CISA destaca fallas de ICS en productos de Baxter y Mitsubishi
Esta semana, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió sobre dos nuevas vulnerabilidades en los sistemas de control industrial (ICS) en productos comúnmente utilizados en la atención médica y la manufactura crítica, sectores vulnerables al cibercrimen.
Las vulnerabilidades afectan al portal Connex Health de Baxter y a la gama de controladores programables MELSEC de Mitsubishi Electric. Ambos proveedores publicaron actualizaciones para las vulnerabilidades y recomendaron medidas de mitigación que los clientes de las respectivas tecnologías pueden tomar para reducir aún más el riesgo.
Vulnerabilidades de Baxter Connex
El aviso de CISA contenía información sobre dos vulnerabilidades en Portal de salud Baxters Connex (anteriormente Hillrom y Welch Allyn), que según CISA es explotable de forma remota y tiene una baja complejidad de ataque. Una de las vulnerabilidades, denominada CVE-2024-6795, es un problema de inyección SQL de máxima gravedad (puntuación CVSS de 10,0) que un atacante no autenticado puede aprovechar para ejecutar consultas SQL arbitrarias en los sistemas afectados. CISA describió la falla como que permite a los atacantes acceder, modificar y eliminar datos confidenciales y realizar otras acciones a nivel de administrador, incluido el cierre de la base de datos.
La otra vulnerabilidad en el portal Connex Health de Baxter, denominada CVE-2024-6796, tiene que ver con un control de acceso inadecuado y tiene una puntuación de gravedad CVSS de 8,2 sobre 10. La falla brinda a los atacantes la oportunidad de atacar potencialmente a pacientes confidenciales. Acceder a la información del médico y modificar o eliminar algunos de los datos. Al igual que CVE-2024-6795, la vulnerabilidad de acceso inadecuado en Baxter Connex Health Portal se puede explotar de forma remota, requiere una baja complejidad de ataque y no requiere ningún privilegio especial por parte del atacante.
Baxter resolvió los problemas, pero CISA recomendó que las organizaciones afectadas minimicen la carga de la red en todos los dispositivos del sistema de control y se aseguren de que no sean accesibles a través de Internet. CISA también exige que las organizaciones instalen firewalls frente a las redes del sistema de control y utilicen métodos seguros de acceso remoto, como VPN, cuando se requiera acceso remoto.
Según CISA, no hay evidencia de actividad de explotación dirigida a ninguna de las vulnerabilidades. Pero las tecnologías sanitarias se han convertido en los últimos años en el principal objetivo de los ciberdelincuentes. Sólo este año, ha habido varios incidentes que involucraron a importantes actores de la salud. Uno de los más notables fue un ataque de ransomware a una compañía de seguros médicos. Change Healthcare a principios de este año lo que dejó fuera de línea servicios críticos relacionados con reclamos durante días. Aunque cambie la atención sanitaria pagó un rescate de 22 millones de dólares Al grupo de ransomware BlackCat después del ataque, el actor de amenazas aún filtró información de salud confidencial de millones de estadounidenses en la web oscura. En otro incidente, los atacantes (que se cree que son el grupo de ransomware Rhysida) Los sistemas del Lurie Children’s Hospital en Chicago se desconectaron y registros comprometidos de más de 790.000 pacientes.
Varios factores han contribuido a El sector salud se convierte en el principal objetivo para los ciberdelincuentes. Esto incluye el hecho de que las organizaciones de atención médica suelen tener una gran cantidad de datos valiosos y son particularmente vulnerables a cualquier tipo de interrupción operativa y alteración de su capacidad para atender a los pacientes.
Defectos de Mitsubishi MELSEC
Mientras tanto, la alerta de CISA sobre los controladores de programación MELSEC de Mitsubishi Electric para aplicaciones de control y automatización industrial aborda vulnerabilidades previamente reveladas por el fabricante. Una de las advertencias se refiere a una #Ataque de denegación de servicio a vulnerabilidades de seguridad que Mitsubishi anunció por primera vez en 2020 (CVE-2020-5652) y se ha actualizado repetidamente a lo largo de los años a medida que seguían surgiendo nuevos problemas relacionados con el error. La última alerta añade más productos Mitsubishi MELSEC a la lista de tecnologías afectadas y proporciona nueva información para ayudar a contener la amenaza. La otra vulnerabilidad, identificada como CVE-2022-33324También es un problema de denegación de servicio, aunque resulte de lo que CISA llama cierre inadecuado de recursos o publicación. Mitsubishi anunció el error por primera vez en diciembre de 2022 y ha actualizado continuamente su advertencia con nueva información. La última actualización, que agrega nuevos productos a la lista de tecnologías afectadas y brinda nuevos consejos de mitigación, es la tercera de la compañía este año solo para CVE-2022-33324.
Las vulnerabilidades en los ICS y otros productos de tecnología de la información en el sector manufacturero son particularmente preocupantes por dos razones: Más del 75% de la producción Las organizaciones tienen vulnerabilidades de alta gravedad sin parches en su entorno; y los ataques a las empresas manufactureras han aumentado considerablemente en los últimos años. Un informe que Armis publicó a principios de este año mostró una 165% más ataques sobre las empresas manufactureras en 2023, convirtiendo a este sector en el segundo más afectado después de los servicios públicos.
Hemos recibido este contenido de ciberseguridad de: DarkReading
Podrás encontrar la noticia original en el siguiente enlace: https://www.darkreading.com/ics-ot-security/cisa-flags-ics-bugs-in-baxter-mitsubishi-products