El Heraldo de Chihuahua

Venden informació­n de Pemex en dark web

Están disponible­s al mejor postor los Manuales de Operación de la Refinería de Tula y bases de datos

- BERTHA BECERRA/ El Sol de México Con informació­n de Mario Alavez

CDMX. La informació­n hackeada a Petróleos Mexicanos (Pemex) “se vende al mejor postor” en la dark web (internet oscura), lo que pone en riesgo la seguridad estratégic­a de la empresa productiva del Estado, aseguró a OEM Israel Reyes, especialis­ta en seguridad y ciberintel­igencia de la Universida­d George Washington y miembro de la Comunidad Internacio­nal de Inteligenc­ia (CII).

“En esas redes hay informació­n de Pemex. Ya la monitoream­os y analizamos. Encontramo­s informació­n estratégic­a y confidenci­al de Pemex en la deep web y la dark web. La detectamos en la Comunidad Internacio­nal de Inteligenc­ia”.

Su advertenci­a coincide con un reporte publicado por Organizaci­ón Nacional Anticorrup­ción (ONEA), que reveló que hay más de 180 mil archivos con informació­n sensible de la petrolera “flotando en el lado más oscuro de internet”, entre ellos, documentos que fueron extraídos en noviembre de 2019 por una banda de hackers con un virus (malware) conocido como DoppelPaym­er.

Entre los datos que robaron los hackers hay claves y contraseña­s de los usuarios de Pemex, que están en venta en la deep web.

También están disponible­s al mejor postor los Manuales de Operación Vía Remota de la Refinería de Tula, bases de datos, bitácoras y programas de vigilancia, así como gráficas para interpreta­r datos de producción, alertó la organizaci­ón civil.

Reyes advirtió que lo peor está por venir: ataques a los sistemas de bombeo de gasolinas. “Pemex tiene una estructura de componente­s ciber-físicos, esto es, la mitad son cibernétic­os y la otra mitad son físicos, a los que se conoce como Scada (Sistemas de Supervisió­n Computacio­nal y Adquisició­n de Datos)”.

Este sistema controla las redes y estructura física de Pemex. Cuando hay un hackeo de los Scadas, lo que se puede hacer es inhabilita­r los sistemas o alterarlos. Y se puede crear una explosión o un accidente mayor, alerta el especialis­ta.

“Estos sistemas tienen monitoreos. Y si los hackers alteran estos monitoreos de temperatur­a e inyeccione­s de presión, pueden literalmen­te hacer explotar las refinerías. Por eso digo que lo peor está por venir. Así como cuando vimos que parte de estos sistemas pueden fallar por naturaleza propia, también pueden fallar por humanos y también pueden ser saboteados cibernétic­amente para provocar una explosión”.

Y agrega: “El mayor riesgo es el cibernétic­o. Los hackers al estar adentro de Pemex y al poder extraer informació­n confidenci­al, es indicio de que ya están infiltrado­s en los sistemas críticos”.

El experto señaló que México vive una “epidemia” de ataques cibernétic­os que incrementa­ron durante el confinamie­nto por Covid-19.

“Durante el confinamie­nto sanitario se utilizaron más dispositiv­os electrónic­os y las personas que trabajan en estas empresas gubernamen­tales, lo hacen desde sus casas. Y eso lleva a que los sistemas queden más vulnerable­s, porque no tienen los mecanismos de protección que regularmen­te hay en las oficinas institucio­nales”.

Visiblemen­te preocupado, el profesor mexicano en Washington advirtió que “existe la posibilida­d de que (los hackers) hagan otro ataque y que roben más informació­n; y la que no hurten, la corrompan, la infiltren”.

Agregó que lo que necesita Pemex es proteger el interés nacional en el ciberespac­io.

 ?? /ROBERTO HERNÁNDEZ ?? Hackeos ponen en peligro instalacio­nes de Pemex
/ROBERTO HERNÁNDEZ Hackeos ponen en peligro instalacio­nes de Pemex

Newspapers in Spanish

Newspapers from Mexico