SlideShare una empresa de Scribd logo
1 de 49
IoT Cyber Attacks:
Comprometiendo la Ciberseguridad
de Gasolineras en Latinoamérica
“Cuando era niño, me enseñaron
en la escuela secundaria que
piratear era genial”.
Kevin Mitnick
¿Que es una estación de Gasolina?
La primera estación fue construida en 1907 por la empresa Standard oil of
California (hoy en día llamada ChevronTexaco) en la ciudad de Seattle, en
Washington.
Una estación de servicio, gasolinera o servicentro, tradicionalmente ha
sido un punto de venta de combustible y lubricantes para vehículos de
motor. En la actualidad las estaciones de servicio pueden ofrecer
muchos otros servicio complementarios, que tienen que ver o no, con las
necesidades de los vehículos. Así las estaciones de servicio han pasado a
ofrecer también otros productos, según países, teniendo éstas ahora,
tiendas de conveniencia, pequeños supermercados, talleres mecánicos,
lavado y lubricación de vehículos y otros muchos servicios.
En los años noventa, las estaciones de servicio ampliaron su oferta con
artículos variados, dando lugar a las tiendas de conveniencia o
minimercados, que pasaron a ser habituales en las gasolineras.
Evolución de una estación de Gasolina
La Ingeniería detrás de una estación de Gasolina
La Ingeniería detrás de una estación de Gasolina
Estudios necesarios para construir una gasolinera
• Levantamientos topográficos
• Estudios de mecánica de suelos
• Estudios de impacto ambiental, eso dependerá del
lugar en que se desea construir pero por lo general se
exigen estos estudios, también se deben tomar en
cuenta que se harán gestiones para concesiones y
permisos de construcción.
• Permisos de construcción con el ente encargado de
obras mayores
Fuente: https://ingenieriareal.com/especificaciones-construir-gasolineras/
La Ingeniería detrás de una estación de Gasolina
Fuente: https://ingenieriareal.com/especificaciones-construir-gasolineras/
Esquema simple de cómo sería la ubicación de los tanques subterráneos de abastecimiento de combustible.
La Ingeniería detrás de una estación de Gasolina
La Ingeniería detrás de una estación de Gasolina
La Ingeniería detrás de una estación de Gasolina
Como funciona una estación de Gasolina
Como funciona una estación de Gasolina
Como funciona una estación de Gasolina
Medidores Automáticos
de Tanques (ATG)
Como funciona una estación de Gasolina
Medidores Automáticos de Tanques (ATG)
“Como todas las plantas de procesamiento de petróleo
y gas están ahora conectadas a Internet de alguna
manera, la protección de la infraestructura digital vital
contra los ciberataques también garantiza operaciones
seguras y una óptima regularidad de la producción”.
Trond Winther, jefe del Departamento de Operaciones de DNV GL - Oil & Gas.
Automatizando una estación de Gasolina
Automatizando una Gasolinera
Una estación de servicio domotizada puede optimizar
gastos gracias al software de gestión integral que
permite un control eficiente de personal, costes
energéticos y reducción de incidencias.
Ventajas de tener un sistema de monitoreo de
tanques:
• Medición de Nivel con alta exactitud
• Medición de temperatura y perfil de temperatura
• Medición de interface de agua y emulsión
• Permite incluir datos manuales para medición de
referencia por cinta de inmersión.
• Manejo de alarmas de nivel y temperatura
• Permite la conectividad a sistemas existentes de
otros fabricantes.
Automatizando una estación de Gasolina
Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
Automatizando una GasolineraAutomatizando una estación de Gasolina
Controlador de combustible del sitio.
El Controlador de combustible del sitio puede estar alojado en su propio recinto o puede estar ubicado dentro de una
FIT (Terminal de la Isla de Combustible )
Automatizando una GasolineraAutomatizando una estación de Gasolina
Controlador de combustible del sitio.
Automatizando una GasolineraAutomatizando una estación de Gasolina
Instalación de Sondas en Tanques Subterráneos.
Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
Automatizando una GasolineraAutomatizando una estación de Gasolina
Automatizando una GasolineraAutomatizando una estación de Gasolina
Automatizando una GasolineraAutomatizando una estación de Gasolina
Automatizando una GasolineraAutomatizando una estación de Gasolina
Los Medidores Automáticos de Tanques
(ATG: Automatic Tank Gauges ) se usan para
monitorear los niveles de inventario del
tanque de combustible, rastrear entregas,
alarmas que indican problemas con el
tanque o el medidor (como un derrame de
combustible) y para realizar pruebas de
fugas de acuerdo con el cumplimiento de las
normas ambientales. Los ATG son utilizados
por casi todas las estaciones de servicio en
los Estados Unidos y decenas de miles de
sistemas a nivel internacional.
Automatizando una GasolineraAutomatizando una estación de Gasolina
Automatizando una GasolineraAutomatizando una estación de Gasolina
Los Medidores Automáticos de Tanques (ATG)
Lantronix UDS1100 Device Server
“Es un medidor de tanque cuya dirección de Protocolo
de Internet (IP) se encuentra fácilmente, y al que se
puede acceder a través de Internet para leer
información y realizar todos los cambios de
configuración, utilizando herramientas fácilmente
disponibles como Telnet".
A diferencia de un ataque físico, un ataque cibernético
no puede dejar rastros. Los cambios de configuración
se pueden hacer y luego revertir sin saber cómo
ocurrieron.
Fuente: kachoolie
Automatizando una Gasolinera
¿Dónde se origina el fallo?
UDS-1100
Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
Automatic Tank Gauges (ATG)
Un atacante con acceso a la interfaz de puerto serie de un ATG puede apagar la estación falsificando el nivel
de combustible informado, generando falsas alarmas y bloqueando el servicio de monitoreo fuera del
sistema. Los fallos de funcionamiento del medidor del tanque se consideran un problema grave debido a
los problemas de seguridad y reglamentarios que pueden aplicarse.
Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
Muchos Medidores de Tanques
pueden programarse y monitorearse
a través de un puerto serie
incorporado, un puerto serie
enchufable, un fax/módem o una
placa de circuito TCP/IP. Para
monitorear estos sistemas de forma
remota, muchos operadores utilizan
una tarjeta TCP/IP o un servidor de
puerto serie de terceros para asignar
la interfaz serie Medidores de
Tanques a un puerto TCP que se
encuentra frente a Internet.
Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
¿Quién se ve afectado?
Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
¿Qué tan serio es esto?
Los ATG están diseñados para detectar fugas y otros
problemas con los tanques de combustible. El
acceso remoto al puerto de control de un ATG
podría proporcionar a un atacante la capacidad de
reconfigurar los umbrales de alarma, reiniciar el
sistema y, de lo contrario, interrumpir el
funcionamiento del tanque de combustible. Un
ataque puede evitar el uso total del tanque de
combustible cambiando la configuración de acceso
y simulando condiciones falsas, provocando un
apagado manual. Teóricamente, un atacante podría
cerrar más de 7000 estaciones de combustible en
todo el mundo con poco esfuerzo.
En el estudio mas reciente, hemos encontrado fallos
de los ATG con acceso vía Telnet, Web y los mas
críticos, a disco duros.
Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
Los agujeros de seguridad también pueden
permitir a los piratas informáticos moverse
lateralmente dentro de la red de la empresa
objetivo, obtener acceso a los sistemas de pago y
robar datos financieros, y obtener información
sobre los clientes de la estación (por ejemplo,
placas de licencia, datos de identidad del
conductor). Otro posible escenario descrito por
Kaspersky implica interrumpir las operaciones de
la estación y exigir un rescate.
Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
PANORAMA MUNDIAL
Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
Automatizando una Gasolinera
UN EJEMPLO:/>_
Automatizando una Gasolinera
Automatizando una Gasolinera
Informe de inventario en el tanque
con un 90/95% de temperatura Informe de detección
de fugas en el tanque
Automatizando una Gasolinera
Informe de historial de alarmas de
prioridad
Establecer el factor de
pérdida de vapor del
tanque
Establecer nivel de
filtro de alarma de
agua del tanque
Automatizando una Gasolinera
DEMOSTRACION:/>_
Automatizando una GasolineraLas 10 principales amenazas a la seguridad cibernética para la
industria del petróleo y el gas
1. Falta de concienciación y capacitación en seguridad cibernética entre los empleados.
2. Trabajo remoto durante las operaciones y el mantenimiento.
3. Uso de productos de TI estándar con vulnerabilidades conocidas en el entorno de producción.
4. Una cultura de seguridad cibernética limitada entre proveedores, proveedores y contratistas.
5. Separación insuficiente de redes de datos.
6. El uso de dispositivos móviles y unidades de almacenamiento, incluidos teléfonos inteligentes.
7. Redes de datos entre instalaciones en tierra y mar adentro.
8. Seguridad física insuficiente de las salas de datos, gabinetes, etc.
9. Software vulnerable.
10. Sistemas de control obsoletos y anticuados en las instalaciones.
https://www.offshore-energy.biz/top-10-cyber-security-threats-for-oil-and-gas-industry/
“Muchas empresas no tienen ni idea, porque
gastan la mayor parte o todo su presupuesto de
seguridad en seguridad de alta tecnología,
como firewall y autenticación biométrica, que
son importantes y necesarias, pero luego no
capacitan a su personal.”
Kevin Mitnick
Automatizando una Gasolinera
GRACIAS:/>_
JOSÉ R. LEONETT
Gerente de Ciberseguridad en INFO Y MAS Guatemala
Founder del Observatorio Guatemalteco de Delitos Informáticos – OGDI
Founder Open Hacking Guatemala
Coordinador REDLIF y El Derecho Informático para Guatemala
leonett@ciberdelitos.org
:/>_ Twitter: jrleonett
:/>_ Facebook: jrleonett
:/>_ Linkedin: jose-leonett

Más contenido relacionado

Similar a IoT Cyber Attacks: Comprometiendo la Ciberseguridad de Gasolineras en Latinoamérica

Similar a IoT Cyber Attacks: Comprometiendo la Ciberseguridad de Gasolineras en Latinoamérica (20)

Caudalímetros de combustible DFM hasta 600 l / h. Webinar Technoton 08.04.202...
Caudalímetros de combustible DFM hasta 600 l / h. Webinar Technoton 08.04.202...Caudalímetros de combustible DFM hasta 600 l / h. Webinar Technoton 08.04.202...
Caudalímetros de combustible DFM hasta 600 l / h. Webinar Technoton 08.04.202...
 
Obdii (Semarnat)
Obdii (Semarnat)Obdii (Semarnat)
Obdii (Semarnat)
 
DFM CAN Medidor de flujo de combustible
DFM CAN Medidor de flujo de combustibleDFM CAN Medidor de flujo de combustible
DFM CAN Medidor de flujo de combustible
 
QUICK SERVICE_TALLER AUTOMOTRIZ_ssh.pptx
QUICK  SERVICE_TALLER AUTOMOTRIZ_ssh.pptxQUICK  SERVICE_TALLER AUTOMOTRIZ_ssh.pptx
QUICK SERVICE_TALLER AUTOMOTRIZ_ssh.pptx
 
Sensores inalámbricos de nivel de combustible con Bluetooth y GSM. Seminario ...
Sensores inalámbricos de nivel de combustible con Bluetooth y GSM. Seminario ...Sensores inalámbricos de nivel de combustible con Bluetooth y GSM. Seminario ...
Sensores inalámbricos de nivel de combustible con Bluetooth y GSM. Seminario ...
 
Scanner automotriz y la computadora del auto
Scanner automotriz y la computadora del autoScanner automotriz y la computadora del auto
Scanner automotriz y la computadora del auto
 
Presentacion imporfil
Presentacion imporfilPresentacion imporfil
Presentacion imporfil
 
Telemática - CONUEE x Flotas 2023.pdf
Telemática - CONUEE x Flotas 2023.pdfTelemática - CONUEE x Flotas 2023.pdf
Telemática - CONUEE x Flotas 2023.pdf
 
Sena lecturas[3]
Sena lecturas[3]Sena lecturas[3]
Sena lecturas[3]
 
OBD Curso.pdf
OBD Curso.pdfOBD Curso.pdf
OBD Curso.pdf
 
Logilube caex- MAK LUBES CHILE
Logilube caex- MAK LUBES CHILELogilube caex- MAK LUBES CHILE
Logilube caex- MAK LUBES CHILE
 
DUT-E GSM Fuel level sensor (ESP)
DUT-E GSM Fuel level sensor (ESP)DUT-E GSM Fuel level sensor (ESP)
DUT-E GSM Fuel level sensor (ESP)
 
manual de taller chrysler voyager-pr.pdf
manual de taller chrysler voyager-pr.pdfmanual de taller chrysler voyager-pr.pdf
manual de taller chrysler voyager-pr.pdf
 
Fundamentos de escaneres
Fundamentos de escaneresFundamentos de escaneres
Fundamentos de escaneres
 
Averias motoresgas
Averias motoresgasAverias motoresgas
Averias motoresgas
 
Diagnosis de motocicletas #TerritorioHELLA
Diagnosis de motocicletas #TerritorioHELLADiagnosis de motocicletas #TerritorioHELLA
Diagnosis de motocicletas #TerritorioHELLA
 
Sistemas del tractor
Sistemas del tractorSistemas del tractor
Sistemas del tractor
 
Presentacion corporativa (1) (1)
Presentacion corporativa (1) (1)Presentacion corporativa (1) (1)
Presentacion corporativa (1) (1)
 
medición de hidrocarburos.pdf
medición de hidrocarburos.pdfmedición de hidrocarburos.pdf
medición de hidrocarburos.pdf
 
Sensores de flujo Eurosens
Sensores de flujo EurosensSensores de flujo Eurosens
Sensores de flujo Eurosens
 

Más de Jaime Restrepo

i fought the law and the law lost
i fought the law and the law losti fought the law and the law lost
i fought the law and the law lost
Jaime Restrepo
 
How to build a powerfull open source soc4
How to build a powerfull open source soc4How to build a powerfull open source soc4
How to build a powerfull open source soc4
Jaime Restrepo
 
Zer 0 no zer(0 day) dragon jar
Zer 0 no zer(0 day)   dragon jarZer 0 no zer(0 day)   dragon jar
Zer 0 no zer(0 day) dragon jar
Jaime Restrepo
 
Alta seguridad para clusters críticos
Alta seguridad para clusters críticosAlta seguridad para clusters críticos
Alta seguridad para clusters críticos
Jaime Restrepo
 
Bogotá Wardriving (Spanish)
Bogotá Wardriving (Spanish)Bogotá Wardriving (Spanish)
Bogotá Wardriving (Spanish)
Jaime Restrepo
 
WordPress, another terror story (Spanish)
WordPress, another terror story (Spanish)WordPress, another terror story (Spanish)
WordPress, another terror story (Spanish)
Jaime Restrepo
 
Hunting Buffer Overflow. A la caza de funciones inseguras en GNU/Linux
Hunting Buffer Overflow. A la caza de funciones inseguras en GNU/LinuxHunting Buffer Overflow. A la caza de funciones inseguras en GNU/Linux
Hunting Buffer Overflow. A la caza de funciones inseguras en GNU/Linux
Jaime Restrepo
 
Hackeando el mundo exterior a través de Bluetooth Low-Energy
Hackeando el mundo exterior a través de Bluetooth Low-EnergyHackeando el mundo exterior a través de Bluetooth Low-Energy
Hackeando el mundo exterior a través de Bluetooth Low-Energy
Jaime Restrepo
 
Memorias perito vol_7_dragonjar_con
Memorias perito vol_7_dragonjar_conMemorias perito vol_7_dragonjar_con
Memorias perito vol_7_dragonjar_con
Jaime Restrepo
 
Cloud native security en tiempo de coronavirus dragon jar
Cloud native security en tiempo de coronavirus dragon jarCloud native security en tiempo de coronavirus dragon jar
Cloud native security en tiempo de coronavirus dragon jar
Jaime Restrepo
 
Analysis of time windows to detect botnets behaviours
Analysis of time windows to detect botnets behavioursAnalysis of time windows to detect botnets behaviours
Analysis of time windows to detect botnets behaviours
Jaime Restrepo
 
Threat intel malware_analysis
Threat intel malware_analysisThreat intel malware_analysis
Threat intel malware_analysis
Jaime Restrepo
 
Técnicas de Inteligencia en la lucha contra el Crimen Organizado y el Terrorismo
Técnicas de Inteligencia en la lucha contra el Crimen Organizado y el TerrorismoTécnicas de Inteligencia en la lucha contra el Crimen Organizado y el Terrorismo
Técnicas de Inteligencia en la lucha contra el Crimen Organizado y el Terrorismo
Jaime Restrepo
 

Más de Jaime Restrepo (20)

I Know You ( iKy OSINT Tool )
I Know You ( iKy OSINT Tool )I Know You ( iKy OSINT Tool )
I Know You ( iKy OSINT Tool )
 
i fought the law and the law lost
i fought the law and the law losti fought the law and the law lost
i fought the law and the law lost
 
How to build a powerfull open source soc4
How to build a powerfull open source soc4How to build a powerfull open source soc4
How to build a powerfull open source soc4
 
Zer 0 no zer(0 day) dragon jar
Zer 0 no zer(0 day)   dragon jarZer 0 no zer(0 day)   dragon jar
Zer 0 no zer(0 day) dragon jar
 
Alta seguridad para clusters críticos
Alta seguridad para clusters críticosAlta seguridad para clusters críticos
Alta seguridad para clusters críticos
 
Bogotá Wardriving (Spanish)
Bogotá Wardriving (Spanish)Bogotá Wardriving (Spanish)
Bogotá Wardriving (Spanish)
 
WordPress, another terror story (Spanish)
WordPress, another terror story (Spanish)WordPress, another terror story (Spanish)
WordPress, another terror story (Spanish)
 
Hunting Buffer Overflow. A la caza de funciones inseguras en GNU/Linux
Hunting Buffer Overflow. A la caza de funciones inseguras en GNU/LinuxHunting Buffer Overflow. A la caza de funciones inseguras en GNU/Linux
Hunting Buffer Overflow. A la caza de funciones inseguras en GNU/Linux
 
Hackeando el mundo exterior a través de Bluetooth Low-Energy
Hackeando el mundo exterior a través de Bluetooth Low-EnergyHackeando el mundo exterior a través de Bluetooth Low-Energy
Hackeando el mundo exterior a través de Bluetooth Low-Energy
 
Memorias perito vol_7_dragonjar_con
Memorias perito vol_7_dragonjar_conMemorias perito vol_7_dragonjar_con
Memorias perito vol_7_dragonjar_con
 
Cloud native security en tiempo de coronavirus dragon jar
Cloud native security en tiempo de coronavirus dragon jarCloud native security en tiempo de coronavirus dragon jar
Cloud native security en tiempo de coronavirus dragon jar
 
Analysis of time windows to detect botnets behaviours
Analysis of time windows to detect botnets behavioursAnalysis of time windows to detect botnets behaviours
Analysis of time windows to detect botnets behaviours
 
Bug Bounty Experiences (Spanish)
Bug Bounty Experiences (Spanish)Bug Bounty Experiences (Spanish)
Bug Bounty Experiences (Spanish)
 
Threat intel malware_analysis
Threat intel malware_analysisThreat intel malware_analysis
Threat intel malware_analysis
 
Bugbounty en Español, todo lo que no te han dicho
Bugbounty en Español, todo lo que no te han dichoBugbounty en Español, todo lo que no te han dicho
Bugbounty en Español, todo lo que no te han dicho
 
Técnicas de Inteligencia en la lucha contra el Crimen Organizado y el Terrorismo
Técnicas de Inteligencia en la lucha contra el Crimen Organizado y el TerrorismoTécnicas de Inteligencia en la lucha contra el Crimen Organizado y el Terrorismo
Técnicas de Inteligencia en la lucha contra el Crimen Organizado y el Terrorismo
 
Gestión del tiempo en tiempos del COVID-19
Gestión del tiempo en tiempos del COVID-19Gestión del tiempo en tiempos del COVID-19
Gestión del tiempo en tiempos del COVID-19
 
Pentest: Técnicas alternativas para un cliente “experimentado” – Nelson Boris...
Pentest: Técnicas alternativas para un cliente “experimentado” – Nelson Boris...Pentest: Técnicas alternativas para un cliente “experimentado” – Nelson Boris...
Pentest: Técnicas alternativas para un cliente “experimentado” – Nelson Boris...
 
CSRF: El "Nuevo" Target - Juan David Castro
CSRF: El "Nuevo" Target - Juan David CastroCSRF: El "Nuevo" Target - Juan David Castro
CSRF: El "Nuevo" Target - Juan David Castro
 
Ya están aquí, seguridad fisica - DragonJAR Security Conference 2014
Ya están aquí, seguridad fisica - DragonJAR Security Conference 2014Ya están aquí, seguridad fisica - DragonJAR Security Conference 2014
Ya están aquí, seguridad fisica - DragonJAR Security Conference 2014
 

Último

Conversacion.pptx en guarani boliviano latino
Conversacion.pptx en guarani boliviano latinoConversacion.pptx en guarani boliviano latino
Conversacion.pptx en guarani boliviano latino
BESTTech1
 
INFORME FINAL ESTADISTICA DESCRIPTIVA E INFERENCIAL
INFORME FINAL ESTADISTICA DESCRIPTIVA E INFERENCIALINFORME FINAL ESTADISTICA DESCRIPTIVA E INFERENCIAL
INFORME FINAL ESTADISTICA DESCRIPTIVA E INFERENCIAL
MANUELVILELA7
 

Último (20)

Los idiomas más hablados en el mundo (2024).pdf
Los idiomas más hablados en el mundo  (2024).pdfLos idiomas más hablados en el mundo  (2024).pdf
Los idiomas más hablados en el mundo (2024).pdf
 
El Manierismo. El Manierismo
El Manierismo.              El ManierismoEl Manierismo.              El Manierismo
El Manierismo. El Manierismo
 
Investigacion cualitativa y cuantitativa....pdf
Investigacion cualitativa y cuantitativa....pdfInvestigacion cualitativa y cuantitativa....pdf
Investigacion cualitativa y cuantitativa....pdf
 
decreto 2090 de 2003.pdf actividades de alto riesgo en Colombia
decreto 2090 de 2003.pdf actividades de alto riesgo en Colombiadecreto 2090 de 2003.pdf actividades de alto riesgo en Colombia
decreto 2090 de 2003.pdf actividades de alto riesgo en Colombia
 
P.P ANÁLISIS DE UN TEXTO BÍBLICO. TEMA 10.pptx
P.P ANÁLISIS DE UN TEXTO BÍBLICO. TEMA 10.pptxP.P ANÁLISIS DE UN TEXTO BÍBLICO. TEMA 10.pptx
P.P ANÁLISIS DE UN TEXTO BÍBLICO. TEMA 10.pptx
 
biometria hematica y hemostasia y preanalitica.pptx
biometria hematica y hemostasia y preanalitica.pptxbiometria hematica y hemostasia y preanalitica.pptx
biometria hematica y hemostasia y preanalitica.pptx
 
data lista de ingresantes de la universidad de ucayali 2024.pdf
data lista de ingresantes de la universidad de ucayali 2024.pdfdata lista de ingresantes de la universidad de ucayali 2024.pdf
data lista de ingresantes de la universidad de ucayali 2024.pdf
 
Los primeros 60 países por IDH en el año (2024).pdf
Los primeros 60 países por IDH en el año (2024).pdfLos primeros 60 países por IDH en el año (2024).pdf
Los primeros 60 países por IDH en el año (2024).pdf
 
variables-estadisticas. Presentación powerpoint
variables-estadisticas. Presentación powerpointvariables-estadisticas. Presentación powerpoint
variables-estadisticas. Presentación powerpoint
 
Conversacion.pptx en guarani boliviano latino
Conversacion.pptx en guarani boliviano latinoConversacion.pptx en guarani boliviano latino
Conversacion.pptx en guarani boliviano latino
 
MARCO TEORICO, SEMINARIO DE INVESTIGACION,
MARCO TEORICO, SEMINARIO DE INVESTIGACION,MARCO TEORICO, SEMINARIO DE INVESTIGACION,
MARCO TEORICO, SEMINARIO DE INVESTIGACION,
 
AMNIOS Y CORDON UMBILICAL en el 3 embarazo (1).docx
AMNIOS Y CORDON UMBILICAL en el 3 embarazo (1).docxAMNIOS Y CORDON UMBILICAL en el 3 embarazo (1).docx
AMNIOS Y CORDON UMBILICAL en el 3 embarazo (1).docx
 
ROMA Y EL IMPERIO, CIUDADES ANTIGUA ROMANAS
ROMA Y EL  IMPERIO, CIUDADES  ANTIGUA ROMANASROMA Y EL  IMPERIO, CIUDADES  ANTIGUA ROMANAS
ROMA Y EL IMPERIO, CIUDADES ANTIGUA ROMANAS
 
aine-2014.pdf/tipos de aines-clasificación
aine-2014.pdf/tipos de aines-clasificaciónaine-2014.pdf/tipos de aines-clasificación
aine-2014.pdf/tipos de aines-clasificación
 
Las familias más ricas de África en el año (2024).pdf
Las familias más ricas de África en el año (2024).pdfLas familias más ricas de África en el año (2024).pdf
Las familias más ricas de África en el año (2024).pdf
 
INFORME FINAL ESTADISTICA DESCRIPTIVA E INFERENCIAL
INFORME FINAL ESTADISTICA DESCRIPTIVA E INFERENCIALINFORME FINAL ESTADISTICA DESCRIPTIVA E INFERENCIAL
INFORME FINAL ESTADISTICA DESCRIPTIVA E INFERENCIAL
 
Sistema Nacional de Vigilancia en Salud Pública SIVIGILA
Sistema Nacional de Vigilancia en Salud Pública SIVIGILASistema Nacional de Vigilancia en Salud Pública SIVIGILA
Sistema Nacional de Vigilancia en Salud Pública SIVIGILA
 
La Guerra Biologica - Emiliano Paico Vilchez.pdf
La Guerra Biologica - Emiliano Paico Vilchez.pdfLa Guerra Biologica - Emiliano Paico Vilchez.pdf
La Guerra Biologica - Emiliano Paico Vilchez.pdf
 
Perú en el ranking mundial, segun datos mineria
Perú en el ranking mundial, segun datos mineriaPerú en el ranking mundial, segun datos mineria
Perú en el ranking mundial, segun datos mineria
 
EPIDEMIO CANCER PULMON resumen nnn.pptx
EPIDEMIO CANCER PULMON  resumen nnn.pptxEPIDEMIO CANCER PULMON  resumen nnn.pptx
EPIDEMIO CANCER PULMON resumen nnn.pptx
 

IoT Cyber Attacks: Comprometiendo la Ciberseguridad de Gasolineras en Latinoamérica

  • 1. IoT Cyber Attacks: Comprometiendo la Ciberseguridad de Gasolineras en Latinoamérica
  • 2. “Cuando era niño, me enseñaron en la escuela secundaria que piratear era genial”. Kevin Mitnick
  • 3. ¿Que es una estación de Gasolina? La primera estación fue construida en 1907 por la empresa Standard oil of California (hoy en día llamada ChevronTexaco) en la ciudad de Seattle, en Washington. Una estación de servicio, gasolinera o servicentro, tradicionalmente ha sido un punto de venta de combustible y lubricantes para vehículos de motor. En la actualidad las estaciones de servicio pueden ofrecer muchos otros servicio complementarios, que tienen que ver o no, con las necesidades de los vehículos. Así las estaciones de servicio han pasado a ofrecer también otros productos, según países, teniendo éstas ahora, tiendas de conveniencia, pequeños supermercados, talleres mecánicos, lavado y lubricación de vehículos y otros muchos servicios. En los años noventa, las estaciones de servicio ampliaron su oferta con artículos variados, dando lugar a las tiendas de conveniencia o minimercados, que pasaron a ser habituales en las gasolineras.
  • 4. Evolución de una estación de Gasolina
  • 5. La Ingeniería detrás de una estación de Gasolina
  • 6. La Ingeniería detrás de una estación de Gasolina Estudios necesarios para construir una gasolinera • Levantamientos topográficos • Estudios de mecánica de suelos • Estudios de impacto ambiental, eso dependerá del lugar en que se desea construir pero por lo general se exigen estos estudios, también se deben tomar en cuenta que se harán gestiones para concesiones y permisos de construcción. • Permisos de construcción con el ente encargado de obras mayores Fuente: https://ingenieriareal.com/especificaciones-construir-gasolineras/
  • 7. La Ingeniería detrás de una estación de Gasolina Fuente: https://ingenieriareal.com/especificaciones-construir-gasolineras/ Esquema simple de cómo sería la ubicación de los tanques subterráneos de abastecimiento de combustible.
  • 8. La Ingeniería detrás de una estación de Gasolina
  • 9. La Ingeniería detrás de una estación de Gasolina
  • 10. La Ingeniería detrás de una estación de Gasolina
  • 11. Como funciona una estación de Gasolina
  • 12. Como funciona una estación de Gasolina
  • 13. Como funciona una estación de Gasolina Medidores Automáticos de Tanques (ATG)
  • 14. Como funciona una estación de Gasolina Medidores Automáticos de Tanques (ATG)
  • 15. “Como todas las plantas de procesamiento de petróleo y gas están ahora conectadas a Internet de alguna manera, la protección de la infraestructura digital vital contra los ciberataques también garantiza operaciones seguras y una óptima regularidad de la producción”. Trond Winther, jefe del Departamento de Operaciones de DNV GL - Oil & Gas.
  • 17. Automatizando una Gasolinera Una estación de servicio domotizada puede optimizar gastos gracias al software de gestión integral que permite un control eficiente de personal, costes energéticos y reducción de incidencias. Ventajas de tener un sistema de monitoreo de tanques: • Medición de Nivel con alta exactitud • Medición de temperatura y perfil de temperatura • Medición de interface de agua y emulsión • Permite incluir datos manuales para medición de referencia por cinta de inmersión. • Manejo de alarmas de nivel y temperatura • Permite la conectividad a sistemas existentes de otros fabricantes. Automatizando una estación de Gasolina
  • 18. Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
  • 19. Automatizando una GasolineraAutomatizando una estación de Gasolina Controlador de combustible del sitio. El Controlador de combustible del sitio puede estar alojado en su propio recinto o puede estar ubicado dentro de una FIT (Terminal de la Isla de Combustible )
  • 20. Automatizando una GasolineraAutomatizando una estación de Gasolina Controlador de combustible del sitio.
  • 21. Automatizando una GasolineraAutomatizando una estación de Gasolina Instalación de Sondas en Tanques Subterráneos.
  • 22. Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
  • 23. Automatizando una GasolineraAutomatizando una estación de Gasolina
  • 24. Automatizando una GasolineraAutomatizando una estación de Gasolina
  • 25. Automatizando una GasolineraAutomatizando una estación de Gasolina
  • 26. Automatizando una GasolineraAutomatizando una estación de Gasolina Los Medidores Automáticos de Tanques (ATG: Automatic Tank Gauges ) se usan para monitorear los niveles de inventario del tanque de combustible, rastrear entregas, alarmas que indican problemas con el tanque o el medidor (como un derrame de combustible) y para realizar pruebas de fugas de acuerdo con el cumplimiento de las normas ambientales. Los ATG son utilizados por casi todas las estaciones de servicio en los Estados Unidos y decenas de miles de sistemas a nivel internacional.
  • 27. Automatizando una GasolineraAutomatizando una estación de Gasolina
  • 28. Automatizando una GasolineraAutomatizando una estación de Gasolina Los Medidores Automáticos de Tanques (ATG) Lantronix UDS1100 Device Server “Es un medidor de tanque cuya dirección de Protocolo de Internet (IP) se encuentra fácilmente, y al que se puede acceder a través de Internet para leer información y realizar todos los cambios de configuración, utilizando herramientas fácilmente disponibles como Telnet". A diferencia de un ataque físico, un ataque cibernético no puede dejar rastros. Los cambios de configuración se pueden hacer y luego revertir sin saber cómo ocurrieron. Fuente: kachoolie
  • 29. Automatizando una Gasolinera ¿Dónde se origina el fallo? UDS-1100
  • 30. Automatizando una GasolineraMedidores Automáticos de Tanques (ATG) Automatic Tank Gauges (ATG) Un atacante con acceso a la interfaz de puerto serie de un ATG puede apagar la estación falsificando el nivel de combustible informado, generando falsas alarmas y bloqueando el servicio de monitoreo fuera del sistema. Los fallos de funcionamiento del medidor del tanque se consideran un problema grave debido a los problemas de seguridad y reglamentarios que pueden aplicarse.
  • 31. Automatizando una GasolineraMedidores Automáticos de Tanques (ATG) Muchos Medidores de Tanques pueden programarse y monitorearse a través de un puerto serie incorporado, un puerto serie enchufable, un fax/módem o una placa de circuito TCP/IP. Para monitorear estos sistemas de forma remota, muchos operadores utilizan una tarjeta TCP/IP o un servidor de puerto serie de terceros para asignar la interfaz serie Medidores de Tanques a un puerto TCP que se encuentra frente a Internet.
  • 32. Automatizando una GasolineraMedidores Automáticos de Tanques (ATG) ¿Quién se ve afectado?
  • 33. Automatizando una GasolineraMedidores Automáticos de Tanques (ATG) ¿Qué tan serio es esto? Los ATG están diseñados para detectar fugas y otros problemas con los tanques de combustible. El acceso remoto al puerto de control de un ATG podría proporcionar a un atacante la capacidad de reconfigurar los umbrales de alarma, reiniciar el sistema y, de lo contrario, interrumpir el funcionamiento del tanque de combustible. Un ataque puede evitar el uso total del tanque de combustible cambiando la configuración de acceso y simulando condiciones falsas, provocando un apagado manual. Teóricamente, un atacante podría cerrar más de 7000 estaciones de combustible en todo el mundo con poco esfuerzo. En el estudio mas reciente, hemos encontrado fallos de los ATG con acceso vía Telnet, Web y los mas críticos, a disco duros.
  • 34. Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
  • 35. Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
  • 36. Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
  • 37. Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
  • 38. Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
  • 39. Automatizando una GasolineraMedidores Automáticos de Tanques (ATG) Los agujeros de seguridad también pueden permitir a los piratas informáticos moverse lateralmente dentro de la red de la empresa objetivo, obtener acceso a los sistemas de pago y robar datos financieros, y obtener información sobre los clientes de la estación (por ejemplo, placas de licencia, datos de identidad del conductor). Otro posible escenario descrito por Kaspersky implica interrumpir las operaciones de la estación y exigir un rescate.
  • 40. Automatizando una GasolineraMedidores Automáticos de Tanques (ATG) PANORAMA MUNDIAL
  • 41. Automatizando una GasolineraMedidores Automáticos de Tanques (ATG)
  • 44. Automatizando una Gasolinera Informe de inventario en el tanque con un 90/95% de temperatura Informe de detección de fugas en el tanque
  • 45. Automatizando una Gasolinera Informe de historial de alarmas de prioridad Establecer el factor de pérdida de vapor del tanque Establecer nivel de filtro de alarma de agua del tanque
  • 47. Automatizando una GasolineraLas 10 principales amenazas a la seguridad cibernética para la industria del petróleo y el gas 1. Falta de concienciación y capacitación en seguridad cibernética entre los empleados. 2. Trabajo remoto durante las operaciones y el mantenimiento. 3. Uso de productos de TI estándar con vulnerabilidades conocidas en el entorno de producción. 4. Una cultura de seguridad cibernética limitada entre proveedores, proveedores y contratistas. 5. Separación insuficiente de redes de datos. 6. El uso de dispositivos móviles y unidades de almacenamiento, incluidos teléfonos inteligentes. 7. Redes de datos entre instalaciones en tierra y mar adentro. 8. Seguridad física insuficiente de las salas de datos, gabinetes, etc. 9. Software vulnerable. 10. Sistemas de control obsoletos y anticuados en las instalaciones. https://www.offshore-energy.biz/top-10-cyber-security-threats-for-oil-and-gas-industry/
  • 48. “Muchas empresas no tienen ni idea, porque gastan la mayor parte o todo su presupuesto de seguridad en seguridad de alta tecnología, como firewall y autenticación biométrica, que son importantes y necesarias, pero luego no capacitan a su personal.” Kevin Mitnick
  • 49. Automatizando una Gasolinera GRACIAS:/>_ JOSÉ R. LEONETT Gerente de Ciberseguridad en INFO Y MAS Guatemala Founder del Observatorio Guatemalteco de Delitos Informáticos – OGDI Founder Open Hacking Guatemala Coordinador REDLIF y El Derecho Informático para Guatemala leonett@ciberdelitos.org :/>_ Twitter: jrleonett :/>_ Facebook: jrleonett :/>_ Linkedin: jose-leonett