Hackers están sondeando las redes eléctricas de Estados Unidos

0

Un grupo de hackers que atacó una planta petroquímica en Arabia Saudita ahora investiga redes eléctricas de EE UU

Un grupo de hackers que atacó una planta petroquímica en Arabia Saudita ahora investiga redes eléctricas de EE UU

Un grupo de hacers que cerraron una instalación de petróleo y gas natural de Arabia Saudita en 2017, ahora está apuntando a las compañías de electricidad de Estados Unidos y Asia, según confirmó la compañía de seguridad cibernética Dragos Inc.

El grupo de piratas informáticos denominado como Xenotime, ha estado investigando servicios públicos desde finales de 2018, aseguró Dragos, con sede en Hanove, Maryland. Se ha centrado principalmente en los sistemas de control electrónico que administran las operaciones en los sitios industriales.

Por otro lado, la compañía de seguridad cibernética FireEye Inc., vinculó al grupo una institución de investigación en Moscú, propiedad del gobierno ruso, llamado Instituto Central de Investigación Científica de Química y Mecánica. Xenotime es uno de los pocos grupo en el mundo que usa malware diseñado para sistemas de control industrial, dijo Benjamin Read, gerente senior de FireEye.

Un portavoz de la embajada rusa en Washington no respondió a la solicitud de comentarios por parte de Bloomberg. Los funcionarios estadounidenses advirtieron durante mucho tiempo que las redes son vulnerables a los ataques cibernéticos.

La interrupción de la infraestructura eléctrica de una región podría causar un caos generalizado, desencadenar apagones y paralizar los mercados financieros, los sistemas de transporte, entre otros.

«La mayoría de los hackers en el mundo no quieren matar gente, pero el historial de Xenotime sugiere que es una de las cosas que les gustaría hacer», dijo Sergio Caltagirone, vicepresidente de inteligencia de amenazas de Dragos.

Dragos mencionó en su blog que los atacantes parecen estar investigando vulnerabilidades en los sistemas de energía de los Estados Unidos, un paso menos serio que un ataque real, y hasta ahora no existe evidencia de «una intrusión conocida y exitosa».

La investigación realizada por Dragos indica una actividad en «etapa muy temprana», dijo Read de FireEye.

«No significa de manera inherente que Rusia vaya a querer cerrar la red la próxima semana o incluso que hayan tomado la decisión de hacerlo cuando estén listos», agregó.

El grupo de hackers recibió un aviso luego de un ataque de malware en 2017 en una instalación petroquímica de Arabia Saudita, aseguró Dragos. Los atacantes apuntaron a los sistemas de seguridad para causar «pérdida de vidas o daños físicos».

Xenotime es el único grupo que Dragos ha visto apuntar a diferentes sectores industriales. «El costo y los recursos para moverse entre los sectores son enormes. La investigación de servicios públicos de casi un año del grupo, muestra más que un interés pasajero», dijo Caltagirone.


Gracias por apoyar el libre conocimiento con tu donación!
Bitcoin: bc1q4sw9260twfcxatj8mjp7358cyvrf8whzlelyhj
Ethereum: 0xFb93D2a3c9d1A0b83EE629c2dE1725BCa192e581
Litecoin: LbFduJmHvQXcpCnwfUT7aJ4DYoWSL3iQw8
Dogecoin: D7QQVqNR5rk215A4zd2gyzV9P2bLQtZHFV
Transferencia bancaria en México:
Cuenta CLABE: 661610005838513425 Nombre: Masterhacks LATAM Banco: Alternativos

Unete a nuestros grupos:
WhatsApp: https://chat.whatsapp.com/HcazyklpyeU4X3BF657KFQ
Telegram: https://t.me/masterhacks_net
Canal de WhatsApp https://whatsapp.com/channel/0029VaBBLCn5vKAH9NOWCl3K

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *