Ir al contenido principal

Ni siquiera la fuente de alimentación de su PC está a salvo de los hackers.

Los hackers han logrado encontrar una manera de obtener acceso con éxito a los sistemas informáticos de suministro de energía ininterrumpible (UPS), de acuerdo con un informe de la Agencia de Seguridad de la Ciberseguridad e Infraestructura (CISA).

Según lo informado por el hardware de Bleeping Computer y Tom, tanto el Departamento de Energía como el CISA emitieron una advertencia a las organizaciones con sede en los EE. UU. Que los actores de amenaza maliciosos han comenzado a centrarse en los dispositivos de UPS infiltrantes, que son utilizados por los centros de datos, las salas de servidores y los hospitales..

Los dispositivos UPS permiten a las empresas confiar en el poder de emergencia cuando se corta la fuente central de energía por cualquier motivo dado. Si los ataques concentrados en estos sistemas vienen a fructificar, el hardware de Tom señala que las consecuencias podrían demostrar ser catastróficas. De hecho, podría causar PC o sus fuentes de alimentación que se quemen. Como resultado, inevitablemente puede conducir a los incendios que se rompen en los centros de datos e incluso los hogares.

Tanto las agencias federales confirmaron que los piratas informáticos han encontrado puntos de entrada a varios dispositivos UPS conectados a Internet predominantemente a través de nombres de usuario y contraseñas predeterminados sin cambios.

"Las organizaciones pueden mitigar los ataques contra sus dispositivos UPS, que brindan poder de emergencia en una variedad de aplicaciones cuando se pierden las fuentes de energía normales, eliminando las interfaces de administración de Internet", declaró el informe.

Otras respuestas de mitigación Las agencias recomendadas implementan dispositivos y sistemas de salvaguardia protegiéndolos a través de una red privada virtual, aplicando la autenticación de múltiples factores y la utilización de contraseñas e bases de contraseña efectivas que no se pueden descifrar fácilmente.

Para este fin, subraya que las organizaciones cambian los nombres de usuario y las contraseñas de UPS que han permanecido en la configuración predeterminada de fábrica. CISA también mencionó que las características de inicio de sesión y bloqueo de inicio de sesión también deben aplicarse para una protección adicional.

Consecuencias severas

El informe destaca cómo los proveedores de UPS han incorporado cada vez más una conexión entre estos dispositivos e Internet para monitoreo de energía y fines de mantenimiento de rutina. Esta práctica ha hecho que estos sistemas sean vulnerables a los posibles ataques.

Un excelente ejemplo de los piratas informáticos dirigidos a los sistemas UPS es la explotación de errores de día cero de APC UPS recientemente descubierto. Conocido como Tlstorm, tres vulnerabilidades críticas de día cero abrieron la puerta para los hackers para obtener acceso de administrador para dispositivos que pertenecen a APC, una subsidiaria de una compañía eléctrica.

Si tiene éxito, estos ataques podrían afectar gravemente a las agencias gubernamentales, así como a la atención médica y las organizaciones de TI, al quemar los dispositivos y deshabilitar la fuente de energía de forma remota.

The Shade Mother | Critical Role | Campaign 3, Episode 16 El número de ciberatías contra servicios cruciales ha tenido la tendencia en los últimos años, ya que los ciberdelincuentes identifican progresivamente las explotaciones. Por ejemplo, CyberAttacks contra las instalaciones de atención médica casi se duplicó en 2020 en comparación con 2019.

No solo las grandes organizaciones están siendo dirigidas: los delincuentes en línea robaron casi $ 7 mil millones de personas durante 2021 solas.

Comentarios

Entradas populares de este blog

Las películas en cualquier lugar siguen el liderazgo de Netflix al compartir la represión

En las primeras etapas de la pandemia Covid-19, las organizaciones hicieron grandes cambios, algunos para superar, algunos para ganar la buena voluntad del cliente. Las soluciones de transmisión fueron grandes en atributos que ciertamente permitirían a las personas ver películas y también programas de televisión juntos. Actualmente, como Netflix planea una gran represión en el intercambio de contraseñas, las películas en cualquier lugar se están retirando también es compartir alternativas, anunció la firma. A medida que la experiencia sigue siendo avanzar, tenemos la intención de alertarlo de que los clientes eficientes 1 de mayo ciertamente ya no podrán utilizar la función de pase de visualización para enviar un pase de pantalla, dice las noticias. Para los pases de exhibición enviados antes del 1 de mayo, los destinatarios aún podrán aprobar y también completar disfrutando de la película antes del final de sus pases. A partir del 1 de junio, el atributo de pase de pantalla ya no

Tesla agrega soporte de juegos de Steam en una nueva actualización

Si jugar en el sofá no es suficiente para ti, Tesla tiene una oferta, dando un auto. La compañía anunció que los jugadores podrán jugar juegos de Steam en Selecto Modelo S y X Teslas como parte de una próxima actualización de vacaciones. En el video promocional, puede ver a un usuario reproducir Cyberpunk 2077 y deslizar por la tienda Steam. Los controladores inalámbricos son compatibles, así como el morse y el teclado (aunque esta última configuración es indudablemente difícil de manejar). Para acceder a la función Beta de Steam, los conductores necesitan un modelo S y X Tesla lanzado en 2022, 16 GB DDR y conectividad prémium. Elon Musk acudió a Twitter para confirmar las posibilidades de modernización para modelos Tesla mayores, ya que la integración de Steam se limita actualmente a vehículos muy nuevos. La integración de vapor con Tesla no es una sorpresa. Musk dijo que quería traer vapor al Tesla a principios de este año, y que siempre ha estado interesado en llevar juegos

Marvel presenta la fase 5 ya que Kevin Feige confirma que Black Panther 2 es el final de la fase 4

La primera noticia que sale del panel de Comic-Con de San Diego de Marvel es que Marvel Fase 4 está a punto de llegar a su fin. La cabeza de MCU confirmó que terminará con Black Panther: Wakanda Forever, que saldrá a finales de este año. ¿Qué es lo siguiente? El panel de Well Marvel se trata de esperar los emocionantes programas y películas en camino a medida que nos dirigimos a la Fase 5. Feige anunció la próxima lista de proyectos en su camino. Estos son: Ant Man & the Wasp: 17 de febrero de 2023 * Invasión secreta: primavera 2023 GOTG VOL 3: 5 de mayo de 2023 Echo: verano 2023 * The Marvels: 28 de julio de 2023 LOKI Temporada 2: verano 2023 Hoja: 3 de noviembre de 2023 * Ironheart: otoño 2022 Agatha: Coven of Chaos: Invierno 2023/2024 Daredevil: Born Again (¡18 episodios!): Primavera 2024 * Capitán América: Nuevo Orden Mundial: 3 de mayo de 2024 Thunderbolts: 26 de julio de 2024 La fase 5 comienza con Ant Man & the Wasp y cerrará con lo