NOTICIAS

Ciberataques a dos petroleros llevan a la Guardia Costera y al FBI a abordar los buques

Medios iraníes alegaron que los hackers llegaron a la sala de máquinas de uno de los barcos y manipularon el flujo de refrigerante, aunque la Guardia Costera todavía no atribuyó el ataque a Irán. (Fuente: SecurityWeek)

Dos petroleros con destino a Texas fueron abordados por personal de la Guardia Costera y el FBI de Estados Unidos el mes pasado, después de que ciberataques interrumpieran a los buques durante su viaje hacia el país, según un reporte de CBS News que cita a funcionarios estadounidenses.

Uno de los barcos, el VL Prosperity, es un petrolero de crudo con bandera liberiana que había zarpado de Egipto el 1° de agosto rumbo a Galveston, Texas. La agencia de noticias iraní Mehr News reportó el 20 de agosto que el ciberataque presuntamente había ocurrido el 7 de agosto, mientras el petrolero cruzaba el Estrecho de Gibraltar. Citando a un miembro de la tripulación, el medio iraní dijo que la intrusión había llegado hasta la sala de máquinas, con los hackers ralentizando el flujo de refrigerante, aumentando la velocidad del motor e interfiriendo con la entrega de combustible.

Los hackers también habrían accedido a los sistemas de navegación y carga, y cortado las comunicaciones del barco durante unas 30 horas. Un día después del reporte de Mehr, un equipo que incluía especialistas cibernéticos de la Guardia Costera, fuerzas de seguridad, un inspector de buques y miembros del Equipo de Acción Cibernética del FBI abordó el VL Prosperity y pasó cuatro días a bordo.

The Wall Street Journal reportó que el segundo barco fue abordado el 24 de agosto. Ambos buques fueron abordados después de llegar al Golfo de México. La Guardia Costera no vinculó públicamente el incidente a Irán. La contralmirante Amy Grable, comandante del Comando Cibernético de la Guardia Costera, le dijo a CBS News que los investigadores efectivamente encontraron evidencia de un actor cibernético malicioso tras revisar los sistemas de TI y otros sistemas a bordo del buque.

Grable señaló que nada de lo descubierto durante la inspección sugería que el petrolero no fuera seguro para operar. Se trató de uno de los aproximadamente 40 a 50 abordajes similares que el Equipo de Protección Cibernética de la Guardia Costera realizó durante el último año, según indicó Grable.

Quinton DuBose, un exfuncionario cibernético de la Guardia Costera, cuestionó la idea de que los hackers pudieran tomar el control total de un superpetrolero, argumentando que el riesgo más realista es que un atacante degrade suficientes sistemas individuales como para dificultar una operación segura. Los investigadores todavía están trabajando para determinar si los dos incidentes de petroleros están conectados y si Irán u otro actor estatal es responsable. DuBose pidió cautela frente a la cobertura iraní, señalando que los actores vinculados a Irán tienen un historial de exagerar sus capacidades cibernéticas.

El incidente llega apenas días después de que la Guardia Costera de Estados Unidos anunciara una Oficina de Política de Ciberseguridad Marítima dedicada, que va a servir como su autoridad central para desarrollar e implementar políticas que rigen la seguridad cibernética del sistema de transporte marítimo. La comunidad de ciberseguridad viene advirtiendo desde hace tiempo que la dependencia del sector marítimo de sistemas operativos viejos y sin gestionar, comunicaciones satelitales y dispositivos IoT conectados deja tanto a los buques como a los puertos peligrosamente expuestos a ciberataques.

Los atacantes pueden explotar Wi-Fi, radio HF y enlaces satelitales, o simplemente una memoria USB infectada, para obtener acceso, con un compromiso exitoso que puede otorgar control remoto sobre el acelerador, el timón o los sistemas de navegación de un barco. Dado que aproximadamente el 80% de los bienes globales se mueven por mar, un ataque dirigido podría desencadenar pérdidas por miles de millones de dólares y escasez en cadena.

Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

Deja un comentario

Descubre más desde

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo