{"id":5189,"date":"2019-01-29T16:04:36","date_gmt":"2019-01-29T21:04:36","guid":{"rendered":"http:\/\/www.syspertec.com.co\/web\/?p=5189"},"modified":"2019-01-29T16:04:42","modified_gmt":"2019-01-29T21:04:42","slug":"kaspersky-lab-ayuda-a-eliminar-siete-vulnerabilidades-en-solucion-de-plataforma-para-iot-industrial","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-lab-ayuda-a-eliminar-siete-vulnerabilidades-en-solucion-de-plataforma-para-iot-industrial\/","title":{"rendered":"Kaspersky Lab ayuda a eliminar siete vulnerabilidades en soluci\u00f3n de plataforma para IoT Industrial"},"content":{"rendered":"\n<p>S\u00e3o Paulo, 29 de enero de 2019<\/p>\n\n\n\n<p><strong>Los expertos de Kaspersky Lab han ayudado a identificar y parchar siete vulnerabilidades previamente desconocidas en ThingsPro Suite, una plataforma para IoT industrial, dise\u00f1ada para la adquisici\u00f3n de datos y el an\u00e1lisis a distancia de sistemas de control industrial (ICS, por sus siglas en ingl\u00e9s). Algunas de las vulnerabilidades que se encontraron pueden permitir a los agentes de amenazas obtener acceso privilegiado a las puertas de enlace industriales de IoT y ejecutar \u00f3rdenes peligrosas. Todas las vulnerabilidades identificadas fueron dadas a conocer y parchadas por el desarrollador de la plataforma Moxa.<\/strong><\/p>\n\n\n\n<p>ThingsPro Suite es una plataforma del Internet de las Cosas Industrial que recopila autom\u00e1ticamente los datos de los dispositivos de tecnolog\u00eda operativa (OT, por sus siglas en ingl\u00e9s) que se ejecutan en la instalaci\u00f3n industrial y los env\u00eda a una nube de IoT para su posterior an\u00e1lisis. Sin embargo, como tales plataformas son \u00fatiles para facilitar la integraci\u00f3n y el mantenimiento del Internet de las Cosas Industrial (IIoT, por sus siglas en ingl\u00e9s), tambi\u00e9n pueden ser peligrosas, a menos que se desarrollen e integren teniendo en cuenta las medidas de seguridad adecuadas. Y como esas soluciones funcionan como un punto de conexi\u00f3n entre los dominios de seguridad de TI y OT, las vulnerabilidades que se encuentren en ellas pueden permitir que los atacantes obtengan acceso a una red industrial.<\/p>\n\n\n\n<p>En un periodo de dos semanas, investigadores de seguridad de Kaspersky Lab ICS CERT realizaron un estudio preconceptual del producto y lo probaron en busca de vulnerabilidades que pudieran ser aprovechadas a distancia. Como resultado, encontraron siete de d\u00eda cero. Una de los m\u00e1s graves podr\u00eda permitir que un atacante ejecutara a distancia cualquier orden en la puerta de enlace IIoT de destino. Otra vulnerabilidad hac\u00eda posible que los cibercriminales obtuvieran privilegios de&nbsp;<em>root<\/em>, lo que les daba la posibilidad de cambiar la configuraci\u00f3n del dispositivo. Adem\u00e1s, su aprovechamiento podr\u00eda ser automatizado, lo que significa que los ciberdelincuentes pudieran infestar autom\u00e1ticamente varias puertas de enlace IoT de Moxa ThingsPro en diferentes empresas e incluso obtener potencialmente acceso a las redes industriales de las organizaciones.<\/p>\n\n\n\n<p><em>\u201cMoxa es una marca confiable y respetada en el mundo de los sistemas industriales. Sin embargo, a pesar de la vasta pericia y experiencia de la compa\u00f1\u00eda, su nuevo producto ten\u00eda varias vulnerabilidades, lo que demuestra que es importante, incluso para los l\u00edderes de la industria, realizar pruebas de ciberseguridad adecuadas. Hacemos un llamado a todos los desarrolladores de productos de ICS para que act\u00faen de manera responsable, realizando comprobaciones peri\u00f3dicas de vulnerabilidad, para lo cual debe considerarse la seguridad de las soluciones para los sistemas industriales como una parte integral y esencial del desarrollo&#8221;<\/em>, dijo&nbsp;<strong>Alexander Nochvay, investigador de seguridad de Kaspersky Lab.<\/strong><\/p>\n\n\n\n<p><strong>Para mantener seguros los sistemas de control industrial, aconsejamos que las empresas:<\/strong><\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Restrinjan el acceso de los dispositivos de puertas de enlace IIoT a los componentes de las redes de OT y TI de la empresa;<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Limiten el acceso a los dispositivos de puerta de enlace IIoT desde la red empresarial e Internet;<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Configuren la vigilancia del acceso remoto a la red OT de la empresa, y adem\u00e1s vigilen el acceso a los componentes ICS individuales (estaciones de trabajo, servidores y otros equipos) incluidos en la red OT;<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Usen soluciones dise\u00f1adas para analizar el tr\u00e1fico de la red, detectar y evitar ataques a la red, en el l\u00edmite de la red de la empresa y en el l\u00edmite de la red de OT;<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Utilicen soluciones dedicadas para supervisar y realizar un an\u00e1lisis profundo del tr\u00e1fico de la red OT y detecten ataques en equipos industriales;<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Garanticen la seguridad de las computadoras que act\u00faan como&nbsp;<em>hosts<\/em>&nbsp;en las redes de TI y OT de la empresa mediante soluciones que brinden protecci\u00f3n contra malware y ataques cibern\u00e9ticos.<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Proporcionen capacitaci\u00f3n sobre higiene cibern\u00e9tica a empleados, socios y proveedores que tengan acceso a la red OT de la empresa.<\/p>\n\n\n\n<p>\u00b7&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Para ayudar a las empresas a elegir soluciones apropiadas de seguridad OT, Gartner, una de las principales empresas mundiales de investigaci\u00f3n y asesor\u00eda, ha publicado su informe&nbsp;<em>Competitive Landscape: Operational Technology Security<\/em>&nbsp;(Panorama de Competitividad: Seguridad de la Tecnolog\u00eda Operacional) (Autor: Ruggero Contu, publicado el 29 de octubre de 2018). Kaspersky Lab fue citada por sus soluciones en las siguientes categor\u00edas: seguridad de endpoint de OT, supervisi\u00f3n y visibilidad de redes de OT, detecci\u00f3n de anomal\u00edas, respuesta a incidentes, e informes y servicio de seguridad de OT. Para ver el informe completo, visite el&nbsp;<a href=\"https:\/\/ics.kaspersky.com\/KICS-cited-in-Gartner-competitive-landscape-OT-security\/\">sitio web<\/a>&nbsp;de Gartner.<\/p>\n\n\n\n<p>Lea una copia complementaria de la versi\u00f3n completa del informe en el&nbsp;<a href=\"https:\/\/ics-cert.kaspersky.com\/\">sitio web<\/a>&nbsp;Kaspersky Lab ICS CERT.<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky Lab<\/strong><strong><em><\/em><\/strong><\/p>\n\n\n\n<p>Kaspersky Lab es una compa\u00f1\u00eda mundial de seguridad cibern\u00e9tica que celebra m\u00e1s de 20 a\u00f1os de trayectoria en el mercado. La amplia experiencia de Kaspersky Lab en inteligencia de amenazas y seguridad se transforma constantemente en soluciones de seguridad y servicios de vanguardia para proteger a empresas, infraestructura cr\u00edtica, gobiernos y consumidores de todo el mundo. La amplia cartera de seguridad de la compa\u00f1\u00eda incluye una destacada protecci\u00f3n de terminales y numerosas soluciones de seguridad y servicios especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky Lab y ayudamos a 270,000 clientes corporativos a proteger lo que m\u00e1s valoran.&nbsp;<\/p>\n\n\n\n<p>Obtenga m\u00e1s informaci\u00f3n en&nbsp;<a href=\"http:\/\/latam.kaspersky.com\/\">http:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p>Acerca de Kaspersky Lab ICS CERT<\/p>\n\n\n\n<p>El Equipo de respuesta a emergencia cibern\u00e9tica en sistemas de control industrial de Kaspersky Lab (Kaspersky Lab ICS CERT) es un proyecto global presentado por Kaspersky Lab en 2016 para coordinar los esfuerzos de proveedores de sistemas de automatizaci\u00f3n, propietarios y operadores de instalaciones industriales e investigadores de seguridad de TI para proteger a las empresas industriales contra ataques cibern\u00e9ticos. Kaspersky Lab ICS CERT dedica sus esfuerzos principalmente a identificar amenazas potenciales y existentes dirigidas a sistemas de automatizaci\u00f3n industrial y a la Internet industrial de las cosas. Durante su primer a\u00f1o de funcionamiento, el equipo identific\u00f3 m\u00e1s de 110 vulnerabilidades cr\u00edticas en productos de los principales proveedores mundiales de sistemas de control industrial (ICS). Kaspersky Lab ICS CERT es un miembro activo y socio de las principales organizaciones internacionales que desarrollan recomendaciones para proteger a las empresas industriales contra las amenazas cibern\u00e9ticas.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"356\" height=\"59\" src=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2.png\" alt=\"\" class=\"wp-image-3256\" srcset=\"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2.png 356w, https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2018\/08\/Sypsertec-sas-negro-peq-2-300x50.png 300w\" sizes=\"auto, (max-width: 356px) 100vw, 356px\" \/><\/figure>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>S\u00e3o Paulo, 29 de enero de 2019 Los expertos de Kaspersky Lab han ayudado a identificar y parchar siete vulnerabilidades previamente desconocidas en ThingsPro Suite, una plataforma para IoT industrial, dise\u00f1ada para la adquisici\u00f3n de datos y el an\u00e1lisis a distancia de sistemas de control industrial (ICS, por sus siglas en ingl\u00e9s). Algunas de las [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":5191,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[98],"tags":[203,119],"class_list":["post-5189","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky-lab","tag-kaspers","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2019\/01\/20190129_Kaspersky-Lab-ICS-CERT.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5189","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=5189"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5189\/revisions"}],"predecessor-version":[{"id":5192,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/5189\/revisions\/5192"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/5191"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=5189"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=5189"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=5189"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}