{"id":15820,"date":"2019-07-17T23:51:42","date_gmt":"2019-07-18T07:51:42","guid":{"rendered":"http:\/\/www.palada.net\/index.php\/2019\/07\/17\/news-9567\/"},"modified":"2019-07-17T23:51:42","modified_gmt":"2019-07-18T07:51:42","slug":"news-9567","status":"publish","type":"post","link":"https:\/\/www.palada.net\/index.php\/2019\/07\/17\/news-9567\/","title":{"rendered":"Un ciberataque lleva a un barco a aguas turbulentas"},"content":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/07\/shutterstock_287422769.jpg\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Fri, 12 Jul 2019 11:21:35 +0000<\/strong><\/p>\n<div class=\"entry-content\">\n<p>Menos de dos meses despu\u00e9s del aviso sobre problemas de ciberseguridad en los barcos, la Guardia Costera de los Estados Unidos ha revelado que, un barco internacional, ha sufrido un ataque cibern\u00e9tico.<\/p>\n<p>El lunes 8 de julio de 2019, la Guardia Costera emiti\u00f3 una <a href=\"https:\/\/www.dco.uscg.mil\/Portals\/9\/DCO%20Documents\/5p\/CG-5PC\/INV\/Alerts\/0619.pdf\">Alerta de Seguridad Mar\u00edtima<\/a> que informaba sobre un ataque exitoso de malware a una embarcaci\u00f3n en el mes de febrero.<\/p>\n<p>La alerta describe a la nave afectada como un buque de &#8220;calado profundo&#8221;. El calado, es la distancia entre la superficie y el agua y su punto m\u00e1s bajo, por lo que era un gran barco y se encontraba en un viaje internacional. Experiment\u00f3 un &#8220;importante incidente cibern\u00e9tico&#8221; en su camino hacia el Puerto de Nueva York y Nueva Jersey.<\/p>\n<p>La tripulaci\u00f3n evit\u00f3 perder el control completo de la nave, pero deber\u00eda ser una llamada de atenci\u00f3n. El informe explica los hallazgos del equipo de ciberseguridad que investig\u00f3 el incidente:<\/p>\n<p style=\"padding-left:40px;\"><em>El equipo concluy\u00f3 que aunque el malware degradaba significativamente la funcionalidad del sistema inform\u00e1tico a bordo, los sistemas esenciales de control de embarcaciones no se hab\u00edan visto afectados. Sin embargo, la respuesta interinstitucional encontr\u00f3 que el buque estaba operando sin medidas de ciberseguridad efectivas, lo que expon\u00eda los sistemas cr\u00edticos de control de buques a vulnerabilidades significativas.<\/em><\/p>\n<p>La Guardia Costera no ha revelado la naturaleza exacta del ataque, pero la tripulaci\u00f3n conoc\u00eda los problemas de seguridad de la red del barco antes de que ocurriera el ataque, seg\u00fan el informe. La mayor\u00eda de los miembros de la tripulaci\u00f3n no usaban la red para asuntos personales, como revisar el correo electr\u00f3nico o hacer compras en l\u00ednea, dijo (aunque solo se necesita una sola persona que lo haga).<\/p>\n<p>El informe agreg\u00f3 que la tripulaci\u00f3n us\u00f3 la red para asuntos oficiales, como la actualizaci\u00f3n de cartas electr\u00f3nicas y la gesti\u00f3n de datos de carga, y los miembros enchufaban rutinariamente unidades USB a los sistemas de la nave sin escanearlos en busca de malware.<\/p>\n<p>El anuncio sigue a <a href=\"https:\/\/www.dco.uscg.mil\/Portals\/9\/DCO%20Documents\/5p\/MSIB\/2019\/MSIB_004_19.pdf\">una alerta de Informaci\u00f3n de Seguridad Mar\u00edtima<\/a> en mayo de 2019, que advirti\u00f3 sobre ciberataques dirigidos a embarcaciones comerciales. Estaban falsificando las direcciones de correo electr\u00f3nico oficiales de las autoridades de Control del Estado del Puerto (PSC) para intentar rastrear los horarios de llegada. Tambi\u00e9n intentaban inyectar software malicioso en los sistemas inform\u00e1ticos de a bordo.<\/p>\n<p>Los investigadores han encontrado problemas con la ciberseguridad de los buques en el pasado. Pen Test Partners, una empresa de pruebas de penetraci\u00f3n, <a href=\"https:\/\/www.bbc.com\/news\/technology-44397872\">utiliz\u00f3<\/a> contrase\u00f1as predeterminadas en los sistemas de comunicaci\u00f3n por sat\u00e9lite para manipular los sistemas de visualizaci\u00f3n de cartas electr\u00f3nicas (Ecdis), que proporcionan cartas de navegaci\u00f3n electr\u00f3nica. Podr\u00eda utilizar esta t\u00e9cnica para te\u00f3ricamente cambiar las posiciones y los tama\u00f1os de las naves, advirti\u00f3, activando alertas del sistema de navegaci\u00f3n.<\/p>\n<p>La Organizaci\u00f3n Mar\u00edtima Internacional solo <a href=\"http:\/\/www.imo.org\/en\/OurWork\/Security\/Guide_to_Maritime_Security\/Documents\/MSC.1-CIRC.1526%20(E).pdf\">emiti\u00f3<\/a> directrices sobre la gesti\u00f3n del riesgo cibern\u00e9tico en 2016.<\/p>\n<p>Algunos ciberdelincuentes atacan a las compa\u00f1\u00edas mar\u00edtimas sin ir tras los barcos. Gold Galleon, un equipo de pirater\u00eda que se cree que opera desde Nigeria, <a href=\"https:\/\/www.secureworks.com\/research\/gold-galleon-how-a-nigerian-cyber-crew-plunders-the-shipping-industry\">ha realizado<\/a> ataques de correo electr\u00f3nico de negocios (BEC) a compa\u00f1\u00edas navieras el a\u00f1o pasado.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Para manteneros al d\u00eda de las <strong>\u00faltimas amenazas<\/strong> haceros fans de <a title=\"Sophos Facebook\" href=\"https:\/\/www.facebook.com\/SophosSeguridadIT\" target=\"_blank\" rel=\"noopener\">nuestra p\u00e1gina de Facebook<\/a> o <a title=\"Twitter SophosIberia\" href=\"https:\/\/twitter.com\/SophosIberia\" target=\"_blank\" rel=\"noopener\">s\u00edguenos en Twitter<\/a> para intercambiar experiencias en torno al mundo de la seguridad. Si deseas recibir nuestro <a title=\"bolet\u00edn de seguridad\" href=\"http:\/\/sophosiberia.es\/boletin-seguridad\/\" target=\"_blank\" rel=\"noopener\">bolet\u00edn de seguridad<\/a> en tu correo electr\u00f3nico, suscr\u00edbete en la siguiente aplicaci\u00f3n:<\/p>\n<p> <center><\/p>\n<div class=\"AW-Form-776664510\"><\/div>\n<p> \t<script type=\"text\/javascript\">(function(d, s, id) { \t    var js, fjs = d.getElementsByTagName(s)[0]; \t    if (d.getElementById(id)) return; \t    js = d.createElement(s); js.id = id; \t    js.src = \"\/\/forms.aweber.com\/form\/80\/776664510.js\"; \t    fjs.parentNode.insertBefore(js, fjs); \t}(document, \"script\", \"aweber-wjs-776664510\")); \t<\/script><\/center> \t\t\t<\/div>\n<p><a href=\"http:\/\/feedproxy.google.com\/~r\/sophos\/dgdY\/~3\/sPECjTu8weo\/\" target=\"bwo\" >http:\/\/feeds.feedburner.com\/sophos\/dgdY<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p><img decoding=\"async\" src=\"https:\/\/sophos.files.wordpress.com\/2019\/07\/shutterstock_287422769.jpg\"\/><\/p>\n<p><strong>Credit to Author: Naked Security| Date: Fri, 12 Jul 2019 11:21:35 +0000<\/strong><\/p>\n<p>Menos de dos meses despu\u00e9s del aviso sobre problemas de ciberseguridad en los barcos, la Guardia Costera de los Estados Unidos ha revelado que, un barco internacional, ha sufrido un ataque cibern\u00e9tico. El lunes 8 de julio de 2019, la Guardia Costera emiti\u00f3 una Alerta de Seguridad Mar\u00edtima que informaba sobre un ataque exitoso de [&amp;#8230;]&lt;img src=&#8221;http:\/\/feeds.feedburner.com\/~r\/sophos\/dgdY\/~4\/sPECjTu8weo&#8221; height=&#8221;1&#8243; width=&#8221;1&#8243; alt=&#8221;&#8221;\/&gt;<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"colormag_page_container_layout":"default_layout","colormag_page_sidebar_layout":"default_layout","footnotes":""},"categories":[10378,10377],"tags":[19963],"class_list":["post-15820","post","type-post","status-publish","format-standard","hentry","category-security","category-sophos","tag-actualidad"],"_links":{"self":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/15820","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/comments?post=15820"}],"version-history":[{"count":0,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/posts\/15820\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/media?parent=15820"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/categories?post=15820"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.palada.net\/index.php\/wp-json\/wp\/v2\/tags?post=15820"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}