Este martes, cientos de estaciones de servicio en el sureste de Estados Unidos se quedaron sin gasolina cómo resultado del mayor ciberataque contra la compañÃa Colonial Pipeline. A nivel nacional, el precio de la gasolina regular subió entre 2 y 10 centavos de dólar el galón.
Â
Acualmente, la piraterÃa de una tuberÃa importante de oleoductos no es un problema para los automovilistas pero si para los aviones; además la falta de combustible amenaza las lÃneas eléctricas, la información personal e incluso los bancos. Â
Â
¿Qué es Colonial Pipeline?
Â
.jpg)
Â
Colonial Pipeline es una de las compañÃas petroleras más grandes de los Estados Unidos. Regularmente, puede transportar tres millones de barriles de combustible al dÃa a más de 5.500 millas de Houston a Nueva York. Sirve a la mayorÃa de los estados del sur y se ramifica desde la costa atlántica hasta Tennessee.
Â
Colonial Pipeline es vital para el funcionamiento de muchos aeropuertos del este de Estados Unidos, que generalmente solo tienen inventarios suficientes para tres o cinco dÃas de operaciones. Por ahora, el operador de un oleoducto vital está cerrado después de un ataque de ransomware, y se esperaba restaurar la mayorÃa de las operaciones para el final de la semana. Â
Â
¿Cómo se hackea una tuberÃa de oleoductos?
Â

Â
El grupo responsable del ataque a la tuberÃa es DarkSide, quienes hackearon los datos de la compañÃa mediante cifrado y amenazan con liberarlos a menos que se pague un rescate. Colonial Pipeline no ha dicho si ha pagado o tiene la intención de pagar un rescate.
Â
Los federales de Estados Unidos dijeron que los atacantes tenÃan como objetivo los datos de la empresa y no tomar el control directamente del oleoducto. Pero, el operador de Colonial Pipeline, detuvo los envÃos como medida de precaución para evitar que los piratas informáticos quisieran apagar o dañar el sistema.
Â
Las tuberÃas, bombas y petróleo solo son una parte de la infraestructura de Colonial Pipeline. En realidad, la operación de la empresa es extremadamente digital. A través de sensores digitales se monitorea la presión, termostatos, válvulas y bombas que controlan el flujo de diesel, gasolina y combustible para aviones a través de cientos de millas de tuberÃas.
Â
Colonial incluso tiene un robot de alta tecnologÃa "smart pig", que es un medidor de inspección de tuberÃas, que se mueve a través de sus tuberÃas en busca de anomalÃas. Toda esta tecnologÃa operativa está conectada a un sistema central. "Todos los dispositivos utilizados para ejecutar una tuberÃa moderna están controlados por computadoras, en lugar de ser controlados fÃsicamente por personas", Como todo está conectado a una red interna, es vulnerable de un ciberataque.
Â
¿Cómo entraron los hackers?
Â

Â
De acuerdo con los investigadores federales, es probable que los piratas informáticos obtuvieron acceso al sistema informático de Colonial a través del lado administrativo del negocio.
Pudo ser a través de un correo engañoso y la descarga de malware por parte de un empleado o a través de un software de terceros, los atacantes podrÃan haber estado dentro de la red de Colonial durante semanas o meses antes de lanzar su ataque de ransomware.
Â
¿Quiénes son los hackers Darkside?
Â

Â
El FBI ha confirmado que DarkSide es una pandilla de ransomware relativamente nueva, se cree que tiene su sede en Rusia. Extrañamente, el grupo publicó una especie de disculpa por el ataque en su sitio web darknet. Aunque no hace referencia directa a Colonial, se refirió a las "noticias de hoy", diciendo: "Nuestro objetivo es ganar dinero y no crear problemas para la sociedad.
Â
NO DEJES DE LEER: Te dan un ride: Apps de movilidad ofrecen descuento a usuarios de la LÃnea 12 del Metro
Â
Como muchos otros grupos de ransomware, DarkSide ejecuta un programa de afiliados que permite a los "socios" utilizar su malware para atacar objetivos, a cambio de un porcentaje de las ganancias del rescate. Anteriormente DarkSide dijo que donarÃa parte del dinero de sus extorsiones a organizaciones benéficas.
Â
¿Cómo se pueden evitar los ataques de ciberdelincuentes?
Â
.jpg)
Â
Los expertos en ciberataques, como la compañia Norton, llevan mucho tiempo preocupados por la hackeos a la infraestructura nacional y social. De hecho, en algunos paÃses se considera un "riesgo para la seguridad nacional".
Â
Por ello, los gobiernos deben tomar medidas urgentes para evitar que los rescates se paguen en secreto. Los expertos también señalan que, se debe ejercer presión sobre paÃses como Rusia, Irán y Corea del Norte, pues son los principales lugares donde se ubican los grupos de ransomware.
Â
Pero, Norton dice que las organizaciones también deben asumir la responsabilidad y que la mejor manera de estar protegidos es mantener el sistema operativo fuera de internet, lo cual es cada vez más difÃcil. Â
Â