{"id":270496,"date":"2022-07-18T11:23:04","date_gmt":"2022-07-18T11:23:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-distribuyen-la-herramienta-de-descifrado-de-contrasenas-para-plc-y-hmi-para-atacar-sistemas-industriales\/"},"modified":"2022-07-18T11:23:05","modified_gmt":"2022-07-18T11:23:05","slug":"los-piratas-informaticos-distribuyen-la-herramienta-de-descifrado-de-contrasenas-para-plc-y-hmi-para-atacar-sistemas-industriales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-distribuyen-la-herramienta-de-descifrado-de-contrasenas-para-plc-y-hmi-para-atacar-sistemas-industriales\/","title":{"rendered":"Los piratas inform\u00e1ticos distribuyen la herramienta de descifrado de contrase\u00f1as para PLC y HMI para atacar sistemas industriales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los ingenieros y operadores industriales son el objetivo de una nueva campa\u00f1a que aprovecha el software de descifrado de contrase\u00f1as para tomar el control de los controladores l\u00f3gicos programables (PLC) y cooptar las m\u00e1quinas a una red de bots.<\/p>\n<p>El software &#8220;explot\u00f3 una vulnerabilidad en el firmware que le permiti\u00f3 recuperar la contrase\u00f1a a pedido&#8221;, dijo el investigador de seguridad de Dragos, Sam Hanson. <a rel=\"nofollow noopener\" href=\"https:\/\/www.dragos.com\/blog\/the-trojan-horse-malware-password-cracking-ecosystem-targeting-industrial-operators\/\" target=\"_blank\">dijo<\/a>.  &#8220;Adem\u00e1s, el software era un lanzador de malware que infectaba la m\u00e1quina con el <b>Salidad<\/b> malware y convertir el host en un par en la botnet peer-to-peer de Sality&#8221;.<\/p>\n<p>La firma de ciberseguridad industrial dijo que el exploit de recuperaci\u00f3n de contrase\u00f1a incrustado en el cuentagotas de malware est\u00e1 dise\u00f1ado para recuperar la credencial asociada con Automation Direct. <a rel=\"nofollow noopener\" href=\"https:\/\/www.automationdirect.com\/adc\/overview\/catalog\/programmable_controllers\/directlogic_series_plcs_(micro_to_small,_brick_-a-_modular)\/directlogic_06_(expandable_micro_brick_plc)\/plc_units\" target=\"_blank\">DirectLOGIC 06 PLC<\/a>.<\/p>\n<p>El exploit, rastreado como CVE-2022-2003 (puntaje CVSS: 7.7), ha sido descrito como un caso de transmisi\u00f3n de datos confidenciales en texto sin cifrar que podr\u00eda conducir a la divulgaci\u00f3n de informaci\u00f3n y cambios no autorizados.  el problema era <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ics\/advisories\/icsa-22-167-02\" target=\"_blank\">dirigido<\/a> en la versi\u00f3n de firmware 2.72 lanzada el mes pasado.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Herramienta para descifrar contrase\u00f1as\" border=\"0\" data-original-height=\"298\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658143384_887_Los-piratas-informaticos-distribuyen-la-herramienta-de-descifrado-de-contrasenas.jpg\" title=\"Herramienta para descifrar contrase\u00f1as\" \/><\/div>\n<p>Los contagios culminan con el despliegue de los <a rel=\"nofollow noopener\" href=\"https:\/\/malpedia.caad.fkie.fraunhofer.de\/details\/win.sality\" target=\"_blank\">Salidad<\/a> malware para llevar a cabo tareas como la extracci\u00f3n de criptomonedas y el descifrado de contrase\u00f1as de forma distribuida, al tiempo que toma medidas para permanecer sin ser detectado al finalizar el software de seguridad que se ejecuta en las estaciones de trabajo comprometidas.<\/p>\n<p>Adem\u00e1s, el artefacto desenterrado por las funciones de Dragos arroja una carga \u00fatil de crypto-clipper que roba criptomonedas durante una transacci\u00f3n al sustituir la direcci\u00f3n de la billetera original guardada en el portapapeles con la direcci\u00f3n de la billetera del atacante.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Automation Direct no es el \u00fanico proveedor afectado, ya que la herramienta afirma abarcar varios PLC, HMI, interfaz hombre-m\u00e1quina (<a rel=\"nofollow noopener\" href=\"https:\/\/csrc.nist.gov\/glossary\/term\/human_machine_interface\" target=\"_blank\">IHM<\/a>), y archivos de proyecto que abarcan Omron, Siemens, ABB Codesys, Delta Automation, Fuji Electric, Mitsubishi Electric, Schneider Electric&#8217;s Pro-face, Vigor PLC, Weintek, Rockwell Automation&#8217;s Allen-Bradley, Panasonic, Fatek, IDEC Corporation y LG.<\/p>\n<p>Esto est\u00e1 lejos de ser la primera vez que el software troyanizado ha seleccionado redes de tecnolog\u00eda operativa (OT).  En octubre de 2021, Mandiant <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/pe-file-infecting-malware-ot\" target=\"_blank\">revelado<\/a> c\u00f3mo los binarios ejecutables port\u00e1tiles leg\u00edtimos se ven comprometidos por una variedad de malware como Sality, Virut y Ramnit, entre otros.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/hackers-distributing-password-cracking.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ingenieros y operadores industriales son el objetivo de una nueva campa\u00f1a que aprovecha el software de descifrado<\/p>\n","protected":false},"author":1,"featured_media":270497,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4586,4661,4664,13382,21847,40916,4662,1086,90952,41026,6214,4668,4667,36,4654,4658,4659,4653,4655,18,6213,40762,4663,4666,4665,5527,4660],"class_list":["post-270496","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacar","tag-ataques-ciberneticos","tag-como-hackear","tag-contrasenas","tag-descifrado","tag-distribuyen","tag-filtracion-de-datos","tag-herramienta","tag-hmi","tag-industriales","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-plc","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/270496","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=270496"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/270496\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/270497"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=270496"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=270496"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=270496"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}