Hackers atacan tratamiento de agua en Florida

Noticias de FireEye

Compartir publicación

Los piratas informáticos han irrumpido en una planta de tratamiento de agua en Florida. Obtuvieron acceso a la plataforma interna del ICS y cambiaron la química del agua. Un comentario de FireEye.

"El incidente destaca la necesidad de una sólida seguridad de TI en áreas críticas de infraestructura", dijo Daniel Kapellmann Zafra, gerente de análisis, inteligencia de amenazas de clientes en FireEye, el líder del mercado en soluciones de seguridad basadas en inteligencia.

Sin embargo, no hubo peligro para la población, ya que el operador reconoció rápidamente la manipulación del agua. Incluso si este no hubiera sido el caso, se realizarían redundancias (control de calidad/muestreo/prueba manual por parte de ingenieros profesionales registrados) para garantizar la calidad del agua y la seguridad pública.

Ciberseguridad para activos de infraestructura crítica

“Durante el año pasado, Mandiant Threat Intelligence observó un aumento en los delitos cibernéticos por parte de piratas informáticos novatos. Intentan acceder a sistemas industriales accesibles de forma remota y adquirir conocimientos sobre ellos. Muchas de las víctimas parecen haber sido elegidas al azar. Estos incluyen propietarios y operadores de pequeñas instalaciones de infraestructura crítica que sirven a grupos de población más pequeños.

De forma remota, los piratas informáticos pudieron interactuar con estos sistemas, con un impacto limitado. Ninguno de estos casos resultó en peligro para las personas o daños a la infraestructura. Afortunadamente, los procesos industriales a menudo son diseñados y supervisados ​​por ingenieros profesionales que incorporan medidas de seguridad para evitar cambios inesperados.

Hacker: Interesado en sistemas de control industrial

Creemos que el creciente interés de estos piratas informáticos en los sistemas de control industrial se debe a la creciente disponibilidad de herramientas y datos sobre ellos. Esto reduce la barrera para aprender e interactuar con estos sistemas.

Si bien el incidente actual no parece ser particularmente complejo, subraya la necesidad de fortalecer la ciberseguridad en la industria del agua y las aguas residuales, similar a otras áreas de infraestructura crítica".

Más sobre esto en FireEye.de

 


Acerca de Trellix

Trellix es una empresa global que redefine el futuro de la ciberseguridad. La plataforma abierta y nativa de detección y respuesta extendida (XDR) de la empresa ayuda a las organizaciones que enfrentan las amenazas más avanzadas de la actualidad a ganar confianza en que sus operaciones están protegidas y son resistentes. Los expertos en seguridad de Trellix, junto con un amplio ecosistema de socios, aceleran la innovación tecnológica a través del aprendizaje automático y la automatización para brindar soporte a más de 40.000 XNUMX clientes empresariales y gubernamentales.


 

Artículos relacionados con el tema

Informe: 40 por ciento más de phishing en todo el mundo

El actual informe sobre spam y phishing de Kaspersky para 2023 habla por sí solo: los usuarios en Alemania buscan ➡ Leer más

BSI establece estándares mínimos para navegadores web

La BSI ha revisado el estándar mínimo para navegadores web para su administración y ha publicado la versión 3.0. puedes recordar eso ➡ Leer más

El malware sigiloso apunta a empresas europeas

Los piratas informáticos están atacando a muchas empresas de toda Europa con malware sigiloso. Los investigadores de ESET han informado de un aumento dramático en los llamados ataques AceCryptor a través de ➡ Leer más

Seguridad informática: base para LockBit 4.0 desactivada

Trend Micro, en colaboración con la Agencia Nacional contra el Crimen (NCA) del Reino Unido, analizó la versión inédita que estaba en desarrollo. ➡ Leer más

MDR y XDR a través de Google Workspace

Ya sea en una cafetería, en una terminal de aeropuerto o en la oficina en casa, los empleados trabajan en muchos lugares. Sin embargo, este desarrollo también trae desafíos ➡ Leer más

Prueba: software de seguridad para terminales y PC individuales

Los últimos resultados de las pruebas del laboratorio AV-TEST muestran un rendimiento muy bueno de 16 soluciones de protección establecidas para Windows ➡ Leer más

FBI: Informe sobre delitos en Internet contabiliza daños por valor de 12,5 millones de dólares 

El Centro de Denuncias de Delitos en Internet (IC3) del FBI ha publicado su Informe sobre delitos en Internet de 2023, que incluye información de más de 880.000 ➡ Leer más

HeadCrab 2.0 descubierto

La campaña HeadCrab contra servidores Redis, que ha estado activa desde 2021, continúa infectando objetivos con éxito con la nueva versión. El miniblog de los delincuentes ➡ Leer más