Navegar {{ selectedName }}

Lo último en {{ selectedName }}

{{ article.name }}

{{ article.postedAt }}
Mundo

El peor ataque cibernético contra Estados Unidos lo provocó una contraseña antigua

0
Escuchar
Guardar

En mayo se afectó seriamente a la red de oleoductos Colonial.

WASHINGTON – Uno de los ataques cibernéticos más graves y costosos sufridos por Estados Unidos, que en mayo afectó a la red de oleoductos Colonial, se podía haber evitado si un empleado de la compañía no hubiera utilizado su contraseña de la compañía para acceder a páginas web, según lo declarado este jueves por su consejero delegado, Joseph Blount.

Blount testificó hoy ante el Comité de Seguridad Nacional de la Cámara de Representantes de Estados Unidos junto con Charles Carmakal, vicepresidente de FireEye Mandiant, una empresa especializada en la lucha contra criminales cibernéticos y que está trabajando con Colonial para investigar el ataque e impedir que sufra otros en el futuro.

Blount reconoció que «una de las más complejas infraestructuras energéticas de Norteamérica y quizás del mundo» y que transporta cada día 378,5 millones de litros de combustibles por sus miles de kilómetros de oleoductos, sufrió el 7 de mayo un ataque cibernético que bloqueó sus sistemas informáticos por la reutilización de una contraseña.

Carmakal, cuya compañía fue contratada por Colonial inmediatamente después de sufrir el ataque, explicó que aunque no se sabe con certeza cómo los criminales lograron el nombre de usuario y la contraseña para acceder al sistema informático de la compañía, lo más probable es que el empleado los usó en otra página web.

La cuenta comprometida, que ha sido eliminada de Colonial, contaba con una contraseña que según explicó Carmakal «no era fácil sino compleja» pero se «había usado en el pasado en otra página web».

El principal directivo de Colonial también admitió que fue él personalmente el que tomó la decisión de pagar el rescate que solicitaron los piratas informáticos, un grupo denominado DarkSide, para liberar los sistemas informáticos de la compañía, que habían quedado encriptados por el ataque.

Colonial pagó algo más de 4 millones de dólares en bitcóin aunque Blount reconoció que, finalmente, Colonial no necesitó la herramienta proporcionada por DarkSide para eliminar el encriptado.

Según explicó Carmakal, la herramienta no hizo falta.

«El descifrador proporcionado (por DarkSide) funcionó y fue efectivo. Pero la realidad es que no fue necesario para recuperar sistemas y datos porque Colonial fue capaz de volver a funcionar con sus copias de respaldo y procesos de restauración», indicó.

Pero tanto Blount como Carmakal dijeron que ante la urgencia de la situación y la necesidad de reiniciar el funcionamiento de una pieza de infraestructura básica para el país, la decisión de pagar el rescate solicitado por DarkSide fue la adecuada.

Blount afirmó que pagar a DarkSide los 4,4 millones de dólares fue la «decisión más difícil» que ha tenido que tomar y también que fue «correcta».

Esta semana, el FBI anunció que ha recuperado unos 2,3 millones de dólares del rescate pagado por Colonial aunque Blount señaló que no sabe si la cifra ya ha sido devuelta a la compañía.

Carmakal también dejó claro que «no tenemos ninguna información que indique que los ataques contra Colonial y JBS (una empresa de producción cárnica que también sufrió recientemente un ciberataque) fuesen dirigidos por el Gobierno ruso o cualquier otro Gobierno».

Pero añadió que DarkSide es un conglomerado compuesto por piratas informáticos que hablan ruso y que operan desde Rusia o países vecinos ofreciendo sus servicios, por lo que las autoridades estadounidenses deberían «presionar» a Moscú «y países vecinos que acogen estos criminales».

Blount reveló que el ataque se inició alrededor de las 5.00 (9.00 GMT) del 7 de mayo cuando los técnicos de Colonial recibieron en sus sistemas informáticos una nota de los piratas informáticos solicitando un rescate para liberar los sistemas informáticos.

Una hora después, la compañía decidió desconectar los sistemas informáticos y paralizar el funcionamiento de la red de oleoductos, que proporciona la mitad del combustible que se consume en la Costa Este de Estados Unidos.

Comentarios {{ comments_count }}

Añadir comentario
{{ commentSize }}/500
{{ error }}
{{ article.author }}
Premium
{{ article.postedAt }}
Mostrar {{ article.child_count }} respuestas
{{ article.like_count }}
{{ commentSize }}/500
{{ error }}
{{ child.author }}
Premium
{{ child.postedAt }}

{{ child.content }}

{{ child.like_count }}
{{ error }}

Opinión y Comentarios

Lic Alexis Quiñones

Abogado

Adriana Sánchez

Derecho y deporte

Dra. Bárbara D. Barros

Salud Mental & Menopausia

Brian Díaz

Presidente & Fundador Pacifico Group

José Julio Aparicio

Política y derecho

Carlos Johnny Méndez Núñez

Presidente Cámara de Representantes

Dennis Dávila

Cine

Lic Eddie López Serrano

Abogado y analista político

González Pons MD

Médico radiólogo

Enrique A. Völckers-Nin

Innovación pública

Heriberto N. Saurí

Salud y emergencias

Lic Jaime Sanabria

Profesor de derecho

Kiara Genera

Energía Renovable

Laureano Giraldez MD

Otorrinolaringología y Cirugía de Cabeza y Cuello

Moises Cortés

Consultor Financiero

Dra. Natalie Pérez Luna

Orlando Alomá

Gerente de Proyectos en un Startup

Oscar J. Serrano

Periodista Editor

Tomás Ramírez

Ramón L. Rosario Cortés

Política y derecho

Víctor García San Inocencio

Política y justicia

Luisito Vigoreaux

Columnista Cultural y de Entretenimiento

William Maldonado

Economista y Estratega Financiero

Bienvenido a Noticel

Empieza a crear una cuenta

{{ errors.firstname }}
{{ errors.lastname }}
{{ errors.email }}
{{ errors.password }}

Debe tener al menos 8 caracteres de longitud.

Debe contener números y letras.

No puede comenzar ni terminar con un espacio
{{ errors.password_confirm }}
¿Ya tienes una cuenta? Acceso
Haz clic en "Comenzar" para aceptar los Términos de servicio de Noticel y reconocer que la Política de privacidad de Noticel se aplica a ti.

Verificación de cuenta

Te enviaremos un correo electrónico con un enlace para verificar tu cuenta. Si no lo ves, revisa tu carpeta de correo no deseado y confirma que tienes una cuenta vinculada a ese correo.

Has olvidado tu contraseña

Introduce el correo electrónico de tu cuenta y te enviaremos un enlace para restablecer la contraseña.

{{ errors.email }}

Has olvidado tu contraseña

Le hemos enviado un correo electrónico a {{ email }} con un enlace para restablecer su contraseña. Si no lo ve, revise su carpeta de correo no deseado y confírmeme que tiene una cuenta vinculada a ese correo electrónico.

Personaliza tu feed

Verifica que tu dirección de correo electrónico sea correcta. Una vez completado el cambio, utiliza este correo electrónico para iniciar sesión y administrar tu perfil.

Elige tus temas

Cancelar Actualizar
Perfil actualizado.
Eng

Categorías

El Tiempo

Opiniones

Última Hora

Vida y Bienestar

Videos y Fotos