Noticias
Panda Security destapa un ataque cibernético contra empresas petrolíferas
La compañía especializada en seguridad TIC pone al descubierto un ataque contra compañías petrolíferas y de transporte marítimo. Los detalles de este caso están recogidos en el informe “Operación Oil Tanker: La Amenaza Fantasma”, una profunda investigación de Panda Security en la que se describe un ataque dirigido malicioso, en general, desconocido para las mencionadas compañías
Descubierto por primera vez en enero de 2014 por Panda Security, el ataque cibernético a estas compañías petrolíferas y de trasporte por mar comenzó en agosto de 2013 para robar información y credenciales a estas empresas especializadas y, a pesar de haber visto su seguridad comprometida en la que Panda ha bautizado como “La Operación Fantasma”, ninguna de las empresas afectadas en este caso ha procedido a denunciar el ataque, ni a alertar del riesgo global de vulnerabilidades en sus sistemas de seguridad TIC.
“La Amenaza Fantasma” es uno de los ataques más singulares que PandaLabs ha descubierto en los últimos tiempos.
Ningún antivirus fue capaz de detectar cuándo se activaba el ataque, sobre todo porque los cibercriminales han utilizado herramientas legítimas en su conjunto con una serie de scripts para eludir cualquier advertencia que el software de un antivirus tradicional detectaría.
Se descubrió cuando la secretaria de una de las empresas abrió un archivo adjunto a un correo electrónico no específico. Este tipo de archivo es el que Panda Security ha identificado entre diez compañías diferentes en el sector del transporte marítimo de petróleo y gas.
“Al principio parecía un ataque aluso no especifico. Sin embargo, una vez profundizamos en la investigación, quedó claro que se trataba de un ataque dirigido sistemáticamente contra un sector concreto de la industria petrolera”, ha afirmado al respecto Luis Corrons, director técnico de PandaLabs y autor del informe.
Podemos limitar el impacto de este ciberataque potencialmente catastrófico, pero solo si las empresas afectadas están dispuestas a denunciarlo
Luis Corrons
“Podemos limitar el impacto de este ciberataque potencialmente catastrófico, pero solo si las empresas afectadas están dispuestas a denunciarlo”, subraya Corrons.
En la mayoría de los casos, la identificación de la fuente de un ataque cibernético es tremendamente difícil. Una vez descubierta, sin embargo, esta amenaza tenía un punto débil: la conexión FTP se utilizaba para enviar las credenciales robadas. A través de la conexión FTP, PandaLabs pudo identificar tanto una dirección de correo electrónico como un nombre.
En estos momentos, Panda Security está trabajando con las fuerzas de seguridad para identificar a los agresores. No obstante, si las víctimas no denuncian el delito a las autoridades, no es posible poner en marcha investigaciones ni realizar arrestos.
Panda Security espera que la publicación de esta investigación arroje luz sobre el daño potencial de “La Amenaza Fantasma” y alienta a las empresas a tomar las medidas necesarias contra los ciberdelincuentes. Más información y acceso al informe “Operación Oil Tanker: la Amenaza Fantasma” pulsando en este enlace.
Publicidad
Publicidad
Últimas Noticias
- 21/03/2024Seis pasos para implementar la IA en la organización y desbloquear el potencial de la innovación
- 28/12/2023Microsoft certifica los servicios de su región cloud en España en conformidad con el Nivel Alto del Esquema Nacional de Seguridad
- 23/12/2023Hitachi Vantara integra su UCP con Google Cloud y simplifica la gestión de la nube híbrida
- 10/12/2023Van Oord actualiza su herramienta para la visualización de riesgos climáticos basada en tecnología Qlik
Destacamos
- El Data Fabric, clave para impulsar la digitalización del sector público
La digitalización de las organizaciones públicas es una cuestión crucial en un mundo cada vez más conectado y avanzado tecnológicamente. Para Julio Campoy, vicepresidente de Appian, una transformación esencial para facilitar y simplificar tanto los procesos internos como para los que se dirigen a los ciudadanos y en la que el Data Fabric cobra singular importancia
Publicidad