
Cisco difundió que desde mayo instalaciones nucleares y energéticas de todo el mundo han venido recibiendo ataques persistentes, con especial foco en Europa y Estados Unidos. De acuerdo al informe, los ataques son dirigidos tanto contra las compañías que ofrecen diversos servicios en infraestructuras críticas como sobre sus proveedores.
Se trataría de un nuevo ataque vía la modalidad phishing en el que, Según Cisco, los ataques son ejecutados principalmente a través del envío de emails, que buscan generar la descarga de un falso informe de medio ambiente en formato docx. El archivo malicioso encubierto permite acceder a las credenciales de los usuarios y desde ahí tomar control de las instalaciones.
El gobierno estadounidense alertó semanas atrás a todas las grandes compañías vinculadas a la energía sobre eventuales pero cada vez más persistentes intentos de sabotaje a sus instalaciones.
Con información de: Threat Post.