{"id":370033,"date":"2022-09-12T12:23:27","date_gmt":"2022-09-12T12:23:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-grupo-hacktivista-palestino-ghostsec-compromete-55-plc-berghof-en-todo-israel\/"},"modified":"2022-09-12T12:23:28","modified_gmt":"2022-09-12T12:23:28","slug":"el-grupo-hacktivista-palestino-ghostsec-compromete-55-plc-berghof-en-todo-israel","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-grupo-hacktivista-palestino-ghostsec-compromete-55-plc-berghof-en-todo-israel\/","title":{"rendered":"El grupo hacktivista palestino GhostSec compromete 55 PLC Berghof en todo Israel"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un colectivo hacktivista llamado <strong>fantasma<\/strong> se ha atribuido el m\u00e9rito de comprometer hasta 55 controladores l\u00f3gicos programables (PLC) de Berghof utilizados por organizaciones israel\u00edes como parte de una campa\u00f1a de &#8220;Palestina libre&#8221;.<\/p>\n<p>Empresa de ciberseguridad industrial OTORIO, que <a rel=\"nofollow noopener\" href=\"https:\/\/www.otorio.com\/blog\/pro-palestinian-hacking-group-compromises-berghof-plcs-in-israel\/\" target=\"_blank\">cavado m\u00e1s profundo<\/a> en el incidente, dijo que la violaci\u00f3n fue posible debido al hecho de que los PLC eran accesibles a trav\u00e9s de Internet y estaban protegidos por credenciales f\u00e1ciles de adivinar.<\/p>\n<p>Los detalles del compromiso salieron a la luz por primera vez el 4 de septiembre despu\u00e9s de que GhostSec compartiera un video en su canal de Telegram que demostraba un inicio de sesi\u00f3n exitoso en el panel de administraci\u00f3n del PLC, adem\u00e1s de descargar datos de los controladores pirateados.<\/p>\n<p>La compa\u00f1\u00eda israel\u00ed dijo que los volcados del sistema y las capturas de pantalla se exportaron directamente desde el panel de administraci\u00f3n luego del acceso no autorizado a los controladores a trav\u00e9s de sus direcciones IP p\u00fablicas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>GhostSec (tambi\u00e9n conocido como Ghost Security), identificado por primera vez en 2015, es un autoproclamado <a rel=\"nofollow noopener\" href=\"https:\/\/outpost24.com\/blog\/Threat-actor-of-the-month-GhostSec\" target=\"_blank\">grupo de vigilantes<\/a> que se form\u00f3 inicialmente para apuntar a los sitios web de ISIS que predican el extremismo isl\u00e1mico.<\/p>\n<p>A principios de febrero, el grupo reuni\u00f3 su apoyo a Ucrania inmediatamente despu\u00e9s de la invasi\u00f3n militar del pa\u00eds por parte de Rusia.  Desde finales de junio, tambi\u00e9n ha participado en una campa\u00f1a dirigida a organizaciones y empresas israel\u00edes.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Grupo Palestino Hacktivista GhostSec\" border=\"0\" data-original-height=\"669\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/09\/El-grupo-hacktivista-palestino-GhostSec-compromete-55-PLC-Berghof-en.jpg\" title=\"Grupo Palestino Hacktivista GhostSec\" \/><\/div>\n<p>&#8220;El grupo abandon\u00f3 sus operaciones habituales y comenz\u00f3 a apuntar a varias empresas israel\u00edes, presumiblemente obteniendo acceso a varias interfaces de IoT y sistemas ICS\/SCADA, lo que provoc\u00f3 posibles interrupciones&#8221;, Cyberint <a rel=\"nofollow noopener\" href=\"https:\/\/cyberint.com\/blog\/research\/ghostsec-raising-the-bar\/\" target=\"_blank\">se\u00f1alado<\/a> el 14 de julio.<\/p>\n<p>Se dice que los ataques contra objetivos israel\u00edes, denominados &#8220;#OpIsrael&#8221;, comenzaron el 28 de junio de 2022, citando &#8220;ataques continuos de Israel hacia los palestinos&#8221;.<\/p>\n<p>En el per\u00edodo intermedio, GhostSec ha llevado a cabo una serie de ataques, incluidos los dirigidos a las interfaces expuestas a Internet que pertenecen a Bezeq International y un medidor de energ\u00eda ELNet ubicado en el Centro de Industrias Cient\u00edficas (Matam).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La violaci\u00f3n de los PLC de Berghof, vista de esa manera, es parte del cambio m\u00e1s amplio del actor para atacar el dominio SCADA\/ICS, aunque parece ser un caso en el que el grupo se aprovech\u00f3 de &#8220;configuraciones err\u00f3neas de los sistemas industriales que se pasan por alto f\u00e1cilmente&#8221; para llevar a cabo los ataques<\/p>\n<p>&#8220;A pesar del bajo impacto de este incidente, este es un gran ejemplo en el que un ataque cibern\u00e9tico podr\u00eda haberse evitado f\u00e1cilmente con una configuraci\u00f3n simple y adecuada&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;Deshabilitar la exposici\u00f3n p\u00fablica de los activos a Internet y mantener una buena pol\u00edtica de contrase\u00f1as, especialmente cambiando las credenciales de inicio de sesi\u00f3n predeterminadas, har\u00eda que el intento de violaci\u00f3n de los hacktivistas fracasara&#8221;.<\/p>\n<p>Mientras tanto, GhostSec ha seguido publicando m\u00e1s capturas de pantalla, afirmando haber obtenido acceso a otro panel de control que se puede usar para alterar los niveles de cloro y pH en el agua.<\/p>\n<p>\u201cEspero que todos puedan entender nuestra decisi\u00f3n de no atacar sus niveles de pH y arriesgarse a da\u00f1ar a los inocentes de #Israel\u201d, dijo el grupo en un tuit publicado durante el fin de semana.  &#8220;Nuestra &#8216;guerra&#8217; siempre ha sido A FAVOR del pueblo, no contra \u00e9l. #FreePalestine&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/09\/palestinian-hacktivist-group-ghostsec.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un colectivo hacktivista llamado fantasma se ha atribuido el m\u00e9rito de comprometer hasta 55 controladores l\u00f3gicos programables (PLC)<\/p>\n","protected":false},"author":1,"featured_media":370034,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,108463,4664,12630,4662,108462,2386,108461,7753,4668,4667,4654,4658,4659,4653,4655,38738,40762,4663,4666,4665,339,4660],"class_list":["post-370033","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-berghof","tag-como-hackear","tag-compromete","tag-filtracion-de-datos","tag-ghostsec","tag-grupo","tag-hacktivista","tag-israel","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-palestino","tag-plc","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-todo","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/370033","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=370033"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/370033\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/370034"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=370033"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=370033"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=370033"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}