Grupo criminal ruso estaría detrás del ciberataque contra importante oleoducto en EEUU

ALPHARETTA, Georgia — El intento de extorsión cibernética que obligó a cerrar un importante oleoducto estadounidense podría haber sido perpetrado por un grupo delictivo ruso conocido como DarkSide, según dijeron varias fuentes a NBC News.

El grupo, el cual se vende como una especie de Robin Hood que roba a las grandes empresas para donar un porcentaje a la caridad, es relativamente nuevo pero tiene un enfoque sofisticado del negocio de la extorsión.

La empresa Colonial Pipeline, con sede en Georgia y que opera un importante oleoducto, anunció que se vio obligada a interrumpir temporalmente todas las operaciones de la tubería tras un ataque de hackers.

El ataque ocurrió el viernes y se extendió hasta este domingo. También afectó a algunos de sus sistemas informáticos.

El oleoducto, operado por Colonial Pipeline, transporta gasolina y otros combustibles desde Texas hasta el noreste del país. Entrega casi el 45% de la gasolina que se consume en la costa este, según la empresa.

La compañía —con sede en Alpharetta, Georgia— dijo en su página que opera la tubería de productos refinados más grande de Estados Unidos, al transportar más de 360 millones de litros (100 millones de galones) de combustible al día, principalmente en el sur y este de Estados Unidos.

El gobierno del presidente Joe Biden señaló que se está trabajando con “todos los recursos disponibles” para restaurar las operaciones y evitar interrupciones en el suministro de combustible.

Los expertos dicen que es improbable que los precios de la gasolina resulten afectados si el oleoducto vuelve a operar normalmente en los próximos días, pero que el incidente —el peor ataque cibernético a la fecha contra infraestructura vital estadounidense —debería servir como una llamada de atención a las compañías sobre las vulnerabilidades que enfrentan.

La compañía dijo que contrató a una firma externa de ciberseguridad para que investigue la naturaleza y el alcance del ataque y que también se puso en contacto con agencias policiales y federales.

“Colonial Pipeline está tomando medidas para comprender y resolver este problema”, dijo la compañía en un comunicado el viernes por la noche.

>> BUENOS Du00cdAS, CRISTINA, LAS AUTORIDADES REVELARON QUE EL ATAQUE CIBERNu00c9TICO OCURRIu00d3 AQUu00cd EN LA CIUDAD DE (NOMBRE EN INGLu00c9S), OCURRIu00d3 EL Du00cdA VIERNES, INGLu00c9S), OCURRIu00d3 EL Du00cdA VIERNES, EL SENADOR MARCO RUBIOS REAC REACCIONu00d3. UNA HORIBLE INTROMICIu00d3N EN EL AGUA DEL CONDADO PILNELLAS EXPRESu00d3 EL ALGUACIL. EXPLICu00d3 QUE INGRESu00d3 DE FORMA REMOTA Y CAMBIu00d3 EL AGUA A CIEN MIL PARTES POR MILLu00d3N. >>> GENTE INDEFENSA QUE SE TOSRE AGUA QUE ALGUIEN HAYA HECHO ALGO ES MUY DURO. >>> ESTE ES UN ACTO MUY DURO, DIu00d3XIDO SODICO ES UTILIZADO PARA CONTROLAR LA ACIDEZ DEL AGUA Y REMOVER METALES DEL AGUA QUE CONSUMIMOS. LO Mu00c1S IMPORTANTE ES QUE EL Pu00daBLICO NUNCA ESTUVO EN PELIGRO, DIJO GUALTIERI. >>> SON PERSONAS QUE ATENTAN CONTRA LA VIDA DE LOS DEMu00c1S. UN TRABAJADOR QUE ESTABA FRENTE A LA COMPUTADORA CAMBIu00d3 DE INMEDIATO. EL SENADOR MARCOS RUBIOS PUBLICu00d3 INDICANDO QUE PIDIu00d3 AL FBI QUE COLABORE EN ESTA INVESTIGACIu00d3N, DEBERu00cdA SER CONSIDERADO UN PROBLEMA DE ADMINISTRACIu00d3N NACIONAL. EL ADMINISTRADOR INDICu00d3 QUE (INAUDIBLE). Y SE HABRu00cdA ACTIVADO. >>> ES CASI TERRORISMO. LAS AUTORIDADES NO SABEN SI EL SOSPECHOSO SE CONECTu00d3 DESDE UNA COMPUTADORA DE ESTADOS UNIDOS O DESDE OTRO PAu00cdS, LOS CARGOS DESDE OTRO PAu00cdS, LOS CARGOS PODRu00cdAN SER TANTO FEDERALES COMO NACIONALES. LAS AUTORIDADES INVESTIGAN VARIAS PISTAS, Y QUIEREN HACER»,»video_id»:»1857369667519_807″,»video_length»:»173340″,»video_provider»:»mpx»,»alleypack_schedule_unpublish»:»»,»feed_remote_id»:»mpx_1857369667519″,»feed_thumbnail_url»:»»}» data-livestream=»false» data-title=»Hacker intentó envenenar el agua en localidad de Florida» data-vidcid=»1:3:1982353″ data-vidurl=»https://ots.nbcwpshield.com/telemundo/noticias/local/hacker-intento-envenenar-el-agua-en-localidad-de-florida/1982353/» data-islead=»false» data-catnames=»{«81″:»Noticias»,»7742″:»Local»}» data-tagnames=»{}» data-customdata=»{}» data-autoplay=»false» data-cplay=»true» data-component-initialized=»true»>

La compañía resultó afectada por lo que Colonial describió como un ataque de “ransomware”, en el que los hackers suelen encriptar información para bloquear el acceso a los sistemas de cómputo y exigen un cuantioso rescate para liberar la red. La compañía no ha dado a conocer las exigencias ni quién las hizo.

DarkSide es uno de los grupos de “ransomware” que han “profesionalizado” un sector delictivo que les ha causado decenas de miles de millones de dólares en pérdidas a algunos países de Occidente en los últimos tres años.

DarkSide asegura que no ataca blancos médicos, educativos ni gubernamentales, sino solamente a las grandes compañías, y que dona una porción de lo obtenido a organizaciones de caridad. Ha estado activo desde agosto y, tal como lo hacen los grupos más poderosos de “ransomware”, es conocido por no atacar organizaciones en países que solían pertenecer al bloque soviético.

Colonial no detalló si había realizado un pago o negociaba un rescate, y DarkSide tampoco anunció el ataque en su sitio web ni ha respondido a las solicitudes de reporteros de The Associated Press. La falta de detalles en cuanto al rescate por lo general es indicativo de que la víctima está negociando o ya hizo un pago.

La secretaria de Comercio, Gina Raimondo, dijo el domingo que los ataques de “ransomware” son “de lo que las empresas se tienen que preocupar ahora”, y que trabajará “vigorosamente” con el Departamento de Seguridad Nacional para atender el problema, al que describió como una de las máximas prioridades del gobierno.

“Desafortundamente, este tipo de ataques se están tornando más frecuentes”, dijo en el programa “Face the Nation” de CBS. “Debemos trabajar en colaboración con las empresas para hacer que las redes sean más seguras con el fin de defendernos de estos ataques”.

 

Fuente: NBC

http://actualidadradio.com/noticias/grupo-criminal-ruso-estaria-detras-del-ciberataque-contra-importante-oleoducto-en-eeuu/

Clique aqui para ver articulo original

Author: Antonio Torra