12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Arabia Saudita refuerza la ciberseguridad en el transporte ferroviario


Saudi Railway Company (SAR) ha anunciado una asociación con “sirar by stc” para fortalecer la ciberseguridad de su red de tránsito crítica.

El acuerdo se produce en medio de mayores preocupaciones sobre la ciberseguridad. Redes de transporte ferroviario generalmente forman parte de la infraestructura nacional crítica del país y son el objetivo de ataques no infrecuentes.

Las redes ferroviarias se basan en una combinación de componentes de TI y tecnología operativa (OT), basados ​​en múltiples proveedores y diferentes tecnologías.

En uno opiniónSirar de STC dijo: “[We]Especializada en servicios integrales de ciberseguridad, proporcionará soluciones avanzadas para proteger la extensa red ferroviaria de la RAE, ayudando a garantizar la seguridad de los viajes y el transporte de mercancías en todo el Reino”.

Sirar by stc no respondió de inmediato a la solicitud de Dark Reading de comentar sobre las prioridades de su trabajo con SAR o si la compañía utilizará o no estándares de ciberseguridad reconocidos internacionalmente como guía.

La SAR es responsable de gestionar 4.500 kilómetros de redes ferroviarias en Arabia Saudita. El ambicioso proyecto Land Bridge tiene como objetivo conectar los puertos sauditas desde el Golfo Arábigo hasta el Mar Rojo. Esto es parte de una estrategia para convertir al país en un centro de transporte y logística para la región, promoviendo el desarrollo sostenible y reduciendo al mismo tiempo las emisiones de gases de efecto invernadero.

Tarjeta de salida

Los ferrocarriles afrontan el desafío de equilibrar tecnologías obsoletas con las últimas innovaciones: Introducción señalización de IoT y la tecnología de las comunicaciones aumenta la eficiencia operativa. Sin embargo, los beneficios operativos de las tecnologías modernas tienen la desventaja de aumentar la superficie de ataque de las redes.

Por ejemplo, muchos sistemas, como el cambio de vía y el seguimiento de la ubicación de trenes, a menudo transmiten de forma inalámbrica sin cifrado.

Chris Grove, experto en ciberseguridad de infraestructuras críticas de Nozomi Networks, dice a Dark Reading: “Las redes ferroviarias se enfrentan a una superficie de ataque compleja y de múltiples capas. Esto incluye numerosos componentes pequeños que controlan sistemas industriales pesados ​​en movimiento y que a menudo están distribuidos a largas distancias. Otras áreas en riesgo incluyen las vías del tren”. Infraestructura, estaciones de tren, quioscos, señalización digital, aplicaciones telefónicas, servidores web, HVAC [heating and ventilation] Sistemas y dispositivos para generación/control de energía.

Caos de viajes

Las infracciones registradas afectaron a la señalización digital, los sistemas de emisión de billetes, los sistemas de vigilancia y otros componentes de las estaciones de tren y provocaron interrupciones generalizadas del servicio y fugas de datos.

Entre los incidentes destacables se encuentra el ataque a un proveedor de transporte en el área de San Francisco. BART del grupo hacktivista Anonymous en 2011, mientras que en mayo de 2017 ferrocarril alemán Alemania se vio afectada por el malware WannaCry.

También en marzo de 2022, La red ferroviaria italiana se ha visto afectada por un ataque de ransomware Esto afectó la venta de billetes, filtró información de los pasajeros e interrumpió las comunicaciones ferroviarias.

En agosto de 2023, Los piratas informáticos han interrumpido el tráfico de la red ferroviaria en Szczecin, Polonia tras el robo de las frecuencias ferroviarias utilizadas entre maquinistas y señalizadores. Los piratas informáticos provocaron frenadas de emergencia en algunos trenes y también reprodujeron grabaciones del himno nacional ruso y un discurso del presidente ruso Vladimir Putin.

Aaron Walton, analista de inteligencia de amenazas en la empresa de detección y respuesta gestionada Expel, dice: “Cuando hablamos de seguridad ferroviaria, a menudo existe la preocupación de que la tecnología operativa y los componentes de Internet de las cosas (IoT) de los trenes sean atacados porque estos fallan.” Los sistemas pueden poner en peligro significativamente a los pasajeros y a los medios de transporte. Sin embargo, los ciberataques reales que hemos visto afectan principalmente a los componentes de tecnología de la información (TI) de la organización”.

vehículos

Los pasos para proteger la infraestructura ferroviaria comienzan con los mismos conceptos básicos que el fortalecimiento de la ciberseguridad de las redes corporativas, como realizar una evaluación integral de riesgos, desarrollar resiliencia y desarrollar planes de recuperación ante desastres.

Shaked Kafzan, cofundador y director de tecnología del proveedor de seguridad Cervello, afirma que un enfoque exitoso de ciberseguridad para los ferrocarriles debería centrarse en prevenir amenazas y riesgos, en lugar de detectar riesgos en tiempo real, todo ello en el contexto ferroviario.

«Existe una diferencia fundamental entre una solución que puede identificar activos de TI u OT comunes y una solución que puede identificar activos o protocolos relevantes y específicos para el entorno ferroviario», afirma Kafzan.





Nos llegó este contenido de ciberseguridad de: DarkReading

Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/ics-ot-security/saudi-arabia-boosts-railway-cybersecurity-partnership

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *