1 2 3 4 5 6

Corea del Sur minimiza infección en su planta nuclear

infosecurity-magazine 05-Ene-2015

El Ministro de Energía de Corea del Sur ha intentado tranquilizar al Parlamento a causa de un gusano de "bajo riesgo" que infectó a los sistemas informáticos de una planta nuclear y que no afectó a los controles del reactor.

Yoon Sang-Jick dijo en una sesión parlamentaria la semana pasada que el gusano fue probablemente introducido por los trabajadores a través de un dispositivo USB infectado y no autorizado.

Sin embargo, sostuvo que los sistemas de control de las instalaciones que albergan los reactores no estaban conectados a las redes externas, de acuerdo a la agencia Reuters.

También afirmó que el incidente estaba relacionado con un ataque informático, a principios de diciembre, contra el operador Korea Hydro & Nuclear Power Co (KHNP). Eso llevó al robo de datos no críticos y a un mensaje de Twitter proveniente de alguien que dice ser el atacante, amenazando con cerrar tres reactores. Sin embargo, los legisladores tuvieron dudas, como era de esperarse, sobre las afirmaciones de Yoon.

Lee Jung-hyun dijo a la audiencia de la comisión: "dudo que los sistemas de control sean perfectamente seguros".

La nueva admisión de los problemas de seguridad se produce pocos días después de que el operador estatal llevó a cabo un simulacro de ataque cibernético en dos días a cuatro plantas nucleares de Corea del Sur, las cuales suministran alrededor de un tercio de la electricidad del país.

Parece que se ha hecho poco para tranquilizar a los legisladores acerca de la capacidad de KHNP para resistir a un ciberataque dirigido.

Según los informes, KHNP ha respondido a las preocupaciones con la promesa de aumentar el número de personal de seguridad cibernética de 53 a cerca de 70 y de establecer un comité para supervisar el asunto por expertos internos y externos.

En un comunicado visto por Reuters, el operador dijo que estaba "subiendo el sistema de seguridad de la información al nivel más alto después del ciberataque".

Fuente: infosecurity-magazine OD

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT