Descongelación simultánea de todos los congeladores: el Pentágono investiga un fallo en el sistema de refrigeración

Descongelación simultánea de todos los congeladores: el Pentágono investiga un fallo en el sistema de refrigeración

Investigan si se trató de un ciberataque tras fallos masivos en varios estados.

image

Una serie de fallos casi simultáneos del equipo de refrigeración en tiendas de bases militares estadounidenses llegó a los investigadores cibernéticos. La oficina de campo cibernético del Army CID y la Oficina de Investigaciones Especiales de la Fuerza Aérea de EE. UU. confirmaron que investigan los fallos, pero las autoridades militares no han dicho si los especialistas buscan señales de interferencia externa.

Los problemas comenzaron el 26 de agosto en varios commissaries de la Defense Commissary Agency (DeCA), es decir, las tiendas de comestibles para el personal militar y sus familias. El Pentágono reconoció la falla masiva, pero se negó a declarar la causa o incluso el número exacto de instalaciones afectadas. Según informes independientes, las averías podrían haber ocurrido al menos en 14 tiendas en diez estados.

Un caso especialmente inusual ocurrió en la base Fort Huachuca en Arizona. No hubo corte de electricidad, pero por la noche todos los congeladores pasaron simultáneamente al modo de descongelación, lo que provocó que los alimentos se echaran a perder. En Newport a los clientes temporalmente solo se les vendían productos que no requieren refrigeración, y en otras bases desaparecieron de la venta la carne, los lácteos y los productos congelados.

Precisamente la sincronía de las fallas y el comportamiento del equipo dieron lugar a la hipótesis de un hackeo. Documentos de DeCA muestran que las cámaras frigoríficas se gestionan mediante sistemas Refrigeration Monitoring and Control System (RMCS). A través del RMCS se activa la descongelación, se ponen en marcha y se detienen los compresores, y también se regulan los ventiladores de los condensadores. Un contrato anterior de la agencia contemplaba la monitorización centralizada las 24 horas de las señales del equipo de refrigeración de las tiendas en todo el país.

La gestión en red por sí sola no prueba un ciberataque, pero técnicamente un escenario así es perfectamente plausible. Expertos de Claroty recientemente comprometieron el controlador Copeland XWEB Pro y obtuvieron la capacidad de encender y apagar de forma remota el compresor, los ventiladores y el ciclo de descongelación. Los investigadores incluso mostraron cómo hacer que un frigorífico se caliente mientras muestra al operador una temperatura normal.

Claroty también encontró problemas serios en los controladores Danfoss AK-SM 800A. Una de las vulnerabilidades permitía eludir la verificación habitual de la contraseña y obtener acceso administrativo. Sin embargo, no hay pruebas de que las tiendas afectadas hayan usado modelos vulnerables de Danfoss o Copeland. Tampoco se sabe si los sistemas de refrigeración de los locales afectados compartían un controlador, firmware, contratista o infraestructura de red.

La hipótesis de una operación dirigida resulta más plausible frente a recientes ataques a controladores industriales en EE. UU. El 19 de agosto la NSA y otras agencias advirtieron sobre el reconocimiento y el desarrollo de medios de impacto en controladores lógicos programables (PLC) conectados a la red. Entre posibles objetivos, las agencias mencionaron por separado la industria alimentaria y locales comerciales. No se ha establecido ninguna conexión entre esa actividad y los frigoríficos de DeCA.

Hasta ahora no hay evidencia pública de acceso no autorizado a los sistemas de DeCA. La serie de fallos podría explicarse por un error general de configuración, una actualización fallida, un problema de gestión centralizada o una avería habitual del equipo. Sin embargo, la implicación de investigadores cibernéticos militares indica que las autoridades al menos han decidido comprobar la hipótesis de una interferencia externa.