Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta SCADA. Mostrar todas las entradas
Mostrando entradas con la etiqueta SCADA. Mostrar todas las entradas

jueves, 26 de enero de 2017

Inforgrafia.- Que no hacer en infraestructuras críticas.

Trabajar en sistemas críticos no debe ser ninguna broma, pero la verdad es que molaría muchísimo, trabajar bajo estrictos protocolos de seguridad que gente muy brillante ha diseñado y pensar que si fallas puede irse todo al cuerno debe molar un montón. La verdad es que si se han tomado tanto tiempo en diseñar protocolos de seguridad es porque la información con la que tienes que trabajar también debe ser igual o mas interesante. Por eso me encantaría tanto trabajar en un lugar de estos. 

Pero si algún dia no nos ponen en contexto del SGSI de la empresa donde trabajamos, recordad lo que no debéis hacer en una simple imagen:


Sed Buenos ;)

domingo, 26 de mayo de 2013

Hackers Iraníes.- Con Objetivos Claros

Los sistemas [SCADA] están cada vez mas en boca de todos debido a las batallas silenciosas que se están librando por la red de redes. ¿Os acordáis que hace unos mese estábamos hablando de un [0'day de java] el cual posiblemente hubiera sido la puerta de entrada para el [Hackeo de Facebook] o el [palo a Twitter]? hace ya un tiempo que se sabe que fueron obra de china con el fin de espiar y robar información. (Cabe mencionar de que no solo estos dos sitios fueros vulnerados si no que bastantes mas) Lo que me hace pensar que si Facebook y Twitter cayeron en las manos ataques, porqué no podrían vulnerarse ciertas centrales eléctricas o plantas de agua, cuyos paneles de control o de login podemos ver con una simple búsqueda en [Shodan].


Pues estaba en lo cierto debido a que se han encontrado una muestra de malware preparado para repartir software malicioso a diferentes objetivos. Entre ellos compañías de gas, petroleo y electricidad de América de posible procedencia Iraní. Este tipo de ataques están concebidos para destruir datos y manipular esos sistemas tan jugosos en esta guerra silenciosa ¿Alguien recuerda el caso de Stuxnet?.

"Tom Cross, director of security research at Lancope, told that industrial control systems such as those used to control oil and gas pipelines are more interconnected with public networks like the Internet than most people realize."

"It is also difficult to fix security flaws with these systems because they aren't designed to be patched and restarted frequently. In the era of state-sponsored computer attack activity, it is not surprising to hear reports of these systems being targeted." he said."

Para los que queráis saber un poco mas sobre esta noticia os dejo la fuente de la noticia:
http://thehackernews.com/2013/05/iranian-hackers-targeting-us-oil-gas.html

martes, 26 de marzo de 2013

Sistemas SCADA.- Mapa De Los Sistemas Conectados A Internet

Hace tiempo que os enseñe que era [Shodan] y que eran los sistemas [SCADA] y el peligro que puede suponer que alguien quisiera hacer "manualidades" con algunos de estos paneles de control. Pues ahora no solo los podéis buscar si no que los podéis buscar por el mapa.


"navegar por los ICS/SCADA por ubicación y por palabra clave, y para profundizar en la información, el mapa reúne información de esos sistemas desde fuentes abiertas. Una de esas fuentes es el motor Shodan y la otra es la versión alfa de nuestro rastreador propio que cubre los servicios del motor de Shodan no cubre"
La verdad es que vale mucho la pena saber que zonas de nuestro país esta vulneradas y que los responsables se hagan eco de esto para arreglarlo lo antes posible. Aunque he de decir que no somos los peores.  Os dejo la dirección para que lo vais con vuestros propios ojos. 


miércoles, 19 de diciembre de 2012

La UE Quiere Obligar A Las Empresas con Infraestructuras Críticas A Revelar Los Ciberataques Que Sufran


La Unión Europea podría obligar a las empresas que operan infraestructuras críticas, como las de los sectores financiero y energético, a hacer públicos los ataques informáticos que pudieran sufrir, así como las brechas de seguridad que detecten.



Según informa Europa Press citando a Reuters, la Comisión Europea presentará el próximo febrero una propuesta sobre ciberseguridad en ese sentido, una vez reciba los comentarios del Parlamento Europeo y los Estados miembros.

De acuerdo con el texto del informe, "los requisitos mínimos de seguridad deben aplicarse también a las administraciones públicas y a operadores de infraestructuras críticas de información para promover una cultura de gestión de riesgos y asegurar que se informa de los incidentes más serios", dice el informe.
En mi opinión, hacer publica una lista con los posibles sitios a los que ciberdelincuentes puedes husmear a sus anchas es una locura. Si hasta ahora ha habido ataques esperaros a que los novatos se den cuenta de lo que pueden hacer. 

jueves, 15 de noviembre de 2012

Sistemas SCADA - ¿Hasta Que Punto son Vulnerables?

Los sistemas SCADA  son los grupos de software que se dedican a la supervisión y al control de procesos industriales a distancia. Esto facilita mucho el trabajo a las empresas pero también se lo pone fácil a cualquiera que tenga ganas de apagar una industria desde su casa o hacer estallar infraestructuras criticas para el ejercito del país al que se quiere atacar. 


Estos sistemas se han estado fuera del interés común, no fue hasta el 2010 después de los virus Stuxnet y Flame cuando se han empezado a registrar un mayor numero de ataques. Por esa razón el numero de vulnerabilidades se ha disparado en los últimos 2 años. 

Aquí tenéis el informe para que os acojonéis un poco mas:
http://www.ptsecurity.com/download/SCADA_analytics_english.pdf