CISA advierte sobre ciberataques a sistemas de monitoreo de tanques de combustible

CISA, el FBI, la NSA, el Departamento de Energía y otros socios del gobierno de EE.UU. advierten que hackers están atacando sistemas automáticos de medición de tanques (ATG) expuestos a internet, utilizados para monitorear tanques de combustible y almacenamiento de líquidos en varios sectores de infraestructuras críticas.

Según la agencia de ciberseguridad, los sistemas ATG se emplean comúnmente en los sectores de Energía, Químico, Alimentación y Agricultura, y Sistemas de Transporte para supervisar de forma remota niveles, temperaturas y posibles fugas en tanques de almacenamiento. El gobierno de EE.UU. señala que los actores de amenazas están atacando dispositivos expuestos y modificando configuraciones mediante ejecución de comandos.

"La reciente actividad maliciosa observada por las organizaciones autoras —que el gobierno de EE.UU. aún no ha atribuido a un estado-nación o grupo de actores de amenazas— implica que actores de ciberamenazas comprometen sistemas ATG expuestos a internet y posteriormente los modifican mediante ejecución de comandos", señala el aviso.

De acuerdo con las agencias, los atacantes obtienen acceso aprovechando vulnerabilidades de omisión de autenticación, credenciales codificadas, fallos de ejecución de comandos del sistema operativo, inyecciones SQL y debilidades de escalada de privilegios. Si el sistema se ve comprometido, los atacantes pueden alterar configuraciones de red, identificadores de producto, volúmenes de tanque y controles de bomba. También podrían desactivar alarmas y crear condiciones que impidan a los operadores monitorear adecuadamente los niveles de llenado, aumentando el riesgo de fugas o fallos de equipos.

Las agencias instaron a las organizaciones a bloquear los sistemas ATG de internet, restringir el acceso remoto mediante firewalls, VPN o listas de control de acceso, reemplazar contraseñas predeterminadas, utilizar credenciales sólidas y autenticación multifactor, aplicar actualizaciones de seguridad y monitorear activamente los sistemas en busca de cambios no autorizados.

Hackers iraníes previamente vinculados a actividad similar

Si bien el aviso no atribuye la actividad a ningún actor de amenazas específico, sigue a un informe de CNN en mayo sobre hackers iraníes detrás de una serie de brechas en sistemas ATG en estaciones de servicio de varios estados. Según CNN, los atacantes explotaron sistemas ATG conectados a internet y protegidos con contraseñas débiles o inexistentes, lo que les permitió acceder y manipular las lecturas de las pantallas. Sin embargo, los atacantes no alteraron los niveles reales de combustible.

Los incidentes no causaron daños físicos, pero generaron preocupación sobre la posible interferencia con la detección de fugas y otras funciones relacionadas con la seguridad. CNN informó que Irán era el principal sospechoso debido a su historial de atacar sistemas de gestión de combustible y otras tecnologías de control industrial.

No obstante, CNN reportó que múltiples fuentes informadas sobre la investigación indicaron que podría no ser posible atribuir la actividad a un atacante específico, debido a la escasa evidencia forense dejada en los ataques. CISA y sus socios señalaron que las organizaciones que operan sistemas ATG deben revisar su exposición e implementar las mitigaciones recomendadas de inmediato para reducir el riesgo de compromiso.

Pon a prueba cada capa antes que los atacantes

Los equipos de seguridad registran el 54% de los ataques exitosos y alertan solo sobre el 14%. El resto se mueve por tu entorno sin ser detectado. El informe técnico de Picus muestra cómo la simulación de brechas y ataques prueba tus reglas SIEM y EDR para que las amenazas dejen de pasar desapercibidas.

Artículos relacionados:

  • Ex empleado de distrito escolar encarcelado por hackear a su antiguo empleador
  • Más de 900 sistemas de medición de tanques de gasolina en EE.UU. expuestos a ataques
  • Agencia de alimentos de la ONU revela brecha que afecta a 600.000 hogares en Gaza
  • EE.UU. sanciona a Nobitex, exchange de criptomonedas utilizado por actores de ransomware iraníes
  • Hackers iraníes atacaron a un importante fabricante de electrónica de Corea del Sur

Lawrence Abrams - Artículo anterior - Siguiente artículo

Publicar un comentario Reglas de la comunidad Necesitas iniciar sesión para publicar un comentario. ¿Aún no eres miembro? Regístrate ahora

También te puede interesar:

image
image
article image
article image