{"id":1451415,"date":"2024-11-21T11:46:12","date_gmt":"2024-11-21T11:46:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/mas-de-145-000-sistemas-de-control-industrial-en-175-paises-encontrados-expuestos-en-linea\/"},"modified":"2024-11-21T11:46:18","modified_gmt":"2024-11-21T11:46:18","slug":"mas-de-145-000-sistemas-de-control-industrial-en-175-paises-encontrados-expuestos-en-linea","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mas-de-145-000-sistemas-de-control-industrial-en-175-paises-encontrados-expuestos-en-linea\/","title":{"rendered":"M\u00e1s de 145.000 sistemas de control industrial en 175 pa\u00edses encontrados expuestos en l\u00ednea"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/Mas-de-145000-sistemas-de-control-industrial-en-175-paises.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Una nueva investigaci\u00f3n ha descubierto m\u00e1s de 145.000 sistemas de control industrial (ICS) expuestos a Internet en 175 pa\u00edses, y solo EE. UU. representa m\u00e1s de un tercio de las exposiciones totales.<\/p>\n<p>El <a rel=\"noopener nofollow\" href=\"https:\/\/censys.com\/research-report-internet-connected-industrial-control-systems-part-one\/\" target=\"_blank\">an\u00e1lisis<\/a>que proviene de la empresa de gesti\u00f3n de superficies de ataque Censys, encontr\u00f3 que el 38% de los dispositivos est\u00e1n ubicados en Am\u00e9rica del Norte, el 35,4% en Europa, el 22,9% en Asia, el 1,7% en Ocean\u00eda, el 1,2% en Am\u00e9rica del Sur y el 0,5% en \u00c1frica.<\/p>\n<p>Los pa\u00edses con mayor exposici\u00f3n a servicios de ICS incluyen Estados Unidos (m\u00e1s de 48.000), Turqu\u00eda, Corea del Sur, Italia, Canad\u00e1, Espa\u00f1a, China, Alemania, Francia, Reino Unido, Jap\u00f3n, Suecia, Taiw\u00e1n, Polonia y Lituania.<\/p>\n<p>Las m\u00e9tricas se derivan de la exposici\u00f3n de varios protocolos ICS de uso com\u00fan como Modbus, IEC 60870-5-104, CODESYS, OPC UA y otros.<\/p>\n<p>Un aspecto importante que se destaca es que las superficies de ataque son \u00fanicas a nivel regional: Modbus, S7 e IEC 60870-5-104 se observan m\u00e1s ampliamente en Europa, mientras que Fox, BACnet, ATG y C-more se encuentran m\u00e1s com\u00fanmente en Norte Am\u00e9rica. Am\u00e9rica. Algunos servicios ICS que se utilizan en ambas regiones incluyen EIP, FINS y WDBRPC.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1731050243_236_CISA-alerta-sobre-la-explotacion-activa-de-la-vulnerabilidad-critica.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Es m\u00e1s, el 34% de las interfaces hombre-m\u00e1quina (HMI) de C-more est\u00e1n relacionadas con el agua y las aguas residuales, mientras que el 23% est\u00e1n asociadas con procesos agr\u00edcolas.<\/p>\n<p>&#8220;Muchos de estos protocolos se remontan a la d\u00e9cada de 1970, pero siguen siendo fundamentales para los procesos industriales sin las mismas mejoras de seguridad que el resto del mundo ha visto&#8221;, dijo en un comunicado Zakir Durumeric, cofundador y cient\u00edfico jefe de Censys.<\/p>\n<p>&#8220;La seguridad de los dispositivos ICS es un elemento cr\u00edtico en la protecci\u00f3n de la infraestructura cr\u00edtica de un pa\u00eds. Para protegerla, debemos comprender los matices de c\u00f3mo estos dispositivos est\u00e1n expuestos y vulnerables&#8221;.<\/p>\n<p>Los ataques cibern\u00e9ticos dirigidos espec\u00edficamente a sistemas ICS han sido comparativamente raros, y hasta la fecha s\u00f3lo se han descubierto nueve cepas de malware. Dicho esto, ha habido un aumento en el malware centrado en ICS en los \u00faltimos a\u00f1os, especialmente despu\u00e9s de la actual guerra ruso-ucraniana.<\/p>\n<p>A principios de julio, Dragos revel\u00f3 que una empresa de energ\u00eda ubicada en Ucrania fue atacada por un malware conocido como FrostyGoop, que aprovecha las comunicaciones Modbus TCP para <a rel=\"noopener nofollow\" href=\"https:\/\/www.nozominetworks.com\/blog\/protecting-against-frostygoop-bustleberm-malware\" target=\"_blank\">interrumpir las redes de tecnolog\u00eda operativa (OT)<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732189571_72_Mas-de-145000-sistemas-de-control-industrial-en-175-paises.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732189571_72_Mas-de-145000-sistemas-de-control-industrial-en-175-paises.png\" alt=\"\" border=\"0\" data-original-height=\"465\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Tambi\u00e9n llamado BUSTLEBERM, el malware es una herramienta de l\u00ednea de comandos de Windows escrita en Golang que puede provocar un mal funcionamiento de los dispositivos expuestos p\u00fablicamente y, en \u00faltima instancia, provocar una denegaci\u00f3n de servicio (DoS).<\/p>\n<p>&#8220;Aunque los malos actores utilizaron el malware para atacar los dispositivos de control de ENCO, el malware puede atacar cualquier otro tipo de dispositivo que hable Modbus TCP&#8221;, afirman Asher Davila y Chris Navarrete, investigadores de la Unidad 42 de Palo Alto Networks. <a rel=\"noopener nofollow\" href=\"https:\/\/unit42.paloaltonetworks.com\/frostygoop-malware-analysis\/\" target=\"_blank\">dicho<\/a> en un informe publicado a principios de esta semana.<\/p>\n<p>&#8220;Los detalles que necesita FrostyGoop para establecer una conexi\u00f3n Modbus TCP y enviar comandos Modbus a un dispositivo ICS espec\u00edfico pueden proporcionarse como argumentos de l\u00ednea de comandos o incluirse en un archivo de configuraci\u00f3n JSON separado&#8221;.<\/p>\n<p>Seg\u00fan los datos de telemetr\u00eda capturados por la empresa, 1.088.175 dispositivos Modbus TCP estuvieron expuestos a Internet durante un per\u00edodo de un mes entre el 2 de septiembre y el 2 de octubre de 2024.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732189572_479_Mas-de-145000-sistemas-de-control-industrial-en-175-paises.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732189572_479_Mas-de-145000-sistemas-de-control-industrial-en-175-paises.png\" alt=\"\" border=\"0\" data-original-height=\"426\" data-original-width=\"728\"\/><\/a><\/div>\n<p>Los actores de amenazas tambi\u00e9n han puesto sus miras en otras entidades de infraestructura cr\u00edtica como las autoridades del agua. En un incidente registrado en los EE. UU. el a\u00f1o pasado, la Autoridad Municipal del Agua de Aliquippa, Pensilvania, fue violada al aprovechar controladores l\u00f3gicos programables (PLC) de Unitronics expuestos a Internet para desfigurar los sistemas con un mensaje anti-Israel.<\/p>\n<p>Censys descubri\u00f3 que las HMI, que se utilizan para monitorear e interactuar con los sistemas ICS, tambi\u00e9n est\u00e1n cada vez m\u00e1s disponibles a trav\u00e9s de Internet para admitir el acceso remoto. La mayor\u00eda de las HMI expuestas se encuentran en EE. UU., seguidas de Alemania, Canad\u00e1, Francia, Austria, Italia, Reino Unido, Australia, Espa\u00f1a y Polonia.<\/p>\n<p>Curiosamente, la mayor\u00eda de los servicios HMI e ICS identificados residen en proveedores de servicios de Internet (ISP) m\u00f3viles o de nivel empresarial, como Verizon, Deutsche Telekom, Magenta Telekom y Turkcell, entre otros, y ofrecen metadatos insignificantes sobre qui\u00e9n est\u00e1 utilizando realmente el sistema.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-nov\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1730452711_528_Microsoft-retrasa-la-retirada-del-mercado-de-Windows-Copilot-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Las HMI a menudo contienen logotipos de empresas o nombres de plantas que pueden ayudar a identificar al propietario y al sector&#8221;, dijo Censys. &#8220;Los protocolos ICS rara vez ofrecen esta misma informaci\u00f3n, lo que hace casi imposible identificar y notificar a los propietarios de las exposiciones. Probablemente sea necesaria la cooperaci\u00f3n de las principales empresas de telecomunicaciones que albergan estos servicios para resolver este problema&#8221;.<\/p>\n<p>Que las redes ICS y OT proporcionen una amplia superficie de ataque para que los actores maliciosos la exploten requiere que las organizaciones tomen medidas para identificar y proteger los dispositivos OT e ICS expuestos, actualizar las credenciales predeterminadas y monitorear las redes en busca de actividad maliciosa.<\/p>\n<p>El riesgo para tales entornos se ve agravado por una <a rel=\"noopener nofollow\" href=\"https:\/\/www.forescout.com\/blog\/targeting-ot-security-ics-threats-malware\/\" target=\"_blank\">aumento en el malware de botnets<\/a> \u2014Aisuru, Kaiten, Gafgyt, <a rel=\"noopener nofollow\" href=\"https:\/\/www.forescout.com\/blog\/emerging-iot-wiper-malware-kaden-and-new-lolfme-botnet\/\" target=\"_blank\">Kaden y LOLFME<\/a> \u2013 explotar las credenciales predeterminadas de OT no solo para usarlas para realizar ataques de denegaci\u00f3n de servicio distribuido (DDoS), sino tambi\u00e9n para borrar los datos presentes en ellas.<\/p>\n<p>La divulgaci\u00f3n se produce semanas despu\u00e9s de que Forescout revelara que las estaciones de trabajo de im\u00e1genes y comunicaciones digitales en medicina (DICOM) y los sistemas de comunicaci\u00f3n y archivo de im\u00e1genes (PACS), los controladores de bombas y los sistemas de informaci\u00f3n m\u00e9dica son los dispositivos m\u00e9dicos de mayor riesgo para las organizaciones de prestaci\u00f3n de atenci\u00f3n m\u00e9dica (HDO).<\/p>\n<p>DICOM es uno de los servicios m\u00e1s utilizados por los dispositivos de Internet de los objetos m\u00e9dicos (IoMT) y uno de los m\u00e1s expuestos en l\u00ednea, se\u00f1al\u00f3 la empresa de ciberseguridad, con un n\u00famero importante de instancias ubicadas en EE.UU., India, Alemania, Brasil, Ir\u00e1n, y China.<\/p>\n<p>&#8220;Las organizaciones sanitarias seguir\u00e1n enfrent\u00e1ndose a desaf\u00edos con los dispositivos m\u00e9dicos que utilizan sistemas heredados o no est\u00e1ndar&#8221;, dijo Daniel dos Santos, jefe de investigaci\u00f3n de seguridad de Forescout. <a rel=\"noopener nofollow\" href=\"https:\/\/www.forescout.com\/press-releases\/forescout-vedere-labs-unveils-riskiest-connected-medical-devices\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Un solo punto d\u00e9bil puede abrir la puerta a datos confidenciales de los pacientes. Es por eso que identificar y clasificar los activos, mapear el flujo de comunicaciones de la red, segmentar las redes y el monitoreo continuo son esenciales para proteger las redes de atenci\u00f3n m\u00e9dica en crecimiento&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/11\/over-145000-industrial-control-systems.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva investigaci\u00f3n ha descubierto m\u00e1s de 145.000 sistemas de control industrial (ICS) expuestos a Internet en 175<\/p>\n","protected":false},"author":1,"featured_media":1451416,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2343,8679,43518,1747,201033,6550,16,4654,201031,4659,4653,4655,651,246983,255454,246984,5527,201032,246982,4660],"class_list":["post-1451415","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-control","tag-encontrados","tag-expuestos","tag-industrial","tag-las-noticias-de-los-piratas-informaticos","tag-linea","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-paises","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-sistemas","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1451415","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1451415"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1451415\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1451416"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1451415"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1451415"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1451415"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}