{"id":8895,"date":"2021-04-20T10:56:13","date_gmt":"2021-04-20T15:56:13","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=8895"},"modified":"2021-04-20T11:10:35","modified_gmt":"2021-04-20T16:10:35","slug":"crecen-las-amenazas-a-los-sistemas-de-control-industrial-en-la-segunda-mitad-de-2020","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/crecen-las-amenazas-a-los-sistemas-de-control-industrial-en-la-segunda-mitad-de-2020\/","title":{"rendered":"Crecen las amenazas a los sistemas de control industrial en la segunda mitad de 2020"},"content":{"rendered":"\n<p><em>El mayor crecimiento se produjo en el sector de la ingenier\u00eda, con una diferencia de casi 8 puntos porcentuales, seguido de automatizaci\u00f3n de edificios, petr\u00f3leo y gas<\/em><\/p>\n\n\n\n<p>Un reciente informe de Kaspersky muestra que los ataques contra los sistemas de control industrial (ICS, por sus siglas en ingl\u00e9s) crecieron durante la segunda mitad de 2020, despu\u00e9s de 12 meses de declive. El porcentaje de equipos ICS atacados en los \u00faltimos seis meses del a\u00f1o pasado fue del 33,4%, con un aumento de 0,85 puntos porcentuales. Otra conclusi\u00f3n importante es que todas las industrias encuestadas mostraron un crecimiento en ciberataques, siendo las m\u00e1s relevantes en los segmentos de ingenier\u00eda, automatizaci\u00f3n de edificios y petr\u00f3leo y gas.<\/p>\n\n\n\n<p>Los ataques contra las organizaciones industriales son particularmente da\u00f1inos, tanto por la interrupci\u00f3n de la producci\u00f3n como por las p\u00e9rdidas financieras que provocan. Por otra parte, dada la elevada cantidad de informaci\u00f3n sensible que poseen estas entidades, tienden a ser un objetivo muy atractivo para los atacantes. A pesar de todo, los expertos de Kaspersky hab\u00edan observado un descenso en el porcentaje de equipos ICS en los que se detectaron objetos maliciosos a partir de la segunda mitad de 2019, ya que aparentemente los delincuentes estaban centrando sus esfuerzos en ataques m\u00e1s selectivos. Sin embargo, durante el segundo semestre del a\u00f1o 2020, las amenazas a estos equipos volvieron a aumentar, ya que se increment\u00f3 en 0,85 puntos porcentuales el porcentaje de equipos ICS atacados en todo el mundo y creci\u00f3 en un 30% la variedad de familias de malware utilizadas.<\/p>\n\n\n\n<p>De todos los sectores analizados por los investigadores de Kaspersky, aquellos que tuvieron el mayor porcentaje de equipos ICS atacados fueron el de automatizaci\u00f3n de edificios, con un 46,7% y un aumento de casi 7 puntos porcentuales respecto al primer semestre de 2020; el de petr\u00f3leo y gas, con un 44% y un aumento de 6,2 puntos desde el primer semestre; y el de ingenier\u00eda e integraci\u00f3n de ICS, con un 39,3% y un aumento de unos 8 puntos porcentuales. En las industrias de petr\u00f3leo y gas y de automatizaci\u00f3n de edificios, las amenazas llevan aumentando desde el primer semestre de 2019. Por su parte, las otras dos industrias analizadas por Kaspersky (energ\u00eda y fabricaci\u00f3n de autom\u00f3viles) tambi\u00e9n experimentaron un aumento en el porcentaje de equipos ICS en los que se bloquearon objetos maliciosos.<\/p>\n\n\n\n<p>En total, se bloquearon amenazas procedentes de 5.365 familias de malware distintas en los equipos ICS, lo que representa un aumento del 30% en comparaci\u00f3n con los primeros meses de 2020. Entre las amenazas m\u00e1s frecuentes se encontraron las puertas traseras (peligrosos troyanos que obtienen el control remoto del dispositivo infectado), spyware (programas maliciosos dise\u00f1ados para robar datos), y otros tipos de troyanos, as\u00ed como scripts y documentos maliciosos.<\/p>\n\n\n\n<p>A nivel global, el 62% de los pa\u00edses analizados por los investigadores de Kaspersky experiment\u00f3 un aumento en el porcentaje de equipos ICS atacados. Por otra parte, el 73,4 % de los pa\u00edses examinados (frente al 23,6 % del segundo semestre de 2019) registr\u00f3 un aumento del porcentaje de equipos ICS en los que se bloquearon archivos adjuntos maliciosos en el correo electr\u00f3nico, increment\u00e1ndose de media en 0,7 puntos en todo el mundo.&nbsp;<\/p>\n\n\n\n<p><em>&#8220;2020 fue un a\u00f1o at\u00edpico en pr\u00e1cticamente todos los aspectos, lo que parece haber provocado ciertas tendencias poco comunes en el panorama de las amenazas a los equipos ICS. Por lo general, observamos un descenso en el porcentaje de equipos atacados durante los meses de verano y en el mes de diciembre debido a las vacaciones\u201d, <\/em>se\u00f1ala<strong> Evgeny Goncharov, responsable de ICS CERT en Kaspersky<\/strong><em>. \u201cSin embargo, al estar las fronteras cerradas y la mayor\u00eda de los pa\u00edses con confinamientos, las vacaciones se han visto alteradas, sin que se haya podido detectar un descenso notable. Adem\u00e1s, aunque los ataques de ransomware disminuyeron a nivel mundial, en los pa\u00edses desarrollados, como EE.UU. y los de Europa Occidental, el n\u00famero de ataques de este tipo aument\u00f3 de manera significativa, posiblemente porque, en el contexto de la actual recesi\u00f3n econ\u00f3mica, los ciberdelincuentes consideraron que dichos pa\u00edses contaban con empresas con capacidad y recursos para pagar. Con la pandemia todav\u00eda activa, es importante que todas las industrias tomen precauciones adicionales; teniendo en cuenta que el resto del mundo est\u00e1 en constante cambio, lo que complica la labor de predecir qu\u00e9 har\u00e1n los ciberdelincuentes<\/em>&#8220;.<\/p>\n\n\n\n<p>Para mantener sus equipos ICS protegidos de diversas amenazas, los expertos de Kaspersky recomiendan:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Actualizar peri\u00f3dicamente los sistemas operativos y el software de aplicaciones que forman parte de la red industrial de la empresa. Aplicar parches y correcciones de seguridad a los equipos de red ICS tan pronto como est\u00e9n disponibles.<\/li><li>Realizar auditor\u00edas de seguridad peri\u00f3dicas de los sistemas OT para identificar y eliminar posibles vulnerabilidades.<\/li><li>Utilizar las soluciones de detecci\u00f3n, an\u00e1lisis y monitoreo del tr\u00e1fico de la red ICS para una mejor protecci\u00f3n contra los ataques que potencialmente amenazan los procesos tecnol\u00f3gicos y los principales activos de la empresa.<\/li><li>La capacitaci\u00f3n en seguridad ICS dedicada para equipos de seguridad de TI e ingenieros de TO es crucial para mejorar la respuesta a t\u00e9cnicas maliciosas nuevas y avanzadas.<\/li><li>Proporcionar al equipo de seguridad responsable de proteger los sistemas de control industrial con inteligencia de amenazas actualizada. El servicio <a href=\"https:\/\/tip.kaspersky.com\/\">ICS Threat Intelligence Reporting<\/a> proporciona informaci\u00f3n sobre las amenazas actuales y los vectores de ataque, as\u00ed como los elementos m\u00e1s vulnerables en los sistemas de control industrial y de TO y c\u00f3mo mitigarlos.<\/li><li>Utilizar soluciones de seguridad para <em>endpoints<\/em> OT y redes, como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/industrial\">Kaspersky Industrial CyberSecurity<\/a>, para garantizar una protecci\u00f3n integral para todos los sistemas cr\u00edticos de la industria.<\/li><\/ul>\n\n\n\n<p>Lea m\u00e1s sobre el panorama de amenazas de ICS en la segunda mitad de 2020 en el <a href=\"https:\/\/ics-cert.kaspersky.com\/reports\/2021\/03\/25\/threat-landscape-for-industrial-automation-systems-statistics-for-h2-2020\/\">sitio web<\/a> de Kaspersky ICS CERT.<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky ICS CERT<\/strong><\/p>\n\n\n\n<p>El Equipo de Respuesta a Emergencias Cibern\u00e9ticas de Sistemas de Control Industrial de Kaspersky (Kaspersky ICS CERT) es un proyecto global lanzado por Kaspersky en 2016 para coordinar los esfuerzos de los proveedores de sistemas de automatizaci\u00f3n, propietarios y operadores de instalaciones industriales e investigadores de seguridad de TI para proteger a las empresas industriales de los ataques cibern\u00e9ticos. Kaspersky ICS CERT dedica sus esfuerzos principalmente a identificar las amenazas potenciales y existentes que se dirigen a los sistemas de automatizaci\u00f3n industrial y al Internet industrial de las cosas. Kaspersky ICS CERT es un miembro activo y socio de organizaciones internacionales l\u00edderes que desarrollan recomendaciones para proteger a las empresas industriales de las ciberamenazas. ics-cert.kaspersky.com<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong><\/p>\n\n\n\n<p>Kaspersky es una empresa de ciberseguridad y privacidad digital global fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\">http:\/\/latam.kaspersky.com<\/a>.<\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>SysPerTec SAS<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El mayor crecimiento se produjo en el sector de la ingenier\u00eda, con una diferencia de casi 8 puntos porcentuales, seguido de automatizaci\u00f3n de edificios, petr\u00f3leo y gas Un reciente informe de Kaspersky muestra que los ataques contra los sistemas de control industrial (ICS, por sus siglas en ingl\u00e9s) crecieron durante la segunda mitad de 2020, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":8899,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243,1],"tags":[176,130,119],"class_list":["post-8895","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","category-uncategorized","tag-kaspersky","tag-syspertec-sas","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2021\/04\/20210408_Kaspersky_ICS_.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/8895","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=8895"}],"version-history":[{"count":2,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/8895\/revisions"}],"predecessor-version":[{"id":8912,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/8895\/revisions\/8912"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/8899"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=8895"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=8895"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=8895"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}