11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El incidente de Taiwán resalta las brechas de ciberseguridad en los sistemas ferroviarios


Las comunicaciones de la red ferroviaria y las plataformas de monitoreo están bajo escrutinio después de que el sistema de radio de un operador ferroviario taiwanés fuera recientemente «pirateado», lo que provocó la parada de emergencia de tres trenes bala durante casi una hora.

El 5 de abril, un entusiasta de los ferrocarriles de 23 años utilizó una radio definida por software y un hardware comprado en línea para simular una alarma general (GA) para el centro de operaciones del Ferrocarril de Alta Velocidad de Taiwán (THSR). La compañía ordenó una frenada de emergencia de los tres trenes de alta velocidad cerca de la señal, lo que provocó un retraso en el servicio de 48 minutos.

Mientras Se informaron pocos detalles.el compromiso podría haber sido simple: una voz o un texto anunciando una situación de emergencia, dice Wouter Bokslag, socio fundador de la consultora holandesa de ciberseguridad Midnight Blue, que ha estudiado las vulnerabilidades en los sistemas de radio de emergencia. Según se informa, THSR utilizó el protocolo de radio de emergencia conocido como Terrestrial Trunked Radio (TETRA), que puede ser seguro si se configura correctamente y se mantiene con cuidado, pero también puede dejarse fácilmente en una configuración insegura, afirma.

Relacionado:El ciberataque impulsado por IA contra México no logró vulnerar los sistemas OT

«Estas tecnologías, en esencia, son definitivamente algo antiguo, pero son fiables», afirma. «La red TETRA definitivamente puede ser segura bajo ciertas condiciones y podría ser una solución adecuada en este caso, pero sospecho que no han utilizado las configuraciones más potentes para su red».

Los sistemas ferroviarios se están convirtiendo cada vez más en el foco de los investigadores y ciberatacantes en ciberseguridad. Hackers en Polonia durante dos días en agosto de 2023, concretamente una historia de apuntar a trenes – necesario una simple señal de radio de tres colores la orden de detener trenes, interrumpiendo el transporte en tres regiones diferentes del país. Un mes después, el grupo hacktivista proiraní Cyber ​​​​Avengers afirmó haber interrumpido los trenes en Israel. Los funcionarios israelíes y las empresas de ciberseguridad negaron las afirmaciones..

Los incidentes en Taiwán parecen ser una versión más sofisticada de los incidentes de las paradas de radio en Polonia, dice Lukasz Olejnik, un consultor de ciberseguridad que ha estudiado los incidentes en Polonia. Para Polonia, los piratas informáticos duplicaron viejos tonos analógicos que indicaban una emergencia, afirma.

«Aparentemente era necesario que Taiwán comprendiera el entorno y extrajera o clonara los parámetros necesarios para inyectar y activar una alarma», dice Olejnik. «La lección aquí es que los protocolos de comunicaciones sólo aumentan la resiliencia si se usan bien, y que todo (autenticación, rotación de claves, control de terminales, detección de anomalías, etc.) realmente se aplica».

Relacionado:Los dispositivos de serie a IP ocultan miles de errores nuevos y antiguos

Desde el final del tren hasta TETRA

Muchas áreas de operaciones ferroviarias son vulnerables a ataques cibernéticos y suplantación de identidad electrónica. Por ejemplo, en julio de 2025, la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) advirtió que los sistemas ferroviarios estadounidenses tenía una vulnerabilidad que podría permitir una fácil falsificación de la comunicación con los dispositivos de cola y cabecera del tren, lo que podría provocar una parada repentina del tren o incluso un descarrilamiento.

El protocolo de comunicación TETRA es ampliamente utilizado por servicios de emergencia, policía, militares, aplicaciones industriales y, por supuesto, en sistemas ferroviarios. En 2023 y nuevamente en 2025, los investigadores de Midnight Blue Vulnerabilidades importantes descubiertas en la forma en que se implementó el protocolo TETRA, esencialmente dejando una puerta trasera de baja seguridad abierta a los atacantes.

Tras estas revelaciones, el Instituto Europeo de Normas de Telecomunicaciones (ETSI) cumplió su promesa de hace dos años de publicar los algoritmos de seguridad para TETRA. Si bien la posibilidad de control público del cifrado TETRA es buena, su accesibilidad es buena. permite a los atacantes analizar la seguridad, Mientras que los defensores tienen la tarea más difícil de actualizar y mantener su red, dice Bokslag de Midnight Blue.

“Hemos proporcionado al público toda la información que necesita para identificar este [a network is insecure]»Pero responder a eso es un proceso complicado», dice. «Lo que probablemente empeora la situación es que hemos recibido varios informes de integradores de sistemas o incluso proveedores y fabricantes de equipos que dan recomendaciones incorrectas a sus clientes».

Relacionado:Certificaciones en blanco: OT carece de herramientas de preparación criptográfica

Los sistemas ferroviarios deben abordar el problema fundamental de tener grandes superficies de ataque, estar geográficamente dispersos, depender de sistemas heredados con décadas de antigüedad y tener muchos puntos de comunicación digitales remotos y difíciles de proteger, dice Sean Tufts, director de tecnología (CTO) de campo de la empresa de seguridad de tecnología operativa Claroty.

«Llegar a la última estación de conmutación en medio de una línea ferroviaria, establecer la comunicación adecuada con ella y garantizar la ciberseguridad es un desafío para todos los operadores ferroviarios del mundo», afirma.

Para proteger sus activos ampliamente dispersos, las empresas ferroviarias necesitan comunicaciones seguras y confiables y la capacidad de recopilar datos de telemetría a través de su red, afirma.

Ataques desde vehículos, por ahora…

En su mayor parte, las interrupciones ferroviarias han sido causadas por piratas informáticos de radioaficionados y entusiastas del ferrocarril, más que por ciberdelincuentes graves o actores estatales. Cuando estos cambios y los sistemas ferroviarios se ven sujetos a ataques sofisticados, esto puede tener un impacto en las economías, como lo demuestra el impacto del Estrecho de Ormuz y el Estrecho de Ormuz. la disminución de los flujos de petróleo en un 20%dice Tufts.

«Si tuviéramos eso en Estados Unidos -un deterioro del 20 por ciento en el servicio ferroviario- eso tendría un impacto en cascada en la manufactura, los bienes, los alimentos y las bebidas», dice. «Este único cuello de botella puede provocar perturbaciones masivas».

Tanto los incidentes en las paradas de trenes en Taiwán como en Polonia muestran que los ataques al transporte pueden tener un impacto significativo, incluso si la causa es simple, dice el consultor Olejnik. Los operadores ferroviarios deben centrarse más no sólo en adoptar tecnologías seguras, sino también en garantizar que se utilicen de forma segura.

«Los ferrocarriles deberían alejarse de los sistemas no autenticados», afirma. «Cada comando de radio relevante para la seguridad debe estar protegido criptográficamente contra ataques de repetición e inyección».

No te pierdas el último podcast de Dark Reading Confidential. Cómo se volvió viral una historia sobre una prueba de penetración de USB. Hace dos décadas, Dark Reading publicó su primer artículo de gran éxito: una columna de un evaluador de penetración que repartía unidades USB manipuladas en el estacionamiento de una cooperativa de crédito y dejaba que los empleados curiosos hicieran el resto. Este episodio repasa la pieza histórica con su autor Steve Stasiukonis. ¡Escuche ahora!





Hemos recibido este contenido de ciberseguridad de: DarkReading

Llegarás a la noticia original en el enlace que sigue: https://www.darkreading.com/ics-ot-security/taiwan-incident-highlights-cybersecurity-gaps