{"id":32483,"date":"2019-04-15T16:50:31","date_gmt":"2019-04-15T20:50:31","guid":{"rendered":"http:\/\/debateplural.com\/?p=32483"},"modified":"2019-04-15T16:50:31","modified_gmt":"2019-04-15T20:50:31","slug":"duqu-2-0-el-probable-protagonista-de-los-ciberataques-contra-venezuela","status":"publish","type":"post","link":"https:\/\/debateplural.net\/site\/2019\/04\/15\/duqu-2-0-el-probable-protagonista-de-los-ciberataques-contra-venezuela\/","title":{"rendered":"Duqu 2.0, el probable protagonista de los ciberataques contra Venezuela"},"content":{"rendered":"<p>Alfredo Hurtado (Misi\u00f3n Verdad, 15-4-19)<\/p>\n<p>&nbsp;<\/p>\n<h3>CIBERGUERRA CONTRA IR\u00c1N<\/h3>\n<p>En el a\u00f1o 2010, un ataque inform\u00e1tico logr\u00f3 retrasar por dos a\u00f1os el programa nuclear pac\u00edfico de Ir\u00e1n. Un virus denominado Stuxnet tom\u00f3 el control de 1000 centrifugadoras necesarias para purificar y enriquecer el uranio para convertirlo en combustible nuclear. Logr\u00f3 destruir totalmente un 20% de ellas. Por primera vez un virus lograba un impacto real y de envergadura en una infraestructura industrial estrat\u00e9gica.<\/p>\n<p>Cuando se presentaron las manifestaciones del ataque inform\u00e1tico, los especialistas iran\u00edes no pudieron ni sospecharlo. Era l\u00f3gico, la central nuclear de Natanz, se encuentra a 250 kil\u00f3metros al sur de Teher\u00e1n, aislada, con acceso restringido y con algunas de sus instalaciones dise\u00f1adas para soportar posibles ataques militares.<\/p>\n<p>Al principio las centrifugadoras eran reemplazadas previo chequeo de los sistemas de control de las mismas. Exist\u00eda total incertidumbre y se actuaba m\u00e1s bien por descarte. Stuxnet era tan novedoso que estaba programado para realizar ataques puntuales y espor\u00e1dicos, todo esto para eliminar toda posibilidad de sospechas. Solo cinco meses despu\u00e9s de las primeras manifestaciones, fue posible dar con la causa real.<\/p>\n<p>Stuxnet fue concebido bajo preceptos b\u00e9licos, desarrollado por expertos en ciberguerra de Israel y Estados Unidos, enemigos obvios de Ir\u00e1n. Las labores de inteligencia de estos dos pa\u00edses pudieron determinar que los Controladores L\u00f3gicos Programables (PLC) usados para controlar las centrifugadoras en Natanz eran del fabricante alem\u00e1n Siemens. Lo que vendr\u00eda despu\u00e9s ser\u00eda un da\u00f1o profundo al orgullo de la ingenier\u00eda alemana.<\/p>\n<p>Un PLC es un computador industrial programable para automatizar procesos industriales. Su arquitectura tiene similitudes a los ordenadores que se encuentran a la mano de cualquier persona: fuente de poder, CPU (Unidad Central de Procesamiento), m\u00f3dulos de comunicaci\u00f3n y de entradas\/salidas. La programaci\u00f3n de control que se dise\u00f1a para estos dispositivos se har\u00e1 de acuerdo al proceso o procesos que se pretendan controlar. Para lograr el control de variables (temperatura, presi\u00f3n, flujo, nivel, revoluciones por minuto, entre otras) el PLC debe contar con un conjunto de instrumentos de campo (anal\u00f3gicos y\/o digitales), los cuales se encargar\u00e1n de censarlas. Dichas se\u00f1ales ser\u00e1n interpretadas por el PLC y este ejecutar\u00e1 las acciones de control respectivas para mantener los procesos en valores deseados y seguros de operaci\u00f3n sin pr\u00e1cticamente la intervenci\u00f3n humana. Igualmente, cumplen funciones de seguridad, es decir, si alguna variable no puede ser controlada, se ejecutan acciones en elementos finales de control (por ejemplo v\u00e1lvulas) para retornar a los l\u00edmites de operaci\u00f3n seguros, o disparos de protecci\u00f3n para evitar cat\u00e1strofes humanas y\/o da\u00f1os en los equipos industriales.<\/p>\n<p>Los modelos exactos de PLC v\u00edctimas del ciber ataque en la central nuclear de Natanz fueron los Siemens S7-315 y S7-417. De acuerdo a los expertos, fueron dos variantes del virus Stuxnet, uno en forma de un archivo de configuraci\u00f3n para el software de Siemens, y otra, aprovechando vulnerabilidades del sistema operativo Windows. Para las dos variantes, fue necesaria la cooperaci\u00f3n voluntaria o no de personas ligadas al trabajo en Natanz, tomando en cuenta que dicha planta nuclear est\u00e1 conformada por una red industrial totalmente aislada de redes exteriores. Las dos versiones b\u00e1sicamente actuaban de la misma forma, aunque la segunda era m\u00e1s agresiva.<\/p>\n<p>Los PLC env\u00edan mediante protocolos de comunicaci\u00f3n de redes industriales toda la informaci\u00f3n a un centro de supervisi\u00f3n y control, siendo esta mostrada a los operadores de la planta quienes monitorean de forma constante los procesos. Estos sistemas se denominan SCADA (Supervisi\u00f3n, Control y Adquisici\u00f3n de Datos).<\/p>\n<p>Stuxnet lograba que los PLC Siemens enviaran datos falsos de los sistemas inherentes a las centrifugadoras, es decir, los operadores visualizaban en los SCADA par\u00e1metros de operaci\u00f3n ideales, pero la realidad era otra. Mientras tanto, las centrifugadoras iban de 120 rpm a 63 mil rpm en cuesti\u00f3n de minutos (y viceversa), causando fatiga y da\u00f1os permanentes en sus componentes al alcanzar su valor nominal de operaci\u00f3n (63 mil rpm) en tan poco tiempo. Aunado a esto, los sistemas de vapor que accionaban los rotores de las centrifugadoras vieron comprometidas sus v\u00e1lvulas de seguridad que aliviaban presi\u00f3n si los niveles eran cr\u00edticos. Las sobrepresiones tuvieron un impacto mec\u00e1nico sobre las centrifugadoras.<\/p>\n<p>Luego de algunos meses, los especialistas pudieron detectar el virus Stuxnet como el responsable de la cat\u00e1strofe industrial en Natanz. Fue oficialmente el primer acto de ciberguerra de la historia.<\/p>\n<h3>VARIANTE DE DUQU 2.0: FASE VENEZUELA<\/h3>\n<p>De acuerdo a comunidades de especialistas en el \u00e1rea de ciber seguridad, Duqu 2.0 fue probablemente identificado como responsable de los apagones actuales en Venezuela gracias a la colaboraci\u00f3n de especialistas rusos que llegaron al pa\u00eds recientemente. Todav\u00eda no es informaci\u00f3n oficial.<\/p>\n<p>Duqu 2.0 es un derivado del virus Stuxnet. En el a\u00f1o 2015, Kaspersky Lab, compa\u00f1\u00eda rusa internacional dedicada a la seguridad inform\u00e1tica con sede en Mosc\u00fa, descubrieron actividades inusuales en las redes de la empresa, caracter\u00edsticas de un ataque cibern\u00e9tico masivo. Era el virus Duqu 2.0.<\/p>\n<p>Si partimos de que Duqu 2.0 es una variante mejorada de Stuxnet, es muy f\u00e1cil presumir que la forma de propagarlo en nuestros sistemas de control de generaci\u00f3n, transmisi\u00f3n y distribuci\u00f3n de carga fue novedosa.<\/p>\n<p>Este tipo de virus ya se disemina a trav\u00e9s de cualquier equipo conectado a una red inform\u00e1tica, incluyendo memorias USB, computadores, PLC, impresoras, entre otros dispositivos. Bastar\u00eda un infiltrado para lograr penetrar por ejemplo, el cerebro electr\u00f3nico de los sistemas que controlan, coordinan y sincronizan las turbinas del Complejo Hidroel\u00e9ctrico de Guri.<\/p>\n<p>Ya el difunto periodista Ricardo Dur\u00e1n lo advert\u00eda en el a\u00f1o 2011, cuando a trav\u00e9s de una serie de trabajos period\u00edsticos, dej\u00f3 en evidencia un conjunto de situaciones que debieron prender las alarmas: ex trabajadores golpistas de PDVSA llegaron a formar parte de CORPOELEC y los sistemas de control, supervisi\u00f3n y seguridad de nuestro sistema el\u00e9ctrico nacional eran de factura occidental, dise\u00f1ados e implementados por empresas de Estados Unidos y Canad\u00e1.<\/p>\n<p>Tomando en cuenta estos descubrimientos, no les result\u00f3 para nada dif\u00edcil a nuestros enemigos desentra\u00f1ar nuestros sistemas electr\u00f3nicos. Supieron r\u00e1pidamente d\u00f3nde y c\u00f3mo golpearnos.<\/p>\n<p>Los numerosos ataques a nuestro Sistema El\u00e9ctrico\u00a0Nacional (SEN) denotan que han mantenido la misma filosof\u00eda en el dise\u00f1o de las distintas variantes del virus: no buscan destrozar de una vez una instalaci\u00f3n industrial, m\u00e1s bien lo hacen por fases para causar mayor da\u00f1o y conmoci\u00f3n, evitando de esta forma que los especialistas tengan tiempo de enfocarse en las causas de las fallas. Un sistema infectado puede estar operando de forma \u00f3ptima, fallar, y luego volver a la \"normalidad\"\u00a0con las consiguientes consecuencias. Mientras tanto, los SCADA mostrando informaci\u00f3n totalmente distinta a la realidad.<\/p>\n<p>Hasta ahora no existen detalles del mecanismo de ataque a nuestro SEN, pero la etapa de generaci\u00f3n es la m\u00e1s cr\u00edtica y probablemente la m\u00e1s golpeada. El control de una turbina conlleva gobernar un conjunto de sistemas y variables cr\u00edticas: sistemas de lubricaci\u00f3n, revoluciones por minuto, temperatura, vibraci\u00f3n, presi\u00f3n, potencia generada.<\/p>\n<p>Debi\u00f3 ser dram\u00e1tico para nuestros operadores del SEN visualizar en sus pantallas una situaci\u00f3n distinta a la que ocurr\u00eda en la realidad. Peor a\u00fan, es probable que Duqu 2.0 tuviera la misma caracter\u00edstica que Stuxnet en lo que concierne al apagado de las m\u00e1quinas desde sala de control: el virus lo imposibilita.<\/p>\n<p>El ataque contra nuestro SEN sin duda alguna fue una de las etapas superiores de un plan mayor para el derrocamiento del gobierno de Venezuela. Ante el fracaso de estrategias previas como la criminal guerra econ\u00f3mica, cerco diplom\u00e1tico, amenazas de invasi\u00f3n, intentos de violentar nuestras fronteras, des\u00f3rdenes callejeros y pillaje financiero internacional, activaron la carta de la ciberguerra.<\/p>\n<p>A diferencia de Ir\u00e1n, el ataque a Venezuela tiene repercusiones much\u00edsimo mayores. Se ha afectado a la poblaci\u00f3n de todo un pa\u00eds al neg\u00e1rsele el derecho a un servicio el\u00e9ctrico constante y confiable. Si en Ir\u00e1n se dio el primer acto de ciberguerra de la historia, Venezuela sufri\u00f3 el primer acto de ciberguerra contra un sistema el\u00e9ctrico nacional con impacto en millones de seres humanos.<\/p>\n<h3>\u00bfAPRENDEREMOS LA LECCI\u00d3N?<\/h3>\n<p>Lo sucedido en Ir\u00e1n en el a\u00f1o 2010 no bast\u00f3 para que nuestro pa\u00eds se preparara para enfrentar ataques inform\u00e1ticos a nuestras estrat\u00e9gicas infraestructuras industriales. No s\u00f3lo nuestra industria el\u00e9ctrica se encuentra amenazada. Venezuela a\u00fan cuenta con una industria petrolera altamente tecnificada, compleja y de gran envergadura. Nuestras plantas petroleras en su grand\u00edsima mayor\u00eda fueron dise\u00f1adas por empresas occidentales.<\/p>\n<p>Alguna de ellas muy vulnerables al encontrarse en fase de obsolescencia tecnol\u00f3gica, operando bajo sistemas operativos, firmware y\/o hardware desactualizados y sin ning\u00fan soporte por parte de fabricantes, todo esto consecuencias de la situaci\u00f3n econ\u00f3mica a la que nos han sometido. Por ejemplo, el sistema operativo WINDOWS XP sigue siendo el de mayor uso en PDVSA, el cual ya no cuenta con ning\u00fan soporte por parte de Microsoft para solucionar vulnerabilidades de seguridad.<\/p>\n<p>Nuestra pol\u00edtica de seguridad inform\u00e1tica respecto a nuestras industrias y compa\u00f1\u00edas estrat\u00e9gicas debe ser reformulada. Debe crearse una unidad de ciberseguridad bajo mando y control de nuestro poder ejecutivo, impulsar nuevamente el desarrollo de sistemas operativos propios como primer paso a ambiciosos programas de desarrollo de software.<\/p>\n<p>Desarrollar un SCADA de factura nacional no ser\u00e1 tarea f\u00e1cil, llevar\u00e1 tiempo y mucha inversi\u00f3n en la preparaci\u00f3n del recurso humano. La segmentaci\u00f3n de nuestras redes industriales bajo pol\u00edticas severas de administraci\u00f3n de acuerdo a su nivel de criticidad es vital. Kaspersky Lab puede ser nuestro mejor aliado para empezar a dar los primeros pasos en implementar pol\u00edticas de ciberseguridad.<\/p>\n<p>Nos han golpeado muy fuerte, pero nuestros enemigos no tienen consciencia a\u00fan de nuestra capacidad de resistencia. Venceremos nuevamente.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Alfredo Hurtado (Misi\u00f3n Verdad, 15-4-19) &nbsp; CIBERGUERRA CONTRA IR\u00c1N En el a\u00f1o 2010, un ataque inform\u00e1tico logr\u00f3 retrasar por dos a\u00f1os el programa nuclear pac\u00edfico de Ir\u00e1n. Un virus denominado Stuxnet tom\u00f3 el control de 1000 centrifugadoras necesarias para purificar y enriquecer el uranio para convertirlo en combustible nuclear. Logr\u00f3 destruir totalmente un 20% de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":32484,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14,12],"tags":[],"class_list":["post-32483","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-internacionales","category-politica-3"],"_links":{"self":[{"href":"https:\/\/debateplural.net\/site\/wp-json\/wp\/v2\/posts\/32483"}],"collection":[{"href":"https:\/\/debateplural.net\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/debateplural.net\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/debateplural.net\/site\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/debateplural.net\/site\/wp-json\/wp\/v2\/comments?post=32483"}],"version-history":[{"count":1,"href":"https:\/\/debateplural.net\/site\/wp-json\/wp\/v2\/posts\/32483\/revisions"}],"predecessor-version":[{"id":32485,"href":"https:\/\/debateplural.net\/site\/wp-json\/wp\/v2\/posts\/32483\/revisions\/32485"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/debateplural.net\/site\/wp-json\/wp\/v2\/media\/32484"}],"wp:attachment":[{"href":"https:\/\/debateplural.net\/site\/wp-json\/wp\/v2\/media?parent=32483"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/debateplural.net\/site\/wp-json\/wp\/v2\/categories?post=32483"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/debateplural.net\/site\/wp-json\/wp\/v2\/tags?post=32483"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}