¿Por qué el corte de energía provocado por hackers en Ucrania es tan aterrador para los Estados Unidos?

$config[ads_kvadrat] not found
Anonim

Un apagón que afectó a la mitad de los hogares en la región ucraniana de Ivano-Frankivsk en esta temporada de vacaciones fue el trabajo de un malware destructivo desatado por los piratas informáticos. Es un recordatorio de que los sistemas industriales mundiales, incluidos los de Estados Unidos, serán cada vez más atacados por ataques digitales.

Miles de hogares quedaron sin electricidad el 23 de diciembre después de que un virus desconectara las subestaciones eléctricas de la red, según un servicio de noticias ucraniano. TSN. El lunes, los investigadores de la firma de seguridad iSIGHT Partners de Dallas confirmaron que la causa fue un ataque cibernético a tres operadores eléctricos regionales.

Hablando a Ars Technica, John Hultquist de iSIGHT explicó cómo se trata de una confirmación de los temores de larga data:

"Es un hito porque definitivamente hemos visto antes eventos destructivos contra la energía (empresas petroleras, por ejemplo) pero nunca el evento que causa el apagón". Es el escenario principal por el que todos hemos estado preocupados durante tanto tiempo ".

El arma fue "BlackEnergy", un troyano identificado por primera vez en 2007. Su actualización más reciente deja las computadoras infectadas sin arranque, destruye partes críticas del disco duro e incluso puede sabotear los sistemas de control industrial. Esa última parte es especialmente importante, y algo que retomaremos en un momento. Por ahora, aquí hay un poco de información sobre el troyano del blog de la compañía de ciberseguridad ESET We Live Security:

Lo que los piratas informáticos realmente pueden perseguir es la interrupción de los "sistemas de control industrial". Ese es el término para los sistemas tecnológicos integrados por Franken que utilizamos para operar infraestructura crítica, como instalaciones de tratamiento de agua, tuberías y, relevante para este truco, redes eléctricas. Por lo general, esto es responsabilidad de cualquier corporación privada que posea las partes, y aunque una vez que fueron autocontenidas, ahora están todas conectadas a redes de computadoras, y por lo tanto a Internet, como todo lo demás en el siglo XXI.

Todo esto hace que estos sistemas de control sean más fáciles de operar, pero como los expertos en seguridad nos han estado advirtiendo durante años, es mucho más fácil de piratear, detener o lanzar una llave. UNA La investigación realizada en 2009 encontró que los sistemas de actualización lenta de Estados Unidos seguían siendo susceptibles, especialmente a través de fallas en las líneas de código de los sistemas populares. Los piratas informáticos aprovecharon esa debilidad en 2006 para cerrar la planta de energía nuclear Browns Ferry de Alabama, y ​​podría haber ayudado a los ciberespios de China y Rusia a penetrar en la red eléctrica de EE. UU. Para implantar programas de software disruptivos en 2009.

Seis años después, esos sistemas industriales siguen siendo objetivos atractivos. En una declaración de septiembre de 2015 al Comité Permanente de Inteligencia de la Cámara de Representantes, el Director de Inteligencia Nacional, James Clapper, advirtió sobre los piratas informáticos rusos que intentaban penetrarlos:

"Los ataques cibernéticos por motivos políticos son ahora una realidad cada vez mayor", dijo. "Los actores extranjeros están reconociendo y desarrollando el acceso a los sistemas de infraestructura crítica de EE. UU., Que podrían explotarse rápidamente para interrumpirlos si la intención de un adversario se volviera hostil".

Desafortunadamente, no hay una solución fácil para este problema y lo único en lo que todos estamos de acuerdo es que si bien este apagón es el primer éxito para estos hackers, no será el último. Tal vez poner un generador en la lista de Navidad del próximo año.

$config[ads_kvadrat] not found