Logotipo de Zephyrnet

Olvídese de su dinero e identidades, los piratas informáticos ahora van tras su agua, según la Casa Blanca

Fecha:

Difícilmente pasa un día sin noticias de ciberataques que tiene lugar en bancos, empresas de tecnología o agencias gubernamentales. Desde atacar al individuo hasta a las masas, los piratas informáticos se están volviendo cada vez más creativos en lo que atacan para comprometer los sistemas y obtener información confidencial. Pues bien, la Casa Blanca de Estados Unidos y la Agencia de Protección Ambiental (EPA) advierten ahora que los sistemas públicos de agua y alcantarillado son los últimos puntos de ataque y se insta a las administraciones estatales a mejorar la seguridad de dichas plantas.

El llamado a la 'resiliencia hídrica' de la Casa Blanca y la EPA (vía The Verge) vino en forma de carta abierta a los gobernadores estatales de EE. UU. y llamar para asistir a una reunión virtual sobre la mejor manera de combatir los ataques de grupos patrocinados por el Estado. En la carta, se afirma que "los sistemas de agua potable y aguas residuales son un objetivo atractivo para los ciberataques porque son un sector de infraestructura crítica vital, pero a menudo carecen de los recursos y la capacidad técnica para adoptar prácticas rigurosas de ciberseguridad".

Sin embargo, algunas de las prácticas que deberían seguirse, pero que no se han seguido, posiblemente no sean tan rigurosas. Esta pequeña sección de este último resalta lo que quiero decir: “En muchos casos, ni siquiera se toman precauciones básicas de ciberseguridad, como restablecer las contraseñas predeterminadas o actualizar el software para abordar vulnerabilidades conocidas, y pueden significar la diferencia entre seguir como siempre y una situación disruptiva. ataque cibernetico."

Se podría pensar que cambiar una contraseña de administrador predeterminada en un enrutador, por ejemplo, sería una práctica común en todos los departamentos de TI, pero claramente eso no está sucediendo. Lo que está viendo es una dependencia excesiva de la seguridad de la contraseña, que suele ser muy segura en los dispositivos de red. Sin embargo, si la base de datos de contraseñas utilizadas para dichos dispositivos alguna vez se ve comprometida y los detalles se filtran públicamente, entonces ya no será ni remotamente segura.

De ahí que la Casa Blanca y la EPA hablen de ser rigurosos con prácticas, como cambiar rutinariamente las contraseñas y actualizar el firmware para evitar que los ciberataques tengan alguna posibilidad de tener éxito.

Muchos de nosotros en todo el mundo, incluido yo mismo, damos por sentado el acceso al agua potable, cuando lo deseemos, y es un tanto preocupante pensar que alguien pueda interferir con ese acceso desde otro país. Por el momento, los ataques que han tenido lugar en este tipo de instalaciones no han provocado perturbaciones graves en el servicio de agua y residuos, pero uno no puede evitar sentir que es sólo cuestión de tiempo antes de que suceda algo alarmante.

Cierra las puertas antes El caballo se dispara, amigos. Usted sabe que es coherente. 

punto_img

Información más reciente

punto_img