Caso Hackers golpearon a Norsk Hydro con el ransomware “LockerGoga”
Enviado por jefferson brian Merino • 20 de Septiembre de 2020 • Apuntes • 2.792 Palabras (12 Páginas) • 117 Visitas
[pic 1]
UNIVERSIDAD PERUANA DE CIENCIAS APLICADAS
FACULTAD DE INGENIERÍA DE SISTEMAS DE INFORMACIÓN
Curso: Principios de Seguridad de Información
SXA2
Profesor: Milton Enrique Chinchay Celada
Avance Trabajo Final
Caso
Hackers golpearon a Norsk Hydro con el ransomware “LockerGoga”
Estudiantes:
Merino Chavez, Jefferson Brian Roland U201623372
Urbano Huamán, Rosa Milagros U201517763
Fecha de entrega: 21 de mayo
2020-1
ÍNDICE
Introducción 3
Capítulo 1: Contexto de un Ataque 2020 4
1.1. Descripción de la empresa y su contexto interno/ externo. 4
1.1.1. Descripción de la empresa 4
1.1.2. Contexto Interno 5
1.1.3. Contexto Externo 8
1.2. Descripción general del ataque informático, metodologías. 9
1.3. Descripción de los impactos reputacionales, financieros y legales. 11
1.3.1. Impacto de Reputación 11
1.3.2. Impacto Financiero 12
1.3.3. Impacto Legal 12
Capítulo 2: Análisis del ataque 13
2.1. Activos de información afectados en el ataque y aspectos de seguridad afectados 13
2.2. Amenazas Identificadas 13
2.3. Tipo de técnica de Ataque (Malware, Robo de Datos, APT, Ing. Social, etc) 14
2.4. Vector de intrusión utilizado para ejecutar el ataque (cómo se conectó) 15
2.5. Tipos de Herramientas y Programas utilizados 15
2.6. Vulnerabilidades utilizadas por los atacantes 15
Bibliografía 16
Introducción
El presente trabajo se realizó en base al ciberataque contra la empresa Norsk Hydro en la cual se mostró que atacantes cibernéticos planearon con mucha antelación el acto en contra de la empresa. En dicho periodo, estos criminales pudieron inyectar el ransomware que se mencionara en el transcurso del informe, siendo este de gran alcance y tener tal impacto que afectó a la empresa.
Este ataque mostró muchas vulnerabilidades de la empresa y que esta tuvo que tomar a consideración para protegerse a futuro y tomar decisiones, ahora, en base a el nuevo contexto en el cual todos están a disposición de ataques informáticos en una era en la cual la tecnología es de vital importancia para los negocios.
Capítulo 1: Contexto de un Ataque 2020
1.1. Descripción de la empresa y su contexto interno/ externo.
1.1.1. Descripción de la empresa
Hydro es un proveedor líder mundial totalmente integrado de bauxita, alúmina, aluminio primario, productos de fundición de aluminio y productos de aluminio fabricados. Tiene intereses sustanciales en la bauxita y la alúmina, incluida una de las minas de bauxita más grandes del mundo y la refinería de alúmina más grande del mundo, ambas ubicadas en Brasil. Operamos o somos socios en instalaciones modernas y rentables de producción de metales primarios en varios países de Europa, Canadá, Australia, Brasil y Qatar, y en plantas de fundición flexibles en una variedad de países de Europa y EE. UU.
Son líderes de la industria para una gama de productos y mercados posteriores, en particular los sectores de la construcción, el embalaje, la litografía y el automóvil. Suministran productos y soluciones de aluminio de alta calidad y valor agregado, y tienen posiciones sólidas en mercados que brindan oportunidades de buenos retornos financieros. Con más de 100 años de experiencia en energía hidroeléctrica, Hydro es el tercer mayor productor de energía en Noruega y el mayor productor público.
Hydro es una compañía de aluminio plenamente integrada, con 36.000 empleados en cuarenta países de todos los continentes. Combina especialización local, alcance global y capacidades inigualables en I+D.
[pic 2]
Datos fundamentales:
- Razón Social: Norsk Hydro ASA
- Fundada en 1905
- Presidente y CEO: Hilde Merete Aasheim
- Áreas Comerciales: bauxita y alúmina, metal primario, productos laminados, soluciones extruidas, energía.
Propósito:
Crear una sociedad más viable desarrollando recursos naturales en productos y soluciones de manera innovadora y eficiente.
Objetivo:
Participar en la industria, el comercio y el transporte, utilizar los recursos energéticos y las materias primas, y participar en otras actividades relacionadas con estos objetivos. Las actividades también pueden realizarse mediante la participación o la cooperación con otras empresas.
[pic 3]
Fuente: Hydro Annual report 2019
1.1.2. Contexto Interno
En el contexto interno, la empresa Hydro contaba con 6 áreas de negocio las cuales eran Bauxita y alúmina, metales primarios, mercados de metales, productos laminados, soluciones extruidas y energía. Siendo afectados por el ataque la mayoría relacionada con producción que los obligó a cambiar a un sistema manual.
...