Ataca una petrolífera en Arabia Saudí Malware ruso

    En un informe reciente, la empresa de ciberseguridad FireEye ha anunciado que el gobierno ruso es responsable de un malware utilizado en un intento de sabotaje de una planta petrolera en Arabia Saudí. En su nueva publicación en el blog, FireEye afirma que el malware conocido como Triton (Trisis) se usó para sabotear una planta petroquímica ubicada en Arabia Saudita. El malware se usó, supuestamente, con el objetivo de dañar la instalación o hacer que explotara. Sin embargo, el verdadero descubrimiento radica en el hecho de que supuestamente fue creado por el gobierno ruso.

    El ataque ocurrió en 2017, y el malware que se utilizó no se vio antes del incidente. Según los investigadores, fue diseñado para afectar a los controladores del Sistema de Instrumentos de Seguridad Triconex de Schneider Electric. El ataque casi funcionó y casi causó una explosión en la planta propiedad de Tasnee. FireEye afirma que el malware pertenece a Rusia

    Sin embargo, en ese momento, se desconocía de dónde procedía el malware. Ahora, FireEye afirma que puede evaluar con gran confianza que el incidente fue causado por el CNIIHM (Instituto Central de Investigación Científica de Química y Mecánica), que se encuentra en Moscú. Sin embargo, es importante tener en cuenta que Triton no estaba directamente conectado con el instituto. En su lugar, los investigadores descubrieron una conexión debido a cepas de malware secundario que fueron utilizadas por TEMPVeles.

    Estas cepas de malware secundario se utilizan para ayudar a Triton a liberar sus cargas útiles, por lo que se implementaron durante el ataque. Sin embargo, aún contienen suficiente información para señalar su origen, afirman los investigadores. Además, los investigadores también permiten la posibilidad de que algunos empleados deshonestos en CNIIHM sean responsables. Según ellos, es posible que hayan llevado a cabo el ataque sin el conocimiento o aprobación de su empleador, aunque es poco probable que este sea el caso.

    En cambio, el escenario más probable es el que incluye un profesor de CNIIHM, que supuestamente trabajó en el malware. La declaración de FireEye afirma que había suficientes pistas en el malware para hacer tal observación. A pesar de esto, la empresa se mantuvo cuidadosa en su atribución.

    Aún no hay pruebas firmes

    Una cosa es cierta, y ese es el hecho de que CHIIHM ciertamente tiene las herramientas y el conocimiento necesarios para crear malware como Triton. No solo eso, sino que también tenían una razón para hacer esto, debido a sus vínculos con el ejército ruso. Las razones detrás del ataque siguen siendo desconocidas. Incluso si estas acusaciones son correctas, los investigadores no ofrecieron idea de por qué Rusia querría sabotear una planta de gasolina en Arabia Saudita.

    Otra cosa a destacar es que las sospechas originales de los expertos incluían a la inteligencia cibernética de Irán como la parte más probable responsable del incidente. Aunque, estas alegaciones se hicieron antes de este informe, y sin pruebas condenatorias. Hasta ahora, los investigadores carecen de pruebas que confirmen alguna de estas teorías. Sin embargo, sus hallazgos continúan señalando al Instituto Ruso como la fuente más probable del ataque.

    fuentes:portalhoy.com

    Noticias Linux y más

    Aumentan un 967% las vulnerabilidades en Linux en solo un año: alerta para 2025

    linuxvulnerabilidadDurante mucho tiempo, los sistemas basados en UNIX como Linux y macOS han sido considerados plataformas seguras. Sin embargo, nuevas cifras revelan un panorama preocupante para los administradores de sistemas y equipos de ciberseguridad.

    Leer más...

    10 Comandos Esenciales del Sistema de Archivos de Linux para la Gestión de Datos

    Comandos LinuxEn el universo de Linux, la gestión de datos pasa por comprender el uso del sistema de archivos.

    Leer más...

    RHEL 10 se filtra discretamente antes del Red Hat Summit: ¿Qué sabemos hasta ahora?

    RHEL 10En un giro inesperado, Red Hat Enterprise Linux 10 (RHEL 10) se ha filtrado antes de su anuncio oficial previsto para el Red Hat Summit 2025, uno de los eventos más importantes del mundo empresarial del software libre.

    Leer más...

    OpenSearch 3.0: La Bifurcación de Elasticsearch que Marca el Futuro del Open Source

    opensearch 3.0En un contexto en el que los gigantes tecnológicos redefinen las reglas del juego del software libre, OpenSearch se ha consolidado como una de las bifurcaciones más importantes del ecosistema open source.

    Leer más...

    Please publish modules in offcanvas position.