/malware-controler-structures-industrielles-critiques\/\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-4<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las autoridades estadounidenses revelaron el pasado 13 de abril que hab\u00edan sido informadas de que los autores de<\/p>\n","protected":false},"author":1,"featured_media":101672,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[4586,2812,2026,52492,43156,41026,4669,18],"class_list":["post-101671","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-general","tag-atacar","tag-controlar","tag-criticas","tag-desarrollado","tag-estructuras","tag-industriales","tag-malware","tag-para"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/101671","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=101671"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/101671\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/101672"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=101671"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=101671"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=101671"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}