{"id":755585,"date":"2023-05-15T14:40:54","date_gmt":"2023-05-15T14:40:54","guid":{"rendered":"https:\/\/teknomers.com\/es\/enrutadores-celulares-industriales-en-riesgo-11-nuevas-vulnerabilidades-exponen-las-redes-ot\/"},"modified":"2023-05-15T14:40:57","modified_gmt":"2023-05-15T14:40:57","slug":"enrutadores-celulares-industriales-en-riesgo-11-nuevas-vulnerabilidades-exponen-las-redes-ot","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/enrutadores-celulares-industriales-en-riesgo-11-nuevas-vulnerabilidades-exponen-las-redes-ot\/","title":{"rendered":"Enrutadores celulares industriales en riesgo: 11 nuevas vulnerabilidades exponen las redes OT"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de red \/ SCADA<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se han revelado varias vulnerabilidades de seguridad en las plataformas de administraci\u00f3n de la nube asociadas con tres proveedores de enrutadores celulares industriales que podr\u00edan exponer las redes de tecnolog\u00eda operativa (OT) a ataques externos.<\/p>\n<p>Los hallazgos fueron <a rel=\"nofollow noopener\" href=\"https:\/\/www.blackhat.com\/asia-23\/briefings\/schedule\/index.html#cloudy-with-a-chance-of-exploits-compromising-critical-infrastructure-through-iiot-cloud-solutions-31175\" target=\"_blank\">presentado<\/a> por la firma israel\u00ed de ciberseguridad industrial OTORIO en la conferencia Black Hat Asia 2023 la semana pasada.<\/p>\n<p>Las 11 vulnerabilidades permiten &#8220;la ejecuci\u00f3n remota de c\u00f3digo y el control total sobre cientos de miles de dispositivos y redes OT, en algunos casos, incluso aquellos que no est\u00e1n configurados activamente para usar la nube&#8221;.<\/p>\n<p>Espec\u00edficamente, las deficiencias residen en las soluciones de administraci\u00f3n basadas en la nube que ofrecen Sierra Wireless, Teltonika Networks e InHand Networks para administrar y operar dispositivos de forma remota.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tr60percentstatic-inside-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1682966412_237_APT28-apunta-a-entidades-gubernamentales-ucranianas-con-falsificaciones-quotactualizacion-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La explotaci\u00f3n exitosa de las vulnerabilidades podr\u00eda plantear graves riesgos para los entornos industriales, lo que permitir\u00eda a los adversarios eludir las capas de seguridad, filtrar informaci\u00f3n confidencial y lograr la ejecuci\u00f3n remota del c\u00f3digo en las redes internas.<\/p>\n<p>Peor a\u00fan, los problemas podr\u00edan armarse para obtener acceso no autorizado a dispositivos en la red y realizar operaciones maliciosas, como el apagado con permisos elevados.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/05\/1684161654_951_Enrutadores-celulares-industriales-en-riesgo-11-nuevas-vulnerabilidades-exponen-las.png\" alt=\"Redes TO\" border=\"0\" data-original-height=\"465\" data-original-width=\"728\" title=\"Redes TO\"\/><\/div>\n<p>Esto, a su vez, es posible gracias a tres vectores de ataque diferentes que podr\u00edan explotarse para comprometer y apoderarse de dispositivos IIoT administrados en la nube a trav\u00e9s de sus plataformas de administraci\u00f3n basadas en la nube:<\/p>\n<ul>\n<li><strong>Mecanismos d\u00e9biles de registro de activos (Sierra Wireless):<\/strong> un atacante <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-23-131-07\" target=\"_blank\">podr\u00eda<\/a> busque dispositivos no registrados que est\u00e9n conectados a la nube, obtenga sus n\u00fameros de serie aprovechando la herramienta Comprobador de garant\u00eda en l\u00ednea de AirVantage, reg\u00edstrelos en una cuenta bajo su control y ejecute comandos arbitrarios.<\/li>\n<\/ul>\n<ul>\n<li><strong>Fallas en configuraciones de seguridad (InHand Networks):<\/strong> Un usuario no autorizado podr\u00eda aprovechar CVE-2023-22601, CVE-2023-22600 y CVE-2023-22598, una falla de inyecci\u00f3n de comandos, para obtener la ejecuci\u00f3n remota de c\u00f3digo con privilegios de root, emitir comandos de reinicio y enviar actualizaciones de firmware.<\/li>\n<\/ul>\n<ul>\n<li><strong>API e interfaces externas (Teltonika Networks):<\/strong> Un actor de amenazas <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-23-131-08\" target=\"_blank\">podr\u00eda<\/a> abusar de varios problemas identificados en el sistema de administraci\u00f3n remota (RMS) para &#8220;exponer informaci\u00f3n confidencial de dispositivos y credenciales de dispositivos, habilitar la ejecuci\u00f3n remota de c\u00f3digo, exponer dispositivos conectados administrados en la red y permitir la suplantaci\u00f3n de dispositivos leg\u00edtimos&#8221;.<\/li>\n<\/ul>\n<p>Las seis fallas que afectan a Teltonika Networks (CVE-2023-32346, CVE-2023-32347, CVE-2023-32348, CVE-2023-2586, CVE-2023-2587 y CVE-2023-2588) se descubrieron luego de un &#8220;completo investigaci\u00f3n&#8221; realizada en colaboraci\u00f3n con Claroty.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a detener el ransomware con protecci\u00f3n en tiempo real<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">\u00danase a nuestro seminario web y aprenda c\u00f3mo detener los ataques de ransomware en seco con MFA en tiempo real y protecci\u00f3n de cuenta de servicio.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/silver-web-inside\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>&#8220;Un atacante que explote con \u00e9xito estos enrutadores industriales y dispositivos IoT puede causar una serie de impactos en dispositivos y redes comprometidos, incluido el monitoreo del tr\u00e1fico de red y el robo de datos confidenciales, el secuestro de conexiones a Internet y el acceso a servicios internos&#8221;, dijo el <a rel=\"nofollow noopener\" href=\"https:\/\/www.otorio.com\/blog\/teltonkia-cloud-takeover-vulnerability-exposed\/\" target=\"_blank\">compa\u00f1\u00edas<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/team82\/research\/triple-threat-breaking-teltonika-routers-three-ways\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>OTORIO dijo que los dispositivos administrados en la nube representan un riesgo &#8220;enorme&#8221; para la cadena de suministro y que el compromiso de un solo proveedor puede actuar como una puerta trasera para acceder a varias redes OT de una sola vez.<\/p>\n<p>El desarrollo se produce poco m\u00e1s de tres meses despu\u00e9s de que la compa\u00f1\u00eda de ciberseguridad revelara 38 fallas de seguridad en los dispositivos inal\u00e1mbricos industriales de Internet de las cosas (IIoT) que podr\u00edan proporcionar a los atacantes una ruta directa a las redes OT internas y poner en riesgo la infraestructura cr\u00edtica.<\/p>\n<p>&#8220;A medida que la implementaci\u00f3n de dispositivos IIoT se vuelve m\u00e1s popular, es importante tener en cuenta que sus plataformas de administraci\u00f3n en la nube pueden ser atacadas por actores de amenazas&#8221;, dijo el investigador de seguridad Roni Gavrilov.  &#8220;La explotaci\u00f3n de una \u00fanica plataforma de proveedor de IIoT podr\u00eda actuar como un &#8216;punto de pivote&#8217; para los atacantes, accediendo a miles de entornos a la vez&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/industrial-cellular-routers-at-risk-11.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 de mayo de 2023\ue804Ravie Lakshman\u00e1nSeguridad de red \/ SCADA Se han revelado varias vulnerabilidades de seguridad en<\/p>\n","protected":false},"author":1,"featured_media":755586,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,35341,4664,30016,26487,4662,41026,4668,246,4667,4654,4658,4659,4653,4655,2498,4663,253,4578,4666,4665,4660,12260],"class_list":["post-755585","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-celulares","tag-como-hackear","tag-enrutadores","tag-exponen","tag-filtracion-de-datos","tag-industriales","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-programa-malicioso-ransomware","tag-redes","tag-riesgo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/755585","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=755585"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/755585\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/755586"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=755585"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=755585"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=755585"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}