Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

El concepto de ciberseguridad industrial se especializa principalmente en la unión de los principios de seguridad del entorno de la OT (Tecnología de las Operaciones) y los fundamentos de seguridad del entorno de la red TI (Tecnologías de la Información).

La falta de claridad en este aspecto ha dificultado que los usuarios finales entiendan e identifiquen la seguridad como una cuestión crítica que requiere una inversión sistemática.

El surgimiento del IIoT y la digitalización dentro de la fabricación ha sido útil para impulsar la necesidad de claridad en este tema. A este respecto, la IIC, una organización clave en el ámbito del IIoT, ha elaborado un marco común de seguridad industrial denominado IISF.

En pocas palabras, su diseño ha permitido la convergencia de la fiabilidad de la TI y la OT, estableciendo el marco arquitectónico y la dirección de la Internet industrial.

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

Las organizaciones en el sector de la industria confían en su capacidad de protegerse a sí mismas, pero los ataques cibernéticos demuestran lo contrario. Los ejecutivos deben de huir de percepciones erróneas y centrarse en lo importante, la Ciberseguridad en la Industria.

La seguridad de grandes empresas y pymes se ha convertido en uno de los principales objetivos estratégicos afectando no solo a su reputación, sino a la productividad, debido a las consecuencias que puede llegar a causar en cuando a grandes cantidades de pérdidas económicas.

Entre los afectados, el sector industrial está en el principal punto de mira. La ciberseguridad en la industria se ha vuelto esencial.

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

La ciberseguridad industrial resulta imprescindible para una industria 4.0 en desarrollo, caracterizada por la fabricación inteligente y los dispositivos interconectados.

A mediados de año un ransomware paró por completo uno de los oleoductos más importantes de EE.UU. Suceso que provocó un aumento del precio de la gasolina (un 3%) y que llegó a afectar a otras industrias.

Este incidente, que puede parecer aislado, subraya la vulnerabilidad de muchas de las infraestructuras críticas y, en concreto, de la ciberseguridad industrial.

PrintNightmare: una vulnerabilidad en el Administrador de trabajos de impresión de Windows

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

 

Introducción

A finales de junio, los investigadores de seguridad debatían activamente sobre una vulnerabilidad en el servicio Administrador de trabajos de impresión, que apodaron PrintNightmare. Se supone que el parche, que se lanzó el martes de parches de junio, debería haber arreglado la vulnerabilidad, y lo hizo; sin embargo, había más de un problema. El parche cerró CVE-2021-1675, pero no CVE-2021-34527. Por tanto, ahora los ciberdelincuentes pueden utilizar los ordenadores o servidores con Windows que no están parcheados para obtener su control, ya que el Administrador de trabajos de impresión se activa de forma predeterminada en todos los sistemas Windows.

Microsoft utiliza el nombre PrintNightmare para CVE-2021-34527, pero no para CVE-2021-1675; sin embargo, muchos otros lo utilizan para ambas vulnerabilidades.

Nuestros expertos han estudiado ambas vulnerabilidades a detalle y se han asegurado de que las soluciones de seguridad de Kaspersky, con su tecnología de prevención de exploits y protección basada en comportamiento, evite los intentos de explotación.


 

 

 Fuente: Equipo de Kaspersky

 Para saber más:  https://www.kaspersky.es/blog/printnightmare-vulnerability/25616/

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive

 

Introducción

Los incidentes recientes de ransomware de alto perfil, como el ataque Colonial Pipeline de mayo de 2021 , indican que el ransomware no solo es un problema financiero, sino que también afecta la tecnología necesaria para mantener la sociedad en movimiento. "Hemos llegado a un punto de inflexión en el que los eventos que suceden en el mundo cibernético pueden afectar los eventos en el mundo físico",

La infraestructura crítica, la tecnología operativa (OT) y los sistemas de control industrial (ICS) se están volviendo populares entre los atacantes que buscan objetivos suaves. Además de estar mal preparado para los riesgos de estar conectado a Internet, las consecuencias en el mundo real de un ataque exitoso a la industria y la infraestructura brindan a las víctimas un incentivo serio para pagar.  


 

 

 Fuente: techrepublic.com

 Para saber más: https://www.techrepublic.com/article/the-ransomware-risk-management-calculus-is-changing-for-ot-ics-and-critical-infrastructure/

 

 

CSIRT CELEC EP

Respuesta a Incidentes de Ciberseguridad (Análisis, Gestión, Coordinación) de nuestra Comunidad Objetivo.

Dirección: Panamericana Norte Km 7 Cuenca-Ecuador

Zona horaria: América / Guayaquil (GMT-0500)

Teléfono: +593 02 2900400  Ext: 3119

 

Search