Se sospecha que piratas informáticos iraníes violaron los sistemas que monitorean los tanques de almacenamiento de combustible en estaciones de servicio en varios estados de EE. UU., informó CNN, citando a funcionarios estadounidenses.

Se sospecha que Irán ha pirateado los sistemas de seguimiento de los tanques de almacenamiento de combustible de Estados Unidos. (generado por IA)

Según se informa, los atacantes comprometieron los sistemas de medición automática de tanques (ATG) conectados a Internet sin protección con contraseña. Mientras Los piratas informáticos pudieron manipular los números que se muestran en algunas pantallas; Los funcionarios dijeron que no podían cambiar los niveles reales de combustible dentro de los tanques.

Un ciberataque podría ocultar una importante fuga de gas

Expertos en seguridad y funcionarios estadounidenses han advertido que si un pirata informático tomara el control de estos sistemas de seguimiento, en teoría podría ocultar una verdadera fuga de gas. Esto también sería imposible de detectar.

“Las estaciones de servicio, los lectores de tanques, los sistemas de agua y los controladores industriales pueden no parecer de alto perfil, pero brindan a los atacantes una manera de convertir una falla técnica en confusión pública y estrés operativo”, dijo a la revista Security Nick Tausek, arquitecto principal de automatización de seguridad en Swimlane.

Añadió que la debilidad común de muchos de estos ataques es “la tecnología operativa expuesta y el acceso remoto débil”.

Ross Filipek, jefe de seguridad de la información de Corsica Technologies, dijo que los sistemas de combustible se han convertido en objetivos cibernéticos atractivos porque afectan directamente la confianza del público y las cadenas de suministro.

“No es necesario destruir todo el sector energético para crear pánico”, dijo Filipek a la revista Security. “Si el acceso al combustible se ralentiza, las lecturas de almacenamiento se manipulan o los operadores se ven obligados a realizar procesos manuales, el impacto puede pasar rápidamente de un inconveniente técnico a un riesgo operativo real. »

Advirtió que si dicha actividad cibernética se extiende a nivel nacional, podría crear importantes interrupciones en la cadena de suministro y estrés económico. “Los operadores deberían tratar estos sistemas como infraestructura crítica y no como equipos administrativos”, añadió Filipek.

Por qué se sospecha de Irán

Los investigadores dicen que Irán es el principal sospechoso porque el país tiene un historial de atacar estos sistemas específicos de tanques de gas, según CNN. También dijeron que es posible que el gobierno de Estados Unidos nunca pueda probar oficialmente quién cometió el acto porque los piratas informáticos no dejaron suficiente evidencia digital.

Si se demuestra la participación de Irán, sería el último intento de Teherán de atacar infraestructura crítica de Estados Unidos durante la guerra en curso. Guerra estadounidense-israelí contra el país. Anteriormente, un grupo vinculado a Irán conocido como Handala supuestamente utilizó canales de Telegram para comprometer cuentas de Gmail vinculadas a altos funcionarios estadounidenses.

Los incidentes cibernéticos también podrían convertirse en un desafío político para la administración de Donald Trump, ya que presta más atención a los altos precios del gas debido a Bloqueo del Estrecho de Ormuz.

Kevin Kirkwood, jefe de seguridad de la información de Exabeam, dijo a la revista Security: “Estamos al borde de un ciberataque cinético”. Dijo que el incidente “no se trata realmente de gasolineras”, sino que muestra cómo los ciberataques se centran cada vez más en sistemas operativos del mundo real en lugar de simplemente en el robo de datos.

“A medida que las organizaciones adoptan más IA, agentes y trabajadores digitales para automatizar decisiones y operaciones, aumenta el riesgo de que datos comprometidos o sistemas manipulados desencadenen mayores interrupciones operativas a la velocidad de la máquina”, dijo Kirkwood.

Las crecientes capacidades cibernéticas de Irán

Desde las relaciones entre Estados Unidos e Israel La guerra contra Irán comenzó el 28 de febrero y los piratas informáticos vinculados a Teherán causaron una serie de perturbaciones, dijeron funcionarios estadounidenses.

Yossi Karadi, jefe de la Dirección Nacional Cibernética de Israel, dijo a CNN que las actividades cibernéticas de Irán durante la guerra mostraron “un aumento significativo en la escala, la velocidad y la integración entre las operaciones cibernéticas y las campañas psicológicas”.

Los expertos dicen que las tácticas iraníes están evolucionando rápidamente. Allison Wikoff, directora del equipo de inteligencia de amenazas de PwC, dijo a CNN que las operaciones cibernéticas iraníes “ahora se están acelerando con iteraciones más rápidas, personajes hacktivistas más diversos y probablemente una ampliación impulsada por la IA para reconocimiento y phishing”.

Añadió que están creando rápidamente software dañino “bastante bueno” y lanzando campañas para robar y filtrar datos de la infraestructura y los medios civiles.

Gabrielle Hempel, estratega de operaciones de seguridad de Exabeam, dijo que los conflictos modernos se están trasladando cada vez más al ciberespacio. “La próxima guerra se librará en gran medida en línea”, dijo Hempel. “Ya no es necesario detonar algo cinéticamente para crear inestabilidad”.

Añadió que los ataques a los sistemas de monitoreo de combustible caen en “una zona gris entre molestias y perturbaciones legítimas”.

Enlace de origen