fuente: https://meterpreter.org/vl-prosperity-oil-tanker-propulsion-hack/
Actores maliciosos lograron comprometer el sistema de propulsión del VL Prosperity, un enorme superpetrolero que navegaba hacia la costa de Estados Unidos cargado con petróleo crudo. El FBI y la Guardia Costera de Estados Unidos obtuvieron pruebas forenses concluyentes que confirman que personal no autorizado tomó el control temporalmente de la infraestructura digital, intrínsecamente ligada a la propulsión del buque. El VL Prosperity, con una impresionante capacidad de aproximadamente 2,3 millones de barriles de petróleo, navegaba hacia Galveston, Texas, durante todo el mes de agosto.
Penetración del perímetro crítico
Actualmente, los investigadores federales se han abstenido de revelar públicamente el vector de infiltración exacto, la duración del acceso no autorizado o el conjunto específico de funcionalidades disponibles para los atacantes. Es crucial destacar que no existe confirmación verificable de que los piratas informáticos manipularan activamente la velocidad, el rumbo de navegación o los modos operativos básicos del motor del buque. En el sector marítimo, una intrusión verificada que penetre este perímetro operativo crítico es excepcionalmente anómala. Históricamente, los ciberataques análogos dirigidos a buques marítimos afectan principalmente a las redes de comunicación, los servicios de navegación auxiliares y las redes informáticas corporativas estándar, en lugar de a los sistemas de tecnología operativa (TO) centrales que rigen directamente el movimiento físico del buque.
Respuesta Federal Colaborativa
Este alarmante incidente se originó en agosto. Tras una interrupción abrupta de las comunicaciones e indicios evidentes de compromiso de la red, equipos operativos estadounidenses especializados abordaron el VL Prosperity el 21 de agosto. Un grupo de trabajo interinstitucional conjunto auditó meticulosamente tanto la infraestructura de tecnología de la información como las tecnologías operativas del buque. Posteriormente, prestaron asistencia directa a la tripulación y al operador del buque para neutralizar la amenaza. Las autoridades declararon inequívocamente que no observaron fallos operativos definitivos, ninguna amenaza física inmediata para la tripulación, ningún compromiso de la integridad estructural del buque ni devastación ambiental resultante.
Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...
Leer artículo →Anthropic informó el viernes que "desactivará abruptamente" sus modelos de inteligencia artificial (IA) más avanzados, Claude Fable 5 y Mythos 5, para...
Leer artículo →Splunk ha publicado actualizaciones de seguridad para solucionar un fallo de seguridad crítico en Splunk Enterprise que podría ser explotado para realizar opera...
Leer artículo →