{"id":90652,"date":"2022-04-14T06:54:08","date_gmt":"2022-04-14T06:54:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/ee-uu-advierte-sobre-piratas-informaticos-de-apt-que-se-dirigen-a-sistemas-ics-scada-con-malware-especializado\/"},"modified":"2022-04-14T06:54:11","modified_gmt":"2022-04-14T06:54:11","slug":"ee-uu-advierte-sobre-piratas-informaticos-de-apt-que-se-dirigen-a-sistemas-ics-scada-con-malware-especializado","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ee-uu-advierte-sobre-piratas-informaticos-de-apt-que-se-dirigen-a-sistemas-ics-scada-con-malware-especializado\/","title":{"rendered":"EE. UU. advierte sobre piratas inform\u00e1ticos de APT que se dirigen a sistemas ICS\/SCADA con malware especializado"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El gobierno de EE. UU. advirti\u00f3 el mi\u00e9rcoles sobre los actores del estado-naci\u00f3n que implementan malware especializado para mantener el acceso a los sistemas de control industrial (ICS) y los dispositivos de control de supervisi\u00f3n y adquisici\u00f3n de datos (SCADA).<\/p>\n<p>&#8220;Los actores de APT han desarrollado herramientas personalizadas para apuntar a dispositivos ICS\/SCADA&#8221;, varias agencias de EE. UU. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa22-103a\" target=\"_blank\">dicho<\/a> en una alerta.  &#8220;Las herramientas les permiten buscar, comprometer y controlar los dispositivos afectados una vez que han establecido el acceso inicial a la red de tecnolog\u00eda operativa (OT)&#8221;.<\/p>\n<p>El aviso federal conjunto es cortes\u00eda del Departamento de Energ\u00eda de EE. UU. (DoE), la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), la Agencia de Seguridad Nacional (NSA) y la Oficina Federal de Investigaciones (FBI).<\/p>\n<p>Las herramientas personalizadas est\u00e1n dise\u00f1adas espec\u00edficamente para destacar los controladores l\u00f3gicos programables (PLC) de Schneider Electric, los PLC Sysmac NEX de OMRON y los servidores de arquitectura unificada de comunicaciones de plataforma abierta (OPC UA).<\/p>\n<p>Adem\u00e1s de eso, se dice que los actores an\u00f3nimos poseen capacidades para infiltrarse en estaciones de trabajo de ingenier\u00eda basadas en Windows a trav\u00e9s de redes de TI y OT al hacer uso de un exploit que compromete un controlador de placa base firmado por ASRock con <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/stong\/CVE-2020-15368\" target=\"_blank\">vulnerabilidades conocidas<\/a> (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2020-15368\" target=\"_blank\">CVE-2020-15368<\/a>).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/El-malware-bancario-para-Android-TeaBot-se-propaga-de-nuevo.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La intenci\u00f3n, dijeron las agencias, es aprovechar el acceso a los sistemas ICS para elevar los privilegios, moverse lateralmente dentro de las redes y sabotear funciones de misi\u00f3n cr\u00edtica en entornos de gas natural licuado (GNL) y energ\u00eda el\u00e9ctrica.<\/p>\n<p>La empresa de ciberseguridad industrial Dragos, que ha estado rastreando el malware bajo el nombre &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.dragos.com\/blog\/industry-news\/chernovite-pipedream-malware-targeting-industrial-control-systems\/\" target=\"_blank\">PIPEDREAM<\/a>&#8221; desde principios de 2022, lo describi\u00f3 como un &#8220;marco de ataque ICS modular que un adversario podr\u00eda aprovechar para causar interrupci\u00f3n, degradaci\u00f3n y posiblemente incluso destrucci\u00f3n seg\u00fan los objetivos y el entorno&#8221;.<\/p>\n<p>Director ejecutivo de Dragos, Robert M. Lee <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/RobertMLee\/status\/1514291630383280146\" target=\"_blank\">atribuido<\/a> el malware a un actor estatal denominado CHERNOVITE, evaluando con gran confianza que el conjunto de herramientas destructivas a\u00fan no se ha empleado en ataques del mundo real, por lo que posiblemente sea la primera vez que &#8220;se encuentra una capacidad cibern\u00e9tica industrial *antes* de su implementaci\u00f3n para los fines previstos&#8221;. efectos&#8221;.<\/p>\n<p>PIPEDREAM <a rel=\"nofollow noopener\" href=\"https:\/\/hub.dragos.com\/whitepaper\/chernovite-pipedream\" target=\"_blank\">caracter\u00edsticas<\/a> una matriz de cinco componentes para lograr sus objetivos, lo que le permite realizar reconocimientos, secuestrar dispositivos de destino, alterar la l\u00f3gica de ejecuci\u00f3n de los controladores e interrumpir los PLC, lo que efectivamente conduce a la &#8220;p\u00e9rdida de seguridad, disponibilidad y control de un entorno industrial&#8221;.<\/p>\n<p>Tambi\u00e9n se sabe que el malware vers\u00e1til aprovecha CODESYS, un entorno de desarrollo de terceros para programar aplicaciones de controlador y que se ha descubierto que contiene hasta 17 vulnerabilidades de seguridad diferentes solo en el \u00faltimo a\u00f1o.<\/p>\n<p>&#8220;Las capacidades para reprogramar y potencialmente deshabilitar los controladores de seguridad y otros controladores de automatizaci\u00f3n de m\u00e1quinas podr\u00edan aprovecharse para deshabilitar el sistema de apagado de emergencia y, posteriormente, manipular el entorno operativo a condiciones inseguras&#8221;, advirti\u00f3 Dragos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Coincidiendo con la divulgaci\u00f3n, hay otro informe de la firma de inteligencia de amenazas Mandiant, que descubri\u00f3 lo que llama un &#8220;conjunto de nuevas herramientas de ataque orientadas al sistema de control industrial (ICS)&#8221; dirigidas a dispositivos de automatizaci\u00f3n de m\u00e1quinas de Schneider Electric y Omron.<\/p>\n<p>El malware patrocinado por el estado, al que ha denominado <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/incontroller-state-sponsored-ics-tool\" target=\"_blank\">INCONTROLADOR<\/a>est\u00e1 dise\u00f1ado para &#8220;interactuar con equipos industriales espec\u00edficos integrados en diferentes tipos de maquinaria aprovechados en m\u00faltiples industrias&#8221; por medio de protocolos de red industrial como OPC UA, Modbus y CODESYS.<\/p>\n<p>Dicho esto, a\u00fan no est\u00e1 claro c\u00f3mo las agencias gubernamentales, as\u00ed como Dragos y Mandiant, encontraron el malware.  Los hallazgos se producen un d\u00eda despu\u00e9s de que la empresa de ciberseguridad eslovaca ESET detallara el uso de una versi\u00f3n mejorada del malware Industroyer en un ciberataque fallido dirigido contra un proveedor de energ\u00eda no identificado en Ucrania la semana pasada.<\/p>\n<p>&#8220;INCONTROLADOR [aka PIPEDREAM] representa una capacidad de ataque cibern\u00e9tico excepcionalmente rara y peligrosa\u201d, dijo Mandiant. \u201cEs comparable a Triton, que intent\u00f3 desactivar un sistema de seguridad industrial en 2017;  Industroyer, que provoc\u00f3 un corte de energ\u00eda en Ucrania en 2016;  y Stuxnet, que sabote\u00f3 el programa nuclear iran\u00ed alrededor de 2010&#8221;.<\/p>\n<p>Para mitigar las amenazas potenciales y proteger los dispositivos ICS y SCADA, las agencias recomiendan a las organizaciones que apliquen la autenticaci\u00f3n de m\u00faltiples factores para el acceso remoto, cambien peri\u00f3dicamente las contrase\u00f1as y est\u00e9n continuamente atentos a indicadores y comportamientos maliciosos.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/us-warns-of-apt-hackers-targeting.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El gobierno de EE. UU. advirti\u00f3 el mi\u00e9rcoles sobre los actores del estado-naci\u00f3n que implementan malware especializado para<\/p>\n","protected":false},"author":1,"featured_media":90653,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,26597,4661,4664,99,13132,34588,4662,49069,6214,4668,4667,4669,4654,4658,4659,4653,4655,6213,4663,4666,4665,5527,131,4660],"class_list":["post-90652","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-apt","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-dirigen","tag-especializado","tag-filtracion-de-datos","tag-icsscada","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/90652","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=90652"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/90652\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/90653"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=90652"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=90652"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=90652"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}