{"id":616781,"date":"2023-02-09T15:09:52","date_gmt":"2023-02-09T15:09:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/infraestructura-critica-en-riesgo-por-nuevas-vulnerabilidades-encontradas-en-dispositivos-inalambricos-iiot\/"},"modified":"2023-02-09T15:09:54","modified_gmt":"2023-02-09T15:09:54","slug":"infraestructura-critica-en-riesgo-por-nuevas-vulnerabilidades-encontradas-en-dispositivos-inalambricos-iiot","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/infraestructura-critica-en-riesgo-por-nuevas-vulnerabilidades-encontradas-en-dispositivos-inalambricos-iiot\/","title":{"rendered":"Infraestructura cr\u00edtica en riesgo por nuevas vulnerabilidades encontradas en dispositivos inal\u00e1mbricos IIoT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de febrero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de red \/ Seguridad de IoT<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha descubierto un conjunto de 38 vulnerabilidades de seguridad en dispositivos inal\u00e1mbricos de Internet industrial de las cosas (IIoT) de cuatro proveedores diferentes que podr\u00edan representar una superficie de ataque significativa para los actores de amenazas que buscan explotar los entornos de tecnolog\u00eda operativa (OT).<\/p>\n<p>&#8220;Los actores de amenazas pueden explotar las vulnerabilidades en los dispositivos inal\u00e1mbricos IIoT para obtener acceso inicial a las redes OT internas&#8221;, la empresa de ciberseguridad industrial israel\u00ed Otorio <a rel=\"nofollow noopener\" href=\"https:\/\/www.otorio.com\/blog\/wireless-iiot-security-the-elephant-in-ot-environments\/\" target=\"_blank\">dicho<\/a>.  &#8220;Pueden usar estas vulnerabilidades para eludir las capas de seguridad e infiltrarse en las redes objetivo, poniendo en riesgo la infraestructura cr\u00edtica o interrumpiendo la fabricaci\u00f3n&#8221;.<\/p>\n<p>Las fallas, en pocas palabras, ofrecen un punto de entrada remoto para el ataque, lo que permite que los adversarios no autenticados se afiancen y luego lo utilicen como palanca para propagarse a otros hosts, causando as\u00ed un da\u00f1o significativo.<\/p>\n<p>Algunas de las deficiencias identificadas podr\u00edan encadenarse para dar a un actor externo acceso directo a miles de redes OT internas a trav\u00e9s de Internet, dijo el investigador de seguridad Roni Gavrilov.<\/p>\n<p>De los 38 defectos, tres afectan al servidor de acceso remoto (RAS) de ETIC Telecom (CVE-2022-3703, CVE-2022-41607 y CVE-2022-40981) y podr\u00edan abusarse para tomar el control completo de los dispositivos susceptibles.<\/p>\n<p>Otras cinco vulnerabilidades se refieren a InHand Networks InRouter 302 e InRouter 615 que, si se explotan, podr\u00edan resultar en la inyecci\u00f3n de comandos, la divulgaci\u00f3n de informaci\u00f3n y la ejecuci\u00f3n de c\u00f3digo.<\/p>\n<p>Espec\u00edficamente, implica aprovechar los problemas en la plataforma en la nube &#8220;Administrador de dispositivos&#8221;, que permite a los operadores realizar acciones remotas como cambios de configuraci\u00f3n y actualizaciones de firmware, para comprometer todos los dispositivos InRouter administrados en la nube con privilegios de root.<\/p>\n<p>Tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/www.otorio.com\/blog\/airlink-acemanager-vulnerabilities\/\" target=\"_blank\">se identifican dos debilidades<\/a> en el enrutador Sierra Wireless AirLink (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ics\/advisories\/icsa-23-026-04\" target=\"_blank\">CVE-2022-46649 y CVE-2022-46650<\/a>) que podr\u00eda permitir la p\u00e9rdida de informaci\u00f3n sensible y la ejecuci\u00f3n remota de c\u00f3digo.  Los defectos restantes a\u00fan est\u00e1n bajo divulgaci\u00f3n responsable.<\/p>\n<p>Los hallazgos subrayan c\u00f3mo las redes OT podr\u00edan ponerse en riesgo al hacer que los dispositivos IIoT sean directamente accesibles en Internet, creando efectivamente un &#8220;punto \u00fanico de falla&#8221; que puede eludir todas las protecciones de seguridad.<\/p>\n<p>Alternativamente, los atacantes locales pueden ingresar a puntos de acceso Wi-Fi industriales y puertas de enlace celulares al apuntar a canales celulares o Wi-Fi en el sitio, lo que lleva a escenarios de adversario en el medio (AitM) con un impacto potencial adverso.<\/p>\n<p>Los ataques pueden ir desde esquemas de encriptaci\u00f3n d\u00e9biles dirigidos a ataques de coexistencia dirigidos a chips combinados que se usan ampliamente en dispositivos electr\u00f3nicos.<\/p>\n<p>Para lograr esto, los actores de amenazas pueden utilizar plataformas como <a rel=\"nofollow noopener\" href=\"https:\/\/www.wigle.net\/\" target=\"_blank\">WiGLE<\/a> \u2013 una base de datos de diferentes puntos de acceso inal\u00e1mbricos en todo el mundo \u2013 para identificar entornos industriales de alto valor, ubicarlos f\u00edsicamente y explotar los puntos de acceso desde la proximidad, se\u00f1al\u00f3 Otorio.<\/p>\n<p>Como contramedidas, se recomienda deshabilitar los esquemas de encriptaci\u00f3n inseguros, ocultar los nombres de las redes Wi-Fi, deshabilitar los servicios de administraci\u00f3n de la nube no utilizados y tomar medidas para evitar que los dispositivos sean de acceso p\u00fablico.<\/p>\n<p>&#8220;La baja complejidad del exploit, combinada con el amplio impacto potencial, hace que los dispositivos IIoT inal\u00e1mbricos y sus plataformas de administraci\u00f3n basadas en la nube sean un objetivo atractivo para los atacantes que buscan violar los entornos industriales&#8221;, dijo la compa\u00f1\u00eda.<\/p>\n<p>El desarrollo tambi\u00e9n llega como Otorio <a rel=\"nofollow noopener\" href=\"https:\/\/www.otorio.com\/blog\/otorio-research-team-uncovers-rce-affecting-siemens-servers-including-pcs-7\/\" target=\"_blank\">revelado<\/a> detalles de dos fallas de alta gravedad en Siemens Automation License Manager (CVE-2022-43513 y CVE-2022-43514) que podr\u00edan combinarse para obtener ejecuci\u00f3n remota de c\u00f3digo y escalada de privilegios.  Siemens corrigi\u00f3 los errores en enero de 2023.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/critical-infrastructure-at-risk-from.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de febrero de 2023\ue804Ravie Lakshman\u00e1nSeguridad de red \/ Seguridad de IoT Se ha descubierto un conjunto de<\/p>\n","protected":false},"author":1,"featured_media":616782,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2458,5718,21358,4662,145413,88836,4510,4668,4667,4654,4658,4659,4653,4655,2498,231,4663,4578,4666,4665,4660,12260],"class_list":["post-616781","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-critica","tag-dispositivos","tag-encontradas","tag-filtracion-de-datos","tag-iiot","tag-inalambricos","tag-infraestructura","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-por","tag-programa-malicioso-ransomware","tag-riesgo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/616781","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=616781"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/616781\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/616782"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=616781"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=616781"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=616781"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}