{"id":622974,"date":"2023-02-13T11:01:35","date_gmt":"2023-02-13T11:01:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/honeypot-factory-el-uso-del-engano-en-entornos-ics-ot\/"},"modified":"2023-02-13T11:01:36","modified_gmt":"2023-02-13T11:01:36","slug":"honeypot-factory-el-uso-del-engano-en-entornos-ics-ot","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/honeypot-factory-el-uso-del-engano-en-entornos-ics-ot\/","title":{"rendered":"Honeypot-Factory: El uso del enga\u00f1o en entornos ICS\/OT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Ha habido una serie de informes de ataques a los sistemas de control industrial (ICS) en los \u00faltimos a\u00f1os.  Mirando un poco m\u00e1s de cerca, la mayor\u00eda de los ataques parecen haberse desbordado de la TI tradicional.  Eso es de esperarse, ya que los sistemas de producci\u00f3n com\u00fanmente est\u00e1n conectados a redes corporativas ordinarias en este punto. <\/p>\n<p>Aunque nuestros datos no indican en este punto que muchos actores de amenazas se dirijan espec\u00edficamente a los sistemas industriales; de hecho, la mayor\u00eda de las pruebas apuntan a un comportamiento puramente oportunista. La marea podr\u00eda cambiar en cualquier momento, una vez que la complejidad adicional de comprometer los entornos OT promete dar sus frutos. .  Los delincuentes aprovechar\u00e1n cualquier riesgo que tengan para chantajear a las v\u00edctimas con esquemas de extorsi\u00f3n, y detener la producci\u00f3n puede causar un da\u00f1o inmenso.  Es probable que solo sea cuesti\u00f3n de tiempo.  Por lo tanto, la ciberseguridad para la tecnolog\u00eda operativa (OT) es de vital importancia. <\/p>\n<p>El enga\u00f1o es una opci\u00f3n eficaz para mejorar la detecci\u00f3n de amenazas y las capacidades de respuesta.  Sin embargo, la seguridad de ICS se diferencia de la seguridad de TI tradicional en varios aspectos.  Si bien la tecnolog\u00eda de enga\u00f1o para uso defensivo como los honeypots ha progresado, a\u00fan existen desaf\u00edos debido a diferencias fundamentales como los protocolos utilizados.  Este art\u00edculo pretende detallar el progreso y los desaf\u00edos cuando la tecnolog\u00eda enga\u00f1osa pasa de la TI tradicional a la seguridad ICS.<\/p>\n<h2 style=\"text-align: left;\"><strong>El valor del enga\u00f1o: recuperar la iniciativa<\/strong><\/h2>\n<p>La tecnolog\u00eda de enga\u00f1o es un m\u00e9todo de defensa de seguridad activo que detecta actividades maliciosas de manera efectiva.  Por un lado, esta estrategia construye un entorno de informaci\u00f3n falsa y simulaciones para desviar el juicio de un adversario, haciendo que los atacantes desprevenidos caigan en una trampa para perder su tiempo y energ\u00eda, aumentando la complejidad e incertidumbre de la intrusi\u00f3n. <\/p>\n<p>Al mismo tiempo, los defensores pueden recopilar registros de ataques m\u00e1s completos, implementar contramedidas, rastrear el origen de los atacantes y monitorear sus comportamientos de ataque.  Grabar todo para investigar las t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) que utiliza un atacante es de gran ayuda para los analistas de seguridad.  Las t\u00e9cnicas de enga\u00f1o pueden devolver la iniciativa a los defensores. <\/p>\n<div class=\"article-board\">\n<p>Descubre lo \u00faltimo en ciberseguridad con integrales\u201d<b><a rel=\"nofollow noopener\" href=\"https:\/\/www.orangecyberdefense.com\/global\/security-navigator?utm_source=hackernews&amp;utm_medium=media&amp;utm_campaign=sn2023\" target=\"_blank\">Navegador de seguridad 2023<\/a><\/b>&#8221; informe. Este informe basado en la investigaci\u00f3n se basa 100% en informaci\u00f3n de primera mano de 17 SOC globales y 13 CyberSOC de Orange Cyberdefense, CERT, Epidemiology Labs y World Watch y proporciona una gran cantidad de informaci\u00f3n valiosa y perspectivas sobre el presente y el futuro. panorama de amenazas.<\/p>\n<\/div>\n<p>Con algunas aplicaciones enga\u00f1osas, por ejemplo, los honeypots, el entorno operativo y la configuraci\u00f3n se pueden simular, lo que atrae al atacante para que penetre en el objetivo falso.  De esta forma, los defensores podr\u00e1n tomar las cargas \u00fatiles que los atacantes arrojan y obtener informaci\u00f3n sobre los hosts del atacante o incluso el navegador web mediante JavaScript en las aplicaciones web.  Adem\u00e1s, es posible conocer las cuentas de redes sociales del atacante mediante el secuestro de JSONP y contrarrestar al atacante a trav\u00e9s de &#8216;archivos de miel&#8217;.  Se puede predecir que la tecnolog\u00eda del enga\u00f1o ser\u00e1 m\u00e1s madura y se utilizar\u00e1 m\u00e1s ampliamente en los pr\u00f3ximos a\u00f1os.<\/p>\n<p>Recientemente, la integraci\u00f3n de la tecnolog\u00eda de la informaci\u00f3n y la producci\u00f3n industrial se ha acelerado con el r\u00e1pido desarrollo de Internet industrial y la fabricaci\u00f3n inteligente.  La conexi\u00f3n de redes y equipos industriales masivos a la tecnolog\u00eda de TI conducir\u00e1 inevitablemente a un aumento de los riesgos de seguridad en este campo.<\/p>\n<h2 style=\"text-align: left;\"><strong>Producci\u00f3n en riesgo<\/strong><\/h2>\n<p>Los incidentes de seguridad frecuentes, como ransomware, violaciones de datos y amenazas persistentes avanzadas, afectan gravemente la producci\u00f3n y las operaciones comerciales de las empresas industriales y amenazan la seguridad de la sociedad digital.  Por lo general, estos sistemas son propensos a ser d\u00e9biles y ser explotados f\u00e1cilmente por el atacante debido a su arquitectura simple, que utiliza poca potencia de procesamiento y memoria.  Es un desaf\u00edo proteger ICS de actividades maliciosas, ya que es poco probable que los componentes de ICS reciban actualizaciones o parches debido a su arquitectura simple.  Por lo general, tampoco es posible instalar agentes de protecci\u00f3n de puntos finales.  Teniendo en cuenta estos desaf\u00edos, el enga\u00f1o puede ser una parte esencial del enfoque de seguridad.<\/p>\n<div class=\"grey-box\">\n<ul>\n<li><strong>Conpot<\/strong> es un honeypot de baja interacci\u00f3n que puede simular IEC104, Modbus, BACnet, HTTP y otros protocolos, que se pueden implementar y configurar f\u00e1cilmente. <\/li>\n<li><strong>XPOT<\/strong> es un honeypot PLC altamente interactivo basado en software que puede ejecutar programas.  Simula los PLC de la serie Siemens S7-300 y permite al atacante compilar, interpretar y cargar programas de PLC en XPOT.  XPOT es compatible con los protocolos S7comm y SNMP y es el primer honeypot de PLC altamente interactivo.  Dado que est\u00e1 basado en software, es muy escalable y permite grandes redes de sensores o se\u00f1uelos.  XPOT se puede conectar a un proceso industrial simulado para que las experiencias de los adversarios sean integrales. <\/li>\n<li><strong>llorando<\/strong> es un honeypot ICS Smart-Grid virtual y poco interactivo que simula dispositivos PLC Siemens Simatic 300.  Utiliza servidores web Nginx y miniweb para simular HTTP(S), un script de Python para simular el protocolo ISO-TSAP del Paso 7 y una implementaci\u00f3n SNMP personalizada.  Los autores implementaron el honeypot dentro del rango de IP de la universidad y observaron intentos de inicio de sesi\u00f3n SSH, escaneo y ping.  Se puede ver que la capacidad de interacci\u00f3n est\u00e1 aumentando gradualmente desde la simulaci\u00f3n del protocolo ICS al entorno ICS.<\/li>\n<\/ul>\n<\/div>\n<p>Con el desarrollo de la tecnolog\u00eda de ciberseguridad, el enga\u00f1o se ha aplicado en diversas circunstancias, como la web, las bases de datos, las aplicaciones m\u00f3viles y la IoT.  La tecnolog\u00eda de enga\u00f1o se ha incorporado en algunas aplicaciones de ICS honeypot en el campo de OT.  Por ejemplo, los honeypots de ICS como Conpot, XPOT y CryPLH pueden simular Modbus, S7, IEC-104, DNP3 y otros protocolos.<\/p>\n<p>En consecuencia, la tecnolog\u00eda de enga\u00f1o, como las aplicaciones trampa mencionadas anteriormente, puede compensar la baja eficiencia de los sistemas de detecci\u00f3n de amenazas desconocidas y puede desempe\u00f1ar un papel importante para garantizar la seguridad de las redes de control industrial.  Estas aplicaciones pueden ayudar a detectar ataques cibern\u00e9ticos en los sistemas de control industrial y mostrar una tendencia general de riesgo.  Las vulnerabilidades reales de OT explotadas por los atacantes pueden capturarse y enviarse al analista de seguridad, lo que lleva a parches e inteligencia oportunos.  Adem\u00e1s de esto, es posible recibir una alerta r\u00e1pida, por ejemplo, antes de que se produzca un ataque de ransomware y evitar p\u00e9rdidas masivas y una parada en la producci\u00f3n.<\/p>\n<h2 style=\"text-align: left;\"><strong>Desaf\u00edos<\/strong><\/h2>\n<p>Sin embargo, esto no es una &#8216;bala de plata&#8217;.  En comparaci\u00f3n con el enga\u00f1o sofisticado disponible en la seguridad de TI tradicional, el enga\u00f1o en ICS a\u00fan enfrenta algunos desaf\u00edos. <\/p>\n<p>En primer lugar, existen numerosos tipos de dispositivos de control industrial, as\u00ed como protocolos, y muchos protocolos son propietarios.  Es casi imposible tener una tecnolog\u00eda de enga\u00f1o que se pueda aplicar a todos los dispositivos de control industrial.  Por lo tanto, los honeypots y otras aplicaciones a menudo deben personalizarse para la emulaci\u00f3n de diferentes protocolos, lo que genera un umbral relativamente alto para la implementaci\u00f3n en algunos entornos.<\/p>\n<p>El segundo problema es que los honeypots de control industrial virtual puro todav\u00eda tienen capacidades de simulaci\u00f3n limitadas, lo que los hace susceptibles a la identificaci\u00f3n de piratas inform\u00e1ticos.  El desarrollo y la aplicaci\u00f3n actuales de honeypots ICS puramente virtuales solo permiten la simulaci\u00f3n subyacente de protocolos de control industrial, y la mayor\u00eda de ellos han sido de c\u00f3digo abierto, f\u00e1ciles de encontrar por motores de b\u00fasqueda como Shodan o Zoomeye.  La recopilaci\u00f3n de datos de ataque adecuados y la mejora de las capacidades de simulaci\u00f3n de los honeypots de ICS sigue siendo un desaf\u00edo para los investigadores de seguridad.<\/p>\n<p>Por \u00faltimo, pero no menos importante, los honeypots de control industrial de alta interacci\u00f3n consumen recursos considerables y tienen altos costos de mantenimiento.  Aparentemente, los honeypots a menudo requieren la introducci\u00f3n de sistemas o equipos f\u00edsicos para construir un entorno de simulaci\u00f3n de ejecuci\u00f3n real.  Sin embargo, los sistemas y equipos de control industrial son costosos, dif\u00edciles de reutilizar y dif\u00edciles de mantener.  Incluso los dispositivos ICS aparentemente similares a menudo son notablemente diversos en t\u00e9rminos de funcionalidad, protocolos e instrucciones.<\/p>\n<h2 style=\"text-align: left;\"><strong>\u00bfVale la pena?<\/strong><\/h2>\n<p>Seg\u00fan la discusi\u00f3n anterior, la tecnolog\u00eda de enga\u00f1o para ICS debe considerarse para la integraci\u00f3n con la nueva tecnolog\u00eda.  La capacidad de simular e interactuar con un entorno simulado fortalece la tecnolog\u00eda de defensa.  Adem\u00e1s, el registro de ataques capturado por la aplicaci\u00f3n de enga\u00f1o es de gran valor.  Analizado a trav\u00e9s de herramientas de IA o Big data, ayuda a obtener una comprensi\u00f3n profunda de la inteligencia de campo de ICS.<\/p>\n<p>En resumen, la tecnolog\u00eda de enga\u00f1o juega un papel vital en el r\u00e1pido desarrollo de la seguridad de la red ICS y mejora la inteligencia y la capacidad de defensa.  Sin embargo, la tecnolog\u00eda a\u00fan enfrenta desaf\u00edos y necesita un gran avance.<\/p>\n<p>Si est\u00e1 interesado en obtener m\u00e1s informaci\u00f3n sobre lo que los ocupados investigadores de Orange Cyberdefense han investigado este a\u00f1o, puede pasar a la p\u00e1gina de inicio de su recientemente publicado <a rel=\"nofollow noopener\" href=\"https:\/\/www.orangecyberdefense.com\/global\/security-navigator?utm_source=hackernews&amp;utm_medium=media&amp;utm_campaign=sn2023\" target=\"_blank\"><b>Navegador de seguridad<\/b><\/a>.<\/p>\n<p><i><b>Nota: <\/b>Esta pieza perspicaz ha sido elaborada por expertos por Thomas Zhang, analista de seguridad en Orange Cyberdefense.<\/i><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/honeypot-factory-use-of-deception-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ha habido una serie de informes de ataques a los sistemas de control industrial (ICS) en los \u00faltimos<\/p>\n","protected":false},"author":1,"featured_media":622975,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,38,6870,48031,4662,146250,146251,4668,4667,4654,4658,4659,4653,4655,4663,4666,4665,1172,4660],"class_list":["post-622974","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-engano","tag-entornos","tag-filtracion-de-datos","tag-honeypotfactory","tag-icsot","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-uso","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/622974","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=622974"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/622974\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/622975"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=622974"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=622974"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=622974"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}