Energía nuclear
Espionaje nuclear I

El 28 de octubre de 2019, un analista de seguridad informática tuiteó que varios hackers habían conseguido "acceso como controladores de primer nivel a la central nuclear de Kudankulam” (KKNPP) en Tamil Nadu, India.

KKNPP tiene dos reactores en operación que están conectados a la red desde octubre de 2013 y agosto de 2016.

Central nuclear Kudankulam en India. Fuente: Beyond Nuclear International
Central nuclear Kudankulam en India. Fuente: Beyond Nuclear International Beyond Nuclear
Universidad de Stanford. Universidad de Columbia Británica
18 ene 2021 02:35

Artículo publicado originalmente en Beyond Nuclear International.

El tuit se basaba en una pieza de información acerca del virus Dtrack virus en VirusTotal, un depósito digial de malware (código malicioso). Una versión del virus Dtrack que aparecía en VirusTotal incluía credenciales específicas a la red interna de KKNPP, indicando que el virus había infectado varios ordenadores dentro de la central.

La energía nuclear es una fuente eléctrica única. Una de sus peculiaridades es su vulnerabilidad: puede sufrir accidentes que liberen contaminación radioactiva al medio natural en miles o decenas de miles de kilómetros a la redonda, conduciendo a la evacuación de las poblaciones humanas durante décadas o siglos. Para evitar accidentes así, la construcción de centrales requiere de enormes cantidades de acero y cemento, estándares de seguridad y varias capas de sistemas de control.

Pese a todas estas medidas, ha habido varios accidentes de menor o mayor magnitud, desde los orígenes de la era nuclear. Cada accidente suele evidenciar una nueva vulnerabilidad, ya que suceden por fallos que los diseñadores no consideraron posibles. Descubrir que hackers pueden infectar ordenadores en una central, potencialmente afectando la operación física de los reactores, es otra vulnerabilidad que hasta ahora no habíamos imaginado.

Además de los aspectos técnicos de los accidentes nucleares, la naturaleza de las organizaciones responsables de estas tecnologías puede afectar tanto la probabilidad como la severidad de los accidentes.

Hay muchos académicos que investigan tecnologías peligrosas y han identificado tres características de las organizaciones que ayudan a mitigar los accidentes. Las tres tienen que ver con el comportamiento de las personas responsables: con priorizar la seguridad de diseño y de las operaciones, la mantención de estándares y prácticas seguras, y la capacidad de aprender de los errores. Lo poco que sabemos de la respuesta de la Corporación de la Energía Nuclear de India al ataque a KKNPP sugiere que no demuestran ninguna de estas prioridades. Y desde entonces, mucho menos la última.

Qué sucedió

El virus Dtrack es bastante conocido en el mundillo informático. La firma de ciberseguridad Kasperskyha ha informado de que versiones iniciales, conocidas como ATMDtrack, habían robado información sobre las tarjetas de crédito de varios cajeros indios. Dtrack es la variante más amplia, y se ha infiltrado en varios centros de investigación e instituciones financieras indias. El malware utiliza una herramienta de administración remota que permite a terceros conseguir un control total sobre los dispositivos infectados.

Específicamene, la versión más exitosa de Dtrack “es capaz de enumerar documentos disponibles y procesos en marcha, keylogging (registro de teclas), historial del explorador y la IP”, de acuerdo con la descripción de Kaspersky. Estas funciones indican que el objetivo primario del virus Dtrack es espiar o robar información de sus víctimas.

Específicamene, la versión más exitosa de Dtrack “es capaz de enumerar documentos disponibles y procesos en marcha, keylogging (registro de teclas), historial del explorador y la IP”, de acuerdo con la descripción de Kaspersky. Estas funciones indican que el objetivo primario del virus Dtrack es espiar o robar información de sus víctimas.

De acuerdo con las similitudes de otro ataque de malware en Corea del Sur, Kaspersky ha atribuido Dtrack al grupo de hackers Lazarus. Lazarus ha atacado en varios países: los casos más sonados han sido WannaCry y Sony Breach. Kaspersky ha relacionado la actividad de Lazarus con IPs de Corea del Norte. Sin embargo, la empresa de ciberseguridad admite que pueden tratarse de operaciones de falsa bandera y que el auténtico origen de los ataques sea otro.

En el caso de la KKNPP, el robo de documentos sugiere que los hackers tenían acceso a la red de información interna (IT) de la central. Esta red contiene información perteneciente a la organización de la central, pagos y gestión.

Mientras que se puede encontrar información valiosa, como la personal o las prácticas empresariales en las redes IT, no se las considera tan importantes como las redes de tecnología operacional (OT). Las redes OT incluyen procesos industriales. En KKNPP la OT controlaba la seguridad de los reactores.

Más reportajes e investigaciones de otros investigadores de ciberseguridad apuntan a que la variante Dtrack de la KKNPP incluía credenciales específicas de las redes de la central dentro del código del propio virus. Esto lleva a pensar que el ataque de octubre de 2019 era bastante sofisticado y en busca de información específica de esta. Podría tratarse de una segunda versión del virus, surgida de una infección previa. Al incluir en el código información específica de las redes KKNPP, los hackers han intentado crear una nueva versión más letal. Hay precedentes de hackers aprovechando su presencia persistente en una red de lanzar ataques más complejos y devastadores. Un ejemplo fueron los ciberataques de 2015 y 2016 contra la red eléctrica ucraniana.

Pese a estas revelaciones tan preocupantes, es válido pensar que no se buscara causar un daño directo a la KKNPP. Los hackers podrían estar solo buscando información y no afectar las operaciones de la central. ¿Qué puede motivar una expedición de este calibre? Porque un hacker, sea una persona física o un grupo, de querer causar un daño importante a una central nuclear, puede encontrar como su mayor obstáculo la obtención de información técnica sobre su diseño.

Sabemos que, muy probablemente, en el caso del ataque Stuxnet de los servicios de inteligencia israelíes y esadounidenses para sabotear el programa de enriquecimiento de uranio en Irán, seguramente el componente de espionaje fue quizás el más caro de toda la operación. Ralph Langner, la persona que más mérito se ha llevado por la descodificación del ataque Stuxnet, ha estimado que su desarrollo puede haber costado “alrededor de 10 millones de dólares”.

Malware, como el del virus Dtrack, busca conseguir información, y, por tanto, reducir el precio de ciberataques complejos.

Traducción de Raúl Sánchez Saura.

Informar de un error
Es necesario tener cuenta y acceder a ella para poder hacer envíos. Regístrate. Entra en tu cuenta.

Relacionadas

#80201
18/1/2021 13:45

Gracias por el gran trabajo informativo que hacéis en este blog, os leo siempre

1
0
#80506
21/1/2021 8:04

Y yo! La de cosas tan raras que pasan por el mundo... gracias por informar.

1
0
Genocidio
Rumbo a Gaza La Flotilla de la Libertad se prepara para zarpar hacia Gaza
Un carguero con 5.500 toneladas de ayuda humanitaria y tres barcos más cargados con cientos de personas, entre ellas observadores de los derechos humanos, personal médico, periodistas y políticos —incluida Ada Colau—, integrarán la Flotilla.
Ocupación israelí
Ocupación israelí Más de 80 ciudades saldrán a la calle el 20 y 21 de abril para denunciar el genocidio israelí en Gaza
El movimiento de solidaridad con el pueblo palestino denuncia la complicidad del Gobierno español con la masacre al seguir comprando y vendiendo armas a Israel.
Culturas
Culturas La FILMIG reflexiona sobre hacia dónde se dirige la producción cultural migrante en el Estado español
La primera edición de la Feria Itinerante del Libro Migrante convoca a Vivi Alfonsín, Moha Gerehou, Dagmary Olívar y Silvia Ramíres para dialogar sobre la creación y participación en la cultura de las personas migrantes y racializadas.
Historia
Historia Rubén Buren: “La memoria debe ser aquello que nos construye y nos une como ciudadanía”
El historiador y polifacético Rubén Buren coordina el libro 'La Segunda República', una oportunidad para dar a conocer este periodo a un público no especializado.
País Vasco
País Vasco “En Osakidetza nos la van a dejar morir, vámonos a la privada”
Las listas de espera que reconoce el Departamento de Salud en respuesta parlamentaria no se corresponde con las citas que ofrece. Tampoco hay coincidencia con el dato público del número de médicos que compatibiliza la sanidad pública con la privada.
Acoso escolar
Acoso escolar Obligan a ir a clase a una niña que denuncia acoso en un colegio concertado de Aranjuez
La Concejala de Educación ha emitido una carta que da una semana a la menor para acudir a clase, pese a contar con un diagnóstico de ansiedad y depresión.
País Vasco
Los audios del PNV El modus operandi del PNV en Mundaka: “Invita a tres personas, el resultado va a ser uno”
Hordago revela grabaciones exclusivas en las que el presidente de la Junta Municipal de la localidad de Busturialdea pide al entonces alcalde, Mikel Bilbao, que favorezca la contratación como asesor externo de un barón del partido.
Cárceles
Carabanchel Tele Prisión, memoria audiovisual de una cárcel
Además de varias películas que se han acercado a la cárcel de Carabanchel, Tele Prisión fue un canal de televisión interno en el que participaron numerosos reclusos y algunos educadores de esa prisión madrileña. Emitió de 1985 a 1987.
Galicia
Altri Vecinos, ecologistas y científicos saltan a Bruselas para frenar la celulosa que amenaza el corazón de Galicia
Las plataformas de vecinas afectadas y ambientalistas han podido reunirse con altos funcionarios de la Comisión Europea especializados en normativa medioambiental aupados por la eurodiputada del BNG Ana Miranda para seguir defendiéndose de Altri.

Últimas

Palestina
Palestina El terror de gestar, parir y maternar en una tierra devastada
La violencia reproductiva sacude más que nunca Gaza, donde las ONG están reportando un incremento alarmante del número de abortos espontáneos causados por el estrés extremo que atraviesan las madres durante la gestación.
Violencia policial
Violencia institucional Iridia consigue reabrir judicialmente el caso de una muerte por pistola taser policial
Es uno de los 56 casos en los que ha litigado la entidad de derechos humanos en 2023 y en los que hay un total de 156 agentes o funcionarios encausados.
Ocupación israelí
Palestina El Salto te ofrece una camiseta para apoyar económicamente a la UNRWA
No cesamos de buscar nuevas vías para visibilizar un mayoritario clamor social que pide un alto el fuego al que apenas se da cabida en el discurso mediático convencional. Todos los beneficios de esta campaña irán destinados a la UNRWA.
Especulación urbanística
Especulación urbanística El pelotazo de Las Cárcavas: cuatro torres de apartahoteles crecen a la sombra del futuro trazado de Fórmula 1
Los vecinos del barrio madrileño denuncian el desarrollo desde hace un año de viviendas turísticas donde debían situarse equipamiento para el barrio, justo en la zona del futuro circuito de carreras urbano.
Elecciones
Debate electoral Imanol Pradales esquiva el debate sobre Osakidetza tras sufrir una agresión en un mitin electoral
Imanol Pradales y Eneko Andueza mantuvieron un excelente entendimiento: los socios de Gobierno atacaron a Pello Otxandiano en cada bloque. Pradales se palpaba más asustado que Andueza, que se comportó de forma histriónica.
Más noticias
El Salto n.74
Revista 74 Cuando los algoritmos te explotan: no te pierdas el número de primavera de la revista de El Salto
De cómo los algoritmos y la IA gestionan el trabajo de cientos de millones de personas con ritmos y condiciones del siglo XIX, y de mucho más, hablamos en nuestro número de primavera. Ya disponible para socias y en los puntos de venta habituales.
PSOE
PUERTAS GIRATORIAS Las Juventudes Socialistas de Euskadi, una agencia de colocación de cargos públicos
El trampolín laboral en las juventudes socialistas fue utilizado por el secretario general, la vicesecrataria, su secretaria de formación y otros cuatro miembros de su ejecutiva.
África
Hakim Adi, historiador “Hay mucha desinformación sobre el comunismo y su conexión con África y la diáspora”
El historiador Hakim Adi explora las conexiones entre el panafricanismo y el comunismo en una investigación que ha desarrollado en los últimos diez años y que requirió la consulta de archivos en Rusia, EE UU, Gran Bretaña y varios países de África.
Sanidad
Sanidad a la madrileña Madrid supera el millón de pacientes en lista de espera mientras mantiene camas cerradas en hospitales
La planta siete del ala norte en el Hospital Clínico de Madrid lleva cuatro semanas cerrada con 30 camas sin utilizar mientras la comunidad supera el millón de pacientes en espera, más de 90.000 para una intervención quirúrgica.
El Salto Twitch
El Salto TV Los empresarios engordan la inflación y se comen tu salario
En el programa en directo de Economía Cabreada del 16 de abril analizamos los márgenes empresariales de récord, sus efectos sobre la inflación y los salarios con Natalia Arias de CCOO y Dani Yebra de Eldiario.es

Recomendadas

Culturas
Xirou Xiao “Mi mirada artística es constructiva y, por tanto, tiene en la educación su aliada”
La compañía de performers Cangrejo Pro; la exposición ‘Zhōngguó. El País del Centro’ o la película de Arantxa Echevarría ‘Chinas’ son algunos de los proyectos en relación a la comunidad china en Madrid con la impronta de Xirou Xiao.
Genocidio
Mkhaimar Abusada “Israel quiere quedarse en Gaza”
En esta conversación el doctor gazatí de Ciencias Políticas, Mkhaimar Abusada aborda la popularidad de Hamás en Gaza, las probabilidades de éxito israelí en la lucha por extinguir la insurgencia palestina o el futuro político del enclave.
Genocidio
Genocidio Clamor entre empleadas de las big tech ante la complicidad de Google con el genocidio israelí en Palestina
El gigante tecnológico de Silicon Valley ha firmado este mismo año un acuerdo de colaboración con Israel que, según sus propios trabajadores, puede aumentar la capacidad de videovigilancia y selección de objetivos militares a través de Google Photos.
Violencia machista
Violencia patriarcal El falso Síndrome de Alienación Parental: el infierno de las “malas madres” que dicta el patriarcado
Pese a que ninguna prueba empírica lo avala, se sigue empleando entre profesionales de la justicia y trabajadores sociales para criminalizar a las madres y justificar que padres violentos pasen tiempo con sus hijos e hijas