fuente: https://meterpreter.org/vl-prosperity-oil-tanker-propulsion-hack/
Actores maliciosos lograron comprometer el sistema de propulsión del VL Prosperity, un enorme superpetrolero que navegaba hacia la costa de Estados Unidos cargado con petróleo crudo. El FBI y la Guardia Costera de Estados Unidos obtuvieron pruebas forenses concluyentes que confirman que personal no autorizado tomó el control temporalmente de la infraestructura digital, intrínsecamente ligada a la propulsión del buque. El VL Prosperity, con una impresionante capacidad de aproximadamente 2,3 millones de barriles de petróleo, navegaba hacia Galveston, Texas, durante todo el mes de agosto.
Penetración del perímetro crítico
Actualmente, los investigadores federales se han abstenido de revelar públicamente el vector de infiltración exacto, la duración del acceso no autorizado o el conjunto específico de funcionalidades disponibles para los atacantes. Es crucial destacar que no existe confirmación verificable de que los piratas informáticos manipularan activamente la velocidad, el rumbo de navegación o los modos operativos básicos del motor del buque. En el sector marítimo, una intrusión verificada que penetre este perímetro operativo crítico es excepcionalmente anómala. Históricamente, los ciberataques análogos dirigidos a buques marítimos afectan principalmente a las redes de comunicación, los servicios de navegación auxiliares y las redes informáticas corporativas estándar, en lugar de a los sistemas de tecnología operativa (TO) centrales que rigen directamente el movimiento físico del buque.
Respuesta Federal Colaborativa
Este alarmante incidente se originó en agosto. Tras una interrupción abrupta de las comunicaciones e indicios evidentes de compromiso de la red, equipos operativos estadounidenses especializados abordaron el VL Prosperity el 21 de agosto. Un grupo de trabajo interinstitucional conjunto auditó meticulosamente tanto la infraestructura de tecnología de la información como las tecnologías operativas del buque. Posteriormente, prestaron asistencia directa a la tripulación y al operador del buque para neutralizar la amenaza. Las autoridades declararon inequívocamente que no observaron fallos operativos definitivos, ninguna amenaza física inmediata para la tripulación, ningún compromiso de la integridad estructural del buque ni devastación ambiental resultante.
Anthropic ha ampliado su Programa de Verificación Cibernética, brindando a los profesionales de seguridad verificados acceso a modelos Claude avanzados con meno...
Leer artículo →SonicWall ha publicado parches para solucionar una vulnerabilidad de máxima gravedad de falsificación de solicitudes del lado del servidor (SSRF) en los disposi...
Leer artículo →Un nuevo tipo de ataque ClickFix utiliza sitios web comprometidos para engañar a los usuarios y lograr que ejecuten una carga maliciosa almacenada en la caché d...
Leer artículo →