Car-tech

Malware infecta las instalaciones eléctricas de EE. UU. A través de unidades USB

James Lyne: Everyday cybercrime -- and what you can do about it

James Lyne: Everyday cybercrime -- and what you can do about it
Anonim

Dos compañías eléctricas estadounidenses informaron sobre infecciones de malware durante los últimos tres meses, aparentemente con el software incorrecto. a través de unidades USB contaminadas, según el Equipo de Respuesta de Emergencia Cibernética del Sistema de Control Industrial del Departamento de Seguridad Nacional (ICS-CERT). En un caso, el sistema de control industrial en una instalación de generación de energía estaba infectado con malware común y sofisticado. "Aparentemente a través de la unidad USB de un empleado, de acuerdo con el Monitor ICS-CERT de octubre a diciembre de 2012.

La publicación no mencionó el descubrimiento de malware rojo. La unidad USB contaminada entró en contacto con un "puñado de máquinas" en la instalación de generación de energía y los investigadores encontraron malware sofisticado en dos estaciones de trabajo de ingeniería fundamentales para el funcionamiento del entorno de control, dijo ICS-CERT.

[Más información: El mejor Recuadros NAS para transmisión de medios y copia de seguridad]

Los investigadores no encontraron malware en otras 11 estaciones de trabajo examinadas, dijo ICS-CERT.

ICS-CERT recomendó que la instalación eléctrica adopte nuevas pautas de uso de USB, incluida la limpieza de un Dispositivo USB antes de cada uso.

En el segundo incidente, una compañía eléctrica contactó a ICS-CERT a principios de octubre para informar una infección de virus en un sistema de control de turbina. Unas 10 computadoras se vieron afectadas, dijo ICS-CERT.

Un técnico externo usó una unidad USB para cargar actualizaciones de software durante las actualizaciones de los equipos, dijo ICS-CERT. El malware retrasó tres semanas la reapertura de la planta, dijo la organización.