El malware PIPEDREAM se dirige a una amplia gama de sistemas de control industrial
Sistemas de control industrial (ICS) es un término utilizado para describir el conjunto de sistemas, redes y dispositivos utilizados para automatizar determinados procesos industriales. Por lo general, los ICS utilizan software y herramientas altamente especializados, que son un objetivo atractivo para los ciberdelincuentes que buscan ejecutar ataques contra industrias específicas. Los sistemas ICS encuentran uso en diversas industrias como el transporte, la energía y la fabricación. En informes recientes, los piratas informáticos rusos han estado empleando el malware Indestroyer2 para acabar con ICS en Ucrania. Sin embargo, parece que otra familia de malware objetivo que ICS ha identificado en otras partes del mundo: PIPEDREAM.
El malware PIPEDREAM es un caso bastante único cuando se trata de amenazas dirigidas a dispositivos ICS. Debido a la naturaleza de estos ataques de alto perfil, los investigadores generalmente se encuentran con las familias de malware después de que se completa el ataque. Sin embargo, el malware PIPEDREAM fue capturado antes de que lograra participar en cualquier ataque. Esto brinda a los objetivos potenciales la oportunidad única de prepararse para un ataque de este tipo de antemano y aprender cómo el malware PIPEDREAM podría penetrar las defensas de su red.
De acuerdo con una declaración emitida por el gobierno de EE. UU., las redes industriales se pueden proteger mediante la autenticación de múltiples factores, así como al garantizar que todos los dispositivos ICS/SCADA usen contraseñas seguras que se rotan periódicamente.
De lo contrario, el propósito del PIPEDREAM Malware es la destrucción y el desmantelamiento de redes críticas en las industrias que ataca. Si la infiltración del malware tiene éxito, podría modificar la configuración y el comportamiento de una amplia gama de controladores lógicos y software industrial para acabar con la red por completo.
Las amenazas de ICS como PIPEDREAM Malware son excepcionalmente peligrosas, ya que tienen el potencial de lanzar ataques a gran escala, que paralizan industrias enteras durante largos períodos de tiempo, por lo que estas amenazas se utilizan actualmente en el conflicto entre Rusia y Ucrania.





