Caso Hackers golpearon a Norsk Hydro con el ransomware “LockerGoga”
jefferson brian MerinoApuntes20 de Septiembre de 2020
2.792 Palabras (12 Páginas)140 Visitas
[pic 1]
UNIVERSIDAD PERUANA DE CIENCIAS APLICADAS
FACULTAD DE INGENIERÍA DE SISTEMAS DE INFORMACIÓN
Curso: Principios de Seguridad de Información
SXA2
Profesor: Milton Enrique Chinchay Celada
Avance Trabajo Final
Caso
Hackers golpearon a Norsk Hydro con el ransomware “LockerGoga”
Estudiantes:
Merino Chavez, Jefferson Brian Roland U201623372
Urbano Huamán, Rosa Milagros U201517763
Fecha de entrega: 21 de mayo
2020-1
ÍNDICE
Introducción 3
Capítulo 1: Contexto de un Ataque 2020 4
1.1. Descripción de la empresa y su contexto interno/ externo. 4
1.1.1. Descripción de la empresa 4
1.1.2. Contexto Interno 5
1.1.3. Contexto Externo 8
1.2. Descripción general del ataque informático, metodologías. 9
1.3. Descripción de los impactos reputacionales, financieros y legales. 11
1.3.1. Impacto de Reputación 11
1.3.2. Impacto Financiero 12
1.3.3. Impacto Legal 12
Capítulo 2: Análisis del ataque 13
2.1. Activos de información afectados en el ataque y aspectos de seguridad afectados 13
2.2. Amenazas Identificadas 13
2.3. Tipo de técnica de Ataque (Malware, Robo de Datos, APT, Ing. Social, etc) 14
2.4. Vector de intrusión utilizado para ejecutar el ataque (cómo se conectó) 15
2.5. Tipos de Herramientas y Programas utilizados 15
2.6. Vulnerabilidades utilizadas por los atacantes 15
Bibliografía 16
Introducción
El presente trabajo se realizó en base al ciberataque contra la empresa Norsk Hydro en la cual se mostró que atacantes cibernéticos planearon con mucha antelación el acto en contra de la empresa. En dicho periodo, estos criminales pudieron inyectar el ransomware que se mencionara en el transcurso del informe, siendo este de gran alcance y tener tal impacto que afectó a la empresa.
Este ataque mostró muchas vulnerabilidades de la empresa y que esta tuvo que tomar a consideración para protegerse a futuro y tomar decisiones, ahora, en base a el nuevo contexto en el cual todos están a disposición de ataques informáticos en una era en la cual la tecnología es de vital importancia para los negocios.
Capítulo 1: Contexto de un Ataque 2020
1.1. Descripción de la empresa y su contexto interno/ externo.
1.1.1. Descripción de la empresa
Hydro es un proveedor líder mundial totalmente integrado de bauxita, alúmina, aluminio primario, productos de fundición de aluminio y productos de aluminio fabricados. Tiene intereses sustanciales en la bauxita y la alúmina, incluida una de las minas de bauxita más grandes del mundo y la refinería de alúmina más grande del mundo, ambas ubicadas en Brasil. Operamos o somos socios en instalaciones modernas y rentables de producción de metales primarios en varios países de Europa, Canadá, Australia, Brasil y Qatar, y en plantas de fundición flexibles en una variedad de países de Europa y EE. UU.
Son líderes de la industria para una gama de productos y mercados posteriores, en particular los sectores de la construcción, el embalaje, la litografía y el automóvil. Suministran productos y soluciones de aluminio de alta calidad y valor agregado, y tienen posiciones sólidas en mercados que brindan oportunidades de buenos retornos financieros. Con más de 100 años de experiencia en energía hidroeléctrica, Hydro es el tercer mayor productor de energía en Noruega y el mayor productor público.
Hydro es una compañía de aluminio plenamente integrada, con 36.000 empleados en cuarenta países de todos los continentes. Combina especialización local, alcance global y capacidades inigualables en I+D.
[pic 2]
Datos fundamentales:
- Razón Social: Norsk Hydro ASA
- Fundada en 1905
- Presidente y CEO: Hilde Merete Aasheim
- Áreas Comerciales: bauxita y alúmina, metal primario, productos laminados, soluciones extruidas, energía.
Propósito:
Crear una sociedad más viable desarrollando recursos naturales en productos y soluciones de manera innovadora y eficiente.
Objetivo:
Participar en la industria, el comercio y el transporte, utilizar los recursos energéticos y las materias primas, y participar en otras actividades relacionadas con estos objetivos. Las actividades también pueden realizarse mediante la participación o la cooperación con otras empresas.
[pic 3]
Fuente: Hydro Annual report 2019
1.1.2. Contexto Interno
En el contexto interno, la empresa Hydro contaba con 6 áreas de negocio las cuales eran Bauxita y alúmina, metales primarios, mercados de metales, productos laminados, soluciones extruidas y energía. Siendo afectados por el ataque la mayoría relacionada con producción que los obligó a cambiar a un sistema manual.
[pic 4]
Fuente: Hydro Annual report 2019
[pic 5]
[pic 6]
Fuente: Hydro Annual report 2019
El negocio de Hydro se divide en seis áreas de negocios; Bauxita y alúmina, metales primarios, mercados de metales, productos laminados, soluciones extruidas y energía.
Bauxite & Alumina incluye nuestras actividades de minería de bauxita compuestas por la mina Paragominas y una participación del 5 por ciento en Mineracao Rio de Norte (MRN) 3, ambas ubicadas en Brasil, así como nuestra participación del 92 por ciento en la refinería de alúmina brasileña, Alunorte. Estas actividades también incluyen los acuerdos de abastecimiento a largo plazo de Hydro y las operaciones comerciales de alúmina.
Metales primarios consiste en nuestras actividades de producción primaria de aluminio, fundición y fundición en nuestras fundiciones de propiedad total ubicadas en Noruega, y la participación de Hydro en la producción primaria en empresas de propiedad parcial ubicadas en Eslovaquia, Qatar, Australia, Canadá y Brasil.
Mercado de metales incluye todas las actividades de ventas y distribución relacionadas con productos de nuestras plantas de metales primarios y la responsabilidad operativa de nuestros revendedores independientes. Metal Markets también incluye actividades de aprovisionamiento y comercialización de metales, que obtienen lingotes estándar para la fundición en los revendedores de Hydro y los casthouses primarios de terceros y proporciona gestión de riesgos operativos a través de actividades de cobertura LME.
Rolled Products consta de cinco laminadores europeos, incluido nuestro 50 por ciento de participación en el laminador AluNord en Alemania. Rolled Products también incluye la fundición de aluminio primario Neuss en Alemania.
Extruded Solutions consiste en nuestro negocio basado en extrusión, ubicado principalmente en Europa y América, que se enfoca en brindar soluciones a las industrias de construcción y construcción, transporte y productos de ingeniería. Extruded Solutions también incluye nuestros sistemas de construcción de aluminio y actividades de tubos de precisión.
Energy es responsable de administrar la producción hidroeléctrica cautiva de Hydro, los arreglos de abastecimiento de energía externa para el negocio del aluminio e identificar y desarrollar soluciones energéticas competitivas para Hydro en todo el mundo.
1.1.3. Contexto Externo
En el contexto externo, Norsk Hydro ASA (o solo Hydro) se encuentra en varios sectores siendo estos Aluminio y los relacionados a este, energía hidroeléctrica, energía solar y otros. Su posicionamiento se da en alrededor de 40 países en los cuales posee instalaciones que trabajan en conjunto con sus sistemas integrales.
...