Energía nuclear
Espionaje nuclear I

El 28 de octubre de 2019, un analista de seguridad informática tuiteó que varios hackers habían conseguido "acceso como controladores de primer nivel a la central nuclear de Kudankulam” (KKNPP) en Tamil Nadu, India.

KKNPP tiene dos reactores en operación que están conectados a la red desde octubre de 2013 y agosto de 2016.

Central nuclear Kudankulam en India. Fuente: Beyond Nuclear International
Central nuclear Kudankulam en India. Fuente: Beyond Nuclear International Beyond Nuclear
Universidad de Stanford. Universidad de Columbia Británica
18 ene 2021 02:35

Artículo publicado originalmente en Beyond Nuclear International.

El tuit se basaba en una pieza de información acerca del virus Dtrack virus en VirusTotal, un depósito digial de malware (código malicioso). Una versión del virus Dtrack que aparecía en VirusTotal incluía credenciales específicas a la red interna de KKNPP, indicando que el virus había infectado varios ordenadores dentro de la central.

La energía nuclear es una fuente eléctrica única. Una de sus peculiaridades es su vulnerabilidad: puede sufrir accidentes que liberen contaminación radioactiva al medio natural en miles o decenas de miles de kilómetros a la redonda, conduciendo a la evacuación de las poblaciones humanas durante décadas o siglos. Para evitar accidentes así, la construcción de centrales requiere de enormes cantidades de acero y cemento, estándares de seguridad y varias capas de sistemas de control.

Pese a todas estas medidas, ha habido varios accidentes de menor o mayor magnitud, desde los orígenes de la era nuclear. Cada accidente suele evidenciar una nueva vulnerabilidad, ya que suceden por fallos que los diseñadores no consideraron posibles. Descubrir que hackers pueden infectar ordenadores en una central, potencialmente afectando la operación física de los reactores, es otra vulnerabilidad que hasta ahora no habíamos imaginado.

Además de los aspectos técnicos de los accidentes nucleares, la naturaleza de las organizaciones responsables de estas tecnologías puede afectar tanto la probabilidad como la severidad de los accidentes.

Hay muchos académicos que investigan tecnologías peligrosas y han identificado tres características de las organizaciones que ayudan a mitigar los accidentes. Las tres tienen que ver con el comportamiento de las personas responsables: con priorizar la seguridad de diseño y de las operaciones, la mantención de estándares y prácticas seguras, y la capacidad de aprender de los errores. Lo poco que sabemos de la respuesta de la Corporación de la Energía Nuclear de India al ataque a KKNPP sugiere que no demuestran ninguna de estas prioridades. Y desde entonces, mucho menos la última.

Qué sucedió

El virus Dtrack es bastante conocido en el mundillo informático. La firma de ciberseguridad Kasperskyha ha informado de que versiones iniciales, conocidas como ATMDtrack, habían robado información sobre las tarjetas de crédito de varios cajeros indios. Dtrack es la variante más amplia, y se ha infiltrado en varios centros de investigación e instituciones financieras indias. El malware utiliza una herramienta de administración remota que permite a terceros conseguir un control total sobre los dispositivos infectados.

Específicamene, la versión más exitosa de Dtrack “es capaz de enumerar documentos disponibles y procesos en marcha, keylogging (registro de teclas), historial del explorador y la IP”, de acuerdo con la descripción de Kaspersky. Estas funciones indican que el objetivo primario del virus Dtrack es espiar o robar información de sus víctimas.

Específicamene, la versión más exitosa de Dtrack “es capaz de enumerar documentos disponibles y procesos en marcha, keylogging (registro de teclas), historial del explorador y la IP”, de acuerdo con la descripción de Kaspersky. Estas funciones indican que el objetivo primario del virus Dtrack es espiar o robar información de sus víctimas.

De acuerdo con las similitudes de otro ataque de malware en Corea del Sur, Kaspersky ha atribuido Dtrack al grupo de hackers Lazarus. Lazarus ha atacado en varios países: los casos más sonados han sido WannaCry y Sony Breach. Kaspersky ha relacionado la actividad de Lazarus con IPs de Corea del Norte. Sin embargo, la empresa de ciberseguridad admite que pueden tratarse de operaciones de falsa bandera y que el auténtico origen de los ataques sea otro.

En el caso de la KKNPP, el robo de documentos sugiere que los hackers tenían acceso a la red de información interna (IT) de la central. Esta red contiene información perteneciente a la organización de la central, pagos y gestión.

Mientras que se puede encontrar información valiosa, como la personal o las prácticas empresariales en las redes IT, no se las considera tan importantes como las redes de tecnología operacional (OT). Las redes OT incluyen procesos industriales. En KKNPP la OT controlaba la seguridad de los reactores.

Más reportajes e investigaciones de otros investigadores de ciberseguridad apuntan a que la variante Dtrack de la KKNPP incluía credenciales específicas de las redes de la central dentro del código del propio virus. Esto lleva a pensar que el ataque de octubre de 2019 era bastante sofisticado y en busca de información específica de esta. Podría tratarse de una segunda versión del virus, surgida de una infección previa. Al incluir en el código información específica de las redes KKNPP, los hackers han intentado crear una nueva versión más letal. Hay precedentes de hackers aprovechando su presencia persistente en una red de lanzar ataques más complejos y devastadores. Un ejemplo fueron los ciberataques de 2015 y 2016 contra la red eléctrica ucraniana.

Pese a estas revelaciones tan preocupantes, es válido pensar que no se buscara causar un daño directo a la KKNPP. Los hackers podrían estar solo buscando información y no afectar las operaciones de la central. ¿Qué puede motivar una expedición de este calibre? Porque un hacker, sea una persona física o un grupo, de querer causar un daño importante a una central nuclear, puede encontrar como su mayor obstáculo la obtención de información técnica sobre su diseño.

Sabemos que, muy probablemente, en el caso del ataque Stuxnet de los servicios de inteligencia israelíes y esadounidenses para sabotear el programa de enriquecimiento de uranio en Irán, seguramente el componente de espionaje fue quizás el más caro de toda la operación. Ralph Langner, la persona que más mérito se ha llevado por la descodificación del ataque Stuxnet, ha estimado que su desarrollo puede haber costado “alrededor de 10 millones de dólares”.

Malware, como el del virus Dtrack, busca conseguir información, y, por tanto, reducir el precio de ciberataques complejos.

Traducción de Raúl Sánchez Saura.

Informar de un error
Es necesario tener cuenta y acceder a ella para poder hacer envíos. Regístrate. Entra na túa conta.

Relacionadas

Energía nuclear
Debate nuclear Se necesita energía para el debate nuclear
Las disputas europeas sobre la energía nuclear como fuente de energía «sostenible» reflejan presiones militares, un aspecto que se discute poco.
#80201
18/1/2021 13:45

Gracias por el gran trabajo informativo que hacéis en este blog, os leo siempre

1
0
#80506
21/1/2021 8:04

Y yo! La de cosas tan raras que pasan por el mundo... gracias por informar.

1
0
Memoria histórica
Memoria histórica Cultura, exilio e loita das bibliotecarias galegas na Segunda República: a vida de María de los Ángeles Tobío
Durante os primeiros anos trinta, as bibliotecas tornaron en espazos de traballo ideais para un modelo de muller que aspiraba ser independente e que manifestara un claro compromiso político. A Guerra Civil remataría con todas as súas aspiracións.
Xunta de Galicia
Sanidade A Xunta de Feijóo, condenada por negar as visitas a unha muller falecida de cancro por ter covid-19
A xuíza di que a situación requiriu medidas de prevención “flexibilizadoras”. Faleceu a principios de 2022 no Hospital Álvaro Cunqueiro durante os últimos meses de administración do xefe do PP con Julio García Comesaña como conselleiro.
Gobierno de coalición
PSOE-Sumar El Gobierno toma nota de la presión social y cambia su discurso sobre vivienda
En la semana en que los sindicatos anunciaron la histórica manifestación estatal del próximo 5A, la ministra Isabel Rodríguez sube el tono.
Madrid
La burbuja del alquiler Sumar, Podemos y sindicatos de inquilinos presionan para convertir en indefinidos los contratos de alquiler
Sumar lanza una propuesta legislativa para transformar en indefinidos los contratos de alquiler, una de las principales demandas de la manifestación por la vivienda del 5 de abril. Una moción de Podemos, rechazada en el Congreso, pedía lo mismo.
Cine
Kamal Aljafari “Palestina está en la raíz de la situación actual del mundo”
Kamal Aljafari lleva toda su carrera trabajando con materiales de archivo, indagando en las imágenes e interviniendo en ellas para preservar memorias en desaparición y para oponerse al proyecto colonial sionista y su falseamiento del pasado.

Últimas

Historia
Descifrando a historia Así foi a rebelión antifiscal galega de 1790 contra a burocracia española
A monarquía española quixo implantar a Contribución Única, algo que provocou fortes protestas. A máis coñecida foi o motín da Ulloa, chamado así porque se produciu nas zonas desta comarca. Foi a maior revolta antifiscal do Antigo Réxime en Galiza.
Opinión
Derecho a la vivienda Flex Living: el caballo de Troya de la precarización del alquiler
No es una respuesta moderna a las nuevas formas de habitar la ciudad. El ‘flex living’ no es más que la última jugada del sector inmobiliario y los grandes fondos de inversión para maximizar beneficios a costa del derecho a la vivienda.
Opinión
Opinión La unidad del anarcosindicalismo es la acción conjunta
Al hilo de supuestos movimientos desde la CGT hacia la unificación con CNT es necesario diferenciar entre lo que es una relación en clara mejora y lo que sería un proyecto real en marcha.
Galicia
Memoria histórica Cultura, exilio y lucha de las bibliotecarias gallegas durante la Segunda República
Durante los primeros años treinta, las bibliotecas se convirtieron en espacios de trabajo ideales para un modelo de mujer que aspiraba ser independiente y que había manifestado un claro compromiso político. La Guerra acabó con todas sus aspiraciones.
Más noticias
Comunidad de Madrid
Sanidad Pública Sindicatos piden el cese de la dirección del Hospital 12 de Octubre tras las obras de remodelación
Los problemas con las nuevas instalaciones han cristalizado en una unión sindical que ha reclamado formalmente el fin de la cúpula de dirección tras ser “ignorados” de manera “sistemática”.
Madrid
Acusaciones de violencia sexual Monedero, bajo investigación de la Universidad Complutense por la denuncia de acoso sexual de una alumna
La confidencialidad del expediente no permite saber cuándo se presentó la denuncia ante la Unidad de Igualdad o cuánto se demorará la resolución. La Complutense afirma que la Inspección de Servicios está tramitando la acusación.

Recomendadas

Líbano
Ocupación israelí Israel incumple el acuerdo de paz y mantiene tropas en el sur de Líbano para “vigilar” a Hezbollah
El Ejército sostiene la ocupación de cinco colinas a lo largo de la frontera tras evacuar sus soldados de decenas de municipios. Miles de civiles regresan a sus casas para descubrir que lo han perdido todo.
Feminismos
Ana Bueriberi “El activismo tiene que ser colectivo: para contribuir al cambio es imprescindible despersonalizar la causa”
La periodista madrileña Ana Bueriberi reconoce que no sintió la discriminación hasta que llegó a la Universidad. Hoy, desde el proyecto Afrocolectiva reivindica una comunicación antirracista, afrofeminista y panafricanista.
Inteligencia artificial
Militarismo La máquina de los asesinatos en masa: Silicon Valley abraza la guerra
Las fantasías distópicas sobre los futuros usos de las máquinas en la guerra están más extendidas que el relato de lo que ya está pasando en los campos de batalla.