Energía nuclear
Espionaje nuclear I

El 28 de octubre de 2019, un analista de seguridad informática tuiteó que varios hackers habían conseguido "acceso como controladores de primer nivel a la central nuclear de Kudankulam” (KKNPP) en Tamil Nadu, India.

KKNPP tiene dos reactores en operación que están conectados a la red desde octubre de 2013 y agosto de 2016.

Central nuclear Kudankulam en India. Fuente: Beyond Nuclear International
Central nuclear Kudankulam en India. Fuente: Beyond Nuclear International Beyond Nuclear
Universidad de Stanford. Universidad de Columbia Británica
18 ene 2021 02:35

Artículo publicado originalmente en Beyond Nuclear International.

El tuit se basaba en una pieza de información acerca del virus Dtrack virus en VirusTotal, un depósito digial de malware (código malicioso). Una versión del virus Dtrack que aparecía en VirusTotal incluía credenciales específicas a la red interna de KKNPP, indicando que el virus había infectado varios ordenadores dentro de la central.

La energía nuclear es una fuente eléctrica única. Una de sus peculiaridades es su vulnerabilidad: puede sufrir accidentes que liberen contaminación radioactiva al medio natural en miles o decenas de miles de kilómetros a la redonda, conduciendo a la evacuación de las poblaciones humanas durante décadas o siglos. Para evitar accidentes así, la construcción de centrales requiere de enormes cantidades de acero y cemento, estándares de seguridad y varias capas de sistemas de control.

Pese a todas estas medidas, ha habido varios accidentes de menor o mayor magnitud, desde los orígenes de la era nuclear. Cada accidente suele evidenciar una nueva vulnerabilidad, ya que suceden por fallos que los diseñadores no consideraron posibles. Descubrir que hackers pueden infectar ordenadores en una central, potencialmente afectando la operación física de los reactores, es otra vulnerabilidad que hasta ahora no habíamos imaginado.

Además de los aspectos técnicos de los accidentes nucleares, la naturaleza de las organizaciones responsables de estas tecnologías puede afectar tanto la probabilidad como la severidad de los accidentes.

Hay muchos académicos que investigan tecnologías peligrosas y han identificado tres características de las organizaciones que ayudan a mitigar los accidentes. Las tres tienen que ver con el comportamiento de las personas responsables: con priorizar la seguridad de diseño y de las operaciones, la mantención de estándares y prácticas seguras, y la capacidad de aprender de los errores. Lo poco que sabemos de la respuesta de la Corporación de la Energía Nuclear de India al ataque a KKNPP sugiere que no demuestran ninguna de estas prioridades. Y desde entonces, mucho menos la última.

Qué sucedió

El virus Dtrack es bastante conocido en el mundillo informático. La firma de ciberseguridad Kasperskyha ha informado de que versiones iniciales, conocidas como ATMDtrack, habían robado información sobre las tarjetas de crédito de varios cajeros indios. Dtrack es la variante más amplia, y se ha infiltrado en varios centros de investigación e instituciones financieras indias. El malware utiliza una herramienta de administración remota que permite a terceros conseguir un control total sobre los dispositivos infectados.

Específicamene, la versión más exitosa de Dtrack “es capaz de enumerar documentos disponibles y procesos en marcha, keylogging (registro de teclas), historial del explorador y la IP”, de acuerdo con la descripción de Kaspersky. Estas funciones indican que el objetivo primario del virus Dtrack es espiar o robar información de sus víctimas.

Específicamene, la versión más exitosa de Dtrack “es capaz de enumerar documentos disponibles y procesos en marcha, keylogging (registro de teclas), historial del explorador y la IP”, de acuerdo con la descripción de Kaspersky. Estas funciones indican que el objetivo primario del virus Dtrack es espiar o robar información de sus víctimas.

De acuerdo con las similitudes de otro ataque de malware en Corea del Sur, Kaspersky ha atribuido Dtrack al grupo de hackers Lazarus. Lazarus ha atacado en varios países: los casos más sonados han sido WannaCry y Sony Breach. Kaspersky ha relacionado la actividad de Lazarus con IPs de Corea del Norte. Sin embargo, la empresa de ciberseguridad admite que pueden tratarse de operaciones de falsa bandera y que el auténtico origen de los ataques sea otro.

En el caso de la KKNPP, el robo de documentos sugiere que los hackers tenían acceso a la red de información interna (IT) de la central. Esta red contiene información perteneciente a la organización de la central, pagos y gestión.

Mientras que se puede encontrar información valiosa, como la personal o las prácticas empresariales en las redes IT, no se las considera tan importantes como las redes de tecnología operacional (OT). Las redes OT incluyen procesos industriales. En KKNPP la OT controlaba la seguridad de los reactores.

Más reportajes e investigaciones de otros investigadores de ciberseguridad apuntan a que la variante Dtrack de la KKNPP incluía credenciales específicas de las redes de la central dentro del código del propio virus. Esto lleva a pensar que el ataque de octubre de 2019 era bastante sofisticado y en busca de información específica de esta. Podría tratarse de una segunda versión del virus, surgida de una infección previa. Al incluir en el código información específica de las redes KKNPP, los hackers han intentado crear una nueva versión más letal. Hay precedentes de hackers aprovechando su presencia persistente en una red de lanzar ataques más complejos y devastadores. Un ejemplo fueron los ciberataques de 2015 y 2016 contra la red eléctrica ucraniana.

Pese a estas revelaciones tan preocupantes, es válido pensar que no se buscara causar un daño directo a la KKNPP. Los hackers podrían estar solo buscando información y no afectar las operaciones de la central. ¿Qué puede motivar una expedición de este calibre? Porque un hacker, sea una persona física o un grupo, de querer causar un daño importante a una central nuclear, puede encontrar como su mayor obstáculo la obtención de información técnica sobre su diseño.

Sabemos que, muy probablemente, en el caso del ataque Stuxnet de los servicios de inteligencia israelíes y esadounidenses para sabotear el programa de enriquecimiento de uranio en Irán, seguramente el componente de espionaje fue quizás el más caro de toda la operación. Ralph Langner, la persona que más mérito se ha llevado por la descodificación del ataque Stuxnet, ha estimado que su desarrollo puede haber costado “alrededor de 10 millones de dólares”.

Malware, como el del virus Dtrack, busca conseguir información, y, por tanto, reducir el precio de ciberataques complejos.

Traducción de Raúl Sánchez Saura.

Informar de un error
Es necesario tener cuenta y acceder a ella para poder hacer envíos. Regístrate. Entra en tu cuenta.

Relacionadas

Energía nuclear
Antinuclear Desmantelar Almaraz
Breve análisis de exigencias, necesidades y responsabilidades en el cierre de la central nuclear de Almaraz.
La Colmena
Cerrar Almaraz La tumba de Almaraz
En Almaraz el negocio prosperó. Y salió muy barato. Para levantar la nuclear bastó la promesa del reparto de abundante pan entre los pobres, la bienvenida al Míster Marshall de la comarca de Campo Arañuelo.
#80201
18/1/2021 13:45

Gracias por el gran trabajo informativo que hacéis en este blog, os leo siempre

1
0
#80506
21/1/2021 8:04

Y yo! La de cosas tan raras que pasan por el mundo... gracias por informar.

1
0
Oriente Próximo
Oriente próximo La diáspora kurda ante la caída de Bashar al-Assad
Siria enfrenta el fin de un régimen que durante décadas pareció inquebrantable. Desde la diáspora, la esperanza contenida de quien ha vivido demasiadas traiciones y promesas incumplidas.
Análisis
Análisis Rojava en peligro
Las intenciones de Turquía en Siria ponen en peligro no solo la Administración Democrática Autónoma del Norte y Este de Siria (AADNES) sino también la convivencia del resto de minorías presentes en el país.
Amazonía
Caso Chevron Pablo Fajardo: “Sacrificaron la Amazonía y la vida de la gente por racismo y por la ganancia económica”
El activista y abogado Pablo Fajardo fue elegido hace casi 20 años por la Unión de Afectados por Texaco para el juicio más importante contra la petrolera Chevron. Dos décadas después sigue luchando por la justicia ambiental y social en Ecuador.
Especulación inmobiliaria
Especulación en Madrid Las vecinas de Tribulete, 7 denuncian la especulación de Élix Rental Housing con una acción musical “fúnebre”
VV.AA.
30 inquilinas de este bloque resisten en sus hogares pese a que este fondo buitre ya ha adquirido la totalidad del edificio para convertir los pisos en apartamentos turísticos. Este sábado, han vuelto denunciar el proceso de gentrificación del barrio
Que no te cuenten películas
Comunidad El Salto Suscríbete a El Salto y llévate seis meses de regalo a Filmin
Estas navidades, haz posible que El Salto llegue más lejos con sus contenidos críticos y llévate de regalo medio año de Filmin. Y si ya tienes Filmin, suscríbete a El Salto y regala el acceso a esta plataforma a quien quieras.
Ley de Seguridad Ciudadana
Congreso de los diputados Reforma de la Ley Mordaza: ¿esta vez sí se puede?
Una de las mayores deudas de toda la izquierda del Estado español parece que está a punto de saldarse.
La vida y ya
La vida y ya Ya no sé quién vive en el primero
El barrio se ha transformado tanto que pueden pasar semanas sin ver por la calle una sola cara conocida porque los vecinos han sido sustituidos por turistas.

Últimas

Derecho a la vivienda
Vivienda El Sindicato de Vivienda de Euskal Herria propone la “expropiación de pisos turísticos”
Ponen en el punto de mira los intereses del sector inmobiliario y tachan de “falsas” a todas las medidas propuestas por los partidos políticos como la Ley de Vivienda.
Análisis
Análisis El independentismo se reorganiza, pero ¿sigue siendo independentista?
Los partidos independentistas han sufrido la crisis del procés y el posprocés, y todavía no la han resuelto, sino, a lo sumo, la han aplazado. El PSC aparece como el ganador de una carrera con corredores agotados.
Opinión
Tribuna Todas las razones para decir ‘Altri non’
Aquí van unos cuantos motivos para juntarnos este domingo en Compostela y dejar clara nuestra postura frente a un expolio que nos están tratando de imponer disfrazado de progreso, pero que sólo trae beneficio económico a unos cuantos indeseables.
Opinión
Opinión La oportunista invasión israelí de Siria
Desde la caída de Bashar al-Assad, Israel ha llevado a cabo una invasión de Siria sin provocación previa y con el apoyo de Estados Unidos. Los objetivos son claros.
Más noticias
Relato
Relato Descubrirse las manos
Descubres tus manos: el palmar y el dorso, la posibilidad futura de la pinza atrapacosas, dos miembros que te vinculan al chimpancé y al lémur. Aprendes su mecanismo.

Recomendadas

Literatura
Gustavo Faverón Patriau “Quizá la novela sea ahora mismo más relevante que nunca”
El escritor peruano Gustavo Faverón Patriau quería narrar en su nueva novela la historia de un boxeador que no sabía boxear pero tumbaba a sus rivales recitándoles al oído versos de César Vallejo. ‘Minimosca’ acabó siendo un cuentacuentos inagotable.
Galicia
Memoria histórica Así fue como el Patronato de Protección a la Mujer transformó Galicia en un convento de clausura
Las mujeres que cayeron en las redes del Patronato iniciaron un periplo de encierro, humillaciones, abusos y explotación que es desconocido para la mayor parte de la población. Queda hoy en la impunidad de un silencio que tenemos el deber de romper.
Palestina
Eyad Yousef “No cuentes lo que queremos ser, cuenta lo que nunca hemos dejado de ser: un pueblo que quiere la paz"
Eyad Yousef es profesor en la Universidad de Birzeit, Cisjordania, y comparte su experiencia en una universidad que “representa el pluralismo y la libertad que tanto anhela la sociedad palestina”
Pensamiento
Sarah Jaffe “En realidad tenemos que hacer menos. E impedir que algunas cosas sucedan”
La escritora y periodista Sarah Jaffe aborda el desengaño cotidiano al que nos aboca el mundo laboral e investiga cómo, a pesar de todo, las personas se organizan colectivamente en sus empleos para que “trabajar apeste menos”.