{"id":220093,"date":"2022-06-21T16:08:52","date_gmt":"2022-06-21T16:08:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-revelan-56-vulnerabilidades-que-afectan-a-los-dispositivos-ot-de-10-proveedores\/"},"modified":"2022-06-21T16:08:53","modified_gmt":"2022-06-21T16:08:53","slug":"los-investigadores-revelan-56-vulnerabilidades-que-afectan-a-los-dispositivos-ot-de-10-proveedores","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-revelan-56-vulnerabilidades-que-afectan-a-los-dispositivos-ot-de-10-proveedores\/","title":{"rendered":"Los investigadores revelan 56 vulnerabilidades que afectan a los dispositivos OT de 10 proveedores"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se han revelado casi cinco docenas de vulnerabilidades de seguridad en dispositivos de 10 proveedores de tecnolog\u00eda operativa (OT) debido a lo que los investigadores denominan &#8220;pr\u00e1cticas inseguras por dise\u00f1o&#8221;.<\/p>\n<p>Apodado colectivamente <a rel=\"nofollow noopener\" href=\"https:\/\/www.forescout.com\/research-labs\/ot-icefall\/\" target=\"_blank\"><strong>OT: CA\u00cdDA DE HIELO<\/strong><\/a>  por Forescout, los 56 n\u00fameros abarcan hasta 26 modelos de dispositivos de Bently Nevada, Emerson, Honeywell, JTEKT, Motorola, Omron, Phoenix Contact, Siemens y Yokogawa.<\/p>\n<p>&#8220;Al explotar estas vulnerabilidades, los atacantes con acceso a la red a un dispositivo de destino podr\u00edan ejecutar c\u00f3digo de forma remota, cambiar la l\u00f3gica, los archivos o el firmware de los dispositivos OT, eludir la autenticaci\u00f3n, comprometer las credenciales, causar denegaciones de servicio o tener una variedad de impactos operativos&#8221;, dijo la empresa. dijo en un informe t\u00e9cnico.<\/p>\n<p>Estas vulnerabilidades podr\u00edan tener consecuencias desastrosas considerando que los productos afectados se emplean ampliamente en industrias de infraestructura cr\u00edtica como petr\u00f3leo y gas, qu\u00edmica, nuclear, generaci\u00f3n y distribuci\u00f3n de energ\u00eda, fabricaci\u00f3n, tratamiento y distribuci\u00f3n de agua, miner\u00eda y automatizaci\u00f3n de edificios.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-github\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Microsoft-advierte-sobre-los-skimmers-web-que-imitan-Google-Analytics.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>De las 56 vulnerabilidades descubiertas, el 38 % permite el compromiso de las credenciales, el 21 % permite la manipulaci\u00f3n del firmware, el 14 % permite la ejecuci\u00f3n remota de c\u00f3digo y el 8 % de las fallas permiten la manipulaci\u00f3n de la informaci\u00f3n de configuraci\u00f3n.<\/p>\n<p>Adem\u00e1s de permitir potencialmente que un atacante suministre c\u00f3digo arbitrario y realice modificaciones no autorizadas en el firmware, las debilidades tambi\u00e9n podr\u00edan aprovecharse para desconectar completamente un dispositivo y eludir las funciones de autenticaci\u00f3n existentes para invocar cualquier funcionalidad en los objetivos.<\/p>\n<p>M\u00e1s importante a\u00fan, los esquemas de autenticaci\u00f3n rotos, incluido el desv\u00edo, el uso de protocolos criptogr\u00e1ficos riesgosos y las credenciales codificadas y de texto sin formato, representaron 22 de las 56 fallas, lo que indica &#8220;controles de seguridad deficientes&#8221; durante la implementaci\u00f3n.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"vulnerabilidades de seguridad\" border=\"0\" data-original-height=\"616\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655827732_310_Los-investigadores-revelan-56-vulnerabilidades-que-afectan-a-los-dispositivos.jpg\" title=\"vulnerabilidades de seguridad\" \/><\/div>\n<p>En un escenario hipot\u00e9tico del mundo real, estas deficiencias podr\u00edan usarse como armas contra tuber\u00edas de gas natural, turbinas e\u00f3licas o l\u00edneas de ensamblaje de fabricaci\u00f3n discreta para interrumpir el transporte de combustible, anular las configuraciones de seguridad, detener la capacidad de controlar las estaciones de compresi\u00f3n y alterar el funcionamiento de la l\u00f3gica programable. controladores (PLC).<\/p>\n<p>Pero las amenazas no son solo te\u00f3ricas.  Una falla de ejecuci\u00f3n remota de c\u00f3digo que afectaba a los controladores Omron NJ\/NX (CVE-2022-31206) fue, de hecho, explotada por un actor alineado con el estado llamado CHERNOVITE para desarrollar una parte de un malware sofisticado llamado PIPEDREAM (tambi\u00e9n conocido como INCONTROLLER).<\/p>\n<p>La creciente interconexi\u00f3n entre las redes de TI y OT complica la gesti\u00f3n de riesgos, junto con la naturaleza opaca y propietaria de muchos sistemas de OT, sin mencionar la ausencia de CVE, lo que hace que los problemas persistentes sean invisibles, as\u00ed como la retenci\u00f3n de caracter\u00edsticas inseguras por dise\u00f1o para mucho tiempo.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Para mitigar OT:ICEFALL, se recomienda descubrir e inventariar dispositivos vulnerables, hacer cumplir la segmentaci\u00f3n de los activos de OT, monitorear el tr\u00e1fico de red en busca de actividad an\u00f3mala y adquirir productos seguros por dise\u00f1o para reforzar la cadena de suministro.<\/p>\n<p>&#8220;El desarrollo de malware reciente dirigido a la infraestructura cr\u00edtica, como Industroyer2, Triton e INCONTROLLER, ha demostrado que los actores de amenazas son conscientes de la naturaleza insegura del dise\u00f1o de la tecnolog\u00eda operativa y est\u00e1n listos para explotarla y causar estragos&#8221;, dijeron los investigadores.<\/p>\n<p>&#8220;A pesar del importante papel que juegan los esfuerzos de fortalecimiento basados \u200b\u200ben est\u00e1ndares en la seguridad de OT, los productos con caracter\u00edsticas inseguras por dise\u00f1o y controles de seguridad quebrados trivialmente continuaron siendo certificados&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/researchers-disclose-56-vulnerabilities.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han revelado casi cinco docenas de vulnerabilidades de seguridad en dispositivos de 10 proveedores de tecnolog\u00eda operativa<\/p>\n","protected":false},"author":1,"featured_media":220094,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14895,4661,4664,5718,4662,12583,4668,4667,36,4654,4658,4659,4653,4655,4663,4052,2922,4666,4665,4660,12260],"class_list":["post-220093","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectan","tag-ataques-ciberneticos","tag-como-hackear","tag-dispositivos","tag-filtracion-de-datos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-proveedores","tag-revelan","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/220093","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=220093"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/220093\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/220094"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=220093"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=220093"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=220093"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}