Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores revelan 56 vulnerabilidades que afectan a los dispositivos OT de 10 proveedores
  • Tecnología

Los investigadores revelan 56 vulnerabilidades que afectan a los dispositivos OT de 10 proveedores

teknomers 21 de Haziran de 2022 (Last updated: 21 de Haziran de 2022) 4 minutes read
Los investigadores revelan 56 vulnerabilidades que afectan a los dispositivos


Se han revelado casi cinco docenas de vulnerabilidades de seguridad en dispositivos de 10 proveedores de tecnología operativa (OT) debido a lo que los investigadores denominan “prácticas inseguras por diseño”.

Apodado colectivamente OT: CAÍDA DE HIELO por Forescout, los 56 números abarcan hasta 26 modelos de dispositivos de Bently Nevada, Emerson, Honeywell, JTEKT, Motorola, Omron, Phoenix Contact, Siemens y Yokogawa.

“Al explotar estas vulnerabilidades, los atacantes con acceso a la red a un dispositivo de destino podrían ejecutar código de forma remota, cambiar la lógica, los archivos o el firmware de los dispositivos OT, eludir la autenticación, comprometer las credenciales, causar denegaciones de servicio o tener una variedad de impactos operativos”, dijo la empresa. dijo en un informe técnico.

Estas vulnerabilidades podrían tener consecuencias desastrosas considerando que los productos afectados se emplean ampliamente en industrias de infraestructura crítica como petróleo y gas, química, nuclear, generación y distribución de energía, fabricación, tratamiento y distribución de agua, minería y automatización de edificios.

La seguridad cibernética

De las 56 vulnerabilidades descubiertas, el 38 % permite el compromiso de las credenciales, el 21 % permite la manipulación del firmware, el 14 % permite la ejecución remota de código y el 8 % de las fallas permiten la manipulación de la información de configuración.

Además de permitir potencialmente que un atacante suministre código arbitrario y realice modificaciones no autorizadas en el firmware, las debilidades también podrían aprovecharse para desconectar completamente un dispositivo y eludir las funciones de autenticación existentes para invocar cualquier funcionalidad en los objetivos.

Más importante aún, los esquemas de autenticación rotos, incluido el desvío, el uso de protocolos criptográficos riesgosos y las credenciales codificadas y de texto sin formato, representaron 22 de las 56 fallas, lo que indica “controles de seguridad deficientes” durante la implementación.

vulnerabilidades de seguridad

En un escenario hipotético del mundo real, estas deficiencias podrían usarse como armas contra tuberías de gas natural, turbinas eólicas o líneas de ensamblaje de fabricación discreta para interrumpir el transporte de combustible, anular las configuraciones de seguridad, detener la capacidad de controlar las estaciones de compresión y alterar el funcionamiento de la lógica programable. controladores (PLC).

Pero las amenazas no son solo teóricas. Una falla de ejecución remota de código que afectaba a los controladores Omron NJ/NX (CVE-2022-31206) fue, de hecho, explotada por un actor alineado con el estado llamado CHERNOVITE para desarrollar una parte de un malware sofisticado llamado PIPEDREAM (también conocido como INCONTROLLER).

La creciente interconexión entre las redes de TI y OT complica la gestión de riesgos, junto con la naturaleza opaca y propietaria de muchos sistemas de OT, sin mencionar la ausencia de CVE, lo que hace que los problemas persistentes sean invisibles, así como la retención de características inseguras por diseño para mucho tiempo.

La seguridad cibernética

Para mitigar OT:ICEFALL, se recomienda descubrir e inventariar dispositivos vulnerables, hacer cumplir la segmentación de los activos de OT, monitorear el tráfico de red en busca de actividad anómala y adquirir productos seguros por diseño para reforzar la cadena de suministro.

“El desarrollo de malware reciente dirigido a la infraestructura crítica, como Industroyer2, Triton e INCONTROLLER, ha demostrado que los actores de amenazas son conscientes de la naturaleza insegura del diseño de la tecnología operativa y están listos para explotarla y causar estragos”, dijeron los investigadores.

“A pesar del importante papel que juegan los esfuerzos de fortalecimiento basados ​​en estándares en la seguridad de OT, los productos con características inseguras por diseño y controles de seguridad quebrados trivialmente continuaron siendo certificados”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La perspectiva de rendimientos excesivos: con esta clase de activos, puede diversificar su cartera de manera óptima
Next: El champú clarificante de Olaplex nutre & Desintoxica todo a la vez

Related Stories

Paramount+ baja los precios para el verano y reduce su
  • Tecnología

Paramount+ baja los precios para el verano y reduce su suscripción a menos de 3 € al mes

teknomers 19 de Haziran de 2026
Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son
  • Tecnología

Plex aumentará el costo de su suscripción vitalicia, ¿cuáles son las alternativas?

teknomers 19 de Haziran de 2026
Amazon Echo Show 8 en pack a 284,98 € en
  • Tecnología

Amazon Echo Show 8 en pack a 284,98 € en lugar de 299,98 €: las primeras ofertas de Prime Day llegan

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

Copa Mundial 2026: Alex Freeman de EE. UU. es hijo de un ganador del Super Bowl, pero está forjando su propio camino

teknomers 19 de Haziran de 2026
  • General

‘Cortaste los servicios en español antes de la invasión a Venezuela’: Shaheen INTERROGA a Kari Lake en una acalorada audiencia – Teknomers

teknomers 19 de Haziran de 2026
Copa del Mundo: ¿los Bleus con Digne, Koné y Barcola
  • Deporte

Copa del Mundo: ¿los Bleus con Digne, Koné y Barcola contra Irak?

teknomers 19 de Haziran de 2026
«Brindarles un poco de fuerza»: Ninho, artista principal de la
  • Cultura

«Brindarles un poco de fuerza»: Ninho, artista principal de la playlist de los Bleus en la Copa del Mundo

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.