Alerta hacker a les portes d’Andorra: 93 ciberatacs en dues setmanes

L’ANC situa el nivell d’amenaça en alt després de registrar-se 93 atacs als països de l’entorn del Principat

Un hacker. Foto: Google

Un hacker. Foto: Google

L’activitat hacktivista s’ha disparat als països de l’entorn d’Andorra durant la darrera quinzena analitzada per l’Agència Nacional de Ciberseguretat (ANC). Segons l’Informe mensual de Hacktivisme de juliol, s’hi han registrat 93 atacs, davant dels 23 de la quinzena anterior, amb 71 víctimes identificades, també molt per sobre de les 23 del període precedent. L’ANC situa actualment el nivell d’amenaça en alt.

Malgrat aquest increment de l’activitat a la regió, l’informe assenyala que no s’ha identificat cap reivindicació hacktivista dirigida específicament contra Andorra durant el període analitzat. El risc per al Principat és, però, de contagi indirecte, tenint en compte la interconnexió d’Andorra amb les infraestructures digitals, financeres i de telecomunicacions dels països veïns.

NoName057(16), l’actor més actiu

El grup que ha concentrat més activitat és NoName057(16), amb 46 atacs, seguit de Desinformador Rus, amb 26, i Z-Pentest Alliance, amb vuit. BD Anonymous Team n’ha protagonitzat sis, mentre que altres actors acumulen els sis atacs restants.

L’informe explica que els actors prorussos més actius han intensificat l’ofensiva contra països de l’entorn d’Andorra arran de diferents factors geopolítics, entre els quals hi ha la detenció d’un periodista italià presumptament vinculat a Z-Pentest Alliance i el suport militar i econòmic que aquests països proporcionen a Ucraïna.

En paral·lel, BD Anonymous Team ha actuat de manera independent contra països de la regió en protesta per la seva posició davant el conflicte palestí.

Més de la meitat dels atacs són DDoS

Pel que fa a la tipologia, els sectors que han rebut més atacs són el governamental, la defensa i els serveis públics.

Dels 93 incidents detectats, 49 han estat atacs DDoS, que representen el 52,69% del total. També s’han registrat 30 bretxes d’informació (32,26%), 12 accessos OT (12,90%) i dos casos de defacement (2,15%).

Entre els incidents destacats hi ha els atacs de Z-Pentest Alliance contra càmeres de videovigilància, sistemes domòtics de complexos residencials i empreses dels sectors tecnològic i elèctric. Desinformador Rus, per la seva banda, ha filtrat fotografies pixelades i dades identificatives de membres de cossos de seguretat de països veïns.

NoName057(16) ha concentrat la seva activitat en administracions estatals, defensa, transport i altres serveis públics, amb 42 atacs DDoS i quatre accessos OT.

El risc per a Andorra

Tot i que el Principat no figura entre els objectius directes de la campanya, l’ANC adverteix que l’activitat regional pot acabar afectant-lo indirectament.

En el sector financer, l’informe assenyala una possible exposició reputacional per associació geogràfica i el risc de campanyes DDoS oportunistes contra entitats amb presència transfronterera. En el cas de l’Administració pública i els serveis essencials, es considera possible que es produeixin escombratges (scanning) i intents d’accés oportunista a sistemes OT.

El sector turístic també apareix com un àmbit que requereix especial atenció a les portes de l’època de màxima afluència, especialment pel que fa a les plataformes de reserva i pagament connectades a proveïdors regionals.

L’ANC també posa el focus en els proveïdors compartits, ja que diversos incidents de la quinzena han afectat sistemes OT i domòtica de tercers.

Davant d’aquest escenari, el CSIRT-AD recomana a les entitats públiques i privades del Principat mantenir un nivell de vigilància reforçat, revisar l’exposició dels actius OT i IoT accessibles des d’Internet i notificar qualsevol indicador de compromís.

DDoS, bretxes de dades i defacement, els principals riscos

De cara a les pròximes setmanes, l’ANC considera molt alta la probabilitat d’atacs DDoS, tot i que estima que el seu impacte seria baix, amb un risc global mitjà.

Els atacs contra sistemes OT presenten una probabilitat alta i un impacte mitjà, mentre que les bretxes de dades tenen una probabilitat alta i un impacte també alt, cosa que situa el risc en nivell alt. Els atacs de defacement també tenen un risc alt. En canvi, els atacs de ransomware hacktivista tenen una probabilitat baixa, però un impacte alt i un risc global mitjà.

Exit mobile version