Contenido Exclusivo

¿Cómo comunicar los riesgos de ciberseguridad al Consejo de Administración?

Los Consejos de Administración de las organizaciones deben comprender...

¡Última semana para postularse! Los Mejores 20 CISO de México 2024

CIO Ediworld le invita a participar en la tercera edición...

El ‘ransomware’ es el principal vector de ataque a las infraestructuras críticas

Un estudio anual de Dragos reveló que es necesario mejorar mucho la protección de los sistemas industriales. Es posible que haya más regulaciones si no lo hacen.

El ransomware fue el principal vector de ataque a las infraestructuras críticas en 2021, según un informe de la firma en ciberseguridad industrial Dragos. Casi dos tercios de esos ataques (65%), estaban dirigidos al sector manufacturero, según ha revelado la empresa en su revisión anual de las ciberamenazas a las que se enfrentan las organizaciones industriales.

“Nuestra evaluación es que los autores y grupos de ransomware han descubierto que dirigirse a organizaciones industriales es muy beneficioso“, observó. “No sólo consiguen que la gente pague más rápido porque están haciendo caer las operaciones, sino que también consiguen que paguen más, porque son las joyas de la corona del negocio”, expresó Robert M. Lee, director general de Dragos.

Más de la mitad de los ataques de ransomware industrial (51%) fueron lanzados por dos grupos de amenazas —Conti y Lockbit 2.0— y el 70% de esas incursiones se dirigieron a objetivos de fabricación, según el informe, que aspira a hacer por la ciberseguridad industrial lo que Verizon hace anualmente por las violaciones de datos.

Lee descontó que los ataques de ransomware están disminuyendo. “Ha disminuido el número de personas que informan al gobierno, pero no ha disminuido el número de casos reales”, dijo.

Los operadores de infraestructuras críticas siguen sin estar preparados para el ransomware

El informe identificó las áreas en las que los operadores de infraestructuras críticas deben mejorar la ciberseguridad.

  • Mejor visibilidad de las redes de operaciones. El 86% de las empresas tenían una visibilidad limitada o nula de sus entornos de sistemas de control industrial. Esto puede dificultar la detección, clasificación y respuesta a gran escala. Lee advirtió que el informe sólo incluye a las empresas que reciben servicios de Dragos. “La cifra en toda la comunidad sería mucho mayor”, afirmó.
  • Mejor seguridad perimetral. El 77% de las empresas atendidas por Dragos tenía problemas de segmentación de la red. “Los clientes maduros que se presentan tienen una infraestructura muy porosa en la que es casi trivial pasar de una red de TI —ya sea la suya o la de un proveedor de servicios— a su red de operaciones”, señaló Lee.
  • Mejor control de las conexiones externas a los entornos ICS. El 70% de las organizaciones tenía conexiones externas desde los OEM, las redes de TI o Internet a sus redes de OT, más del doble que en 2020.
  • Mejor separación de la gestión de usuarios de TI y OT. El 44% de las organizaciones tienen credenciales compartidas entre sus redes de TI y OT. “En muchos de los casos de ransomware que tratamos, alguien compromete la red de TI, utiliza las credenciales compartidas y acaba en la red de operaciones, lo quiera o no, y luego causa destrucción en esos entornos de operaciones”, explicó Lee.  

Los actores de la amenaza persisten en los sistemas

Lee también señaló que una orden ejecutiva sobre ciberseguridad aplicada por la Administración Biden en mayo de 2021 tuvo un impacto beneficioso en la ciberseguridad industrial, especialmente en el sector eléctrico, donde unas 100 empresas comenzaron a desplegar tecnologías para mejorar la visibilidad de sus entornos de operaciones.

La mayor parte de las infraestructuras del mundo no están supervisadas de ninguna manera, por lo que cuando los adversarios se introducen en los entornos de operaciones, es muy difícil encontrarlos y muy difícil remediarlos”, dijo Lee. “Muy a menudo las amenazas con las que nos encontramos permanecen en los entornos durante meses, si no años, sin ser detectadas“.

El ejecutivo añadió que el futuro del sector industrial pasa por una mayor regulación en materia de ciberseguridad si no mejora su rendimiento. “Probablemente haya un plazo de uno o dos años para que la gente se ponga las pilas”, mencionó. “De lo contrario, los gobiernos se limitarán a regularlo. No pueden permitirse que la seguridad nacional quede en manos de un sector privado que ignora el problema.

Lo Más Reciente

IA y Colaboración: Los ingredientes secretos de la Transformación Digital, según Cisco

Cancún, México – En el segundo día de actividades en el...

Claves de ciberseguridad ante el auge del ransomware en universidades

La pandemia impulsó la adopción de soluciones de aprendizaje...

Se prevé que el mercado móvil de México llegue a 149,5 M de líneas para finales de 2024

La adopción de segundas líneas móviles por usuario, junto...

Newsletter

Recibe lo último en noticias e información exclusiva.

IA y Colaboración: Los ingredientes secretos de la Transformación Digital, según Cisco

Cancún, México – En el segundo día de actividades en el Cisco Connect, continuaron las ponencias donde expertos profundizaron las principales tendencias en tecnología empresarial. Destacó...

Claves de ciberseguridad ante el auge del ransomware en universidades

La pandemia impulsó la adopción de soluciones de aprendizaje en línea en las universidades mexicanas para asegurar la continuidad académica. Desde el año 2000,...

Crecimiento del e-commerce farmacéutico, reto para la cadena de frío en medicamentos

Cada 17 de septiembre, el Día Mundial de la Seguridad del Paciente resalta la importancia de prevenir errores médicos y fomentar la seguridad en...