Ataque de virus contra una empresa eléctrica
- Año del evento
- 2009
- Fiabilidad
- Confirmed
- País
- Australia
- Industria
- Power and Utilities
Descripción
Un ataque de virus contra la red informática de Integral Energy obligó a la empresa a reconstruir sus 1.000 equipos de escritorio. Se llamó a expertos externos en seguridad para reconstruir todos los equipos de escritorio, contener el virus y eliminarlo. El malware no había afectado a la red eléctrica. Chris Gatford, consultor de seguridad de Hacklabs que había realizado pruebas de penetración en infraestructura crítica, dijo que a menudo existía “ineffective segregation” o “more typically none at all between the IT network and the network that monitors and controls the infrastructure. Sin embargo, un portavoz de Integral Energy subrayó que el virus ataca productos Microsoft, que la red no funciona sobre Microsoft y que no había forma de que el virus llegara a la red eléctrica.
El virus era la cepa W32 Virut.CF, descrita como “a particularly sinister file infector” que se propaga con rapidez y se considera difícil de eliminar. Las redes informáticas de Integral Energy estaban protegidas por una solución de seguridad de Symantec, según una fuente. El sitio web de Symantec afirma que el virus instala una puerta trasera que permite a los hackers emitir comandos a las máquinas infectadas mediante un canal de internet relay chat (IRC). Según Gatford, el software antivirus no se actualizó a tiempo en algunas máquinas, o el producto de Symantec no pudo detectarlo.
Integral Energy suministra electricidad a Western Sydney y a la región de Illawarra de New South Wales, distribuyendo electricidad a 2,1 millones de personas en NSW.
Impacto
La red informática de Integral Energy fue infectada con el virus W32.Virut.CF. Fue necesario reconstruir sus 1.000 equipos de escritorio.