CISA y el FBI advierten conjuntamente sobre ataques de hackers a sistemas automáticos de medición de tanques
2026-06-15 14:44
Favoritos

es.wedoany.com Noticia: La Agencia de Seguridad de Ciberseguridad e Infraestructura (CISA) y la Oficina Federal de Investigación (FBI), junto con otras agencias federales, emitieron recientemente una advertencia conjunta señalando que los hackers han atacado sistemas automáticos de medición de tanques (ATG) en campañas de amenazas dirigidas a múltiples sectores industriales.

Según la guía publicada por las agencias, los sistemas de medición de tanques (ATG) se utilizan para medir temperatura, detectar niveles de combustible u otros líquidos y descubrir fugas. Los hackers atacaron dispositivos expuestos a Internet y utilizaron funciones de ejecución de comandos para desactivar alarmas o encubrir sus actividades de monitoreo. Las autoridades enumeraron varios vectores de acceso que explotan vulnerabilidades en los sistemas ATG, incluyendo: la omisión de autenticación y credenciales codificadas que permiten a los hackers obtener acceso a la interfaz de administración del dispositivo; la ejecución de comandos del sistema operativo y la inyección de lenguaje de consulta estructurado (SQL) que permiten a los hackers ejecutar código arbitrario y manipular la base de datos subyacente; y la elevación de privilegios que otorga a los hackers permisos completos de administrador sobre el sistema operativo y las aplicaciones del dispositivo. Las autoridades federales instan a los operadores a asegurar estos sistemas desconectándolos de Internet, cambiando las contraseñas predeterminadas y aplicando parches de seguridad.

Las autoridades federales aún no han atribuido estos ataques a ninguna organización específica, pero CNN informó anteriormente sobre una investigación de ataques a sistemas ATG que atienden estaciones de servicio en múltiples estados de EE. UU. Se sospecha que esta campaña de amenazas está relacionada con hackers vinculados a Irán, aunque los funcionarios federales no han confirmado públicamente esta asociación.

Expertos en seguridad de sistemas de control industrial (OT) señalan que existen limitaciones en la capacidad de los hackers para manipular estos dispositivos. Markus Mueller, director de seguridad de la información en el sitio de Nozomi Networks, indicó que los actores maliciosos pueden controlar el ATG y comprometer sus funciones (incluida la detección de fugas), pero no pueden provocar una fuga a través del ATG. Del mismo modo, los actores maliciosos pueden interrumpir la capacidad de llenar los tanques o de usar los tanques para abastecer de combustible a vehículos. Según el Centro de Análisis e Intercambio de Información de Alimentos y Agricultura (Food and Agriculture Information Sharing and Analysis Center, Ag-ISAC), estos dispositivos, además de usarse en estaciones de servicio, se emplean ampliamente para monitorear alimentos en equipos agrícolas y el almacenamiento de productos químicos a granel. Jonathan Braley, director de inteligencia de amenazas de Ag-ISAC, afirmó que un ATG comprometido podría interrumpir las operaciones de cosecha, activar falsas alarmas de seguridad o interferir con el almacenamiento de grado alimenticio, generando impactos aguas abajo en la continuidad del suministro de alimentos.

CISA y el FBI habían advertido anteriormente sobre campañas de amenazas relacionadas con Irán dirigidas a servicios públicos de agua y energía en EE. UU. Este aviso de amenaza, publicado en abril, señaló que estos ataques han causado impactos operativos y financieros. Los grupos de hackers vinculados a Irán tienen un historial de atacar servicios públicos de agua vulnerables y otros sistemas industriales en EE. UU., que se remonta a la guerra de Gaza en 2023. Las agencias que participaron en la elaboración de esta guía incluyen la Agencia de Protección Ambiental (EPA), el Departamento de Energía (DOE), la Agencia de Seguridad Nacional (NSA), el Departamento de Transporte (DOT), la Administración de Seguridad en el Transporte (TSA) y el Departamento de Agricultura (USDA).

Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com