fuente: https://meterpreter.org/vl-prosperity-oil-tanker-propulsion-hack/
Actores maliciosos lograron comprometer el sistema de propulsión del VL Prosperity, un enorme superpetrolero que navegaba hacia la costa de Estados Unidos cargado con petróleo crudo. El FBI y la Guardia Costera de Estados Unidos obtuvieron pruebas forenses concluyentes que confirman que personal no autorizado tomó el control temporalmente de la infraestructura digital, intrínsecamente ligada a la propulsión del buque. El VL Prosperity, con una impresionante capacidad de aproximadamente 2,3 millones de barriles de petróleo, navegaba hacia Galveston, Texas, durante todo el mes de agosto.
Penetración del perímetro crítico
Actualmente, los investigadores federales se han abstenido de revelar públicamente el vector de infiltración exacto, la duración del acceso no autorizado o el conjunto específico de funcionalidades disponibles para los atacantes. Es crucial destacar que no existe confirmación verificable de que los piratas informáticos manipularan activamente la velocidad, el rumbo de navegación o los modos operativos básicos del motor del buque. En el sector marítimo, una intrusión verificada que penetre este perímetro operativo crítico es excepcionalmente anómala. Históricamente, los ciberataques análogos dirigidos a buques marítimos afectan principalmente a las redes de comunicación, los servicios de navegación auxiliares y las redes informáticas corporativas estándar, en lugar de a los sistemas de tecnología operativa (TO) centrales que rigen directamente el movimiento físico del buque.
Respuesta Federal Colaborativa
Este alarmante incidente se originó en agosto. Tras una interrupción abrupta de las comunicaciones e indicios evidentes de compromiso de la red, equipos operativos estadounidenses especializados abordaron el VL Prosperity el 21 de agosto. Un grupo de trabajo interinstitucional conjunto auditó meticulosamente tanto la infraestructura de tecnología de la información como las tecnologías operativas del buque. Posteriormente, prestaron asistencia directa a la tripulación y al operador del buque para neutralizar la amenaza. Las autoridades declararon inequívocamente que no observaron fallos operativos definitivos, ninguna amenaza física inmediata para la tripulación, ningún compromiso de la integridad estructural del buque ni devastación ambiental resultante.
Investigadores de ciberseguridad han revelado detalles de una "plataforma de phishing operada por humanos" que suplanta la identidad de productos publ...
Leer artículo →El investigador de seguridad Oliver Fish afirma haber descubierto una vulnerabilidad en el entorno aislado de OpenAI que le permitía solicitar modelos de IA de...
Leer artículo →El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha identificado más de 100 sitios web comprometidos que han sido inyectados con JavaScrip...
Leer artículo →