NOTICIAS DE CIBERSEGURIDAD

Información para todos

Hackeo a Pemex podría vincularse con crimen organizado y robo de poliducto en Sinaloa

El robo de 18 kilómetros del poliducto de Pemex que va de Guamúchil a la Sindicatura de Pericos, en Mocorito, Sinaloa, es muy preocupante porque puede estar inmiscuido el crimen organizado transnacional que pudo adquirir los manuales de manejo de esa infraestructura crítica en la "dark web", tras el hackeo a Petróleos Mexicanos en noviembre de 2019.

"Esos robos no se hacen a la ligera. Tienen acceso a los controles y tienen que ver con el robo de información a Petróleos Mexicanos. Se trata de grupos del crimen organizado que manipulan infraestructura ciber-física y que solo se conoce por manuales que estuvieron a la venta en la dark web", afirmó el experto en ciberseguridad y ciberinteligencia, el profesor Israel Reyes.

En entrevista, el especialista quien impartió clases en la George Washington University y de capacitación en ciberdefensa al sector militar y agencias de investigación a nivel internacional, sobre este insólito robo:

"Definitivamente, el crimen organizado transnacional utiliza tecnología y conocimiento para su beneficio económico y de poder".

"Lo que veo es que sin duda, no hay control interno en Pemex para salvaguardar este tipo de instalaciones, desde que identificamos que se vendían los sistemas y manuales de los sistemas ESCADA que son los Sistemas de Supervisión Controlada, Adquisición y Automatización de Data en Sistemas Industriales, en la dark web, es de preocupación"

Recordó que lo que vendía en la red oscura, eran los manuales de configuración, claves de acceso e incluían usuarios y password para usar el sistema. Con claves y contraseñas con las que pueden manipular dicha infraestructura.

"Sí hacemos un análisis de inteligencia tienen todos los accesos a los sistemas automatizados industriales que se le conoce como ESCADA, cualquier cartel, cualquier organización del crimen organizado puede tener acceso a toda la información que es altamente redituable, económicamente", subrayó.

Por eso es necesaria la protección de estos sistemas y no solamente de Pemex sino por ejemplo de la Comisión Nacional del Agua (Conagua).

El sistema de presas en todo el país, pero sobre todo las de Chiapas, como La Angostura. Cada año en tiempo de lluvia, tienen que desfogar grandes caudales porque sí no se hace con la presión del agua, se reventarían las cortinas.

"Pero si alguien ataca maliciosamente ese sistema hidráulico, este sistema automatizado, abre las compuertas o genera una falla técnica, automáticamente sería devastador para Tabasco, para Chiapas y Oaxaca. Barrería con todas las comunidades y poblaciones".

Reiteró: "Lo que vemos son alertas, banderas rojas que nos dicen que grupos del crimen organizado pueden manipular la infraestructura de seguridad pública del país".

Hackeo relacionado a robo de poliducto de Pemex

En el caso del robo de los 18 kilómetros del poliducto que va de Topolobampo a Culiacán, tienen el control ciberfísico del Sistema de Automatización. No puedes robar todos estos kilómetros de infraestructura así nada más con un plano. Debes tener acceso a los documentos ciberfísicos para poder manipular esos sistemas.

"En mi opinión como experto en la materia, tiene que ver con el robo de información y el robo de los manuales que se robaron de Pemex", insistió el profesor Reyes.

Aparte del robo, lo más complicado es que pueden ocurrir catástrofes, explosiones, pérdida de vidas humanas y esto es un problema de seguridad nacional, advirtió.

¿Y el robo no se trata de un tramo de tubos sino de una distancia equiparable a cruzar la Ciudad de México de norte a sur?

-Totalmente. Aquí la clave está en que estos grupos del crimen organizado tienen toda la información para manipular este poliducto.

Insisto que está ligado al robo de información y de malware que introdujeron a Pemex. Compraron esta información privilegiada para obtener un beneficio financiero y también lo pueden utilizar para causar sabotaje o ciberterrorismo.

¿Por qué hacen estos robos con tanta impunidad?

-Porque no contamos con una Agencia que vigile la Estructura Crítica del país. No tenemos el marco jurídico de protección contra los ataques cibernético y a la estructura crítica, que es un problema de seguridad nacional.

Y vamos a ver más ataques y no necesariamente internos, sino que pueden venir de otro lado como el de Colonial Pipe en los Estados Unidos que se dio por grupos de piratas cibernéticos de Europa del Este, enfatizó el experto en ciber seguridad e inteligencia.

 

Créditos: El Sol de México

Tags:

Cursos Online

-Compartir en redes-

Plataforma de capacitación

 

 

Nosotros

Somos una organización 100% MEXICANA cuyo objetivo es asesorar a las organizaciones en las mejores
prácticas de seguridad de la información.

Cómo denunciar acoso

 

 

Nuestro canal en Telegram