12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Nuevo bloqueador de malware para estaciones de trabajo de ingeniería


CORTOS DE NOTICIAS

La tecnología operativa (OT) y los sistemas de control industrial (ICS) están cada vez más expuestos a compromisos debido a los lugares de trabajo de ingeniería. Un nuevo malware diseñado para destruir estaciones que ejecutan sistemas Siemens se une a la creciente lista de botnets y gusanos que buscan infiltrarse en redes industriales utilizando estos vectores de ataque locales conectados a Internet.

Los investigadores de Forescout informaron del descubrimiento del malware de Siemens, al que llamaron «Chaya_003». Pero este no es un caso aislado. Los investigadores también encontraron dos estaciones de trabajo de ingeniería de Mitsubishi comprometidas por el gusano Ramnit, dijeron en un comunicado. nuevo informe.

«El malware en OT/ICS es más común de lo que se piensa, y las estaciones de trabajo de ingeniería conectadas a Internet son el objetivo», advirtió el equipo de Forescout.

Los investigadores de SANS dijeron que los compromisos técnicos de las estaciones de trabajo representaron más del 20% Incidentes de ciberseguridad de OTdice el informe. Las botnets dirigidas a sistemas OT, que según el informe incluyen Aisuru, Kaiten y Gafgyt, dependen de dispositivos conectados a Internet para infiltrarse en las redes.

Las estaciones de trabajo de ingeniería son objetivos excelentes para los ciberataques porque son estaciones in situ que ejecutan sistemas operativos convencionales, así como herramientas de software especiales de proveedores como Siemens TIA Portal o Mitsubishi GX Works, escribió el equipo de Forescout.

Para defenderse de estas campañas, los operadores de redes OT/ICS deben garantizar que las estaciones de trabajo técnicas estén protegidas, que exista una segmentación de red adecuada e implementar un programa continuo de monitoreo de amenazas.

El informe reconoce que el malware diseñado específicamente para entornos OT es relativamente raro en comparación con los esfuerzos detrás de los compromisos empresariales, «pero hay poco espacio para dormir si eres un oficial de seguridad en OT o la seguridad de los sistemas de control industrial», agregaron los investigadores.





Nos llegó este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/vulnerabilities-threats/ot-ics-engineering-workstations-malware

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *