{"id":760656,"date":"2023-05-18T11:25:04","date_gmt":"2023-05-18T11:25:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/como-reducir-la-exposicion-en-la-superficie-de-ataque-de-fabricacion\/"},"modified":"2023-05-18T11:25:07","modified_gmt":"2023-05-18T11:25:07","slug":"como-reducir-la-exposicion-en-la-superficie-de-ataque-de-fabricacion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/como-reducir-la-exposicion-en-la-superficie-de-ataque-de-fabricacion\/","title":{"rendered":"C\u00f3mo reducir la exposici\u00f3n en la superficie de ataque de fabricaci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Las iniciativas de digitalizaci\u00f3n est\u00e1n conectando entornos de tecnolog\u00eda operativa (OT) que alguna vez estuvieron aislados con sus contrapartes de tecnolog\u00eda de la informaci\u00f3n (TI).  Esta transformaci\u00f3n digital de la planta de producci\u00f3n ha acelerado la conexi\u00f3n de la maquinaria a los sistemas y datos digitales.  Al hardware y software utilizado para gestionar y monitorear dispositivos y m\u00e1quinas industriales, se han agregado sistemas inform\u00e1ticos para administrar y monitorear sistemas y datos digitales, conectando OT a TI.<\/p>\n<p>Dicha conectividad mejora la productividad, reduce los costos operativos y acelera los procesos.  Sin embargo, esta convergencia tambi\u00e9n ha aumentado el riesgo de seguridad de las organizaciones, lo que hace que los fabricantes sean m\u00e1s susceptibles a los ataques.  De hecho, solo en 2022, hubo 2337 violaciones de seguridad de los sistemas de fabricaci\u00f3n, 338 con divulgaci\u00f3n de datos confirmada (Verizon, Informe DBIR 2022). <\/p>\n<h2 style=\"text-align: left;\">Ransomware: una amenaza creciente para los fabricantes<\/h2>\n<p>La naturaleza de los ataques tambi\u00e9n ha cambiado.  En el pasado, los atacantes pueden haber sido impulsados \u200b\u200bpor el espionaje, apuntando a empresas de fabricaci\u00f3n para robar propiedad intelectual (PI) y secretos.  Hoy, sin embargo, los ataques de ransomware y los ataques que involucran credenciales robadas son mucho m\u00e1s frecuentes.<\/p>\n<p>En 2022, la fabricaci\u00f3n fue <a rel=\"nofollow noopener\" href=\"https:\/\/www.ibm.com\/reports\/threat-intelligence\" target=\"_blank\">el sector m\u00e1s objetivo<\/a> para ataques de ransomware, viendo <a rel=\"nofollow noopener\" href=\"https:\/\/www.bloomberg.com\/news\/articles\/2023-02-14\/ransomware-attacks-on-industrial-firms-increased-by-87-in-2022#xj4y7vzkg?leadSource=uverify%20wall\" target=\"_blank\">un aumento del 87 % en los ataques de ransomware<\/a> del a\u00f1o anterior.  Esto se debe a la aversi\u00f3n de la fabricaci\u00f3n al tiempo de inactividad.  O, como dijo Verizon en su Informe de la industria de violaci\u00f3n de datos de 2022, la fabricaci\u00f3n es &#8220;una industria donde la disponibilidad es igual a la productividad&#8221;.<\/p>\n<p>A pesar de comprender el riesgo, muchas empresas de fabricaci\u00f3n a\u00fan no est\u00e1n preparadas para manejar un ataque. <a rel=\"nofollow noopener\" href=\"https:\/\/resources.securityscorecard.com\/davos-2023\/addressing-the-trust-deficit#page=1\" target=\"_blank\">Seg\u00fan el cuadro de mando de seguridad<\/a>, el 48%, casi la mitad, de las empresas manufactureras revisadas obtuvieron una C, D o F en seguridad.  Esto tiene un alto precio: el costo promedio de una violaci\u00f3n de datos de infraestructura cr\u00edtica es de $ 4,82 millones, seg\u00fan el informe &#8220;Costo de una violaci\u00f3n de datos&#8221; de IBM. <\/p>\n<p>Recientes incidentes de alto perfil, como el ataque de ransomware en Dole Company, uno de los productores de frutas y verduras m\u00e1s grandes del mundo, han demostrado cu\u00e1n paralizantes pueden ser estos ataques.  La empresa se vio obligada a cerrar temporalmente sus instalaciones de producci\u00f3n en Am\u00e9rica del Norte. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/therecord.media\/luxembourg-energy-companies-struggling-with-alleged-ransomware-attack-data-breach\" target=\"_blank\">En agosto<\/a>dos empresas con sede en Luxemburgo fueron <a rel=\"nofollow noopener\" href=\"https:\/\/therecord.media\/luxembourg-energy-companies-struggling-with-alleged-ransomware-attack-data-breach\/\" target=\"_blank\">atacado con ransomware<\/a>.  Los atacantes derribaron portales de clientes y extrajeron datos de los sistemas.  Y, por supuesto, el infame incidente del Oleoducto Colonial, el s\u00edmbolo de los ataques cibern\u00e9ticos a la infraestructura cr\u00edtica.  Estos son solo algunos ejemplos, y hay muchos m\u00e1s.<\/p>\n<p>\u00bfQu\u00e9 pueden hacer los fabricantes para protegerse?<\/p>\n<h2>5 pasos que los fabricantes pueden tomar hoy para reducir la exposici\u00f3n de la superficie de ataque<\/h2>\n<p>Reducir el riesgo de ataques cibern\u00e9ticos es esencial para garantizar que la planta contin\u00fae funcionando sin interrupciones.  Aqu\u00ed hay cinco pasos que los fabricantes como usted pueden tomar para reducir el riesgo de ciberseguridad:<\/p>\n<h3 style=\"text-align: left;\">1 \u2014 Prueba una y otra vez<\/h3>\n<ol>\n<\/ol>\n<p>Probar y evaluar peri\u00f3dicamente la red y la infraestructura de su organizaci\u00f3n le brinda visibilidad en tiempo real de su postura de seguridad.  Al probar y luego probar una y otra vez, podr\u00e1 identificar vulnerabilidades reales que los atacantes pueden explotar.  Tambi\u00e9n podr\u00e1 evaluar la efectividad de sus controles de seguridad e identificar \u00e1reas de mejora para que pueda ajustar su programa y pila de seguridad.  Esto tambi\u00e9n le dar\u00e1 una ventaja competitiva, ya que al prevenir los ataques puede asegurarse de que siempre sea productivo y eliminar de manera proactiva el tiempo de inactividad operativo.<\/p>\n<p>Utilice marcos est\u00e1ndar de la industria como MITRE ATT&#038;CK y OWASP para asegurarse de que est\u00e1 probando los tipos y t\u00e9cnicas de ataque m\u00e1s frecuentes.<\/p>\n<h3 style=\"text-align: left;\">2 \u2014 Automatice sus procesos de seguridad<\/h3>\n<ol>\n<\/ol>\n<p>La automatizaci\u00f3n permite un uso \u00f3ptimo del tiempo y los recursos.  Tal eficiencia ayuda a optimizar sus esfuerzos y reduce el tiempo y el esfuerzo necesarios para identificar y responder a las amenazas de seguridad.  Por lo tanto, se recomienda automatizar las medidas de seguridad que tome.  Por ejemplo, automatice las pruebas de su red.<\/p>\n<p>La automatizaci\u00f3n tambi\u00e9n crea estandarizaci\u00f3n, consistencia y precisi\u00f3n para evitar errores.  Como resultado, podr\u00e1 escalar y aumentar el alcance de sus pr\u00e1cticas de seguridad de manera rentable.  Adem\u00e1s, los sistemas automatizados suelen ser f\u00e1ciles de usar y permiten el control con solo hacer clic en un bot\u00f3n.  Esto permite que cualquier usuario aflore el riesgo f\u00e1cilmente, al permitir que la plataforma haga el trabajo.  Al elegir sus herramientas y plataformas de automatizaci\u00f3n, aseg\u00farese de que el programa sea seguro por dise\u00f1o.  Implemente una soluci\u00f3n que no incurra en tiempo de inactividad y en la que se pueda confiar.<\/p>\n<h3 style=\"text-align: left;\">3 \u2014 Adopte la perspectiva del adversario<\/h3>\n<ol>\n<\/ol>\n<p>Si bien nadie piensa &#8220;como un fabricante&#8221; mejor que usted, cuando se trata de seguridad, es hora de ponerse el &#8220;sombrero de atacante&#8221;.  Los piratas inform\u00e1ticos est\u00e1n buscando cualquier forma de explotar su red y no est\u00e1n esperando un libro de jugadas para hacerlo.  Trate de pensar fuera de la caja y aplicar diferentes perspectivas y m\u00e9todos de an\u00e1lisis.  Pensar como un hacker es la mejor ofensa que puedes tomar.<\/p>\n<p>Al adoptar la perspectiva del adversario, puede identificar de manera proactiva las vulnerabilidades y debilidades a trav\u00e9s de validaciones de la cadena de ataque y mitigarlas antes de que se exploten.  A largo plazo, pensar como un atacante puede ayudarlo a desarrollar mejores estrategias de seguridad, para minimizar la posibilidad de un ataque o el radio de explosi\u00f3n de uno en caso de que ocurra.<\/p>\n<h3 style=\"text-align: left;\">4 \u2014 Priorizar la aplicaci\u00f3n de parches en funci\u00f3n del riesgo real<\/h3>\n<ol>\n<\/ol>\n<p>La priorizaci\u00f3n de la remediaci\u00f3n de vulnerabilidades basada en el impacto comercial es la forma m\u00e1s rentable<b> <a rel=\"nofollow noopener\" href=\"https:\/\/pentera.io\/blog\/why-cve-management-as-a-primary-strategy-doesnt-work\/\" target=\"_blank\">para mitigar el riesgo y reducir la exposici\u00f3n<\/a><\/b>  a un ataque cibern\u00e9tico. Comience con parchear vulnerabilidades y amenazas cr\u00edticas, seg\u00fan pruebas basadas en evidencia, que podr\u00edan tener el mayor impacto en sus operaciones comerciales.  No haga hip\u00f3tesis, examine sus pruebas para ver qu\u00e9 brechas de seguridad crean &#8220;cadenas de muerte&#8221; con un impacto real para <em>t\u00fa<\/em>y proceda a remediarlos primero .<\/p>\n<p>La priorizaci\u00f3n tambi\u00e9n ayuda a deshacerse del &#8220;ruido&#8221; causado por demasiadas alertas de seguridad.  Incluso las peque\u00f1as empresas tienen una cantidad inmanejable de alertas de herramientas de seguridad que deben resolver.<\/p>\n<h3 style=\"text-align: left;\">5 \u2014 Compare su postura de seguridad <\/h3>\n<ol>\n<\/ol>\n<p>Al probar continuamente su superficie de ataque a intervalos regulares y frecuentes, puede comparar continuamente su postura de seguridad.  Esto ayuda a aumentar la seguridad de varias maneras:<\/p>\n<ul>\n<li>Mida la efectividad de sus medidas de seguridad en comparaci\u00f3n con los est\u00e1ndares de la industria y las mejores pr\u00e1cticas.<\/li>\n<li>Mostrar \u00e1reas de mejora que son el resultado de una remediaci\u00f3n exitosa.<\/li>\n<li>Demostrar el cumplimiento de las normas y est\u00e1ndares de la industria. <\/li>\n<li>Obtenga informaci\u00f3n valiosa sobre su postura y estrategia de seguridad para que pueda tomar decisiones m\u00e1s informadas.<\/li>\n<\/ul>\n<h2>C\u00f3mo ayuda la validaci\u00f3n de seguridad automatizada a los fabricantes<\/h2>\n<p>Un programa de validaci\u00f3n de seguridad automatizada proporciona contexto y precisi\u00f3n al validar la superficie de ataque de una organizaci\u00f3n.  Con una configuraci\u00f3n m\u00ednima, sin necesidad de agentes ni preinstalaciones, los equipos de TI y seguridad de las empresas de fabricaci\u00f3n pueden desafiar de manera segura su superficie de ataque completa para identificar las brechas de seguridad m\u00e1s da\u00f1inas, tal como lo har\u00eda un atacante de la vida real.  Esto permite significativamente a los equipos escalar los esfuerzos de seguridad y minimizar la exposici\u00f3n en la superficie de ataque de TI-OT.<\/p>\n<p>Visita <a rel=\"nofollow noopener\" href=\"https:\/\/pentera.io\/\" target=\"_blank\"><b>pentera.io<\/b><\/a>  para obtener m\u00e1s informaci\u00f3n sobre la validaci\u00f3n de seguridad automatizada.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/how-to-reduce-exposure-on-manufacturing.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las iniciativas de digitalizaci\u00f3n est\u00e1n conectando entornos de tecnolog\u00eda operativa (OT) que alguna vez estuvieron aislados con sus<\/p>\n","protected":false},"author":1,"featured_media":760657,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,440,4664,1398,10811,4662,4668,4667,4654,4658,4659,4653,4655,4663,2565,4666,4665,15763,4660],"class_list":["post-760656","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-exposicion","tag-fabricacion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-reducir","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-superficie","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/760656","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=760656"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/760656\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/760657"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=760656"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=760656"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=760656"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}