La Amenaza Es a Escala Global. Sean Conglomerados Internacionales Privados, Como Exxon Mobil (Estados Unidos), RDSA (Países Bajos), Gazprom (Rusia) o Empresas Ligadas a los Gobiernos Locales, Como PetroChina (China) y Petrobras (Brasil)
Un informe reciente de Verizon, empresa estadounidense de telecomunicaciones, señala al sector energético, que incluye petróleo, gas, minería y extracción, como uno de los más atractivos para ataques cibernéticos.
Sin contar la crisis energética mundial, impulsada por el conflicto entre Rusia y Ucrania, las industrias de energía y extracción se convierten en objetivo potencial para los ciberdelincuentes, tanto por sus posiciones estratégicas dentro de las economías mundiales, como por la valiosa información que puede ser «intercambiada» por cantidades absurdas, e incluso servir para espionaje.
El Área de Energía Es la Más Estratégica Entre Todas las Infraestructuras
“El área de energía es la más estratégica entre todas las infraestructuras, ya que, además de beneficios financieros directos, los adversarios pueden extorsionar a las empresas que brindan un servicio esencial a la sociedad. Además, adversarios más sofisticados, como grupos de APT (Amenazas Persistentes Avanzadas) y estados-nación pueden estar interesados en acceder a las plataformas de control del sector para operaciones estratégicas”, dice Sandro Süffert, CEO de Apura Cyber Intelligence, que trabaja en el desarrollo de soluciones para monitoreo y detección de posibles amenazas virtuales y colabora con empresas en todo el mundo, como Verizon.
-
Fábrica de Peugeot y Citroën en Argentina reduce su producción a la mitad y abre un programa de despidos para más de 2,000 empleados después de que Brasil perjudicara drásticamente las compras de vehículos argentinos.
-
Ciudad brasileña gana fábrica de R$ 300 millones con capacidad para procesar 200 mil toneladas de trigo al año, molino de 660 t/día, silos para 42 mil toneladas y área industrial de 276 mil m².
-
Havan va a abandonar el centro comercial en Blumenau para inaugurar algo que la cadena nunca ha hecho antes: una megatienda en estilo enxaimel en el Centro Histórico de la ciudad que debería estar lista en mayo y cambiar el paisaje del comercio local.
-
Ciudad brasileña obtiene un polo industrial para 85 empresas que equivale a 55 campos de fútbol.
Y, en este sentido, la amenaza es a escala global. Sean conglomerados internacionales privados, como Exxon Mobil (Estados Unidos), RDSA (Países Bajos), Gazprom (Rusia) o empresas ligadas a los gobiernos locales, como PetroChina (China) y Petrobras (Brasil), la audacia de los criminales es ilimitada y las brechas en la seguridad de las redes e información son probadas todo el tiempo, en un intento de encontrar fallas que permitan los ataques.
Según el informe, en 2021, año de análisis, se monitorearon 403 incidentes, y 179 que confirmaron filtraciones de datos; el 78% presentaron motivación financiera, mientras que el 22% de las amenazas buscaba la violación de datos para espionaje.
Más del 60% de Todos los Ataques Fueron de Phishing, Técnica para Engañar a Usuarios y Obtener Información Confidencial
Destaca que más del 60% de todos los ataques fueron de phishing, que es una técnica de ingeniería social utilizada para engañar a usuarios y obtener información confidencial, como nombre de usuario, contraseña y detalles de la tarjeta de crédito, a partir de mensajes falsos, como correos electrónicos, enlaces, sitios web e incluso aplicaciones. El medio más utilizado, según el informe, fueron los servidores de correo electrónico de las empresas, seguidos por aplicaciones web y de escritorio.
Esto llevó a un gran número de credenciales robadas (potencialmente recolectadas por phishing) y ransomware, que es el “secuestrar” información a cambio de rescates. “Tener esos datos en manos de los criminales les otorga mucho poder de negociación”, dice Süffert.
El especialista también señala que el problema podría ser mucho mayor si no fuera por las empresas que se especializan cada día más en el desarrollo de soluciones que buscan identificar amenazas antes de que se consoliden en ataques efectivos. Sistemas como el BTTng monitorean millones de datos en internet en busca de patrones que puedan señalar una posible amenaza y, así, emitir alertas para que la empresa duplique su atención y active sus sistemas de protección al máximo nivel, incluso advirtiendo a los empleados sobre los riesgos de acceder a cualquier contenido no certificado.
“La creatividad y audacia de los delincuentes es enorme y, por esta razón, cuanto menos oportunidades y mayor prevención inviertan las empresas de energía, menor será el riesgo de enfrentar la pérdida de información valiosa”, concluye Sandro Süffert.
Haga clic aquí para consultar el informe.

Seja o primeiro a reagir!