Múltiples puertos en Bélgica y los Países Bajos informaron problemas después de que se anunciara un ataque cibernético que afectó a los servicios de TI. Las terminales operadas por SEA-Tank, Oiltanking y Evos en Amberes, Gante, Ámsterdam y Terneuzen están lidiando con problemas relacionados con sus sistemas operativos, según Francia24.
Un vocero de Evos dijo MarketingyPublicidad.es que continúan operando sus terminales pero que están teniendo algunos retrasos después del ataque.
«Hay una interrupción de los servicios de TI en nuestras terminales en Terneuzen, Gante y Malta, lo que está causando algunos retrasos en la ejecución. Todas las operaciones continúan realizándose de manera segura», dijo el portavoz.
Los fiscales en Amberes abrieron una investigación sobre los ataques cibernéticos y le dijeron a Associated Press que la Unidad Federal de Delitos Informáticos está investigando el tema.
Las empresas informaron que tenían dificultades para descargar las barcazas porque su software había sido «secuestrado», lo que dificultaba el procesamiento de cada una.
Los incidentes se producen días después de que las empresas petroleras Oiltanking y Mabanaft, ambas propiedad del conglomerado logístico alemán Marquard & Bahls Group, sufrieran un ciberataque que paralizó sus sistemas de carga y descarga.
Oiltanking dijo MarketingyPublicidad.es en un comunicado ayer que sus terminales están operando con capacidad limitada y que «han declarado fuerza mayor». El martes, Royal Dutch Shell dijo que se vio obligada a desviarse a diferentes depósitos de suministro debido al problema. periódico alemán Handelsblatt dijo que 233 estaciones de servicio en toda Alemania ahora tienen que ejecutar algunos procesos manualmente debido al ataque.
Un informe interno de la Oficina Federal Alemana para la Seguridad de la Información (BSI) dijo que el grupo de ransomware BlackCat estaba detrás del ataque a Oiltanking.
El analista de amenazas de Emsisoft, Brett Callow, señaló que es probable que BlackCat sea un cambio de marca de BlackMatter, que a su vez era un cambio de marca de DarkSide, el grupo detrás del ataque de ransomware en Colonial Pipeline en mayo de 2021.
La multimillonaria empresa de logística alemana Hellmann Worldwide Logistics también fue atacada con ransomware en diciembre.
Andy Norton, oficial de riesgo cibernético de Armis, dijo que la seguridad cibernética de ICS simplemente no existió durante décadas porque no era necesario. Explicó que la tecnología operativa y la tecnología de la información eran dominios separados con sistemas separados que no se conectaban entre sí, y los dispositivos industriales heredados no se conectaban de forma independiente a Internet ni entre sí.
«Se pensó que esta desconexión, el llamado ‘espacio de aire’, era toda la seguridad que necesitaban los sistemas OT, además del control de acceso físico. Ahora, sin embargo, la integración de TI/OT se está convirtiendo en la norma. Los dispositivos conectados transmiten datos , monitorear equipos y procesos, y admitir la automatización de la línea y otras funciones de la Industria 4.0, por lo que el espacio de aire ya no es un método confiable de seguridad OT», dijo Norton.
«A medida que OT y TI continúan fusionándose, los requisitos de seguridad cibernética ahora se aplican a ICS tanto como a las redes corporativas, pero muchas organizaciones luchan por encontrar el enfoque correcto para proteger su tecnología operativa», agregó Norton.
«Las instalaciones que no pueden operar de manera segura corren el riesgo de desconectarse en cualquier momento. Un ataque de ransomware en una instalación de ICS puede detener las operaciones y filtrar datos operativos y corporativos a la web oscura, o destruir esos datos por completo».

