/ lunes 1 de noviembre de 2021

Hackeo a Pemex podría vincularse con crimen organizado y robo de poliducto en Sinaloa

En entrevista el especialista en ciberseguridad señala que que tras el hackeo a Pemex, se pudieron adquirir manuales para conocer el control de los poliductos

El robo de 18 kilómetros del poliducto de Pemex que va de Guamúchil a la Sindicatura de Pericos, en Mocorito, Sinaloa, es muy preocupante porque puede estar inmiscuido el crimen organizado transnacional que pudo adquirir los manuales de manejo de esa infraestructura crítica en la "dark web", tras el hackeo a Petróleos Mexicanos en noviembre de 2019.

➡️ Información de Pemex se vende al mejor postor en la dark web

"Esos robos no se hacen a la ligera. Tienen acceso a los controles y tienen que ver con el robo de información a Petróleos Mexicanos. Se trata de grupos del crimen organizado que manipulan infraestructura ciber-física y que solo se conoce por manuales que estuvieron a la venta en la dark web", afirmó el experto en ciberseguridad y ciberinteligencia, el profesor Israel Reyes.

En entrevista, el especialista quien impartió clases en la George Washington University y de capacitación en ciberdefensa al sector militar y agencias de investigación a nivel internacional, sobre este insólito robo, manifestó a El Sol de México:

"Definitivamente, el crimen organizado transnacional utiliza tecnología y conocimiento para su beneficio económico y de poder".

"Lo que veo es que sin duda, no hay control interno en Pemex para salvaguardar este tipo de instalaciones, desde que identificamos que se vendían los sistemas y manuales de los sistemas ESCADA que son los Sistemas de Supervisión Controlada, Adquisición y Automatización de Data en Sistemas Industriales, en la dark web, es de preocupación"

Recordó que lo que vendía en la red oscura, eran los manuales de configuración, claves de acceso e incluían usuarios y password para usar el sistema. Con claves y contraseñas con las que pueden manipular dicha infraestructura.

"Sí hacemos un análisis de inteligencia tienen todos los accesos a los sistemas automatizados industriales que se le conoce como ESCADA, cualquier cartel, cualquier organización del crimen organizado puede tener acceso a toda la información que es altamente redituable, económicamente", subrayó.

Por eso es necesaria la protección de estos sistemas y no solamente de Pemex sino por ejemplo de la Comisión Nacional del Agua (Conagua).

El sistema de presas en todo el país, pero sobre todo las de Chiapas, como La Angostura. Cada año en tiempo de lluvia, tienen que desfogar grandes caudales porque sí no se hace con la presión del agua, se reventarían las cortinas.

"Pero si alguien ataca maliciosamente ese sistema hidráulico, este sistema automatizado, abre las compuertas o genera una falla técnica, automáticamente sería devastador para Tabasco, para Chiapas y Oaxaca. Barrería con todas las comunidades y poblaciones".

Reiteró: "Lo que vemos son alertas, banderas rojas que nos dicen que grupos del crimen organizado pueden manipular la infraestructura de seguridad pública del país".

Hackeo relacionado a robo de poliducto de Pemex

En el caso del robo de los 18 kilómetros del poliducto que va de Topolobampo a Culiacán, tienen el control ciberfísico del Sistema de Automatización. No puedes robar todos estos kilómetros de infraestructura así nada más con un plano. Tienes que tener acceso a los documentos ciberfísicos para poder manipular esos sistemas.

"En mi opinión como experto en la materia, tiene que ver con el robo de información y el robo de los manuales que se robaron de Pemex", insistió el profesor Reyes.

Aparte del robo, lo más complicado es que pueden ocurrir catástrofes, explosiones, pérdida de vidas humanas y esto es un problema de seguridad nacional, advirtió.

¿Y el robo no se trata de un tramo de tubos sino de una distancia equiparable a cruzar la Ciudad de México de norte a sur?

-Totalmente. Aquí la clave está en que estos grupos del crimen organizado tienen toda la información para manipular este poliducto.

Insisto que está ligado al robo de información y de malware que introdujeron a Pemex. Compraron esta información privilegiada para obtener un beneficio financiero y también lo pueden utilizar para causar sabotaje o ciberterrorismo.

¿Por qué hacen estos robos con tanta impunidad?

-Porque no contamos con una Agencia que vigile la Estructura Crítica del país. No tenemos el marco jurídico de protección contra los ataques cibernético y a la estructura crítica, que es un problema de seguridad nacional.

➡️ Suscríbete a nuestro Newsletter y recibe las notas más relevantes en tu correo

Y vamos a ver más ataques y no necesariamente internos sino que pueden venir de otro lado como el de Colonial Pipe en los Estados Unidos que se dio por grupos de piratas cibernéticos de Europa del Este, enfatizó el experto en ciber seguridad e inteligencia.



TE RECOMENDAMOS EL PODCAST ⬇️

Disponible en: Acast, Spotify, Apple Podcasts, Google Podcasts, Deezer y Amazon Music

El robo de 18 kilómetros del poliducto de Pemex que va de Guamúchil a la Sindicatura de Pericos, en Mocorito, Sinaloa, es muy preocupante porque puede estar inmiscuido el crimen organizado transnacional que pudo adquirir los manuales de manejo de esa infraestructura crítica en la "dark web", tras el hackeo a Petróleos Mexicanos en noviembre de 2019.

➡️ Información de Pemex se vende al mejor postor en la dark web

"Esos robos no se hacen a la ligera. Tienen acceso a los controles y tienen que ver con el robo de información a Petróleos Mexicanos. Se trata de grupos del crimen organizado que manipulan infraestructura ciber-física y que solo se conoce por manuales que estuvieron a la venta en la dark web", afirmó el experto en ciberseguridad y ciberinteligencia, el profesor Israel Reyes.

En entrevista, el especialista quien impartió clases en la George Washington University y de capacitación en ciberdefensa al sector militar y agencias de investigación a nivel internacional, sobre este insólito robo, manifestó a El Sol de México:

"Definitivamente, el crimen organizado transnacional utiliza tecnología y conocimiento para su beneficio económico y de poder".

"Lo que veo es que sin duda, no hay control interno en Pemex para salvaguardar este tipo de instalaciones, desde que identificamos que se vendían los sistemas y manuales de los sistemas ESCADA que son los Sistemas de Supervisión Controlada, Adquisición y Automatización de Data en Sistemas Industriales, en la dark web, es de preocupación"

Recordó que lo que vendía en la red oscura, eran los manuales de configuración, claves de acceso e incluían usuarios y password para usar el sistema. Con claves y contraseñas con las que pueden manipular dicha infraestructura.

"Sí hacemos un análisis de inteligencia tienen todos los accesos a los sistemas automatizados industriales que se le conoce como ESCADA, cualquier cartel, cualquier organización del crimen organizado puede tener acceso a toda la información que es altamente redituable, económicamente", subrayó.

Por eso es necesaria la protección de estos sistemas y no solamente de Pemex sino por ejemplo de la Comisión Nacional del Agua (Conagua).

El sistema de presas en todo el país, pero sobre todo las de Chiapas, como La Angostura. Cada año en tiempo de lluvia, tienen que desfogar grandes caudales porque sí no se hace con la presión del agua, se reventarían las cortinas.

"Pero si alguien ataca maliciosamente ese sistema hidráulico, este sistema automatizado, abre las compuertas o genera una falla técnica, automáticamente sería devastador para Tabasco, para Chiapas y Oaxaca. Barrería con todas las comunidades y poblaciones".

Reiteró: "Lo que vemos son alertas, banderas rojas que nos dicen que grupos del crimen organizado pueden manipular la infraestructura de seguridad pública del país".

Hackeo relacionado a robo de poliducto de Pemex

En el caso del robo de los 18 kilómetros del poliducto que va de Topolobampo a Culiacán, tienen el control ciberfísico del Sistema de Automatización. No puedes robar todos estos kilómetros de infraestructura así nada más con un plano. Tienes que tener acceso a los documentos ciberfísicos para poder manipular esos sistemas.

"En mi opinión como experto en la materia, tiene que ver con el robo de información y el robo de los manuales que se robaron de Pemex", insistió el profesor Reyes.

Aparte del robo, lo más complicado es que pueden ocurrir catástrofes, explosiones, pérdida de vidas humanas y esto es un problema de seguridad nacional, advirtió.

¿Y el robo no se trata de un tramo de tubos sino de una distancia equiparable a cruzar la Ciudad de México de norte a sur?

-Totalmente. Aquí la clave está en que estos grupos del crimen organizado tienen toda la información para manipular este poliducto.

Insisto que está ligado al robo de información y de malware que introdujeron a Pemex. Compraron esta información privilegiada para obtener un beneficio financiero y también lo pueden utilizar para causar sabotaje o ciberterrorismo.

¿Por qué hacen estos robos con tanta impunidad?

-Porque no contamos con una Agencia que vigile la Estructura Crítica del país. No tenemos el marco jurídico de protección contra los ataques cibernético y a la estructura crítica, que es un problema de seguridad nacional.

➡️ Suscríbete a nuestro Newsletter y recibe las notas más relevantes en tu correo

Y vamos a ver más ataques y no necesariamente internos sino que pueden venir de otro lado como el de Colonial Pipe en los Estados Unidos que se dio por grupos de piratas cibernéticos de Europa del Este, enfatizó el experto en ciber seguridad e inteligencia.



TE RECOMENDAMOS EL PODCAST ⬇️

Disponible en: Acast, Spotify, Apple Podcasts, Google Podcasts, Deezer y Amazon Music

Local

United Airlines no descarta operar en aeropuerto de Tamuín

Esta aerolínea tiene proyectos de crecimiento que dependen de la demanda de pasaje en cada destino, operan en SLP desde hace 25 años, y debido a la demanda, en los últimos años se incrementó la capacidad

Local

Coconal propone reducir cuota en caseta de la carretera SLP - V. de Arriaga

Los planteamientos están sobre la mesa al tiempo de lamentar que, a pesar de que no está roto el diálogo con la concesionaria, tampoco se ha logrado un acuerdo

Local

Hay buenas expectativas en el mercado automotriz para 2025

El mercado automotriz en México ha crecido y se prevé que también en 2025 siga a la alza, estimó Edgar Casal Álvarez, director general de Audi México