Skip to main content

¿Podría un país quedarse sin gas por culpa de un ransomware?

Las infraestructuras críticas son esenciales en el entramado de cualquier nación, ya que ahí residen servicios e instituciones que son fundamentales para el normal funcionamiento de un país.

Una definición más académica sostiene que «las infraestructuras críticas son aquellas sin las que una sociedad no puede mantener el ritmo de vida que ha mantenido con anterioridad. Son las que se mantienen, protegen y supervisan con márgenes de seguridad amplios para que siempre se pueda contrarrestar cualquier tipo de situación complicada».

Recommended Videos

Dentro de ese significado cabe por ejemplo una planta de gas natural, sin la cual millones de personas no podrían consumir este elemento muy importante para tantas actividades humanas y productivas.

Por eso no deja de ser preocupante lo que ocurrió en Estados Unidos, ya que un ataque cibernético paralizó por dos días una planta de gas natural en ese país, lo que fue avisado por la Agencia de Seguridad de Infraestructura y Ciberseguridad.

Más específicamente un ransomware paralizó las tuberías que llevan el gas.

El ataque informático comenzó con un enlace malicioso en un correo electrónico de phishing que permitió a los atacantes pasar de la red de TI de la instalación a la red OT de la instalación, que es el centro de tecnología operativa de los servidores que controlan y monitorean los procesos físicos de la instalación.

«El ataque no afectó a ningún controlador lógico programable (PLC) y en ningún momento la víctima perdió el control de las operaciones. Aunque el plan de respuesta de emergencia de la víctima no consideró específicamente los ataques cibernéticos, se tomó la decisión de implementar un cierre deliberado y controlado de las operaciones. Esto duró aproximadamente dos días, lo que resultó en una pérdida de productividad e ingresos, después de lo cual se reanudaron las operaciones normales», sostuvo el comunicado de la Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos.

Este organismo además detalló cómo se llevó a cabo el ataque y lo que se hizo para frenarlo y mitigar sus efectos:

  • La planta de gas no pudo implementar una segmentación robusta entre las redes de TI y OT, lo que permitió al pirata informático atravesar el límite de IT-OT y desactivar los activos en ambas redes.
  • El actor de la amenaza utilizó el ransomware básico para comprometer los activos basados ​​en Windows en las redes de TI y OT. Los activos afectados en la red OT de la organización incluían HMI, historiadores de datos y servidores de encuestas.
  • Debido a que el ataque se limitó a los sistemas basados ​​en Windows, los PLC responsables de leer y manipular directamente los procesos físicos en la instalación no se vieron afectados.
  • Los operarios técnicos de la planta de gas pudieron obtener equipos de reemplazo y cargar las últimas configuraciones conocidas para facilitar el proceso de recuperación.
  • Todos los activos OT directamente afectados por el ataque se limitaron a una sola instalación geográfica.
Topics
Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Polémica por anuncios callejeros que glorifican: la IA tomará tu trabajo
anuncios calle ia reemplaza humanos trabajos artisan

Una polémica campaña se está viendo en los últimos días en las calles de San Francisco, ya que la compañía Artisan está tapizando la vía pública con avisos que muestran un bot y un mensaje que dice "dejen de contratar humanos".

La compañía, que está respaldada por la aceleradora de startups Y-Combinator, vende lo que llama "Empleados de IA" o "Artesanos". Lo que la empresa realmente vende es software diseñado para ayudar con el servicio al cliente y el flujo de trabajo de ventas. La compañía parece haber hecho un pow-wow interno y decidió que la forma más efectiva de promocionar su producto relativamente mundano era financiar una campaña publicitaria que anunciara el fin de la era humana.

Leer más
Jeremy Allen White será el hijo de Jabba de Hutt
jeremy allen white hijo jabba hutt the mandalorian y grogu

Jeremy Allen White se dirige al universo de Star Wars. El dos veces ganador del Emmy protagonizará The Mandalorian & Grogu como Rotta the Hutt, el hijo del señor del crimen Jabba the Hutt.

Rotta apareció por primera vez en la película animada de 2008 Star Wars: The Clone Wars. White prestará su voz al papel de Rotta.

Leer más
El primer tráiler de «28 años después» ha llegado, y es francamente aterrador
28 anos despues trailer a  os despu s

Sony Pictures Entertainment
El Virus de la Ira ha evolucionado en el primer tráiler de 28 Years Later, la esperada tercera película de la franquicia de apocalipsis zombie creada por Danny Boyle y Alex Garland.

Las aterradoras imágenes están ambientadas con una lectura espeluznante del poema Botas de Rudyard Kipling. El tráiler destaca el comienzo del virus zombi que causa estragos en el Reino Unido. Luego salta a 10.228 días después, cuando un grupo de sobrevivientes vive aislado en una isla fuertemente vigilada. Uno de esos supervivientes es interpretado por Aaron Taylor-Johnson, que se dirige al continente armado con un arco y una flecha.

Leer más