IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Irán confirma una infección masiva por el gusano Stuxnet



Portavoces del gobierno de Irán han confirmado que el gusano Stuxnet ha infectado al menos 30.000 PC Windows en el país, según informaciones facilitadas por múltiples servicios de noticias iranís.

Stuxnet, considerado por muchos especialistas en seguridad TIC como el malware más sofisticado visto hasta el momento, fue detectado por primera vez en junio por la firma de seguridad VirusBlokAda. Un mes después, Microsoft reconoció que el gusano estaba lanzando ataques contra PC Windows que gestionan grandes sistemas de control industrial en compañías de los sectores de fabricación y utilities. Tales sistemas, conocidos como SCADA (Supervisory Control And Data Adquisition), controlan todas las operaciones desde plantas de energía y maquinaria de fabricación, hasta instalaciones militares.

Symantec había alertado ya sobre el hecho de que Irán era el país más gravemente afectado por Stuxnet. Según la firma de seguridad, el 60% de los equipos infectados en la primera oleada de ataques conocido estaban localizados en él. Ello ha llevado a algunos expertos a especular sobre la posibilidad de que se trate de la creación de un equipo patrocinado por algún gobierno con el fin de acabar con el reactor nuclear iraní Bushehr, foco de intensa tensión entre Irán y Estados Unidos.

Para conseguir infectar los PC, Stuxnet ha ido aprovechando múltiples vulnerabilidades de día cero en Windows. Microsoft ha resuelto ya dos de las cuatro brechas explotadas por este gusano y se ha comprometido a desarrollar parches para las otras dos, aunque aún no ha fijado fecha para hacerlo.


Autor: Marta Cabanillas
Fecha: 27/09/2010
Votos: 0  
Más sobre: actualidad alertas 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es