{"id":695922,"date":"2023-04-06T12:40:14","date_gmt":"2023-04-06T12:40:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/ataques-a-la-cadena-de-suministro-e-infraestructura-critica-como-cisa-ayuda-a-proteger-las-joyas-de-la-corona-de-una-nacion\/"},"modified":"2023-04-06T12:40:17","modified_gmt":"2023-04-06T12:40:17","slug":"ataques-a-la-cadena-de-suministro-e-infraestructura-critica-como-cisa-ayuda-a-proteger-las-joyas-de-la-corona-de-una-nacion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ataques-a-la-cadena-de-suministro-e-infraestructura-critica-como-cisa-ayuda-a-proteger-las-joyas-de-la-corona-de-una-nacion\/","title":{"rendered":"Ataques a la cadena de suministro e infraestructura cr\u00edtica: c\u00f3mo CISA ayuda a proteger las joyas de la corona de una naci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p><em>Los ataques a infraestructuras cr\u00edticas son un objetivo preferido para los ciberdelincuentes.  He aqu\u00ed por qu\u00e9 y qu\u00e9 se est\u00e1 haciendo para protegerlos.<\/em><\/p>\n<h2>\u00bfQu\u00e9 es la infraestructura cr\u00edtica y por qu\u00e9 se ataca?<\/h2>\n<p>La infraestructura cr\u00edtica son los activos, sistemas y redes f\u00edsicos y digitales que son vitales para la seguridad nacional, la econom\u00eda, la salud p\u00fablica o la seguridad.  Puede ser de propiedad estatal o privada.<\/p>\n<p>Seg\u00fan Etay Maor, director s\u00e9nior de estrategia de seguridad de <a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com?utm_source=hn\" target=\"_blank\"><b>Cato Networks<\/b><\/a>&#8220;Es interesante notar que la infraestructura cr\u00edtica no necesariamente tiene que ser plantas de energ\u00eda o electricidad. El sistema monetario de una naci\u00f3n o incluso un sistema monetario global puede y debe ser considerado una infraestructura cr\u00edtica tambi\u00e9n&#8221;.<\/p>\n<p>Estas cualidades hacen que la infraestructura cr\u00edtica sea un objetivo preferido para los ataques cibern\u00e9ticos.  Si se interrumpe la infraestructura cr\u00edtica, el impacto es significativo.  En algunos casos, estos ciberataques a infraestructuras cr\u00edticas se han convertido en otro medio de guerra moderno.  Pero a diferencia de la guerra cl\u00e1sica, en estos conflictos los civiles y las empresas est\u00e1n en primera l\u00ednea y se convierten en objetivos.<\/p>\n<p>Solo un pu\u00f1ado de ejemplos destacados recientes incluyen ataques contra la red el\u00e9ctrica de Ucrania en 2015, la intrusi\u00f3n en la red comercial de la planta nuclear de Kansas en 2018 y el intento de Corea del Norte de piratear la red SWIFT para robar m\u00e1s de mil millones de d\u00f3lares.  Sin mencionar el infame ataque al Oleoducto Colonial, que se ha convertido en el s\u00edmbolo de los ataques a infraestructuras cr\u00edticas.<\/p>\n<p>Sin embargo, el objetivo de los ataques podr\u00eda variar.  Si bien algunos son de hecho una forma de prepararse para futuros conflictos al probar capacidades y defensas, otros pueden estar motivados por ganancias financieras, un intento de robar datos, obtener acceso o control remoto o interrumpir y destruir servicios.<\/p>\n<p>Etay Maor agreg\u00f3: &#8220;No son solo los estados nacionales los que atacan. Tambi\u00e9n podr\u00edan ser los ciberdelincuentes que buscan obtener una ganancia monetaria o los hacktivistas&#8221;.<\/p>\n<h2>C\u00f3mo se ataca la infraestructura cr\u00edtica<\/h2>\n<p>Hay algunos tipos de ataques utilizados en la infraestructura cr\u00edtica.  Los principales son DDOS, ransomware (a trav\u00e9s de spear phishing), explotaci\u00f3n de vulnerabilidades y ataques a la cadena de suministro.  Etay Maor coment\u00f3: &#8220;Algunas de estas t\u00e9cnicas son m\u00e1s dif\u00edciles de detener porque est\u00e1n dirigidas a humanos y no a tecnolog\u00edas&#8221;.<\/p>\n<h3>Bajo la lupa: Ataques a la cadena de suministro<\/h3>\n<p>Los ataques a la cadena de suministro son una forma clave de atacar la infraestructura cr\u00edtica.  Al igual que los bombardeos en la Segunda Guerra Mundial ten\u00edan como objetivo las f\u00e1bricas que proporcionaban suministros a las fuerzas armadas, los ataques cibern\u00e9ticos a la cadena de suministro tienen como objetivo a los proveedores de infraestructura cr\u00edtica de la naci\u00f3n.<\/p>\n<p>Etay Maor recuerda: &#8220;Estaba en la seguridad de RSA cuando fueron pirateados. Recuerdo d\u00f3nde estaba sentado y qu\u00e9 estaba haciendo cuando me di cuenta de que hab\u00eda un ataque. Internet se cort\u00f3 y todos los servicios comenzaron a cerrarse&#8221;.<\/p>\n<p>RSA no fue pirateado en un intento de obtener acceso a su propia red, sino como una forma de violar agencias gubernamentales y militares, contratistas de defensa, bancos y corporaciones de todo el mundo que guardaban sus claves secretas con RSA.<\/p>\n<h2>C\u00f3mo proteger la infraestructura cr\u00edtica<\/h2>\n<p>Uno de los conceptos err\u00f3neos de la ciberseguridad es que cuantos m\u00e1s productos de seguridad se emplean, mejor es la seguridad.  Pero la seguridad en capas que se compone de demasiados productos podr\u00eda ser contraproducente.<\/p>\n<p>Seg\u00fan Etay Maor, &#8220;Terminamos agregando tantos productos y procesos de seguridad a nuestros sistemas en los \u00faltimos cinco o seis a\u00f1os. Lo que hicimos fue agregar m\u00e1s grasa, no m\u00fasculo&#8221;.  \u00bfEl resultado de las docenas de productos de seguridad integrados?  Fricci\u00f3n, especialmente cuando se trata de correlacionar informaci\u00f3n de ellos.<\/p>\n<p>Gartner tiende a estar de acuerdo: &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com\/resources\/the-digital-transformation-playbook-practical-strategies-for-addressing-the-4-use-cases-of-digital-transformation\/?utm_source=hackernews&amp;utm_medium=referral\" target=\"_blank\">transformaci\u00f3n digital<\/a> y la adopci\u00f3n de modelos de implementaci\u00f3n m\u00f3viles, en la nube y perimetrales cambian fundamentalmente los patrones de tr\u00e1fico de la red, lo que hace que los modelos de red y seguridad existentes queden obsoletos&#8221;.<\/p>\n<h3>El papel de CISA<\/h3>\n<p>La gravedad potencial de los ataques a la infraestructura cr\u00edtica ha llevado a las naciones a establecer una organizaci\u00f3n de defensa cibern\u00e9tica para defender sus activos cr\u00edticos y prepararse para los conflictos. <\/p>\n<p>CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad) es el asesor de riesgos de EE. UU.  Brindan apoyo y asistencia estrat\u00e9gica a los sectores de infraestructura cr\u00edtica, con un enfoque en la protecci\u00f3n de la red federal.  Al asociarse con socios del sector privado y la academia, pueden brindar protecci\u00f3n cibern\u00e9tica proactiva.<\/p>\n<p>Algunas de las \u00e1reas clave en las que CISA se enfoca son la coordinaci\u00f3n y comunicaci\u00f3n de informaci\u00f3n sobre incidentes cibern\u00e9ticos y la respuesta para brindar apoyo, asegurar el <em>punto-gov<\/em> dominio, ayudando a proteger el <em>punto-com<\/em> dominio para ayudar al sector privado, ayudando a asegurar la infraestructura cr\u00edtica y pintando una imagen operativa com\u00fan para el ciberespacio.<\/p>\n<p>Uno de los programas que CISA est\u00e1 liderando es el Programa de Asesores de Ciberseguridad.  El programa brinda educaci\u00f3n y capacitaci\u00f3n para la concientizaci\u00f3n sobre seguridad cibern\u00e9tica.  Los asesores pueden ayudar a las organizaciones evaluando el riesgo cibern\u00e9tico de la infraestructura cr\u00edtica, fomentando las mejores pr\u00e1cticas y estrategias de mitigaci\u00f3n de riesgos, iniciando, desarrollando capacidades y apoyando a las comunidades cibern\u00e9ticas y grupos de trabajo, creando conciencia, recopilando los requisitos de las partes interesadas y brindando apoyo de incidentes y lecciones aprendidas.<\/p>\n<h3>Creaci\u00f3n de resiliencia en ciberseguridad<\/h3>\n<p>La resiliencia de la ciberseguridad es clave para <a rel=\"nofollow noopener\" href=\"https:\/\/catonetworks.easywebinar.live\/registration-88?utm_source=hackernews&amp;utm_medium=referral\" target=\"_blank\">prevenci\u00f3n de ataques a infraestructuras cr\u00edticas<\/a>.  Tal resiliencia surge de las acciones que toman las organizaciones.  Esto incluye actividades como responder a incidentes adversos y obtener visibilidad de la red, por ejemplo, saber qu\u00e9 puertos y servicios deber\u00edan estar funcionando y si est\u00e1n configurados correctamente.<\/p>\n<p>Hay muchos conceptos err\u00f3neos con respecto a la capacidad de desarrollar resiliencia cibern\u00e9tica.  Aqu\u00ed hay algunos y c\u00f3mo se disputan:<\/p>\n<ul>\n<li>Afirmaci\u00f3n: la resiliencia requiere un gran presupuesto<strong>.<\/strong><\/li>\n<li>Realidad: Las organizaciones no necesitan un gran presupuesto, necesitan ajustar las soluciones que tienen.<\/li>\n<li>Afirmaci\u00f3n: existe una soluci\u00f3n m\u00e1gica de ciberseguridad.<\/li>\n<li>Realidad: El enfoque de la organizaci\u00f3n debe ser poner en orden los m\u00e9todos y pr\u00e1cticas &#8220;101&#8221;, como <a rel=\"nofollow noopener\" href=\"https:\/\/www.catonetworks.com\/blog\/what-is-network-visibility\/?utm_source=hackernews&amp;utm_medium=referral\" target=\"_blank\">visibilidad de la red<\/a> y formaci\u00f3n de los empleados.<\/li>\n<li>Reclamo: No seremos objetivo.<\/li>\n<li>Realidad: Ninguna organizaci\u00f3n es demasiado peque\u00f1a.<\/li>\n<li>Afirmaci\u00f3n: Hay demasiado trabajo por hacer.<\/li>\n<li>Realidad: No obstante, es importante investigar las soluciones en funci\u00f3n de sus propias prioridades.<\/li>\n<li>Reclamo: No es nuestra responsabilidad.<\/li>\n<li>Realidad: Todos son responsables<\/li>\n<li><strong>Afirmar: <\/strong>El gobierno nos salvar\u00e1.<\/li>\n<li><strong>Hecho: <\/strong>La capacidad del gobierno para tener \u00e9xito se basa en las alianzas con el sector privado y la participaci\u00f3n activa de ese sector para protegerse.<\/li>\n<\/ul>\n<p>Para comenzar a desarrollar su propia resiliencia, responda estas tres preguntas:<\/p>\n<p><strong>1. \u00bfQu\u00e9 s\u00e9 del adversario?<\/strong><\/p>\n<p>Por ejemplo, qui\u00e9nes son los atacantes, c\u00f3mo operan, etc.<\/p>\n<p><strong>2. \u00bfQu\u00e9 sabe el adversario de m\u00ed?<\/strong><\/p>\n<p>En otras palabras, \u00bfqu\u00e9 parte de mi red est\u00e1 expuesta?<\/p>\n<p><strong>3. \u00bfQu\u00e9 s\u00e9 de m\u00ed mismo?<\/strong><\/p>\n<p>La respuesta a esta pregunta proporciona informaci\u00f3n sobre c\u00f3mo se ve la red y d\u00f3nde es vulnerable.  En otras palabras, esta pregunta se trata de ganar visibilidad en su propia red. <\/p>\n<p>Para obtener m\u00e1s informaci\u00f3n sobre c\u00f3mo opera CISA y c\u00f3mo prevenir ataques a la cadena de suministro en infraestructura cr\u00edtica, el <a rel=\"nofollow noopener\" href=\"https:\/\/catonetworks.easywebinar.live\/registration-88?utm_source=hackernews&amp;utm_medium=referral\" target=\"_blank\"><b>La serie de clases magistrales de seguridad cibern\u00e9tica de Cato Networks est\u00e1 disponible para su visualizaci\u00f3n<\/b>.<\/a><\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/supply-chain-attacks-and-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los ataques a infraestructuras cr\u00edticas son un objetivo preferido para los ciberdelincuentes. He aqu\u00ed por qu\u00e9 y qu\u00e9<\/p>\n","protected":false},"author":1,"featured_media":695923,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,5419,3580,5275,440,4664,573,2458,4662,4510,8033,4668,246,4667,13586,4654,4658,4659,4653,4655,4663,2692,4666,4665,2751,158,4660],"class_list":["post-695922","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-ayuda","tag-cadena","tag-cisa","tag-como","tag-como-hackear","tag-corona","tag-critica","tag-filtracion-de-datos","tag-infraestructura","tag-joyas","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-nacion","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-proteger","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-suministro","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/695922","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=695922"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/695922\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/695923"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=695922"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=695922"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=695922"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}