Las autoridades italianas han detectado una campaña de minado de criptomoneda afectando las instalaciones de la empresa Sacal, responsable de los sistemas administrativos en los aeropuertos de Calabria.
La campaña fue descubierta por el personal de la Policía Postal de Reggio Calabria y Catanzaro; al parecer, el principal involucrado es un técnico de 41 años a cargo de la infraestructura informática del aeropuerto de Lamezia Terme. Según las autoridades, el acusado pudo instalar malware y explotar la infraestructura de TI de Sacal para el minado de la moneda virtual Ethereum, poniendo en riesgo la seguridad del aeropuerto. Los técnicos de Sacal, alarmados por algunas anomalías, informaron a la policía de fronteras, que solicitó la intervención de los expertos en cibercrimen de la policía.
Los investigadores, con la colaboración de las autoridades aeroportuarias, analizaron las evidencias encontradas en los sistemas informáticos, descubriendo la presencia de lo que llamaron “una verdadera granja de minado”, una red abusiva formada por cinco potentes procesadores electrónicos exclusivamente utilizados para el minado de criptomoneda explotando los recursos electrónicos del aeropuerto.
Este conjunto de procesadores permitió al criminal obtener múltiples unidades de la popular criptomoneda Ethereum sin tener que solventar los costos de la energía eléctrica requerida para el funcionamiento de estos potentes equipos, todo gracias a la explotación de vulnerabilidades en Sacal.
Las investigaciones, coordinadas por el Ministerio Público de Lamezia Terme, se realizaron con actividades técnicas que permitieron examinar las direcciones IP asociadas a las máquinas instaladas para identificar el sitio web “Ethermine”, utilizado para el minado de Ethereum. Los sistemas de vigilancia del aeropuerto también permitieron la identificación del empleado culpable. Las investigaciones siguen en proceso e incluso se indaga la posible participación de algún cómplice.
Trabajando como arquitecto de soluciones de ciberseguridad, Alisa se enfoca en la protección de datos y la seguridad de datos empresariales. Antes de unirse a nosotros, ocupó varios puestos de investigador de ciberseguridad dentro de una variedad de empresas de seguridad cibernética. También tiene experiencia en diferentes industrias como finanzas, salud médica y reconocimiento facial.
Envía tips de noticias a info@noticiasseguridad.com o www.instagram.com/iicsorg/
También puedes encontrarnos en Telegram www.t.me/noticiasciberseguridad