Guerrillas OT, la amenaza que dejó sin energía a Ucrania y sin combustible a EEUU Computerhoy.20minutos.es

Guerrillas OT, la amenaza que dejó sin energía a Ucrania y sin combustible a EEUU. Noticias en tiempo real Ayer, 23:26

La guerra nunca cambia. A pesar de ello, la de Ucrania y Rusia ha dejado ver algunas técnicas utilizadas para desestabilizar al enemigo, como el uso de drones contra soldados y civiles, así como ataques cibernéticos contra infraestructuras críticas.

Imagina por un momento todo lo que has conectado en casa, desde el televisor hasta las bombillas o los altavoces inteligentes. Todos estos aparatos forman parte de tecnologías de la información (TI), dedicada a gestionar datos y sistemas informáticos.

Un ciberataque a estos terminales podría provocar la fuga de información y el robo de tus datos personales más sensibles. En entornos industriales, esto se agrava aún más, debido a que suelen controlar recursos estratégicos.

Esto es lo que se conoce como tecnología operativa (OT) y, durante los últimos años, se ha integrado con diferentes sistemas informáticos, los cuales pueden ser puertas de entrada para actores maliciosos.

Puede que un ciberataque de este tipo no tenga repercusión alguna, aunque al guardar relación con sectores como la gestión del agua, la energía nuclear o la electricidad, podrían poner en peligro la continuidad del servicio y, con ello, llevar a una crisis sin precedentes.

Desafortunadamente, los conflictos geopolíticos actuales han llevado a que grupos de cibercriminales apunten directamente a servicios de este tipo como su objetivo principal, con ejemplos muy recientes en Ucrania y Estados Unidos.

El apagón energético de Ucrania

A finales de 2015, numerosas compañías de energía ucranianas sufrieron cortes no programados a lo largo de todo el país. Según confirmaría la Agencia de Ciberseguridad y Seguridad de Infraestrcturas (CISA) de Estados Unidos años más tarde, se trataba de hackers patrocinados por el Estado de Rusia.

Los cibercriminales pudieron colar un malware en diferentes infraestructuras críticas, además de otro conocido como BlackEnergy en compañías relacionadas con la informática; es decir, que pasaron del ámbito IT al OT para lograr sus objetivos.

Aproximadamente, según los datos técnicos del informe, se concluyó que había afectado a 225.000 usuarios que perdieron la energía. Incluso cuando se restableció la electricidad, el malware continuó latente y activo en diferentes operaciones.

En cualquier entorno industrial, existen lo que se llaman sistemas de control industrial –ICS, por sus siglas en inglés–, que aglutinan diferentes dispositivos, como las interfaces máquinas-humano (HMI), así como los sistemas de alimentación ininterrumpida (SAI).

 

Todos estos permiten la monitorización del entorno industrial, además de la continuidad del negocio y las operaciones, con el objetivo de gestionar y solucionar fácilmente las interrupciones o posibles ciberataques, algo cada vez más habitual.

En el caso del ataque a Ucrania, los hackers comprometieron las HMI basadas en Windows, mediante herramientas de escalado de privilegios y, adicionalmente, control remoto de las operaciones. Básicamente, consiguieron permisos de administración para el acceso remoto.

Como es lógico, el objetivo era paralizar y eliminar datos sin motivaciones económicas, por lo que también ejecutaron el malware KillDisk al finalizar el ciberataque, encargado de eliminar archivos concretos para que la actividad no pudiera continuar.

Desafortunadamente, lejos de un contexto de guerra más allá de la cibernética, Ucrania no ha sido el único objetivo de este tipo de ataques.

Un golpe a los oleoductos de Estados Unidos

En octubre de 2020, CISA aseguró que había logrado frenar un ciberataque que había afectado a una compañía de gas natural del país –sin mencionar ningún nombre concreto– que, sorprendentemente, no contaba con un plan de gestión de incidentes de este tipo.

En este caso, debido a una mala segmentación de redes entre IT y OT, sin haber creado las conocidas como zonas desmilitarizadas (DMZ), para prevenir el acceso a importantes segmentos. De nuevo, las HMI se vieron afectadas y, durante 48 horas, las operaciones fueron interrumpidas.

Por supuesto, con las consiguientes pérdidas económicas y de productividad, a pesar de que no fueron afectados los controladores lógicos programables (PLC), un dispositivo que se encarga de controlar las operaciones industriales.

Tan solo un año más tarde, gracias al RaaS –ransomware como servicio, por su traducción al español– DarkSide, un grupo de cibercriminales con motivaciones económicas logró secuestrar más de 100 gigabytes de datos de Colonial Pipeline.

Esta compañía transporta casi la mitad del combustible para aviones en la costa este de Estados Unidos, y el apagón produjo el incremento de los precios, así como importantes pérdidas económicas para el oleoducto.

Con el perfeccionamiento del RaaS o las técnicas de phishing gracias a la inteligencia artificial, estos ataques podrían suponer un futuro negro para la ciberseguridad en entornos de operaciones industriales. Si todo se para, la crisis sería más que evidente.


Compartir en:
   

 

 

Chelsea vs Brighton EN VIVO Premier League Jornada 6. 00:30

Chelsea vs Brighton EN VIVO Premier League Jornada 6 Los Blues buscan recuperar terreno tras caer ante Manchester United, mientras los Seagulls intentan salir de su crisis defensiva araguilarSáb, 27/09/2025 - 06:00

Record

Realizan Primer Encuentro Estatal para la Protección contra Riesgos Sanitarios en Baja California.00:13

El encuentro permitió alinear criterios y fortalecer la coordinación entre las regiones, con el propósito de garantizar la seguridad sanitaria y proteger la salud de la población.

Uniradio Informa

México arriesga competitividad sin 4.5 GW de BESS. 00:29

Staff/RG Piezas clave en el rompecabezas de la transición energética: sin BESS, México podría perderThe post México arriesga competitividad sin 4.5 GW de BESS appeared first on Desde Puebla.

Desde Puebla

Citas con mujeres chilenas: más allá del acento y la primera impresión.

Explorar el mundo de las citas con mujeres chilenas significa acercarse a una cultura llena de matices, donde el valor está en las charlas auténticas y en descubrir puntos en común más allá de lo superficial. Aun así, muchas veces el camino no resulta tan sencillo: • Perfiles poco claros o inactivos que hacen perder tiempo. • […]El ca

Lado.mx

Mileo Luxury Boutique Hotel Champions Sustainable Luxury on Greece’s Premier Island Destination.

Five-star Mykonos boutique property, Mileo Luxury Boutique Hotel, combines environmental consciousness with uncompromising luxury, earning exceptional guest satisfaction ratings.

Lado.mx

Motocicletas todo terreno en México: guía para elegir el modelo perfecto.

Si te gustan las aventuras fuera de carretera, este artículo es para ti. Las motocicletas todo terreno en México son ideales para quienes disfrutan del contacto con la naturaleza, explorar caminos poco transitados y vivir experiencias emocionantes.

Lado.mx

Activan Alerta Amber para localizar a niño de cuatro años en SLP. 22:44

    El infante fue visto por última vez en la colonia Bellas Lomas   La Fiscalía General del Estado de San Luis Potosí (FGESLP) activó una ficha de Alerta Amber para la localización de Edgardo González Gutiérrez, quien fue visto por última vez el 17 de agosto de 2025, en la colonia Bellas Lomas […]

Frontal

Guerrillas OT, la amenaza que dejó sin energía a Ucrania y sin combustible a EEUU. 23:26

Los cibercriminales han perfeccionado sus técnicas y ya no solo apuntan a los sistemas informáticos, sino también a las operaciones industriales estratégicas.

Computerhoy.20minutos.es

Actualizar Play -FF MLB 2025. 23:20

Por primera vez desde la temporada 2021, los Medias Rojas de Boston se dirigen a la ronda de playoffs de MLB. Los Medias Rojas golpearon sus boletos posteriores a la producción con una caminata el viernes por la noche contra Detroit Tiger. Hubo mucho optimismo esta temporada después de que los Medias Rojas cambiaron por …

Mas Cipolleti

Trump impone nuevos aranceles a medicamentos, camiones y muebles. 08:15

Trump ha hecho de los gravámenes una herramienta clave de política exterior, utilizándolos para renegociar acuerdos comerciales, extraer concesiones y ejercer presión política sobre otros países.

Editorial Aristegui Noticias

Sheinbaum sobre caso Adán Augusto: “Que el senador aclare sus ingresos”. 09:20

Agencias México.- La presidenta Claudia Sheinbaum respondió brevemente este jueves a los señalamientos que involucran al senador Adán Augusto López con presuntos ingresos no declarados por 79 millones de pesos, señalando que será él quien debe explicar su situación. “Que aclare el senador”, dijo Sheinbaum al ser cuestionada por la pren

El buen tono

“El peor ataque desde el Holocausto”: Netanyahu denuncia crímenes del 7 de octubre. 08:13

Benjamín Netanyahu denunció el ataque del 7 de octubre como el peor desde el Holocausto y reafirmó en la ONU su rechazo a un Estado palestino y a Irán

NotiPress

tormenta humberto huracán

Humberto se fortalece en el Atlántico mientras el huracán Gabrielle decrece. 25 de Septiembre, 2025 18:05

La tormenta Humberto se fortalece este jueves en su avance por el Atlántico hacia el norte, mientras el huracán Gabrielle, ahora de categoría 1, se debilita durante su acercamiento a las Islas Azores de Portugal, expuso el Centro Nacional de Huracanes (NHC, en inglés) de Estados Unidos. El organi...The post Humberto se fortalece en el Atlántic

Elineanoticias.com

Huracán ‘Humberto’ llegará a categoría 4; ‘Narda’ continúa alejándose de costas mexicanas. 13:50

‘Humberto’ se fortaleció en la madrugada de este viernes y se convirtió en huracán categoría 1 en aguas abiertas del océano Atlántico, aunque por ahora no supone peligro para zonas costeras de México y Estados Unidos, informó el Centro Nacional de Huracanes (NHC, en inglés) y el Servicio Meteorológico Nacional (SMN) de la Comisión Na

Vanguardia.com.mx

chelsea vs brighton

Carabao Cup 2025: Resultados de la Tercera Ronda de la Copa de la Liga Inglesa. 23 de Septiembre, 2025 16:16

Carabao Cup 2025: Resultados de la Tercera Ronda de la Copa de la Liga Inglesa El Fulham de Raúl Jiménez sigue avanzando en el torneo con la victoria ante Cambridge aspindolaMar, 23/09/2025 - 15:21

Record

Cole Palmer estará de dos a tres semanas fuera; se suma a la lista de lesionados de Chelsea. 09:55

Cole Palmer estará de dos a tres semanas fuera; se suma a la lista de lesionados de Chelsea El jugador inglés salió de cambio en el primer tiempo en el duelo ante Manchester United eariasVie, 26/09/2025 - 09:38

Record

Chelsea vs Brighton EN VIVO Premier League Jornada 6. 00:30

Chelsea vs Brighton EN VIVO Premier League Jornada 6 Los Blues buscan recuperar terreno tras caer ante Manchester United, mientras los Seagulls intentan salir de su crisis defensiva araguilarSáb, 27/09/2025 - 06:00

Record

la diabla

Xavi Casa Famosos México 2025 cuándo dónde ver en vivo presentación fiesta. 12:50

Ana AlvarezComo ya es tradición, este viernes habrá fiesta dentro de La Casa de los Famosos México 2025 y los habitantes contarán con un invitado muy especial.Durante la gala del jueves, los conductores Odalys Ramírez y Diego de Erice anunciaron que será nada menos que Xavi, una de las grandes promesas del regional mexicano, quien ponga a bai

Excelsior

¿Quién es ‘La Diabla’, presunta líder de grupo que trafica bebés, vinculada al CJNG?. 17:40

Martha Alicia "M" es acusada de dirigir una organización, vinculada al CJNG, que se dedica a reclutar mujeres embarazadas.

El Financiero

Revelan modus operandi de “La Diabla”, traficaba bebés y órganos. 17:41

Martha Alicia ‘N’, conocida como “La Diabla”, presuntamente lideraba una red de tráfico de personas y venta ilegal de órganos vinculada al Cártel Jalisco Nueva Generación (CJNG), en Ciudad Juárez, Chihuahua. El modus operandi de esta red consistía en engañar a mujeres embarazadas, mayormente de comunidades rurales, para llevarlas a l

Eldemocrata.com

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.