Minuto a Minuto

Nacional Indemnización por explosión de gas en Iztapalapa suma los 26.6 millones de dólares
De ese monto total “comprometido a la reparación del daño”, precisó que de lo ya pagado fueron 266 millones de pesos
Entretenimiento México apuesta por un cine “muy mexicano” y apunta a la reflexión de la muerte en 2026
El cine nacional se une a la campaña 'México muy mexicano' y apunta en 2026 a producciones que reflexionan sobre la figura de la muerte
Internacional EE.UU. busca interceptar un tercer petrolero cerca de Venezuela, según medios
De acuerdo con CNN, el Gobierno de EE.UU. busca interceptar en el mar Caribe un tercer buque petrolero, cerca de Venezuela
Nacional Inicia operaciones nueva ruta aérea que conecta Canadá con Quintana Roo
La gobernadora Mara Lezama aplaudió la nueva conexión aérea, a través de la cual se esperan más visitantes, más empleos y más bienestar para Quintana Roo
Nacional Evita fraudes esta época navideña; SSPC comparte guía de “buenas prácticas”
La Unidad de Inteligencia, Investigación Cibernética y Operaciones Tecnológicas de la SSPC advierte fraudes y estafas esta época navideña
Pemex registra 600 mil ataques cibernéticos al mes
Ciberataque. Foto de Unsplash (Archivo)

Hace unos días, Petróleos Mexicanos (Pemex) sufrió una vulneración en su red que afectó varias de sus computadoras, sin embargo, los intentos de ataques cibernéticos son recurrentes, ya que hasta el año pasado registraba 600 mil casos mensuales.

De acuerdo con el “Informe de Rendición de Cuentas de Conclusión de la Administración 2012-2018”, hasta ese momento la empresa productiva del Estado había prevenido 100 por ciento de los ciberataques en su contra, gracias al fortalecimiento de seguridad de la información.

“Se ha fortalecido la seguridad de la información, con lo que se previno el 100 por ciento de los más de 600 mil ataques mensuales en promedio, a los 160 portales de Pemex. Asimismo, se evitó el ‘secuestro’ (Wannacry 1 & 2) de la información en los 46 mil equipos de cómputo.”

El documento señala que hasta 2018, la infraestructura base que soportaba y permitía la continuidad operativa asociada a las telecomunicaciones de Pemex, consideraba 472 estaciones de microondas y 20 mil radios truncking.

Lo que permite la comunicación en centros operativos industriales, cuatro mil 523 puntos de acceso a Internet, mil 24 puntos de colaboración por videoconferencia y 72 mil servicios telefónicos, así como una red de datos con capacidad de 120 mil puertos.

El equipo de cómputo para usuario final consistía en 32 mil 408 mil equipos bajo el esquema de servicio administrado y 14 mil 522 mil que son propiedad de la petrolera nacional, las cuales soportaban la funcionalidad y colaboración de más de 65 mil usuarios.

Aumentan ataques al sector energético en el mundo

En el mundo, la situación no es diferente. La firma Kaspersky señala que en los primeros seis meses de 2019 sus productos de seguridad se activaron en 41.6 por ciento de las computadoras con sistemas de control industrial (ICS, por sus siglas en inglés) en el sector energético.

La compañía indica que entre los programas maliciosos que fueron bloqueados, los que representaban el mayor peligro eran extractores de criptomonedas, en 2.9 por ciento de los casos, mientras que los gusanos representaron el 7.1 por ciento y una variedad de spyware versátil 3.7 por ciento.

“La infección con dicho malware puede afectar negativamente la disponibilidad e integridad del ICS y de otros sistemas que forman parte de la red industrial. Entre estas amenazas detectadas, algunas son de particular interés”, precisa.

Entre ellos está el llamado AgentTesla, un malware espía troyano especializado, diseñado para robar datos de autenticación, instantáneas de pantalla y datos capturados de la cámara web y el teclado.

En todos los casos analizados, expone Kaspersky, los atacantes enviaron datos a varias compañías a través de buzones infectados. También identificaron y bloquearon casos de la puerta trasera Meterpreter que se usaba para controlar a distancia las computadoras en las redes industriales de sistemas de energía.

Además detectaron y bloquearon Syswin, un nuevo gusano limpiador escrito en Python y empaquetado en el formato ejecutable de Windows, la cual puede tener un impacto considerable en las computadoras ICS debido a su capacidad de autopropagarse y destruir datos.

Con información de Notimex