{"id":88942,"date":"2022-04-13T10:20:56","date_gmt":"2022-04-13T10:20:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-rusos-intentaron-atacar-la-red-electrica-de-ucrania-con-el-malware-industroyer2\/"},"modified":"2022-04-13T10:21:00","modified_gmt":"2022-04-13T10:21:00","slug":"hackers-rusos-intentaron-atacar-la-red-electrica-de-ucrania-con-el-malware-industroyer2","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-rusos-intentaron-atacar-la-red-electrica-de-ucrania-con-el-malware-industroyer2\/","title":{"rendered":"Hackers rusos intentaron atacar la red el\u00e9ctrica de Ucrania con el malware Industroyer2"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) el martes <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/39518\" target=\"_blank\">revelado<\/a> que frustr\u00f3 un ataque cibern\u00e9tico de Sandworm, un grupo de pirater\u00eda afiliado a la inteligencia militar de Rusia, para sabotear las operaciones de un proveedor de energ\u00eda no identificado en el pa\u00eds.<\/p>\n<p>&#8220;Los atacantes intentaron derribar varios componentes de infraestructura de su objetivo, a saber: subestaciones el\u00e9ctricas, sistemas inform\u00e1ticos operados por Windows, equipos de servidor operados por Linux, [and] equipo de red activo&#8221;, Servicio Estatal de Comunicaciones Especiales y Protecci\u00f3n de la Informaci\u00f3n de Ucrania (SSSCIP) <a rel=\"nofollow noopener\" href=\"https:\/\/cip.gov.ua\/en\/news\/poperedzhena-masshtabna-kiberataka-na-energetichnii-sektor-ukrayini\" target=\"_blank\">dicho<\/a> en una oracion.<\/p>\n<p>La firma eslovaca de ciberseguridad ESET, que colabor\u00f3 \u200b\u200bcon CERT-UA para analizar el ataque, dijo que el intento de intrusi\u00f3n involucr\u00f3 el uso de malware compatible con ICS y limpiadores de disco regulares, y el adversario desat\u00f3 una variante actualizada del malware Industroyer, que se implement\u00f3 por primera vez en un asalto de 2016 a la red el\u00e9ctrica de Ucrania.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-piratas-informaticos-comienzan-a-armar-la-reflexion-de-la.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Los atacantes de Sandworm intentaron implementar el malware Industroyer2 contra subestaciones el\u00e9ctricas de alto voltaje en Ucrania&#8221;, ESET <a rel=\"nofollow noopener\" href=\"https:\/\/www.welivesecurity.com\/2022\/04\/12\/industroyer2-industroyer-reloaded\/\" target=\"_blank\">explicado<\/a>.  &#8220;Adem\u00e1s de Industroyer2, Sandworm us\u00f3 varias familias de malware destructivas, incluidas CaddyWiper, OrcShred, SoloShred y AwfulShred&#8221;.<\/p>\n<p>Se cree que la red el\u00e9ctrica de la v\u00edctima penetr\u00f3 en dos oleadas, el compromiso inicial ocurri\u00f3 a m\u00e1s tardar en febrero de 2022, coincidiendo con la invasi\u00f3n rusa de Ucrania, y una infiltraci\u00f3n posterior en abril que permiti\u00f3 a los atacantes cargar Industroyer2.<\/p>\n<p>Industroyer, tambi\u00e9n conocido como &#8220;CrashOverride&#8221; y apodado como &#8220;la mayor amenaza para los sistemas de control industrial desde Stuxnet&#8221;, es modular y capaz de obtener el control directo de interruptores y disyuntores en una subestaci\u00f3n de distribuci\u00f3n de electricidad.<\/p>\n<p>La nueva versi\u00f3n del malware sofisticado y altamente personalizable, al igual que su predecesor, aprovecha un protocolo de comunicaci\u00f3n industrial llamado <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/IEC_60870-5#IEC_60870-5-104\" target=\"_blank\">CEI-104<\/a> para comandar los equipos industriales como rel\u00e9s de protecci\u00f3n que se utilizan en las subestaciones el\u00e9ctricas.<\/p>\n<p>El an\u00e1lisis forense de los artefactos dejados por Industroyer2 revel\u00f3 una marca de tiempo de compilaci\u00f3n del 23 de marzo de 2022, lo que indica que el ataque se hab\u00eda planeado durante al menos dos semanas.  Dicho esto, a\u00fan no est\u00e1 claro c\u00f3mo se comprometi\u00f3 inicialmente la instalaci\u00f3n de energ\u00eda objetivo, o c\u00f3mo los intrusos se trasladaron de la red de TI a la red del Sistema de control industrial (ICS).<\/p>\n<p>ESET dijo que las acciones destructivas contra la infraestructura de la empresa estaban programadas para el 8 de abril de 2022, pero finalmente se frustraron.  A esto se le sigui\u00f3 la ejecuci\u00f3n de CaddyWiper 10 minutos m\u00e1s tarde en la misma m\u00e1quina para borrar los rastros del malware Industroyer2.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Junto con Industroyer2 y CaddyWiper, tambi\u00e9n se dice que la red del proveedor de energ\u00eda objetivo fue infectada por un gusano de Linux llamado OrcShred, que luego se usa para propagar dos programas maliciosos de limpieza diferentes dirigidos a los sistemas Linux y Solaris, AwfulShred y SoloShred, y dejar las m\u00e1quinas inoperables.<\/p>\n<p>Los hallazgos llegan justo despu\u00e9s del derribo autorizado por la corte de Cyclops Blink, una botnet modular avanzada controlada por el actor de amenazas Sandworm, la semana pasada.<\/p>\n<p>CERT-UA, por su parte, tambi\u00e9n ha advertido de una serie de ataques de spear-phishing <a rel=\"nofollow noopener\" href=\"https:\/\/cert.gov.ua\/article\/39386\" target=\"_blank\">campa\u00f1as<\/a> montado por Armageddon, otro grupo con sede en Rusia vinculado al Servicio Federal de Seguridad (FSB) que ha atacado entidades ucranianas desde al menos 2013.<\/p>\n<p>\u201cUcrania est\u00e1 una vez m\u00e1s en el centro de los ataques cibern\u00e9ticos dirigidos a su infraestructura cr\u00edtica\u201d, dijo ESET.  &#8220;Esta nueva campa\u00f1a de Industroyer sigue a m\u00faltiples oleadas de limpiaparabrisas que se han dirigido a varios sectores en Ucrania&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/russian-hackers-tried-attacking.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Equipo de Respuesta a Emergencias Inform\u00e1ticas de Ucrania (CERT-UA) el martes revelado que frustr\u00f3 un ataque cibern\u00e9tico<\/p>\n","protected":false},"author":1,"featured_media":88943,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4586,4661,4664,99,11451,4662,6369,48520,14287,4668,4667,4669,4654,4658,4659,4653,4655,4663,2770,690,4666,4665,353,4660],"class_list":["post-88942","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacar","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-electrica","tag-filtracion-de-datos","tag-hackers","tag-industroyer2","tag-intentaron","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-red","tag-rusos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ucrania","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/88942","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=88942"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/88942\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/88943"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=88942"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=88942"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=88942"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}