{"id":324318,"date":"2022-08-16T17:51:09","date_gmt":"2022-08-16T17:51:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-ataque-malvado-de-plc-convierte-a-los-plc-en-armas-para-violar-las-redes-empresariales-y-de-ot\/"},"modified":"2022-08-16T17:51:10","modified_gmt":"2022-08-16T17:51:10","slug":"el-nuevo-ataque-malvado-de-plc-convierte-a-los-plc-en-armas-para-violar-las-redes-empresariales-y-de-ot","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-ataque-malvado-de-plc-convierte-a-los-plc-en-armas-para-violar-las-redes-empresariales-y-de-ot\/","title":{"rendered":"El nuevo ataque malvado de PLC convierte a los PLC en armas para violar las redes empresariales y de OT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de ciberseguridad han elaborado una t\u00e9cnica de ataque novedosa que arma los controladores l\u00f3gicos programables (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Programmable_logic_controller\" target=\"_blank\">PLC<\/a>) para ganar un punto de apoyo inicial en las estaciones de trabajo de ingenier\u00eda y posteriormente invadir las redes de tecnolog\u00eda operativa (OT).<\/p>\n<p>Doblado &#8220;<b>PLC malvado<\/b>&#8220;ataque de la empresa de seguridad industrial Claroty, el problema afecta al software de estaci\u00f3n de trabajo de ingenier\u00eda de Rockwell Automation, Schneider Electric, GE, B&amp;R, Xinje, OVARRO y Emerson.<\/p>\n<p>Los controladores l\u00f3gicos programables son un componente crucial de los dispositivos industriales que controlan los procesos de fabricaci\u00f3n en sectores de infraestructura cr\u00edtica.  Los PLC, adem\u00e1s de orquestar las tareas de automatizaci\u00f3n, tambi\u00e9n est\u00e1n configurados para iniciar y detener procesos y generar alarmas.<\/p>\n<p>Por lo tanto, no sorprende que el acceso arraigado proporcionado por los PLC haya convertido a las m\u00e1quinas en el foco de ataques sofisticados durante m\u00e1s de una d\u00e9cada, desde Stuxnet hasta PIPEDREAM (tambi\u00e9n conocido como INCONTROLLER), con el objetivo de causar interrupciones f\u00edsicas. <\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>\u201cEstas aplicaciones de estaciones de trabajo suelen ser un puente entre las redes de tecnolog\u00eda operativa y las redes corporativas\u201d, Claroty <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/team82\/blog\/evil-plc-attack-using-a-controller-as-predator-rather-than-prey\" target=\"_blank\">dijo<\/a>.  &#8220;Un atacante que pueda comprometer y explotar vulnerabilidades en una estaci\u00f3n de trabajo de ingenier\u00eda podr\u00eda pasar f\u00e1cilmente a la red interna, moverse lateralmente entre sistemas y obtener m\u00e1s acceso a otros PLC y sistemas sensibles&#8221;.<\/p>\n<p>Con el ataque Evil PLC, el controlador act\u00faa como un medio para un fin, lo que permite que el actor de la amenaza acceda a una estaci\u00f3n de trabajo, acceda a todos los dem\u00e1s PLC en la red e incluso altere la l\u00f3gica del controlador.<\/p>\n<p>Dicho de otra manera, la idea es &#8220;usar el PLC como un punto de pivote para atacar a los ingenieros que lo programan y diagnostican y obtener un acceso m\u00e1s profundo a la red OT&#8221;, dijeron los investigadores.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"PLC malvado\" border=\"0\" data-original-height=\"669\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660672269_819_El-nuevo-ataque-malvado-de-PLC-convierte-a-los-PLC.jpg\" title=\"PLC malvado\" \/><\/div>\n<p>Toda la secuencia se desarrolla de la siguiente manera: un adversario oportunista induce deliberadamente un mal funcionamiento en un PLC expuesto a Internet, una acci\u00f3n que incita a un ingeniero desprevenido a conectarse al PLC infectado utilizando el software de la estaci\u00f3n de trabajo de ingenier\u00eda como herramienta de soluci\u00f3n de problemas.<\/p>\n<p>En la siguiente fase, el malhechor aprovecha las fallas previamente no descubiertas identificadas en las plataformas para ejecutar c\u00f3digo malicioso en la estaci\u00f3n de trabajo cuando el ingeniero realiza una operaci\u00f3n de carga para recuperar una copia funcional de la l\u00f3gica del PLC existente.<\/p>\n<p>&#8220;El hecho de que el PLC almacene tipos adicionales de datos que utiliza el software de ingenier\u00eda y no el propio PLC&#8221; crea un escenario en el que los datos no utilizados almacenados en el PLC pueden modificarse para manipular el software de ingenier\u00eda, se\u00f1alaron los investigadores.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;En la mayor\u00eda de los casos, las vulnerabilidades existen porque el software confiaba plenamente en los datos provenientes del PLC sin realizar controles de seguridad exhaustivos&#8221;.<\/p>\n<p>En un escenario de ataque te\u00f3rico alternativo, el m\u00e9todo Evil PLC tambi\u00e9n se puede usar como trampas para atraer a los actores de amenazas para que se conecten a un PLC se\u00f1uelo, lo que lleva a un compromiso de la m\u00e1quina del atacante.<\/p>\n<p>Claroty se\u00f1al\u00f3 adem\u00e1s la ausencia de protecciones de seguridad en el sistema de control industrial orientado al p\u00fablico (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Industrial_control_system\" target=\"_blank\">SCI<\/a>) dispositivos, lo que facilita que los actores de amenazas alteren su l\u00f3gica a trav\u00e9s de procedimientos de descarga no autorizados.<\/p>\n<p>Para mitigar tales ataques, se recomienda limitar el acceso f\u00edsico y de red a los PLC a los ingenieros y operadores autorizados, hacer cumplir los mecanismos de autenticaci\u00f3n para validar la estaci\u00f3n de ingenier\u00eda, monitorear el tr\u00e1fico de la red OT en busca de actividad an\u00f3mala y aplicar parches de manera oportuna.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/new-evil-plc-attack-weaponizes-plcs-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de ciberseguridad han elaborado una t\u00e9cnica de ataque novedosa que arma los controladores l\u00f3gicos programables (PLC)<\/p>\n","protected":false},"author":1,"featured_media":324319,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5094,1247,4661,4664,3386,12262,4662,4668,246,4667,36,15884,4654,4658,4659,4653,4655,480,18,40762,4663,253,4666,4665,5914,4660],"class_list":["post-324318","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-armas","tag-ataque","tag-ataques-ciberneticos","tag-como-hackear","tag-convierte","tag-empresariales","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-malvado","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-para","tag-plc","tag-programa-malicioso-ransomware","tag-redes","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-violar","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/324318","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=324318"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/324318\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/324319"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=324318"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=324318"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=324318"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}