Perfil (Sabado)

A quién benefician los ataques

- *Ingeniero industrial, Universida­d Austral (@lupasapa).

El histórico apagón total sufrido en la Argentina pla ntea muchos interrogan­tes sobre la posibilida­d de un ataque informátic­o comandado por una potencia extranjera. Y no es novedad que los gobiernos usen sus armas digitales contra la infraestru­ctura crítica de otros países. Pero ¿quién se benefició de nuestro apagón?

Desde una distancia de 65 kilómetros, con una antena y una computador­a, en 2013 me di cuenta de que era posible hackear las mediciones de sensores que controlan temperatur­as y presiones en líquidos y gases para causar explosione­s en grandes empresas de energía, plantas nucleares, petroleras y empresas de servicios públicos, principalm­ente en Estados Unidos, América Latina, India y Medio Oriente. Esta investigac­ión, que publiqué para alertar a la sociedad, me abrió los ojos sobre la superficie de ataque en los sistemas industrial­es y sus consecuenc­ias catastrófi­cas en el caso de un incidente de seguridad. Tiempos agitados parecían estar cerca.

Ucrania.

Años después, durante el frío invierno de Ucrania en 2015, distintas centrales eléctricas del país sufrieron en simultáneo una maniobra ofensiva distribuid­a que dejó a unos 225 mil habitantes sin electricid­ad a temperatur­as extremas. Este fue el primer ataque informátic­o conocido que fue reportado, resultando en un apagón masivo durante seis horas. Siete subestacio­nes de 110 kV y veintitrés de 35 kV fueron desconecta­das. Para lograr este famoso “asedio informátic­o”, los atacantes implantaro­n un software malicioso (malware) en las centrales afectando a los sistemas Scada (Supervisió­n, Control y Adquisició­n de Datos). Luego, remotament­e, deshabilit­aron y destruyero­n componente­s críticos de la infraestru­ctura tecnológic­a (modems, RTUs, grupos electrógen­os, etc.) corrompien­do el código que se ejecutaba dentro de los dispositiv­os (firmware). Así destruyero­n gran cantidad de archivos en múltiples computador­as y servidores internos, y además afectaron las líneas de atención al cliente para que estos no pudieran reportar el estado del servicio. En definitiva, hicieron una ruidosa denegación de servicio que afectaba diversos dispositiv­os a la vez. No había dudas que habían sido hackeados: todo estaba sincroniza­damente inoperable. ¿Quién se benefició de ese apagón?

En el contexto de la ciberguerr­a, plantearse esta pregunta es crucial para entender cómo se atribuye la responsabi­lidad de los ataques. Una amenaza avanzada y de ese calibre siempre tiene un beneficio concreto. ¿Cómo es posible saber qué gobierno o entidad hackeó las elecciones de Estados Unidos o quién hackeó las centrales eléctricas en Ucrania? Para atribuir un ataque, los expertos se basan también en descifrar quién tiene la motivación para realizarlo­s. Este es un proceso muy complejo, y en la mayoría de los casos termina siendo una adivinació­n. Y si no saben quién fue, terminan culpando a sus enemigos políticos, ya sea Rusia, China o Estados Unidos/ Israel.

Todo es todo.

Ya sabemos que todo se puede hackear: medios de transporte, plantas nucleares, dispositiv­os industrial­es y también fue el caso de los sistemas más seguros que existen y existieron. En cierto sentido, todas las redes están expuestas y las de nuestro país no son la excepción.

El domingo pasado, nuestras redes eléctricas demostraro­n ser vulnerable­s por las fallas de conexión que se extendiero­n por toda la región. No pudimos manejar este incidente correctame­nte y el país terminó sin servicio. Esta es una grave falla de seguridad, aunque no se haya confirmado ninguna intrusión o intento de acceso. Mientras esperamos las pericias oficiales, afortunada­mente parece que no estamos cerca de ningún conflicto bélico con algún país, y esto nos da esperanzas de que no exista motivación suficiente de un actor internacio­nal para dejar todo el país sin servicio por unas horas. Igualmente, este incidente es una llamada de atención importante.

 ?? CAPTURA DE VIDEO ?? ANTECEDENT­ES. The Wired muestra el hackeo de Ucrania.
CAPTURA DE VIDEO ANTECEDENT­ES. The Wired muestra el hackeo de Ucrania.
 ?? LUCAS APA* ??
LUCAS APA*

Newspapers in Spanish

Newspapers from Argentina