12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Los atacantes penetran las redes basadas en TI antes de propagarse a los sistemas ICS/OT


Según un informe reciente de SANS, los ataques a sistemas de control industrial y sistemas de tecnología operativa están aumentando a medida que los atacantes encuentran vulnerabilidades en las redes de TI que les permiten penetrar las redes OT.

El Estado de la ciberseguridad ICS/OT 2024 El informe de SANS se basa en respuestas de expertos en ciberseguridad en varios sectores de infraestructura crítica. Según el informe de SANS, el año pasado se reportaron más incidentes no relacionados con ransomware (74,4%) que incidentes con ransomware (11,7%).

Otros vectores de ataque iniciales en incidentes de OT/ICS incluyen el compromiso de los sistemas de control industrial y OT mediante el uso de servicios remotos externos (23,7%) o dispositivos accesibles a Internet (23,7%); Peligro del puesto de trabajo de los empleados (20,3%) y dispositivos de almacenamiento extraíbles (20,3%); y un compromiso en la cadena de suministro (20,3%). Vale la pena señalar que el 18,6% de los encuestados dijo que los atacantes intentaron realizar phishing con un archivo adjunto de correo electrónico durante el primer ataque.

Uno de cada cinco (19%) de los encuestados informó uno o más incidentes de seguridad en el último año.

Si bien solo el 12% de los encuestados dijeron que habían sido blanco de ataques de ransomware en los últimos 12 meses, el impacto en el entorno ICS/OT sigue siendo «potencialmente catastrófico», según el informe de SANS. De las organizaciones que informaron un incidente de ransomware, el 38 % dijo que solo los sistemas de red de TI se vieron afectados y el 28,6 % dijo que las redes OT e ICS se vieron afectadas. Sólo el 21% dijo que ambas redes se vieron afectadas. Más de un tercio, o el 38,1%, dijo que la confiabilidad y la seguridad se vieron comprometidas en estos ataques.

“Aunque la tendencia general [ransomware] «Parece haber disminuido, el impacto sigue siendo potencialmente catastrófico y debe considerarse para todos los programas de respuesta a incidentes específicos de ICS/OT», dijo SANS.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Encontrarás la noticia original en el enlace que sigue: https://www.darkreading.com/ics-ot-security/attackers-breach-network-provider-ot-ics-network

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *