...
🧠 El blog está dedicado al tema de VPN y seguridad, privacidad de datos en Internet. Hablamos de tendencias actuales y noticias relacionadas con la protección.

Ciberataque frustrado en la electricidad de Queensland

11

Una reacción rápida frustró un ataque de ransomware en una importante organización energética de Queensland el fin de semana pasado. La red corporativa de CS Energy, con sede en Brisbane, fue atacada por piratas informáticos el sábado 27 de noviembre. El ataque podría interrumpir fácilmente el suministro de energía de millones de corporaciones y residencias.

El daño se limitó a unos pocos sistemas de correo electrónico interrumpidos por los trabajadores de TI de CS Energy, quienes separaron instantáneamente las redes internas de las redes de la empresa. Las investigaciones de los medios y la investigación sugieren que los ciberdelincuentes estuvieron a solo 60 minutos de acceder a las redes críticas de la organización.

Según el periódico australiano The Daily Telegraph, China estuvo detrás de este intento de ataque de ransomware.

Las declaraciones de News Limited resultaron ser infundadas, gracias a CS Energy, que surgió en un sitio de fuga y enumeró los objetivos del ransomware Conti administrado por Wizard Spider Group por doble extorsión.

Según la declaración realizada por la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. en septiembre, el grupo utiliza el modelo RaaS. Pero paga un salario a los implementadores del ransomware en lugar de pagar una parte a los afiliados.

Según el CEO de CS Energy, Andrew Bill:

"Desafortunadamente, los eventos cibernéticos son una tendencia creciente en Australia y en el extranjero".

“Este incidente puede haber afectado a nuestra red corporativa, pero somos afortunados de contar con una fuerza laboral resiliente y altamente capacitada que permanece enfocada en garantizar que CS Energy continúe suministrando electricidad a los habitantes de Queensland".

Dijo además que se sabía explícitamente que el ataque era un ataque de ransomware. Sin embargo, no afectó la generación de electricidad en las centrales eléctricas de Kogan Creek y Callide.

Bills declaró que se tomaron el tema muy en serio y dijo:

“Al enterarnos del incidente, tomamos medidas preventivas inmediatas para contener la red corporativa y mantener la seguridad de nuestras otras redes”.

También notificó que el Mercado Nacional de Electricidad de Australia está diseñado de tal manera que proporciona la generación de energía adecuada para satisfacer la demanda de los consumidores, incluso con generadores imprevistos y cortes de líneas de transmisión.

El director de seguridad cibernética de la NSA dijo que el grupo de piratería ha apuntado antes a infraestructuras cruciales.

Según la oficina del Director de Inteligencia Nacional (DNI) en Washington DC, China tiene importantes capacidades de ciberataque y es una importante amenaza de ciberespionaje para Estados Unidos.

El último informe del DNI dice:

“Las operaciones de ciberespionaje de China han incluido empresas de telecomunicaciones comprometidas, proveedores de servicios administrados y software ampliamente utilizado, y otros objetivos potencialmente ricos en oportunidades de seguimiento para operaciones de recopilación de inteligencia, ataque o influencia”

Según el informe del jueves de The Daily Telegraph, los ciberataques estuvieron cerca de cerrar las centrales eléctricas de Callide y Kogan Creek, lo que se frustró cuando se desconectó la red operativa de la red corporativa.

Según una declaración de CS Energy, están trabajando con expertos en seguridad cibernética, agencias nacionales y estados y restaurando progresivamente los sistemas afectados.

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More