_
_
_
_

El ciberataque que exhibi¨® la fragilidad de Estados Unidos

El par¨®n del gran oleoducto de la costa Este, el m¨¢s grave conocido contra una infraestructura energ¨¦tica del pa¨ªs, alerta del creciente riesgo de los grupos criminales que piratean sistemas. La pandemia ha impulsado la virtualizaci¨®n y los peligros

Amanda Mars
Un surtidor de gasolina en Falls Church (Virginia), el pasado mi¨¦rcoles, cuando miles de estaciones de servicios se quedaron sin gasolina en la costa este de Estados Unidos.
Un surtidor de gasolina en Falls Church (Virginia), el pasado mi¨¦rcoles, cuando miles de estaciones de servicios se quedaron sin gasolina en la costa este de Estados Unidos.KEVIN LAMARQUE (Reuters)

Estados Unidos ha revivido esta semana escenas que no ve¨ªa desde las turbulencias del petr¨®leo de los a?os setenta: colas interminables en las gasolineras y estaciones de servicio limitando las compras o anunciando que se hab¨ªan quedado a cero. El gran oleoducto de la empresa Colonial, una de las principales arterias energ¨¦ticas del pa¨ªs, cerr¨® el 7 de mayo, viernes, como consecuencia de un ataque inform¨¢tico, y por primera vez tuvo que detenerse al completo, poniendo en jaque el 45% del suministro de fuel toda la costa Este del pa¨ªs. El p¨¢nico a quedarse sin combustible llev¨® a millones de ciudadanos y empresas de la costa Este a llenar sus tanques, lo que dispar¨® la demanda y agrav¨® los problemas de suministro.

Varios Estados, como Florida y Georgia, declararon el estado de emergencia para poder tomar medidas excepcionales. El precio medio del gal¨®n alcanz¨® los tres d¨®lares (2,47 euros), el m¨¢ximo desde 2014. Las autoridades se apresuraron a advertir a los consumidores que pretend¨ªan aprovisionarse de gasolina utilizando bolsas, en vista de que los bidones se estaban agotando, y el Gobierno federal tuvo que adoptar medidas de urgencia, como la suspensi¨®n de requisitos medioambientales y de la ley Jones de comercio mar¨ªtimo -que exige que las embarcaciones sean estadounidenses- para solucionar los problemas de suministro.

M¨¢s informaci¨®n
DarkSide, los piratas inform¨¢ticos con canal de atenci¨®n al cliente que pretenden ser Robin Hood
El gran oleoducto de Colonial en Estados Unidos reanuda su actividad tras el ciberataque

Todo este embrollo tuvo lugar a pesar de que, como han publicado la agencia Bloomberg y el peri¨®dico The Wall Street Journal, Colonial pag¨® a los ciberdelincuentes un rescate de cerca de cinco millones de d¨®lares en criptomonedas el mismo d¨ªa del ataque para poder volver a operar. DarkSide, como se hace llamar el grupo detr¨¢s de la tropel¨ªa, es una de esas organizaciones criminales que se dedican al cibersecuestro de los datos cr¨ªticos de una empresa o instituci¨®n que solo liberan a cambio de un pago. Es lo que en la jerga tecnol¨®gica se conoce como un ataque de ransomware: utilizan programas maliciosos (malware) para penetrar en los sistemas, encriptan la informaci¨®n sensible y venden una herramienta para desencriptarla. Ocurren cada d¨ªa sin que nadie lo sepa, a las empresas no les conviene revelarlos por motivos de reputaci¨®n y a los criminales tampoco les conviene llamar la atenci¨®n.

Pero el viernes de la semana pasada DarkSide se lanz¨® sobre Colonial y provoc¨® el mayor ciberataque conocido sobre una infraestructura energ¨¦tica en Estados Unidos, una ofensiva que tuvo un aparatoso impacto en el mundo real. Logr¨® paralizar m¨¢s de 8.000 kil¨®metros (5.500 millas) de tubo que une Texas con Nueva Jersey, sacudir los mercados y la vulnerabilidad de la mayor potencia mundial ante una banda criminal civil, en principio no vinculada a ning¨²n Gobierno, a pesar de la experiencia de los ¨²ltimos a?os y de los esfuerzos en mejorar la ciberseguridad.

Padraic O¡¯Reilly, uno de los fundadores de la firma CyberSaint Security, experto en el sector de la energ¨ªa y otras infraestructuras cr¨ªticas, advierte de que el peligro va a m¨¢s. ¡°El mundo real se est¨¢ volviendo digital y la pandemia ha forzado adem¨¢s a una mayor virtualizaci¨®n del mundo tangible, que lo que hace es que expone los sistemas f¨ªsicos a la red¡±, dice. A esto se a?ade que el 85% de las infraestructuras cr¨ªticas de Estados Unidos ¡°est¨¢ en manos privadas, eso es mucho, y las empresas privadas tienen el incentivo de mirar en resultado en el corto plazo y no siempre vela por la seguridad tanto como necesitan¡±. En el caso del oleoducto, O¡¯Reilly cree que ¡°algo ha descarrilado esta vez, [los criminales] han ido demasiado lejos¡±. ¡°Lo que choca de toda esta historia es que han tenido que cerrar el oleoducto¡±, explica, ¡°una cosa es robar una pel¨ªcula, o bloquear los historiales m¨¦dicos de un hospital, pero eso no se propaga a todo un sector de la econom¨ªa, como esta vez ha ocurrido en la costa Este¡±.

DarkSide, que presume de no atacar hospitales ni colegios, pidi¨® una suerte de disculpa el lunes, asegurando que su objetivo es ¡°ganar dinero, no crear problemas a la sociedad¡±. En un comunicado que evocaba al humorista espa?ol Miguel Gila, cuyo popular gag consist¨ªa en las llamadas telef¨®nicas al enemigo para ponerse de acuerdo en a qu¨¦ hora y d¨®nde atacar, la banda plante¨® como compromiso ¡°introducir moderaci¨®n y comprobar cada compa?¨ªa que nuestros socios quieran encriptar para evitar consecuencias sociales en el futuro¡±.

No han trascendido las entretelas de todo el episodio. Seg¨²n la versi¨®n que recab¨® Bloomberg de fuentes conocedoras del proceso, bajo condici¨®n de anonimato, Colonial pag¨® el rescate a las pocas horas del cibersecuestro de los datos y DarkSide le entreg¨® la herramienta inform¨¢tica necesaria para desencriptarlos, pero esta resultaba muy lenta y la compa?¨ªa tuvo que utilizar tambi¨¦n sus propias salvaguardas. En su momento, la empresa afirm¨® que hab¨ªa detenido la operaci¨®n para evitar que el virus se extendiese por todo su sistema. Sobre el pago del rescate, claro, no ha dicho esta boca es m¨ªa. La cifra que ha trascendido, esos cerca de cinco millones de d¨®lares, supone un salto exponencial a los casos m¨¢s comunes hasta ahora.

Hay diferentes estimaciones sobre esta peque?a gran industria del cibersecuestro de datos. Seg¨²n la informaci¨®n de la firma de seguridad Emsisoft, hay alrededor de dos docenas de grupos principales en el negocio y el a?o pasado movieron hasta 18.000 millones de d¨®lares en rescates en todo el mundo, lo que supone un incremento del 80% respecto a 2019, espoleado en buena parte por este impulso virtual de la actividad econ¨®mica y humana que ha supuesto la pandemia. Otra firma, Chainanalysis, estima que se pagaron 406 millones en criptomonedas, un balance tan dispar que da idea de lo difuso de este mundo. Hay, sin embargo, consenso en la tendencia: va al alza.

¡°Todo est¨¢ cada vez m¨¢s conectado y, por tanto, aumenta lo que llamamos la superficie de ataque. Estados Unidos es un pa¨ªs muy avanzado y por tanto tambi¨¦n muy conectado, por eso ofrece una gran espectro. Cuando una empresa o una instituci¨®n sufre una operaci¨®n as¨ª, si no tiene buenos sistemas de salvaguarda [backup], bien actualizados, no tiene otra salida que pagar el rescate¡±, explica C¨¦sar Cerrudo, hacker y jefe de tecnolog¨ªa de la empresa de seguridad inform¨¢tica IOActive.

Para Biden, el caso abre diferentes frentes. La sacudida de estos d¨ªas ha sido munici¨®n para la oposici¨®n republicana, que le reprocha la cancelaci¨®n del proyecto del nuevo gran oleoducto Keystone, una obra controvertida por el impacto ambiental. Y el impulso al coche el¨¦ctrico, una de las medidas b¨¢sicas de los planes medioambientales de los pa¨ªses, ampl¨ªa eso que C¨¦sar Cerrudo llama ¡°superficie de ataque¡± de los criminales. El dem¨®crata tiene que lidiar con Rusia, pues se considera que el grupo criminal reside en este pa¨ªs y Biden quiere que el Kremlin tome medidas.

Esta semana firm¨® una orden ejecutiva sobre ciberseguridad que, grosso modo, obliga a las empresas contratistas a reforzar sus medidas. Se empez¨® a trabajar en ella precisamente a ra¨ªz del ciberataque masivo que el a?o pasado sufrieron varias agencias federales y Washington atribuye a Mosc¨². Tambi¨¦n Ucrania acus¨® a Rusia de atacar su sistema el¨¦ctrico en 2015 y 2016. Y el pirateo de los correos del Partido Dem¨®crata en las elecciones presidenciales de 2016 sigue muy presente. Esta vez ha sido un grupo de criminales con base supuestamente en Rusia, pero aparentemente independientes del Gobierno, y las acciones han trascendido al mundo f¨ªsico.

De momento, la presi¨®n de Estados Unidos ha llevado a DarkSide a cerrar su operaci¨®n. En un comunicado que envi¨® a algunos medios este viernes, se?al¨® que el grupo dejar¨ªa el ciberespacio en un plazo de 48 horas. Los expertos creen no obstante, que volver¨¢n bajo otra identidad. Al despedirse, DarkSide dijo: ¡°Permanezcan a salvo y tengan buena suerte¡±.

Suscr¨ªbase aqu¨ª a la newsletter de EL PA?S Am¨¦rica y reciba todas las claves informativas de la actualidad de la regi¨®n.

Tu suscripci¨®n se est¨¢ usando en otro dispositivo

?Quieres a?adir otro usuario a tu suscripci¨®n?

Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.

?Por qu¨¦ est¨¢s viendo esto?

Flecha

Tu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.

Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.

En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.

Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.

Sobre la firma

Amanda Mars
Directora de CincoD¨ªas y subdirectora de informaci¨®n econ¨®mica de El Pa¨ªs. Ligada a El Pa¨ªs desde 2006, empez¨® en la delegaci¨®n de Barcelona y fue redactora y subjefa de la secci¨®n de Econom¨ªa en Madrid, as¨ª como corresponsal en Nueva York y Washington (2015-2022). Antes, trabaj¨® en La Gaceta de los Negocios y en la agencia Europa Press

M¨¢s informaci¨®n

Archivado En

Recomendaciones EL PA?S
Recomendaciones EL PA?S
Recomendaciones EL PA?S
_
_
seductrice.net
universo-virtual.com
buytrendz.net
thisforall.net
benchpressgains.com
qthzb.com
mindhunter9.com
dwjqp1.com
secure-signup.net
ahaayy.com
tressesindia.com
puresybian.com
krpano-chs.com
cre8workshop.com
hdkino.org
peixun021.com
qz786.com
utahperformingartscenter.org
worldqrmconference.com
shangyuwh.com
eejssdfsdfdfjsd.com
playminecraftfreeonline.com
trekvietnamtour.com
your-business-articles.com
essaywritingservice10.com
hindusamaaj.com
joggingvideo.com
wandercoups.com
wormblaster.net
tongchengchuyange0004.com
internetknowing.com
breachurch.com
peachesnginburlesque.com
dataarchitectoo.com
clientfunnelformula.com
30pps.com
cherylroll.com
ks2252.com
prowp.net
webmanicura.com
sofietsshotel.com
facetorch.com
nylawyerreview.com
apapromotions.com
shareparelli.com
goeaglepointe.com
thegreenmanpubphuket.com
karotorossian.com
publicsensor.com
taiwandefence.com
epcsur.com
southstills.com
tvtv98.com
thewellington-hotel.com
bccaipiao.com
colectoresindustrialesgs.com
shenanddcg.com
capriartfilmfestival.com
replicabreitlingsale.com
thaiamarinnewtoncorner.com
gkmcww.com
mbnkbj.com
andrewbrennandesign.com
cod54.com
luobinzhang.com
faithfirst.net
zjyc28.com
tongchengjinyeyouyue0004.com
nhuan6.com
kftz5k.com
oldgardensflowers.com
lightupthefloor.com
bahamamamas-stjohns.com
ly2818.com
905onthebay.com
fonemenu.com
notanothermovie.com
ukrainehighclassescort.com
meincmagazine.com
av-5858.com
yallerdawg.com
donkeythemovie.com
corporatehospitalitygroup.com
boboyy88.com
miteinander-lernen.com
dannayconsulting.com
officialtomsshoesoutletstore.com
forsale-amoxil-amoxicillin.net
generictadalafil-canada.net
guitarlessonseastlondon.com
lesliesrestaurants.com
mattyno9.com
nri-homeloans.com
rtgvisas-qatar.com
salbutamolventolinonline.net
sportsinjuries.info
wedsna.com
rgkntk.com
bkkmarketplace.com
zxqcwx.com
breakupprogram.com
boxcardc.com
unblockyoutubeindonesia.com
fabulousbookmark.com
beat-the.com
guatemala-sailfishing-vacations-charters.com
magie-marketing.com
kingstonliteracy.com
guitaraffinity.com
eurelookinggoodapparel.com
howtolosecheekfat.net
marioncma.org
oliviadavismusic.com
shantelcampbellrealestate.com
shopleborn13.com
topindiafree.com
v-visitors.net
djjky.com
053hh.com
originbluei.com
baucishotel.com
33kkn.com
intrinsiqresearch.com
mariaescort-kiev.com
mymaguk.com
sponsored4u.com
crimsonclass.com
bataillenavale.com
searchtile.com
ze-stribrnych-struh.com
zenithalhype.com
modalpkv.com
bouisset-lafforgue.com
useupload.com
37r.net
autoankauf-muenster.com
bantinbongda.net
bilgius.com
brabustermagazine.com
indigrow.org
miicrosofts.net
mysmiletravel.com
selinasims.com
spellcubesapp.com
usa-faction.com
hypoallergenicdogsnames.com
dailyupdatez.com
foodphotographyreviews.com
cricutcom-setup.com
chprowebdesign.com
katyrealty-kanepa.com
tasramar.com
bilgipinari.org
four-am.com
indiarepublicday.com
inquick-enbooks.com
iracmpi.com
kakaschoenen.com
lsm99flash.com
nana1255.com
ngen-niagara.com
technwzs.com
virtualonlinecasino1345.com
wallpapertop.net
casino-natali.com
iprofit-internet.com
denochemexicana.com
eventhalfkg.com
medcon-taiwan.com
life-himawari.com
myriamshomes.com
nightmarevue.com
healthandfitnesslives.com
androidnews-jp.com
allstarsru.com
bestofthebuckeyestate.com
bestofthefirststate.com
bestwireless7.com
britsmile.com
declarationintermittent.com
findhereall.com
jingyou888.com
lsm99deal.com
lsm99galaxy.com
moozatech.com
nuagh.com
patliyo.com
philomenamagikz.net
rckouba.net
saturnunipessoallda.com
tallahasseefrolics.com
thematurehardcore.net
totalenvironment-inthatquietearth.com
velislavakaymakanova.com
vermontenergetic.com
kakakpintar.com
begorgeouslady.com
1800birks4u.com
2wheelstogo.com
6strip4you.com
bigdata-world.net
emailandco.net
gacapal.com
jharpost.com
krishnaastro.com
lsm99credit.com
mascalzonicampani.com
sitemapxml.org
thecityslums.net
topagh.com
flairnetwebdesign.com
rajasthancarservices.com
bangkaeair.com
beneventocoupon.com
noternet.org
oqtive.com
smilebrightrx.com
decollage-etiquette.com
1millionbestdownloads.com
7658.info
bidbass.com
devlopworldtech.com
digitalmarketingrajkot.com
fluginfo.net
naqlafshk.com
passion-decouverte.com
playsirius.com
spacceleratorintl.com
stikyballs.com
top10way.com
yokidsyogurt.com
zszyhl.com
16firthcrescent.com
abogadolaboralistamd.com
apk2wap.com
aromacremeria.com
banparacard.com
bosmanraws.com
businessproviderblog.com
caltonosa.com
calvaryrevivalchurch.org
chastenedsoulwithabrokenheart.com
cheminotsgardcevennes.com
cooksspot.com
cqxzpt.com
deesywig.com
deltacartoonmaps.com
despixelsetdeshommes.com
duocoracaobrasileiro.com
fareshopbd.com
goodpainspills.com
hemendekor.com
kobisitecdn.com
makaigoods.com
mgs1454.com
piccadillyresidences.com
radiolaondafresca.com
rubendorf.com
searchengineimprov.com
sellmyhrvahome.com
shugahouseessentials.com
sonihullquad.com
subtractkilos.com
valeriekelmansky.com
vipasdigitalmarketing.com
voolivrerj.com
zeelonggroup.com
1015southrockhill.com
10x10b.com
111-online-casinos.com
191cb.com
3665arpentunitd.com
aitesonics.com
bag-shokunin.com
brightotech.com
communication-digitale-services.com
covoakland.org
dariaprimapack.com
freefortniteaccountss.com
gatebizglobal.com
global1entertainmentnews.com
greatytene.com
hiroshiwakita.com
iktodaypk.com
jahatsakong.com
meadowbrookgolfgroup.com
newsbharati.net
platinumstudiosdesign.com
slotxogamesplay.com
strikestaruk.com
trucosdefortnite.com
ufabetrune.com
weddedtowhitmore.com
12940brycecanyonunitb.com
1311dietrichoaks.com
2monarchtraceunit303.com
601legendhill.com
850elaine.com
adieusolasomade.com
andora-ke.com
bestslotxogames.com
cannagomcallen.com
endlesslyhot.com
iestpjva.com
ouqprint.com
pwmaplefest.com
qtylmr.com
rb88betting.com
buscadogues.com
1007macfm.com
born-wild.com
growthinvests.com
promocode-casino.com
proyectogalgoargentina.com
wbthompson-art.com
whitemountainwheels.com
7thavehvl.com
developmethis.com
funkydogbowties.com
travelodgegrandjunction.com
gao-town.com
globalmarketsuite.com
blogshippo.com
hdbka.com
proboards67.com
outletonline-michaelkors.com
kalkis-research.com
thuthuatit.net
buckcash.com
hollistercanada.com
docterror.com
asadart.com
vmayke.org
erwincomputers.com
dirimart.org
okkii.com
loteriasdecehegin.com
mountanalog.com
healingtaobritain.com
ttxmonitor.com
nwordpress.com
11bolabonanza.com