{"id":11955,"date":"2023-03-06T17:39:09","date_gmt":"2023-03-06T22:39:09","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=11955"},"modified":"2023-03-06T17:39:14","modified_gmt":"2023-03-06T22:39:14","slug":"kaspersky-predice-cambios-en-el-panorama-de-amenazas-para-el-sector-industrial","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-predice-cambios-en-el-panorama-de-amenazas-para-el-sector-industrial\/","title":{"rendered":"<strong>Kaspersky predice cambios en el panorama de amenazas para el sector industrial<\/strong>"},"content":{"rendered":"\n<p class=\"has-text-align-center\"><em>Expertos de la empresa advierten que sectores como la agricultura, log\u00edstica y transporte, energ\u00eda, alta tecnolog\u00eda, farmac\u00e9uticas y fabricantes de equipos m\u00e9dicos sufrir\u00e1n m\u00e1s ataques este a\u00f1o. Los objetivos tradicionales, como los militares y gubernamentales, tambi\u00e9n estar\u00e1n en el punto de mira.<\/em><\/p>\n\n\n\n<p>Los analistas del CERT ICS de Kaspersky han compartido sus predicciones sobre los riesgos en los Sistemas de Control Industriales (ICS, por sus siglas en ingl\u00e9s) para los pr\u00f3ximos a\u00f1os con el objetivo que las organizaciones est\u00e9n preparadas ante las amenazas que estar\u00e1n vigentes en 2023. Estas predicciones incluyen m\u00e1s vectores de ataque por el aumento de la digitalizaci\u00f3n, actividades de ciberdelincuencia provenientes de los propios empleados de las empresas y ataques de ransomware sobre infraestructuras cr\u00edticas. Los ciberatacantes tambi\u00e9n explotar\u00e1n aspectos t\u00e9cnicos, econ\u00f3micos y geopol\u00edticos.<\/p>\n\n\n\n<p>Estas predicciones del equipo del CERT ICS de Kaspersky, est\u00e1n basadas en sus experiencias del an\u00e1lisis de vulnerabilidades, ataques y respuesta a incidentes, y en la visi\u00f3n personal de estos expertos acerca de los principales factores que est\u00e1n cambiando el panorama de las amenazas.<\/p>\n\n\n\n<p><strong>Nuevos riesgos y cambios en las amenazas<\/strong><\/p>\n\n\n\n<p>Los expertos de Kaspersky predicen un cambio en las amenazas avanzadas persistentes (APT) contra las organizaciones y dispositivos inteligentes (OT) en nuevos sectores industriales y localizaciones. Sectores de la econom\u00eda como la agricultura, log\u00edstica y transporte, energ\u00eda, alta tecnolog\u00eda, farmac\u00e9uticas y fabricantes de equipos m\u00e9dicos sufrir\u00e1n m\u00e1s ataques este a\u00f1o. Los objetivos tradicionales, como los militares y gubernamentales, tambi\u00e9n estar\u00e1n en el punto de mira.<\/p>\n\n\n\n<p>Las posibilidades de ataque se ampl\u00edan debido al aumento de la digitalizaci\u00f3n en \u00e1reas como IIOT y SmartXXX, incluyendo los sistemas de mantenimiento predictivo y los gemelos digitales, una tendencia que se ve claramente en las estad\u00edsticas de ataques a los sistemas de gesti\u00f3n de mantenimiento computarizados (CMMS) durante la primera mitad de este a\u00f1o. Curiosamente, el Top-10 de pa\u00edses que sufrieron m\u00e1s ataques en estos sistemas son tambi\u00e9n los pa\u00edses que tienen los mejores niveles de seguridad.<\/p>\n\n\n\n<p>La ampliaci\u00f3n de los vectores de ataque en el caso de las amenazas est\u00e1 tambi\u00e9n relacionada con el aumento de los precios de la energ\u00eda y el hardware, factores que empujar\u00e1n a muchas empresas a apostar por la infraestructura en la nube a trav\u00e9s de proveedores externos en detrimento de la infraestructura local. Esto tambi\u00e9n puede afectar a los sistemas de informaci\u00f3n (SI).<\/p>\n\n\n\n<p>Las amenazas tambi\u00e9n se enfocar\u00e1n en los transportes no tripulados. Ser\u00e1n tanto objetivos como herramientas de ataque. Otros riesgos que se deben tener en cuenta son el aumento de la actividad delictiva para recolectar credenciales de los usuarios, adem\u00e1s de las amenazas que supondr\u00e1n algunos empleados de la propia empresa que a su vez trabajan con grupos criminales que tienen la extorsi\u00f3n y las amenazas persistentes avanzadas como base de sus actividades. Estos trabajadores internos ser\u00e1n activos en las plantas de producci\u00f3n, adem\u00e1s de en los desarrollos tecnol\u00f3gicos, los fabricantes de productos y los proveedores de servicio.<\/p>\n\n\n\n<p>Las fluctuaciones geopol\u00edticas tambi\u00e9n tendr\u00e1n un efecto global en la ciberseguridad industrial, algo que ser\u00e1 m\u00e1s evidente en 2023. Junto al aumento de la actividad en el caso de hacktivistas que trabajan en favor de intereses pol\u00edticos tanto locales como internacionales, veremos cada vez m\u00e1s ataques de ransomware a infraestructuras cr\u00edticas por el hecho de que son dif\u00edciles de detectar.<\/p>\n\n\n\n<p>El deterioro de la cooperaci\u00f3n internacional en la aplicaci\u00f3n de la ley har\u00e1 aflorar ciberataques en pa\u00edses considerados como adversarios. Al mismo tiempo, las soluciones desarrolladas a nivel local pueden comportar nuevos riesgos debido a que el software tenga errores de configuraci\u00f3n y vulnerabilidades de tipo Zero Day que ser\u00e1n una puerta abierta tanto para ciberdelincuentes como hacktivistas.<\/p>\n\n\n\n<p>Las organizaciones enfrentar\u00e1n nuevos riesgos, como la reducci\u00f3n en la detecci\u00f3n de amenazas por los errores de comunicaci\u00f3n entre los empleados dedicados a la seguridad de la informaci\u00f3n y los analistas de este sector que ejercen su actividad en pa\u00edses actualmente en situaci\u00f3n de conflicto. Tambi\u00e9n se ver\u00e1 una reducci\u00f3n en la calidad de la inteligencia sobre las amenazas, que llevar\u00e1 a los gobiernos a tratar de controlar la informaci\u00f3n sobre incidentes, amenazas y vulnerabilidades.<\/p>\n\n\n\n<p>El papel cada vez mayor de los gobiernos en los procesos operativos del sector industrial, incluidas las conexiones a la nube y los servicios estatales -muchas veces menos protegidos que en el caso de empresas privadas de peso en el sector de la ciberseguridad-, generar\u00e1 riesgos adicionales en los sistemas de informaci\u00f3n. Por ello, existen mayores peligros en la fuga de datos confidenciales debido a la notable cantidad de empleados poco cualificados en las instituciones p\u00fablicas, adem\u00e1s de una cultura y pr\u00e1cticas internas de seguridad a\u00fan por implantar.<\/p>\n\n\n\n<p><strong>Nuevas t\u00e9cnicas y t\u00e1cticas a tener en cuenta en futuros ataques<\/strong><\/p>\n\n\n\n<p>Los analistas del CERT ICS de Kaspersky tambi\u00e9n han hecho una lista con las t\u00e9cnicas y t\u00e1cticas que se esperan en 2023:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Phishing y c\u00f3digo malicioso en webs leg\u00edtimas.<\/li>\n\n\n\n<li>Distribuci\u00f3n de troyanos embebidos en generadores de claves, parches y software de uso extendido.<\/li>\n\n\n\n<li>Correos de phishing ligados a la actualidad, con contenido dram\u00e1tico, incluyendo hechos pol\u00edticos, temas que buscar\u00e1n llamar la atenci\u00f3n.<\/li>\n\n\n\n<li>Documentos robados en ataques anteriores a organizaciones relacionadas con la empresa se usar\u00e1n como cebo en correos electr\u00f3nicos de phishing.<\/li>\n\n\n\n<li>Difusi\u00f3n de correos desde buzones de empleados y partners enmascarados como mensajes de trabajo leg\u00edtimos.<\/li>\n\n\n\n<li>Vulnerabilidades de tipo N-day: se ralentizar\u00e1n a medida que las actualizaciones de seguridad est\u00e9n disponibles en los mercados.<\/li>\n\n\n\n<li>Aprovechamiento de errores b\u00e1sicos como el uso de contrase\u00f1as predeterminadas y vulnerabilidades b\u00e1sicas de tipo Zero-Day en productos de nuevos proveedores, incluidos los locales.<\/li>\n\n\n\n<li>Ataques a servicios en la nube.<\/li>\n\n\n\n<li>Utilizaci\u00f3n de errores de configuraci\u00f3n en soluciones de seguridad, por ejemplo, los que permiten desactivar el antivirus.<\/li>\n\n\n\n<li>Uso de servicios populares en la nube, como CnC. Incluso despu\u00e9s de detectar un ataque, es posible que no se pueda bloquear porque determinados procesos comerciales importantes dependen de la nube.<\/li>\n\n\n\n<li>Explotaci\u00f3n de vulnerabilidades en software leg\u00edtimo como DDL Hijacking y BYOVD (Bring Your Own Vulnerable Driver) para, por ejemplo, sortear el nodo final de seguridad.<\/li>\n\n\n\n<li>Distribuci\u00f3n de malware a trav\u00e9s de medios extra\u00edbles (discos duros, USB, DVD, CD, etc\u00e9tera).<\/li>\n<\/ul>\n\n\n\n<p><em>\u201cEl 2022 fue un a\u00f1o con muchos incidentes de ciberseguridad que causaron varios problemas a los propietarios y operadores de los ICS. Sin embargo, no vemos cambios catastr\u00f3ficos repentinos en el mapa de amenazas ni ninguna dif\u00edcil de controlar, a pesar de algunos llamativos titulares en prensa. Al analizar los incidentes de 2022 podemos afirmar que hemos entrado en una era en la que los cambios m\u00e1s significativos en las amenazas sobre los ICS est\u00e1n marcados principalmente por la geopol\u00edtica y los factores macroecon\u00f3micos derivados de ella. Los cibercriminales son cosmopolitas, pero prestan mucha atenci\u00f3n a las tendencias pol\u00edticas y econ\u00f3micas mientras buscan ganar dinero f\u00e1cilmente. Esperamos que nuestro an\u00e1lisis de futuros ataques sea \u00fatil para que las organizaciones se preparen de cara a las nuevas y emergentes amenazas\u201d,<\/em> declara <strong>Evgeny Goncharov, director del CERT ICS de Kaspersky<\/strong>.<\/p>\n\n\n\n<p>Estas predicciones son parte del bolet\u00edn de seguridad de Kaspersky (KSB), una serie de art\u00edculos anal\u00edticos y predicciones clave en el mundo de la ciberseguridad.<\/p>\n\n\n\n<p>Puedes acceder a las predicciones completas del informe de 2023 para los ICS en <a href=\"https:\/\/securelist.lat\/advanced-threat-predictions-for-2023\/97160\/\">Securelist<\/a>. Haz clic <a href=\"https:\/\/securelist.lat\/ksb-2022-statistics\/97306\/\">aqu\u00ed<\/a> para ver otras piezas del KSB.<\/p>\n\n\n\n<p>Para echar un vistazo a lo que los expertos de Kaspersky esperaban ver en el mapa de amenazas para los ICS de 2022, puedes leer <a href=\"https:\/\/ics-cert.kaspersky.com\/publications\/reports\/2022\/03\/03\/threat-landscape-for-industrial-automation-systems-statistics-for-h2-2021\/\">informe anual del a\u00f1o pasado<\/a>.<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><strong><\/strong><\/p>\n\n\n\n<p>Kaspersky es una compa\u00f1\u00eda global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia en inteligencia de amenazas y seguridad de Kaspersky se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a las empresas, la infraestructura cr\u00edtica, los gobiernos y los consumidores de todo el mundo. La cartera de seguridad integral de la compa\u00f1\u00eda incluye protecci\u00f3n de endpoints l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir amenazas digitales sofisticadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240.000 clientes corporativos a proteger lo que m\u00e1s les importa. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/www.kaspersky.com\">www.kaspersky.com<\/a>.<\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Syspertec sas<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Expertos de la empresa advierten que sectores como la agricultura, log\u00edstica y transporte, energ\u00eda, alta tecnolog\u00eda, farmac\u00e9uticas y fabricantes de equipos m\u00e9dicos sufrir\u00e1n m\u00e1s ataques este a\u00f1o. Los objetivos tradicionales, como los militares y gubernamentales, tambi\u00e9n estar\u00e1n en el punto de mira. Los analistas del CERT ICS de Kaspersky han compartido sus predicciones sobre los [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":11957,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[176,195,119],"class_list":["post-11955","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kaspersky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2023\/03\/Kaspersky_Amenazas-Industria.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/11955","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=11955"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/11955\/revisions"}],"predecessor-version":[{"id":11958,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/11955\/revisions\/11958"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/11957"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=11955"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=11955"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=11955"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}