Hace cinco años investigadores de ESET publicaron su análisis del primer malware diseñado específicamente para atacar una red eléctrica.
El 12 de junio de 2017 investigadores de ESET publicaron sus hallazgos sobre un nuevo y particular malware que era capaz de provocar un apagón generalizado. Industroyer, como lo llamaron, fue la primera pieza de malware conocida desarrollada específicamente para atacar a una red eléctrica.
De hecho, Industroyer ya se había desplegado unos meses antes y había tenido un efecto considerable: provocó que el 17 de diciembre de 2016 miles de hogares en partes de Kiev, Ucrania, se quedaran sin suministro eléctrico durante aproximadamente una hora. Esto sucedió después de que el malware atacara una subestación eléctrica local. Unos días después, el investigador de malware de ESET, Anton Cherepanov, comenzaría a desmenuzar Industroyer.
Una bomba de tiempo
Una vez plantado en el sistema, Industroyer se extendió por la red de la subestación buscando dispositivos de control industrial específicos con protocolos de comunicación a través de los cuales poder hablar. Luego, como una bomba de tiempo a punto de estallar, aparentemente abrió todos los disyuntores a la vez, mientras desafiaba cualquier intento de los operadores de la subestación por recuperar el control: si un operador intentaba cerrar un interruptor, el malware lo volvía a abrir.
Para limpiar sus rastros, el malware liberó un wiper, que es un tipo de malware que borra datos, que había sido diseñado para dejar las computadoras de la subestación inoperativas y retrasar el regreso a las operaciones normales. De hecho, el wiper a menudo fallaba, pero si hubiera tenido más éxito, las consecuencias podrían haber sido mucho peores, especialmente en invierno, cuando un corte de energía puede hacer que las tuberías llenas de agua se agrieten cuando se congelan.
El malware realizó un acto malicioso final para desactivar algunos de los relés de protección en la subestación, pero eso también falló. Sin el funcionamiento de los relés de protección, el equipo de la subestación podría haber estado expuesto a un alto riesgo de daño cuando los operadores finalmente restablecieron la transmisión eléctrica.
Como mencionaron en ese momento Cherepanov y su colega investigador de ESET, Robert Lipovsky, la sofisticación de Industroyer hace posible adaptar el malware a cualquier entorno similar. De hecho, los protocolos de comunicación industrial que utiliza Industroyer se implementan no solo en Kiev, sino también “en infraestructura de suministro de energía, sistemas de control de transporte y otros sistemas de infraestructura crítica (como agua y gas) en todo el mundo”.
Por otro lado, teniendo en cuenta lo sofisticado que era Industroyer, su impacto en última instancia fue bastante decepcionante, como lo señalaron los propios investigadores de ESET en 2017. Quizás fue solo una prueba para futuros ataques, o quizás fue una señal de lo que era capaz de hacer el grupo detrás de su creación.
El trabajo de Sandworm
El comportamiento del malware, señalaron los investigadores de ESET, reflejan las intenciones maliciosas de quienes lo crearon. En la conferencia Virus Bulletin de 2017, Lipovsky destacó que “los atacantes tenían que comprender la arquitectura de una red eléctrica, qué comandos enviar y cómo se lograría”. Sus creadores recorrieron un largo camino para crear este malware, y su objetivo no era solo un corte de energía. “Algunas pistas de la configuración de Industroyer sugieren que querían provocar daños a nivel equipamiento y también mal funcionamiento”.
En Black Hat 2017, Cherepanov también señaló que “parece muy poco probable que alguien pueda escribir y probar dicho malware sin acceso al equipo especializado utilizado en el entorno industrial específico”.
En octubre de 2020, Estados Unidos atribuyó el ataque a seis oficiales pertenecientes a Sandworm, nombre que se le dio a la Unidad 74455 de la Dirección General de Inteligencia rusa (GRU).
Industroyer 2: El regreso de Industroyer
Volvemos a 2022 y no sorprende que la telemetría de ESET haya mostrado un aumento en los ataques cibernéticos dirigidos a Ucrania en las semanas previas y posteriores a la invasión de Rusia el 24 de febrero.
El 12 de abril, junto con CERT-UA, los investigadores de ESET anunciaron que habían identificado una nueva variante de Industroyer, a la cual llamaron Industroyer 2, apuntando a un proveedor de energía en Ucrania. Esta nueva variante había sido programada para cortar el suministro de energía en una región de Ucrania el 8 de abril. Afortunadamente, el ataque fue frustrado antes de que pudiera causar más estragos en un país que ya viene siendo afectado por la guerra. Los investigadores de ESET consideran con mucha confianza que Sandworm fue nuevamente el responsable de este nuevo ataque.
Un presagio de lo que vendrá
En los últimos años se ha vuelto más que claro que los servicios de infraestructura crítica del mundo están expuestos al riesgo de interrupciones. La serie de incidentes que han impactado la infraestructura crítica en Ucrania a lo largo del tiempo (y en otras partes del mundo) han ayudado a tomar conciencia sobre los riesgos a los que están expuestos los servicios críticos y la posibilidad de que ataques cibernéticos sean la causa de posibles cortes de energía, interrupciones en el suministro de agua, interrupciones en la distribución de combustible, pérdida de datos médicos y de muchas otras consecuencias que pueden hacer mucho más que interrumpir nuestras rutinas diarias: pueden amenazar la vida.
En 2017, tanto Cherepanov como Lipovsky concluyeron el artículo de la investigación con una advertencia que, cinco años después, sigue vigente: “Independientemente de si el reciente ataque a la red eléctrica ucraniana fue o no una prueba, debería servir como un señal de alarma para los responsables de la seguridad de sistemas críticos alrededor del mundo”.
Auriculares Inalámbricos,Auriculares Bluetooth 5.3 con HD Micrófono,HiFi Estéreo,IPX7 Impermeable,Control Táctil,Reducción de Ruido In Ear Auriculares,Cascos Inalámbricos Deportivos para iOS/Android Por solo 11,99 €
Emparejamiento en un paso:Simplemente saque 2 auriculares del estuche de carga, y se conectarán entre sí automáticamente y luego solo un paso ingrese fácilmente a la configuración de Bluetooth del teléfonomóvil para emparejar los auriculares. Despué... read more
Sencillo de Configurar y Usar: No hay necesidad de instalar software con el ratón M90 Logitech. Como tiene cable, se puede conectar a un puerto USB y usar inmediatamente Seguimiento Óptico de óptima Definición: Con 100 DPI tiene un control de cursor ... read more
Impresora, copiadora y escáner y fax Productividad con una velocidad de impresión de 30 ppm Ahorro con la impresión automática a doble cara Red cableada, Wifi, Wifi Direct y conexión móvil Bandeja de 250 hojas, ranura manual y ADF para 50 hojas
TCL 32SF540-32" FHD Smart TV - HDR & HLG-Dolby Audio-DTS Virtual X/DTS-HD-Metal Bezel-Less-Dual-Band WiFi 5-with Fire OS 7 System Por solo 213,18 €199,00 €
Ve todos los detalles con FHD: en comparación con las pantallas HD o High Definition, la pantalla Full High Definition puede presentarte una imagen el doble de real y detallada. Quédate quieto y disfruta de los increíbles detalles de la imagen tal y ... read more
KUU Ordenador Portatil X3 Windows 11 Pro PC Portatil Convertible 180° Computadora Portatil J4125 CPU 14.1'' IPS FHD Screen 8GB LPDDR4 256GB SSD Portatil USB Bluetooth 4.2 HDMI WiFi Doble Banda Laptop Por solo 239,99 €
🔥【Procesador J4125】Portátil KUU con CPU Celeron J4125 de 4 núcleos, frecuencia base de 2.0 GHz, frecuencia de pulso de hasta 2,7 Ghz. Alta resolución de 1920 x 1080, pantalla antirreflejo de alta definición de 14,1 pulgadas con procesador de gráficos... read more
【PROCESADOR DE ÚLTIMA GENERACIÓN】Portátil Aocwei A7 instalado con Win 11 y equipado con el último y potente procesador Intel Celeron N5095 Quad-Core con una frecuencia turbo de 2,0 GHz (admite hasta 2,9 Ghz). Ejecute varias aplicaciones y pestañas de... read more
【POTENTE PRODUCTIVIDAD】 OrdenadorPortátil con Win 11 de 14 pulgadas está equipada con el rendimiento del procesador Intel N4020 DUAL-CORE y ofrece una velocidad inigualable. Ejecute múltiples aplicaciones, pestañas y videos del navegador sin problem... read more
Promoción: Consigue 10€ con el servicio de HP Instant Ink; despreocúpate de la tinta para siempre; recibe la tinta en casa antes de que se agote y ahorra tiempo y dinero; todo desde solo 0,99 € al mes; disfruta de un servicio cómodo, flexible y sin c... read more
Resérvalo ya para obtener la misión adicional Los Cuarenta Ladrones.* Assassin's Creed Mirage Launch Edition incluye: - Assassin's Creed Mirage (juego básico). - Mapa de Bagdad. - Conjunto de tres litografías. Descubre una aventura de acción con una ... read more
✅ 〖PROCESADOR ALTO RENDIMIENTO〗Portátil Win 11 está equipado con procesador Intel Celeron N4020 de hasta 2,8GHz (el ordenador ajusta automáticamente la frecuencia en función del uso real para reducir la pérdida interna, y la frecuencia estabilizada e... read more
SSD portátil Crucial X9 de 1 TB - Hasta 1050 MB/s - PC y Mac, con oferta Mylio Photos+ - Unidad de estado sólido externa USB 3.2 - CT1000X9SSD902 Por solo 99,99 €80,99 €
Velocidades de lectura de hasta 1.050 MB/s Espaciosa: En 1 TB caben hasta 5000 fotos, 15 horas de vídeos de la familia, 2 títulos de videojuegos AAA y 50 GB de documentos, con 100 GB de sobra Compatibilidad plug-and-play con Windows, Mac, Android, iP... read more
Webcam de alta definición con resolución de hasta 8 megapíxeles (3840 x 2160) Conveniente micrófono incorporado, ideal para chats de vídeo Perfecta para Skype, YouTube y streaming en línea Práctico pedestal dotado de pinza integrada, ideal para panta... read more
TohiTata 301XL Cartuchos de Tinta Remanufacturado para 301 XL, Negro y Tricolor, Alta Capacidad, Compatible con HP Envy 4500 5530, DeskJet 1000 1050 1050A 1510 2050 2540 3050, OfficeJet 2620 Por solo 31,99 €25,48 €
Lo que obtiene: 2-Pack (1 Negro,1 Tricolor) 301 XL Cartucho de tinta. Optimizamos constantemente el embalaje de nuestros productos. Si recibe un embalaje antiguo, no dude en utilizarlo, la calidad es la misma. Amplia compatibilidad: HP Deskjet 1000 1... read more
Acer Aspire 5 A515-57 - OrdenadorPortátil 15.6" Full HD IPS (Intel Core i7-1255U, 8 GB RAM, 512 GB SSD, Intel Iris Xe Graphics, Sin sistema operativo) Color Negro - Teclado QWERTY Español Por solo 829,00 €499,00 €
Pantalla de 15.6" Full HD IPS Procesador Intel Core i7-1255U Memoria RAM de 8 GB RAM Almacenamiento de 512 GB SSD Gráfica integrada Intel Iris Xe Graphics Sin sistema operativo
QHOHQ 3 Piezas Protector Pantalla para iPhone 15 [6,1 Pulgada] con 3 Piezas Protector Camara, Cristal Templado, Dureza 9H, Ultra Transparente, Anti Arañazos, Sin Burbujas Por solo 9,96 €
[Modelos aplicables]: El cristal templado y Protector de Lente de Cámar sólo son aplicables para el iPhone 15 6,1 pulgada versión. Están hechos de alta calidad de 0.33 mm de espesor de vidrio templado con una dureza de grado 9H o más, que se ha forta... read more
Crucial X9 Pro 2TB SSD portátil , Velocidades de Lectura/Escritura de hasta 1050MB/s , PC y Mac, con Mylio Photos+ , USB 3.2, Unidad de Estado sólido Externa USB,C , CT2000X9PROSSD902 Por solo 134,99 €
Potente rendimiento: con velocidades de lectura y escritura de hasta 1.050MB/s, edición directamente desde el disco. Alto rendimiento sostenido de 975MB/s escribe sobre la capacidad del disco. Amplia compatibilidad: el X9 Pro ofrece compatibilidad pl... read more
Consola PS5 + juego God of War Ragnarok PS5 edición estándar de 825GB de almacenamiento La consola PS5 ofrece nuevas posibilidades de juego que nunca habías imaginado. Experimenta una carga ultrarrápida con una SSD de altísima velocidad Disfruta de u... read more
Logitech MK540 Advanced Combo Teclado y Ratón Inalámbrico para Windows, Receptor USB unificador de 2,4 GHz, Botones Multimedia, Batería de 3 años de duración, PC, Portátil, QWERTY Español - Negro Por solo 79,99 €49,99 €
Escritura de Precisión: escribe cómodamente en este teclado de tamaño estándar, con ruido reducido, reposamanos, diseño resistente a salpicaduras (1), patas de inclinación ajustable Comodidad: ratón con forma ambidiestra y suaves agarres laterales de... read more