Energía nuclear
Espionaje nuclear I

El 28 de octubre de 2019, un analista de seguridad informática tuiteó que varios hackers habían conseguido "acceso como controladores de primer nivel a la central nuclear de Kudankulam” (KKNPP) en Tamil Nadu, India.

KKNPP tiene dos reactores en operación que están conectados a la red desde octubre de 2013 y agosto de 2016.

Central nuclear Kudankulam en India. Fuente: Beyond Nuclear International
Central nuclear Kudankulam en India. Fuente: Beyond Nuclear International Beyond Nuclear
Universidad de Stanford. Universidad de Columbia Británica
18 ene 2021 02:35

Artículo publicado originalmente en Beyond Nuclear International.

El tuit se basaba en una pieza de información acerca del virus Dtrack virus en VirusTotal, un depósito digial de malware (código malicioso). Una versión del virus Dtrack que aparecía en VirusTotal incluía credenciales específicas a la red interna de KKNPP, indicando que el virus había infectado varios ordenadores dentro de la central.

La energía nuclear es una fuente eléctrica única. Una de sus peculiaridades es su vulnerabilidad: puede sufrir accidentes que liberen contaminación radioactiva al medio natural en miles o decenas de miles de kilómetros a la redonda, conduciendo a la evacuación de las poblaciones humanas durante décadas o siglos. Para evitar accidentes así, la construcción de centrales requiere de enormes cantidades de acero y cemento, estándares de seguridad y varias capas de sistemas de control.

Pese a todas estas medidas, ha habido varios accidentes de menor o mayor magnitud, desde los orígenes de la era nuclear. Cada accidente suele evidenciar una nueva vulnerabilidad, ya que suceden por fallos que los diseñadores no consideraron posibles. Descubrir que hackers pueden infectar ordenadores en una central, potencialmente afectando la operación física de los reactores, es otra vulnerabilidad que hasta ahora no habíamos imaginado.

Además de los aspectos técnicos de los accidentes nucleares, la naturaleza de las organizaciones responsables de estas tecnologías puede afectar tanto la probabilidad como la severidad de los accidentes.

Hay muchos académicos que investigan tecnologías peligrosas y han identificado tres características de las organizaciones que ayudan a mitigar los accidentes. Las tres tienen que ver con el comportamiento de las personas responsables: con priorizar la seguridad de diseño y de las operaciones, la mantención de estándares y prácticas seguras, y la capacidad de aprender de los errores. Lo poco que sabemos de la respuesta de la Corporación de la Energía Nuclear de India al ataque a KKNPP sugiere que no demuestran ninguna de estas prioridades. Y desde entonces, mucho menos la última.

Qué sucedió

El virus Dtrack es bastante conocido en el mundillo informático. La firma de ciberseguridad Kasperskyha ha informado de que versiones iniciales, conocidas como ATMDtrack, habían robado información sobre las tarjetas de crédito de varios cajeros indios. Dtrack es la variante más amplia, y se ha infiltrado en varios centros de investigación e instituciones financieras indias. El malware utiliza una herramienta de administración remota que permite a terceros conseguir un control total sobre los dispositivos infectados.

Específicamene, la versión más exitosa de Dtrack “es capaz de enumerar documentos disponibles y procesos en marcha, keylogging (registro de teclas), historial del explorador y la IP”, de acuerdo con la descripción de Kaspersky. Estas funciones indican que el objetivo primario del virus Dtrack es espiar o robar información de sus víctimas.

Específicamene, la versión más exitosa de Dtrack “es capaz de enumerar documentos disponibles y procesos en marcha, keylogging (registro de teclas), historial del explorador y la IP”, de acuerdo con la descripción de Kaspersky. Estas funciones indican que el objetivo primario del virus Dtrack es espiar o robar información de sus víctimas.

De acuerdo con las similitudes de otro ataque de malware en Corea del Sur, Kaspersky ha atribuido Dtrack al grupo de hackers Lazarus. Lazarus ha atacado en varios países: los casos más sonados han sido WannaCry y Sony Breach. Kaspersky ha relacionado la actividad de Lazarus con IPs de Corea del Norte. Sin embargo, la empresa de ciberseguridad admite que pueden tratarse de operaciones de falsa bandera y que el auténtico origen de los ataques sea otro.

En el caso de la KKNPP, el robo de documentos sugiere que los hackers tenían acceso a la red de información interna (IT) de la central. Esta red contiene información perteneciente a la organización de la central, pagos y gestión.

Mientras que se puede encontrar información valiosa, como la personal o las prácticas empresariales en las redes IT, no se las considera tan importantes como las redes de tecnología operacional (OT). Las redes OT incluyen procesos industriales. En KKNPP la OT controlaba la seguridad de los reactores.

Más reportajes e investigaciones de otros investigadores de ciberseguridad apuntan a que la variante Dtrack de la KKNPP incluía credenciales específicas de las redes de la central dentro del código del propio virus. Esto lleva a pensar que el ataque de octubre de 2019 era bastante sofisticado y en busca de información específica de esta. Podría tratarse de una segunda versión del virus, surgida de una infección previa. Al incluir en el código información específica de las redes KKNPP, los hackers han intentado crear una nueva versión más letal. Hay precedentes de hackers aprovechando su presencia persistente en una red de lanzar ataques más complejos y devastadores. Un ejemplo fueron los ciberataques de 2015 y 2016 contra la red eléctrica ucraniana.

Pese a estas revelaciones tan preocupantes, es válido pensar que no se buscara causar un daño directo a la KKNPP. Los hackers podrían estar solo buscando información y no afectar las operaciones de la central. ¿Qué puede motivar una expedición de este calibre? Porque un hacker, sea una persona física o un grupo, de querer causar un daño importante a una central nuclear, puede encontrar como su mayor obstáculo la obtención de información técnica sobre su diseño.

Sabemos que, muy probablemente, en el caso del ataque Stuxnet de los servicios de inteligencia israelíes y esadounidenses para sabotear el programa de enriquecimiento de uranio en Irán, seguramente el componente de espionaje fue quizás el más caro de toda la operación. Ralph Langner, la persona que más mérito se ha llevado por la descodificación del ataque Stuxnet, ha estimado que su desarrollo puede haber costado “alrededor de 10 millones de dólares”.

Malware, como el del virus Dtrack, busca conseguir información, y, por tanto, reducir el precio de ciberataques complejos.

Traducción de Raúl Sánchez Saura.

Informar de un error
Es necesario tener cuenta y acceder a ella para poder hacer envíos. Regístrate. Entra en tu cuenta.

Relacionadas

Energía nuclear
Chernóbil Los perros de Chernóbil
La investigación del ADN de los perros de Chernóbil podría dar respuestas sobre los efectos de vivir en un entorno radiactivo
Energía nuclear
Sudáfrica Asalto nuclear a las libertades en Sudáfrica
La industria muestra su desprecio por los procesos democráticos y los grupos de la sociedad civil.
#80201
18/1/2021 13:45

Gracias por el gran trabajo informativo que hacéis en este blog, os leo siempre

1
0
#80506
21/1/2021 8:04

Y yo! La de cosas tan raras que pasan por el mundo... gracias por informar.

1
0
Genocidio
Genocidio La ONU advierte de que un ataque sobre Rafah colapsaría la distribución de ayuda en Gaza
Turquía suspende todo el comercio con Israel. El fiscal del Tribunal Penal Internacional advierte de que no admitirá “amenazas” después de que trascendiera que imputará a Netanyahu y los suyos.
Fútbol
Fútbol Vicente del Bosque como respuesta a las presiones de FIFA y UEFA
El nombramiento del exseleccionador como presidente de la Comisión de Normalización, Representación y Supervisión busca alejar los fantasmas de una intervención política de la RFEF.
Palestina
Palestina Bicicletada contra el genocidio palestino en Alicante
El núcleo local del BDS País Valencià ha realizado un recorrido reivindicativo para exigir el fin del genocidio contra Palestina por las principales calles de las tres capitales valencianas.
Colombia
Colombia Sostener la vida en un ETCR
En la vereda colombiana La Plancha, la convivencia entre excombatientes y población civil es una realidad marcada por necesidades comunes.
Cine
Cine 'Civil War', estética geopolítica en tierra de nadie
La sensación es que Civil War se queda en algunas ocasiones en una peligrosa tierra de nadie, tanto en sus cambios de estilo como en su contenido.

Últimas

Memoria histórica
Memoria histórica Relatores de la ONU piden a España que actúe contra las leyes antimemoria de tres autonomías
Los relatores internacionales denuncian las posibles vulneraciones de derechos de dos normas en proceso y una aprobada por los Gobiernos de coalición de Partido Popular y Vox en tres comunidades autónomas.
El Salto n.74
Revista 74 Cuando los algoritmos te explotan: no te pierdas el número de primavera de la revista de El Salto
De cómo los algoritmos y la IA gestionan el trabajo de cientos de millones de personas con ritmos y condiciones del siglo XIX, y de mucho más, hablamos en nuestro número de primavera. Ya disponible para socias y en los puntos de venta habituales.
Educación pública
Educación a la madrileña Huelga de profesorado en Madrid o cómo organizar la protesta desde abajo
El profesorado madrileño convoca los próximos 8 y 21 de mayo dos jornadas de huelga para que se reviertan los recortes de la época Aguirre en una protesta que tuvo su génesis al margen de la mesa sectorial.
Formación El Salto
Formación El Salto Fotoperiodismo y movimientos sociales: Una mirada a las luchas desde abajo a través de un objetivo
La Escuela de Periodismo Crítico de El Salto ofrece su primer curso presencial, en el que abordaremos, de la mano de nuestros fotógrafos, cómo plasmar a través de la imagen movilizaciones y resistencias.
Más noticias
Eventos
Evento Un Salto al periodismo del futuro: súmate a nuestro primer evento para estudiantes y jóvenes profesionales
El viernes 10 de mayo, El Salto organiza una jornada de periodismo joven para profundizar en temas clave, nuevos lenguajes y formatos, desde un enfoque eminentemente práctico.
Análisis
Análisis No dejemos de hablar de Siria
La situación humanitaria en Siria se endurece en un contexto de inestabilidad regional, mientras que la ayuda internacional que el país recibe es muy inferior a la necesaria.
Periodismo
Periodismo Desinforma, que algo queda
En la fecha que se conmemora el Día de la Libertad de Prensa, hay que analizar sus dimensiones, la opacidad en el reparto de la publicidad institucional, la necesidad de la alfabetización mediática y qué medidas concretas pueden llevarse a cabo.
Comunidad El Salto
Palestina La campaña de apoyo a Gaza de El Salto recauda más de diez mil euros para la UNRWA
El pasado 26 de febrero, tras más de cuatro meses de ofensiva militar de castigo por parte Israel sobre la Franja de Gaza, desde El Salto decidimos ir más allá del periodismo ante la gravedad de los hechos.
El Salto Twitch
Antirracismo Frente a su racismo, respuesta comunitaria antirracista
El tema de “Entre el nopal y el olivo” de hoy nace desde la reflexión (no nuestra y no nueva) de cómo responder desde la colectividad a la violencia racista. Cómo imaginamos un horizonte antirracista. Cómo pensar estrategias juntas.

Recomendadas

Rap
Rap Viaje a los orígenes del hip hop en España: “Nadie esperaba ganar dinero con el rap”
El historiador Nicolás Buckley y el periodista Jaime Valero, exredactor jefe de HipHop Life, publican Maestro de ceremonias, un libro sobre la historia de la cultura hip hop en España.
Sidecar
Sidecar Las reglas del juego
Aunque es poco probable que el reciente intercambio de fuego entre Israel e Irán desemboque en una guerra total, este ha puesto de manifiesto la vulnerabilidad de Israel en un momento político decisivo.
Arte contemporáneo
Artivismo Lara Ge: “A través de la práctica creativa nutrimos el espacio comunitario”
Ideadestronyingmuros desarrolla temas sobre feminismo, alternativas de vida al capitalismo y también sobre movimientos migratorios, con una fuerte posición transfronteriza.
En el margen
Francisco Godoy Vega “El ojo del blanco es como el ojo de Dios: es abstracto, es superior y puede verlo todo”
Doctor en Historia del Arte, Francisco Godoy Vega forma parte del colectivo de arte colaborativo Ayllu. Este activista antirracista aborda las consecuencias del supremacismo blanco. En 2023 publicó el libro ‘Usos y costumbres de los blancos’.