Suscríbete
Suscríbete

Cambios en el panorama de amenazas para el sector industrial

Libre cyberattack
Las posibilidades de ataque se amplían debido al aumento de la digitalización en áreas como IIOT y SmartXXX, según los analistas de Kaspersky.
|

Expertos de Kaspersky nos detallan en las siguientes líneas sus predicciones sobre los riesgos en los Sistemas de Control Industriales (ICS, por sus siglas en inglés) en los próximos años para que las organizaciones estén preparadas de cara al 2023


Estas predicciones incluyen más vectores de ataque por el aumento de la digitalización, actividades de ciberdelincuencia de los propios empleados de las empresas y ataques de ransomware sobre infraestructuras críticas. 

Los ciberatacantes también explotarán aspectos técnicos, económicos y geopolíticos


Están basadas en sus experiencias del análisis de vulnerabilidades, ataques y respuesta a incidentes, y en la visión personal de estos expertos acerca de los principales factores que están cambiando el panorama de las amenazas.


A qué nuevos riesgos nos enfrentamos

Los expertos de Kaspersky predicen un cambio en las amenazas avanzadas persistentes (APT) contra las organizaciones y dispositivos inteligentes (OT) en nuevos sectores industriales y localizaciones. Sectores de la economía como la agricultura, logística y transporte, energía, alta tecnología, farmacéuticas y fabricantes de equipos médicos sufrirán más ataques el próximo año. Los objetivos tradicionales, como los militares y gubernamentales, también estarán en el punto de mira.


Las posibilidades de ataque se amplían debido al aumento de la digitalización

Las posibilidades de ataque se amplían debido al aumento de la digitalización en áreas como IIOT y SmartXXX, incluyendo los sistemas de mantenimiento predictivo y los gemelos digitales; una tendencia que se ve claramente en las estadísticas de ataques a los sistemas de gestión de mantenimiento computerizados (CMMS) durante la primera mitad de este año. Los primeros diez países por número de ataques contra estos sistemas son considerados los que tienen niveles más altos de seguridad.


La ampliación de los vectores de ataque en el caso de las amenazas está también relacionada con el aumento de los precios de la energía y el hardware, factores que empujarán a muchas empresas a apostar por la infraestructura en la nube a través de proveedores externos en detrimento de la infraestructura local. Esto también puede afectar a los sistemas de información (SI).


Las amenazas también se enfocarán en los transportes no tripulados. Serán tanto objetivos como herramientas de ataque. Otros riesgos que se deben tener en cuenta son el aumento de la actividad delictiva para recolectar credenciales de los usuarios, además de las amenazas que supondrán algunos empleados de la propia empresa que a su vez trabajan con grupos criminales que tienen la extorsión y las amenazas persistentes avanzadas como base de sus actividades.


Estos trabajadores internos serán activos en las plantas de producción, además de en los desarrollos tecnológicos, los fabricantes de productos y los proveedores de servicio.


El deterioro de la cooperación internacional en la aplicación de la ley hará aflorar 
ciberataques 

La incidencia geopolítica en los acuerdos de la empresa con otros socios también tiene un efecto global en la ciberseguridad industrial, algo que será más evidente en 2023. Junto al aumento de la actividad en el caso de hacktivistas que trabajan en favor de intereses políticos tanto locales como internacionales, veremos cada vez más ataques de ransomware a infraestructuras críticas por el hecho de que son difíciles de detectar.


El deterioro de la cooperación internacional en la aplicación de la ley hará aflorar ciberataques en países considerados como adversarios. Al mismo tiempo, las soluciones desarrolladas a nivel local pueden comportar nuevos riesgos debido a que el software tenga errores de configuración y vulnerabilidades de tipo Zero Day que serán una puerta abierta tanto para ciberdelincuentes como hacktivistas.


Las organizaciones afrontarán nuevos riesgos, como la reducción en la detección de amenazas por los errores de comunicación entre los empleados dedicados a la seguridad de la información y los analistas de este sector que ejercen su actividad en países actualmente en situación de conflicto. 


También se verá un decrecimiento en la calidad de la inteligencia sobre las amenazas, que llevará a los gobiernos a tratar de controlar la información sobre incidentes, amenazas y vulnerabilidades. 


El papel cada vez mayor de los gobiernos en la operativa del sector industrial, incluidas las conexiones a la nube y los servicios estatales -muchas veces menos protegidos que en el caso de empresas privadas de peso en el sector de la ciberseguridad-, generará riesgos adicionales en los sistemas de información


Por ello, existen mayores peligros en la fuga de datos confidenciales debido a la notable cantidad de empleados poco cualificados en las instituciones públicas, además de una cultura y prácticas internas de seguridad aún por implantar.


Qué hacer en futuros ataques

Los analistas del CERT ICS de Kaspersky también han hecho una lista con las técnicas y tácticas que se espera afloren en 2023:


Phishing y código malicioso en webs legítimas.

Distribución de troyanos embebidos en generadores de claves, parches y software de uso extendido.

Correos de phishing ligados a la actualidad, con contenido dramático, incluyendo hechos políticos.

Documentos robados en ataques anteriores a organizaciones relacionadas con la empresa se usarán como cebo en correos electrónicos de phishing.

Difusión de correos desde buzones de empleados y partners enmascarados como mensajes de trabajo legítimos.

Vulnerabilidades de tipo N-day: se ralentizarán a medida que las actualizaciones de seguridad estén disponibles en los mercados.

Aprovechamiento de errores básicos como el uso de contraseñas predeterminadas y vulnerabilidades básicas de tipo Zero-Day en productos de nuevos proveedores, incluidos los locales.

Ataques a servicios en la nube.

Utilización de errores de configuración en soluciones de seguridad, por ejemplo, los que permiten desactivar el antivirus.

Uso de servicios populares en la nube, como CnC. Incluso después de detectar un ataque, es posible que no se pueda bloquear porque determinados procesos comerciales importantes dependen de la nube.

Explotación de vulnerabilidades en software legítimo como DDL Hijacking y BYOVD (Bring Your Own Vulnerable Driver) para, por ejemplo, sortear el nodo final de seguridad.

Distribución de malware a través de medios extraíbles (discos duros, USB, DVD, CD, etcétera).


Comentarios

Anque Arquicma 1
Anque Arquicma 1
ANQUE Arquicma premios química ingeniería química

Ernesto Castañeda, presidente de Anque, ha sido galardonado con el premio Arquicma 2025 San Alberto Magno, un prestigioso reconocimiento otorgado por la asociación regional de químicos y profesionales de la industria de Castilla-La Mancha.

GEnebre Valve World 1
GEnebre Valve World 1
Genebre válvulas purgadores Ferias VALVE WORLD EXPO control de fluidos

Genebre participa de nuevo en la Valve World Expo 2024, que se celebrará en el recinto ferial Messe Düsseldorf (Alemania), del 3 al 5 de diciembre. En esta ocasión Genebre presentará las últimas novedades de su Línea Industrial. 

ABB mantenimiento 2
ABB mantenimiento 2
ABB mantenimiento

El mantenimiento predictivo aumenta la productividad, reduce las averías y los costes de mantenimiento, según un estudio de Deloitte Analytics Institute. ABB facilita este mantenimiento a través de ABB Ability Asset Manager, tecnología de última generación...

ENAC Carburos
ENAC Carburos
ENAC Carburos Metálicos acreditación gases normativa calibración

La ENAC ha concedido la primera acreditación en España como productor de materiales de referencia de mezcla de gases a Carburos Metálicos, de acuerdo con los requisitos establecidos en la norma UNE-EN ISO 17034. 

Quimacova dana
Quimacova dana
Quimacova ayudas

Quimacova ha elaborado una infografía para explicar de forma concisa y visual las ayudas en vigor tanto en materia económica como fiscal dirigidas a las empresas a fin de paliar los daños causados por la dana. 

 

Utilcell GAIA 2
Utilcell GAIA 2
Utilcell Pesaje sensores UPC proyectos

Utilcell ha anunciado su colaboración en el desarrollo de Gaia, un Rover diseñado por estudiantes de la Universidad Politécnica de Cataluña (UPC) para simular misiones en Marte, el cual participó en el European Rover Challenge en Cracovia. 

Enagás y Heildeberg
Enagás y Heildeberg
Enagás Heidelberg Materials CO2 descarbonización acuerdos

El consejero delegado de Enagás, Arturo Gonzalo, y el consejero delegado de Heidelberg Materials Hispania, Jesús Ortiz, han firmado un acuerdo para desarrollar conjuntamente un proyecto de descarbonización vinculado a la captura, transporte...

ValvulasTratamientos PQoct24 123rf3
ValvulasTratamientos PQoct24 123rf3
VALVE WORLD EXPO Ferias válvulas

Del 3 al 5 de diciembre de 2024, Düsseldorf será nuevamente el epicentro mundial de la industria de válvulas industriales con la celebración de la VALVE WORLD EXPO 2024. 

Wika sensor densidad gas
Wika sensor densidad gas
Wika sensores medición

Wika presenta el nuevo modelo de sensor de densidad de gas GD-20-W. El dispositivo inalámbrico con batería integrada y módulo de radio permite una fácil integración en entornos IIoT.

 

AEGE Pedro Gonzalez Director General  19
AEGE Pedro Gonzalez Director General  19
AEGE energía energía eléctrica industria

En esta entrevista, Pedro González, director general de AEGE aborda las diferencias en los costes eléctricos entre España y otros países europeos, subrayando el impacto de los costes adicionales por servicios de ajuste y las compensaciones por CO2.

Revista PQ
NÚMERO 1275 // 2024
Consulte el último número de la revista

Empresas destacadas

Acepto recibir comunicaciones comerciales relacionadas con el sector.

REVISTA