Energía nuclear
Espionaje nuclear I

El 28 de octubre de 2019, un analista de seguridad informática tuiteó que varios hackers habían conseguido "acceso como controladores de primer nivel a la central nuclear de Kudankulam” (KKNPP) en Tamil Nadu, India.

KKNPP tiene dos reactores en operación que están conectados a la red desde octubre de 2013 y agosto de 2016.

Central nuclear Kudankulam en India. Fuente: Beyond Nuclear International
Central nuclear Kudankulam en India. Fuente: Beyond Nuclear International Beyond Nuclear
Universidad de Stanford. Universidad de Columbia Británica
18 ene 2021 02:35

Artículo publicado originalmente en Beyond Nuclear International.

El tuit se basaba en una pieza de información acerca del virus Dtrack virus en VirusTotal, un depósito digial de malware (código malicioso). Una versión del virus Dtrack que aparecía en VirusTotal incluía credenciales específicas a la red interna de KKNPP, indicando que el virus había infectado varios ordenadores dentro de la central.

La energía nuclear es una fuente eléctrica única. Una de sus peculiaridades es su vulnerabilidad: puede sufrir accidentes que liberen contaminación radioactiva al medio natural en miles o decenas de miles de kilómetros a la redonda, conduciendo a la evacuación de las poblaciones humanas durante décadas o siglos. Para evitar accidentes así, la construcción de centrales requiere de enormes cantidades de acero y cemento, estándares de seguridad y varias capas de sistemas de control.

Pese a todas estas medidas, ha habido varios accidentes de menor o mayor magnitud, desde los orígenes de la era nuclear. Cada accidente suele evidenciar una nueva vulnerabilidad, ya que suceden por fallos que los diseñadores no consideraron posibles. Descubrir que hackers pueden infectar ordenadores en una central, potencialmente afectando la operación física de los reactores, es otra vulnerabilidad que hasta ahora no habíamos imaginado.

Además de los aspectos técnicos de los accidentes nucleares, la naturaleza de las organizaciones responsables de estas tecnologías puede afectar tanto la probabilidad como la severidad de los accidentes.

Hay muchos académicos que investigan tecnologías peligrosas y han identificado tres características de las organizaciones que ayudan a mitigar los accidentes. Las tres tienen que ver con el comportamiento de las personas responsables: con priorizar la seguridad de diseño y de las operaciones, la mantención de estándares y prácticas seguras, y la capacidad de aprender de los errores. Lo poco que sabemos de la respuesta de la Corporación de la Energía Nuclear de India al ataque a KKNPP sugiere que no demuestran ninguna de estas prioridades. Y desde entonces, mucho menos la última.

Qué sucedió

El virus Dtrack es bastante conocido en el mundillo informático. La firma de ciberseguridad Kasperskyha ha informado de que versiones iniciales, conocidas como ATMDtrack, habían robado información sobre las tarjetas de crédito de varios cajeros indios. Dtrack es la variante más amplia, y se ha infiltrado en varios centros de investigación e instituciones financieras indias. El malware utiliza una herramienta de administración remota que permite a terceros conseguir un control total sobre los dispositivos infectados.

Específicamene, la versión más exitosa de Dtrack “es capaz de enumerar documentos disponibles y procesos en marcha, keylogging (registro de teclas), historial del explorador y la IP”, de acuerdo con la descripción de Kaspersky. Estas funciones indican que el objetivo primario del virus Dtrack es espiar o robar información de sus víctimas.

Específicamene, la versión más exitosa de Dtrack “es capaz de enumerar documentos disponibles y procesos en marcha, keylogging (registro de teclas), historial del explorador y la IP”, de acuerdo con la descripción de Kaspersky. Estas funciones indican que el objetivo primario del virus Dtrack es espiar o robar información de sus víctimas.

De acuerdo con las similitudes de otro ataque de malware en Corea del Sur, Kaspersky ha atribuido Dtrack al grupo de hackers Lazarus. Lazarus ha atacado en varios países: los casos más sonados han sido WannaCry y Sony Breach. Kaspersky ha relacionado la actividad de Lazarus con IPs de Corea del Norte. Sin embargo, la empresa de ciberseguridad admite que pueden tratarse de operaciones de falsa bandera y que el auténtico origen de los ataques sea otro.

En el caso de la KKNPP, el robo de documentos sugiere que los hackers tenían acceso a la red de información interna (IT) de la central. Esta red contiene información perteneciente a la organización de la central, pagos y gestión.

Mientras que se puede encontrar información valiosa, como la personal o las prácticas empresariales en las redes IT, no se las considera tan importantes como las redes de tecnología operacional (OT). Las redes OT incluyen procesos industriales. En KKNPP la OT controlaba la seguridad de los reactores.

Más reportajes e investigaciones de otros investigadores de ciberseguridad apuntan a que la variante Dtrack de la KKNPP incluía credenciales específicas de las redes de la central dentro del código del propio virus. Esto lleva a pensar que el ataque de octubre de 2019 era bastante sofisticado y en busca de información específica de esta. Podría tratarse de una segunda versión del virus, surgida de una infección previa. Al incluir en el código información específica de las redes KKNPP, los hackers han intentado crear una nueva versión más letal. Hay precedentes de hackers aprovechando su presencia persistente en una red de lanzar ataques más complejos y devastadores. Un ejemplo fueron los ciberataques de 2015 y 2016 contra la red eléctrica ucraniana.

Pese a estas revelaciones tan preocupantes, es válido pensar que no se buscara causar un daño directo a la KKNPP. Los hackers podrían estar solo buscando información y no afectar las operaciones de la central. ¿Qué puede motivar una expedición de este calibre? Porque un hacker, sea una persona física o un grupo, de querer causar un daño importante a una central nuclear, puede encontrar como su mayor obstáculo la obtención de información técnica sobre su diseño.

Sabemos que, muy probablemente, en el caso del ataque Stuxnet de los servicios de inteligencia israelíes y esadounidenses para sabotear el programa de enriquecimiento de uranio en Irán, seguramente el componente de espionaje fue quizás el más caro de toda la operación. Ralph Langner, la persona que más mérito se ha llevado por la descodificación del ataque Stuxnet, ha estimado que su desarrollo puede haber costado “alrededor de 10 millones de dólares”.

Malware, como el del virus Dtrack, busca conseguir información, y, por tanto, reducir el precio de ciberataques complejos.

Traducción de Raúl Sánchez Saura.

Informar de un error
Es necesario tener cuenta y acceder a ella para poder hacer envíos. Regístrate. Entra en tu cuenta.

Relacionadas

Energía nuclear
Tribuna Recordando Fukushima: Almaraz, de nuevo
Ayer, 11 de marzo, se cumplió el aniversario de la catástrofe de Fukushima. 14 años después, ignorando la experiencia de aquel desastre, el lobby pronuclear intenta prorrogar la vida de Almaraz.
Energía nuclear
Fukushima Reflexiones sobre Fukushima
La lección aprendida debería ser el fin de la energía nuclear. Japón va en dirección contraria.
#80201
18/1/2021 13:45

Gracias por el gran trabajo informativo que hacéis en este blog, os leo siempre

1
0
#80506
21/1/2021 8:04

Y yo! La de cosas tan raras que pasan por el mundo... gracias por informar.

1
0
Salario mínimo
Salario mínimo PSOE y Sumar intentan llegar a un acuerdo para no perjudicar con el IRPF a los trabajadores con el SMI
La ministra de Hacienda ha confirmado que sería “algún tipo de medida que permita compensar a aquellos pocos trabajadores” en la situación de tener que tributar con el salario mínimo.
Guerra en Ucrania
Conflicto bélico Rusia y Ucrania acuerdan un principio de alto el fuego marítimo a instancias de Estados Unidos
La Casa Blanca emite dos comunicados que coinciden en señalar una tregua en el Mar Negro y en prometer trabajo para el final de los ataques energéticos por ambas partes.
Opinión
Opinión Bretón no es un monstruo, ni Martín el nuevo Capote
Frente a la libertad sin peros que defienden unos, la responsabilidad de muchos: la de ciudadanos y librerías que se niegan a comprar o vender, respectivamente, el libro que Anagrama ha tenido a bien materializar.
LGTBIfobia
Manifestación Plataforma Trans planta cara a la transfobia con una manifestación contra el odio
La convocatoria el 29 de marzo denuncia un contexto internacional antiderechos. La organización pide a partidos y sindicatos que se sumen a la marcha porque la transfobia es un problema social, y por lo tanto también político, explican.
Feminismos
Irene García Galán “La memoria feminista hay que construirla desde abajo, desde nuestras casas”
‘Hilaria’ (Errata Nature, 2025) es un libro dedicado a la tatarabuela de Irene García Galán, pero también un ensayo político que navega a través de la memoria feminista, el antipunitivismo y el anarquismo.
Madrid
Madrid La Sareb amenaza con el desahucio a dos jóvenes activistas en Carabanchel
Cadete 7, el bloque en lucha del que el ‘banco malo’ prevé desalojarles de forma inminente este jueves 27, fue el primero recuperado por el movimiento de vivienda de Madrid en 2013 tras haber permanecido deshabitado desde 2008.

Últimas

Gasto militar
Gasto militar “No nos resignamos a la guerra”: 70 organizaciones rechazan la deriva militarista de la UE y el Gobierno
Más de 70 organizaciones y personalidades de la cultura y el activismo firman un manifiesto que rechaza la escalada belicista y el rearme frente a una posible agresión rusa.
Música
Música Pervertidos y puritanos, a los pies de Ethel Cain
Proyectos musicales como ‘Perverts’ de Ethel Cain son capaces de imponer silencio en medio de tanto ruido para pensar en un momento en que las redes sociales son herramientas tendenciosas para la difusión de propaganda de ultraderecha.
Minería
Minería estratégica en Extremadura La Comisión Europea declara “estratégicos” tres proyectos mineros en Extremadura
Las Navas (Cañaveral), Aguablanca (Monesterio) y La Parrilla (Almoharín) obtendrán financiación, verán facilitados sus procesos de tramitación y se beneficiarán de plazos más reducidos. La mina de Valdeflores no es considerada estratégica.
Israel
Genocidio Mercadona vende tampones y patatas procedentes de Israel
En 2024 se produjo una reducción de las importaciones de tampones y patatas israelíes. Mercadona es una de las plataformas que trabajan con estos productos.
Palestina
Cisjordania Hamdan Ballal, codirector de ‘No other land’, agredido por colonos israelíes
Según los testigos que presenciaron el ataque, el cineasta está herido. Poco antes de las 14h el codirector de la cinta ha anunciado que Ballal ha sido puesto en libertad.
Más noticias
Obituario
Obituario Jesús Santos, el basurero que se ganó el corazón de Alcorcón
Alcorconero de toda la vida, teniente alcalde, activista social y sindicalista, Jesús Santos hizo que aquellos que le acompañaron en su camino se ilusionaran por la política.

Recomendadas

Guerra en Ucrania
Guerra en Ucrania Colegios underground en Járkov después de tres años de guerra
La ciudad ucraniana construye escuelas subterráneas, preparadas para aguantar ataques balísticos y nucleares.
Argentina
Estela de Carlotto “Faltan todavía muchos nietos por encontrar”
Al cumplirse 49 años del golpe cívico-militar, la presidenta de Abuelas de Plaza de Mayo dialogó con El Salto y apuntó contra el Gobierno de Milei y su ministra de Seguridad, Patricia Bullrich, que encabeza la represión de la protesta social.
México
Hallazgo en Teuchitlán Crisis de desaparecidos en México: los buscadores, entre el narco y las omisiones del Estado
El hallazgo del cementerio clandestino en Teuchitlán, Jalisco, ha conmocionado a todo México. El país que vive una crisis por la desaparición de más de 120 mil personas, que en 18 años solo han aumentado frente a una pasmosa impunidad.
Comunidad de Madrid
Comunidad de Madrid Un rayo de esperanza tras cinco años de los protocolos de la vergüenza
A punto de prescribir los posibles delitos, un avance judicial abre la puerta a conocer quién decidió no derivar a hospitales a ancianos en residencias en la Comunidad de Madrid.